PRESENTATION
La cybersécurité
Start
Qu'est-ce que la cybersécurité?
La cybersécurité, c’est l’ensemble des actions et des outils qui servent à protéger les informations et les systèmes informatiques contre les attaques, les pannes ou les mauvaises manipulations. Elle permet d’assurer que les données de l’entreprise et des clients restent :
- Confidentielles (personne d’autre ne peut les lire)
- Exactes (elles ne sont pas modifiées)
- Disponibles (on peut les utiliser quand on en a besoin)
Titre 2
La cybersécurité repose sur 3 piliers :
La confidentialité
L'integrité
La disponibilité
1. la confidentialite
“Personne ne voit ce qu’il ne doit pas voir.”
- Il faut protéger les informations sensibles (clients, entreprise, données bancaires, etc.).
- Seules les personnes autorisées doivent y avoir accès.
2. l'integrite
Les infos ne sont pas modifiées ou corrompues sans autorisation.
- Les données doivent être justes et non modifiées de façon illégitime.
- Si quelqu’un modifie une commande, une fiche produit, une facture sans autorisation, cela pose problème.
3. La disponibilite
“Je peux accéder à mes infos et outils quand j’en ai besoin.”
- Les systèmes et données doivent être accessibles au bon moment.
- Une panne, une attaque, ou un virus peuvent bloquer l'accès à un outil ou à des infos utiles pour travailler.
Titre 1
En groupe de 2 ou 3, réfléchissez à des situations du quotidien (vie personnelle ou professionnelle) qui pourraient représenter un risque en cybersécurité. Essayez d’en trouver au moins 5.
Sous-titre
Pour chaque situation, vous devez répondre à ces 3 questions :
- Quel est le risque de cybersécurité associé ?
- Quelles pourraient être les conséquences ?
- Quel serait le bon réflexe à adopter ?
Quelques exemples
Le Phishing (hameçonnage)
C'est quoi ?
Un faux message (mail, SMS, réseau social…) qui tente de te piéger pour récupérer des infos (mot de passe, numéro de carte bancaire, identifiants...).
+ info
La Ransomware (rançongiciel)
C'est quoi ?
Un logiciel malveillant bloque ton ordinateur ou chiffre tes fichiers et demande une rançon pour les débloquer.
+ info
Le Malware(logiciel malveillant)
C'est quoi ?
Un programme malveillant installé à ton insu qui espionne, vole des données, ou sabote ton système.
+ info
L'usurpation d’identité
C'est quoi ?
Quelqu’un se fait passer pour toi ou pour une entreprise afin de tromper les autres.
+ info
Fuite ou vol de données
C'est quoi ?
Des informations personnelles ou sensibles (fichiers clients, coordonnées bancaires, identifiants...) sont volées ou partagées sans autorisation.
+ info
L'attaque par ingénierie sociale
C'est quoi ?
Une personne te manipule pour que toi-même lui donnes accès à une information ou à un système.
+ info
Smishing / Vishing
C'est quoi ?
Smishing ( SMS)
- C’est une arnaque par SMS. Le message te pousse à cliquer sur un lien piégé ou à répondre avec des infos sensibles (mot de passe, coordonnées bancaires…).
Vishing (Appel téléphonique)
- C’est une arnaque par téléphone. L’escroc se fait passer pour un conseiller bancaire, un technicien, un client ou un responsable.
+ info
Attaques sur le Wi-Fi
C'est quoi ?
Quand tu te connectes à un Wi-Fi public non sécurisé, un pirate peut intercepter les données que tu envoies.
+ info
Cheval de Troie (Trojan)
C'est quoi ?
Un logiciel qui semble utile ou inoffensif, mais qui cache un programme malveillant.
+ info
Déni de service (DDoS)
C'est quoi ?
Une attaque qui consiste à saturer un site web ou une application pour la rendre inaccessible.
+ info
Titre 1
Recherchez une attaque informatique récente en France ou à l'étranger, puis répondez à ces questions :
- Comment cela aurait pu être évité ?
timeline
1974
Le premier virus malveillant, “Elk Cloner”, a été créé par un étudiant pour infecter les systèmes Apple II.
En réponse à l’épidémie du virus Elk Cloner, John McAfee développe VirusScan, le premier antivirus commercial.
1983
Un événement majeur attire l’attention du monde entier sur la gravité de la cybercriminalité : le virus Morris, créé par inadvertance par un étudiant de Cornell University. Ce virus infecte plus de 6 000 ordinateurs connectés à internet.
1988
2000
Les années .... ont vu l’émergence de la cybercriminalité organisée. Des groupes structurés, comme le Russian Business Network, ont exploité des vulnérabilités logicielles pour voler des données sensibles et extorquer des fonds aux entreprises.
2025
92% des Français accèdent à Internet tous les jours
Quels sont les principaux organismes de contrôle de la cybersécurité en France ?
Cybermalveillance.gouv.fr
C'est la plateforme de référence pour les victimes de cyberattaques (entreprises, particuliers, collectivités).
ANSSI (Agence nationale de la sécurité des systèmes d'information)
C’est l’autorité en cybersécurité en France. Ils fixent les règles, publient des guides et alertes
CNIL (Commission nationale de l’informatique et des libertés)
C’est l’organisme chargé de protéger les données personnelles.
ENISA (Agence européenne pour la cybersécurité)
C’est l’équivalent de l’ANSSI à l’échelle de l’Europe. Ils créent des normes communes et alertent sur les menaces.
Quelques chiffres
En moyenne, en 2023, la CNIL a reçu près de 13 notifications de cyberattaque par jour. C’en sont 2 de plus que l’année précédente. Ce chiffre est corrélé avec l’augmentation du nombre de cyberattaques qui croît lui aussi depuis l’année 2022. Toutefois, il varie en fonction des secteurs d’activité.
13
L’Agence Nationale de la Sécurité des Systèmes d’Information, l’ANSSI, a dénombré 548 cyberattaques entre le 8 mai et le 8 septembre 2024. Elles ont toutes eu un rapport avec l’organisation ou le déroulement des JO organisés en France. Toutefois, parmi toutes ces notifications, 83 seulement étaient des incidents. Les 465 restantes correspondent à des signalements.
548
4668
En 2023, la CNIL recense plus de 4 600 violations de données. C’est un chiffre en hausse, puisqu’en 2022, 4 088 ont été notifiées.
ViDEO
+ info
QUELQUES EXEMPLES
uNE ATTAQUE INATTENDUE
LA FAILLE
En juin 2023, la société britannique de logistique KNP a vu son activité de 158 ans s’effondrer après un piratage informatique. L’incident a commencé lorsqu’un employé a remarqué une lenteur inhabituelle dans le système avant qu’il ne cesse totalement de fonctionner. En tentant de relancer les serveurs, un message menaçant des hackers, le groupe Akira, a été découvert, confirmant ainsi l’attaque. Ces pirates ont demandé une rançon estimée à plus de 5 millions de livres. Impossible pour l’entreprise de payer cette somme. En conséquence, KNP a dû fermer ses portes, mettant fin à ses opérations et laissant 730 salariés sans emploi, précise le Northamptonshire Telegraph, cité par Ouest-France.
Malgré un investissement conséquent de plus de 100 000 livres dans la cybersécurité, la cause de l’attaque est en réalité bien plus simple : un mot de passe trop faible utilisé par un employé. Cette erreur, comme le relaie la BBC, a permis aux hackers de pénétrer le système de manière facile et rapide. Les données ont été alors cryptées, rendant toute récupération impossible.
JUIN 2023
QUELQUES EXEMPLES
uNE ATTAQUE INATTENDUE
France Travail confirme avoir été victime d’un nouvel « acte de cyber malveillance » exposant les données de 340 000 demandeurs d’emploi. En mars 2024, France Travail avait déjà été victime d’un vaste piratage : les données personnelles de 43 millions de personnes avaient pu être exfiltrées.
LA FAILLE
La fuite de données vient de la compromission d’un compte d’un organisme de formation basé dans l’Isère. « Ce compte a été compromis par un infostealer, un logiciel malveillant qui capte les informations d’authentification », précise France Travail à RTL.
« Sur la base des informations fournies par l’Anssi (l’Agence nationale de la sécurité des systèmes d’information) les équipes internes ont pu rapidement identifier le service concerné. Il s’agit de l’application Kairos permettant aux organismes de formation d’agir sur le suivi des formations des demandeurs d’emploi, » précise encore l’organisme.
LE 12 JUILLET 2025
Chaque groupe choisit ou se voit attribuer un grand site e-commerce connu. Chaque groupe imagine que ce site est victime d’une cyberattaque.
Titre 1
- Quelles sont les conséquences pour les clients ? Pour les vendeurs?
ViDEOS
Cyberattaque chez Free
Cyberattaque à l'hopital
Cyberattaque d'un pays
Titre 1
Charte de bonnes pratiques en matière de cybersécurité
En équipe de 2 à 3 personnes, rédigez une charte des bonnes pratiques en cybersécurité destinée aux collaborateurs de votre future entreprise (boutique, service commercial, service client…).
- Identifiez 10 règles simples, concrètes et applicables au quotidien, pour prévenir les cyberattaques et protéger les données
- Utilisez un langage clair, compréhensible par tous, même sans compétences informatiques
- Présentez la charte de manière lisible, visuelle et synthétique
Quelles sont les solutions les plus utilisées?
Utiliser des mots de passe forts et uniques
Activer la double authentification (2FA)
Ne jamais cliquer sur un lien ou ouvrir une pièce jointe suspecte
Verrouiller ses outils numériques
Éviter les connexions Wi-Fi publiques non sécurisées
Installer un antivirus / pare-feu
Mettre à jour régulièrement tous ses logiciels
Ne pas utiliser de clé USB inconnue
Qu’est-ce qu’un bon mot de passe ?
Un bon mot de passe est : Long : au moins 12 caractères (plus c’est long, plus c’est sûr). Complexe : il mélange majuscules, minuscules, chiffres, caractères spéciaux. Imprévisible : il ne contient pas d’infos perso (prénom, date de naissance, etc.). Unique : un mot de passe = un compte. Jamais le même partout.
Mauvais mot de passe : Jean2024, 123456, azerty, admin, motdepasse Bon mot de passe (aléatoire) : V@6!eFzp91&L Bon mot de passe (mnémonique) : M0nChi3n@2pattesCourt!
Générateurs sécurisés :
https://passwordsgenerator.net/ https://www.dashlane.com/fr/password-generator https://www.l2 astpass.com/fr/features/password-generator
MERCI DE VOTRE ATTENTION!
Exemple :
Tu installes une application gratuite hors Play Store → ton téléphone est infecté → il envoie des infos personnelles sans que tu le saches.
Exemple :
Un SMS avec un lien “votre colis est retenu” (smishing) Un appel “urgent” de la banque pour confirmer un paiement (vishing)
Exemple :
Tu te connectes dans un café pour lire tes mails pro → un hacker intercepte tes identifiants.
La fiche client est visible sur l'écran d'ordinateur resté allumé, donnant accès aux données personnels du client précédent : C'est de la violation de confidentialité
La fiche client est visible sur l'écran d'ordinateur resté allumé, donnant accès aux données personnels du client précédent : C'est de la violation de confidentialité
Exemple :
Un faux mail avec ta signature est envoyé à un client, contenant un faux RIB.
Exemple :
Tu perds ton téléphone d'entreprise non verrouillé → accès direct aux données des clients ou aux mails de l’entreprise.
Got an idea?
Use this space to add awesome interactivity. Include text, images, videos, tables, PDFs... even interactive questions! Premium tip: Get information on how your audience interacts with your creation:
- Visit the Analytics settings;
- Activate user tracking;
- Let the communication flow!
Exemple :
Un site e-commerce bloqué le jour des soldes à cause d’un trop grand nombre de connexions générées artificiellement.
Exemple :
Anne, une femme d’une cinquantaine d’années, croyait avoir noué une relation amoureuse en ligne avec une célébrité américaine (souvent un chanteur connu comme Johnny Hallyday ou un acteur international, selon les versions). L’escroc, très habile, l’a manipulée pendant plusieurs mois.
Exemple :
Un mail de "La Poste" t'informe d’un colis bloqué → tu cliques → tu donnes tes infos bancaires sans t’en rendre compte.
Exemple :
Tu vérifies ta déclaration d'impots en ligne en ouvrant un faux compte → il ouvre une porte d’accès pour un pirate.
Exemple :
Tu ouvres une fausse facture → écran bloqué → un message te demande 300 € pour débloquer tes documents.
La cybersécurité (Distanciel)
kevin
Created on June 21, 2026
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Polka Dots Presentation
View
Urban Illustrated Presentation
View
KPOP Presentation
View
Historical Presentation
View
Snow Presentation
View
Corporate Christmas Presentation
View
Scary Eighties Presentation
Explore all templates
Transcript
PRESENTATION
La cybersécurité
Start
Qu'est-ce que la cybersécurité?
La cybersécurité, c’est l’ensemble des actions et des outils qui servent à protéger les informations et les systèmes informatiques contre les attaques, les pannes ou les mauvaises manipulations. Elle permet d’assurer que les données de l’entreprise et des clients restent :
Titre 2
La cybersécurité repose sur 3 piliers :
La confidentialité
L'integrité
La disponibilité
1. la confidentialite
“Personne ne voit ce qu’il ne doit pas voir.”
2. l'integrite
Les infos ne sont pas modifiées ou corrompues sans autorisation.
3. La disponibilite
“Je peux accéder à mes infos et outils quand j’en ai besoin.”
Titre 1
En groupe de 2 ou 3, réfléchissez à des situations du quotidien (vie personnelle ou professionnelle) qui pourraient représenter un risque en cybersécurité. Essayez d’en trouver au moins 5.
Sous-titre
Pour chaque situation, vous devez répondre à ces 3 questions :
Quelques exemples
Le Phishing (hameçonnage)
C'est quoi ?
Un faux message (mail, SMS, réseau social…) qui tente de te piéger pour récupérer des infos (mot de passe, numéro de carte bancaire, identifiants...).
+ info
La Ransomware (rançongiciel)
C'est quoi ?
Un logiciel malveillant bloque ton ordinateur ou chiffre tes fichiers et demande une rançon pour les débloquer.
+ info
Le Malware(logiciel malveillant)
C'est quoi ?
Un programme malveillant installé à ton insu qui espionne, vole des données, ou sabote ton système.
+ info
L'usurpation d’identité
C'est quoi ?
Quelqu’un se fait passer pour toi ou pour une entreprise afin de tromper les autres.
+ info
Fuite ou vol de données
C'est quoi ?
Des informations personnelles ou sensibles (fichiers clients, coordonnées bancaires, identifiants...) sont volées ou partagées sans autorisation.
+ info
L'attaque par ingénierie sociale
C'est quoi ?
Une personne te manipule pour que toi-même lui donnes accès à une information ou à un système.
+ info
Smishing / Vishing
C'est quoi ?
Smishing ( SMS)
- C’est une arnaque par SMS. Le message te pousse à cliquer sur un lien piégé ou à répondre avec des infos sensibles (mot de passe, coordonnées bancaires…).
Vishing (Appel téléphonique)+ info
Attaques sur le Wi-Fi
C'est quoi ?
Quand tu te connectes à un Wi-Fi public non sécurisé, un pirate peut intercepter les données que tu envoies.
+ info
Cheval de Troie (Trojan)
C'est quoi ?
Un logiciel qui semble utile ou inoffensif, mais qui cache un programme malveillant.
+ info
Déni de service (DDoS)
C'est quoi ?
Une attaque qui consiste à saturer un site web ou une application pour la rendre inaccessible.
+ info
Titre 1
Recherchez une attaque informatique récente en France ou à l'étranger, puis répondez à ces questions :
timeline
1974
Le premier virus malveillant, “Elk Cloner”, a été créé par un étudiant pour infecter les systèmes Apple II.
En réponse à l’épidémie du virus Elk Cloner, John McAfee développe VirusScan, le premier antivirus commercial.
1983
Un événement majeur attire l’attention du monde entier sur la gravité de la cybercriminalité : le virus Morris, créé par inadvertance par un étudiant de Cornell University. Ce virus infecte plus de 6 000 ordinateurs connectés à internet.
1988
2000
Les années .... ont vu l’émergence de la cybercriminalité organisée. Des groupes structurés, comme le Russian Business Network, ont exploité des vulnérabilités logicielles pour voler des données sensibles et extorquer des fonds aux entreprises.
2025
92% des Français accèdent à Internet tous les jours
Quels sont les principaux organismes de contrôle de la cybersécurité en France ?
Cybermalveillance.gouv.fr
C'est la plateforme de référence pour les victimes de cyberattaques (entreprises, particuliers, collectivités).
ANSSI (Agence nationale de la sécurité des systèmes d'information)
C’est l’autorité en cybersécurité en France. Ils fixent les règles, publient des guides et alertes
CNIL (Commission nationale de l’informatique et des libertés)
C’est l’organisme chargé de protéger les données personnelles.
ENISA (Agence européenne pour la cybersécurité)
C’est l’équivalent de l’ANSSI à l’échelle de l’Europe. Ils créent des normes communes et alertent sur les menaces.
Quelques chiffres
En moyenne, en 2023, la CNIL a reçu près de 13 notifications de cyberattaque par jour. C’en sont 2 de plus que l’année précédente. Ce chiffre est corrélé avec l’augmentation du nombre de cyberattaques qui croît lui aussi depuis l’année 2022. Toutefois, il varie en fonction des secteurs d’activité.
13
L’Agence Nationale de la Sécurité des Systèmes d’Information, l’ANSSI, a dénombré 548 cyberattaques entre le 8 mai et le 8 septembre 2024. Elles ont toutes eu un rapport avec l’organisation ou le déroulement des JO organisés en France. Toutefois, parmi toutes ces notifications, 83 seulement étaient des incidents. Les 465 restantes correspondent à des signalements.
548
4668
En 2023, la CNIL recense plus de 4 600 violations de données. C’est un chiffre en hausse, puisqu’en 2022, 4 088 ont été notifiées.
ViDEO
+ info
QUELQUES EXEMPLES
uNE ATTAQUE INATTENDUE
LA FAILLE
En juin 2023, la société britannique de logistique KNP a vu son activité de 158 ans s’effondrer après un piratage informatique. L’incident a commencé lorsqu’un employé a remarqué une lenteur inhabituelle dans le système avant qu’il ne cesse totalement de fonctionner. En tentant de relancer les serveurs, un message menaçant des hackers, le groupe Akira, a été découvert, confirmant ainsi l’attaque. Ces pirates ont demandé une rançon estimée à plus de 5 millions de livres. Impossible pour l’entreprise de payer cette somme. En conséquence, KNP a dû fermer ses portes, mettant fin à ses opérations et laissant 730 salariés sans emploi, précise le Northamptonshire Telegraph, cité par Ouest-France.
Malgré un investissement conséquent de plus de 100 000 livres dans la cybersécurité, la cause de l’attaque est en réalité bien plus simple : un mot de passe trop faible utilisé par un employé. Cette erreur, comme le relaie la BBC, a permis aux hackers de pénétrer le système de manière facile et rapide. Les données ont été alors cryptées, rendant toute récupération impossible.
JUIN 2023
QUELQUES EXEMPLES
uNE ATTAQUE INATTENDUE
France Travail confirme avoir été victime d’un nouvel « acte de cyber malveillance » exposant les données de 340 000 demandeurs d’emploi. En mars 2024, France Travail avait déjà été victime d’un vaste piratage : les données personnelles de 43 millions de personnes avaient pu être exfiltrées.
LA FAILLE
La fuite de données vient de la compromission d’un compte d’un organisme de formation basé dans l’Isère. « Ce compte a été compromis par un infostealer, un logiciel malveillant qui capte les informations d’authentification », précise France Travail à RTL. « Sur la base des informations fournies par l’Anssi (l’Agence nationale de la sécurité des systèmes d’information) les équipes internes ont pu rapidement identifier le service concerné. Il s’agit de l’application Kairos permettant aux organismes de formation d’agir sur le suivi des formations des demandeurs d’emploi, » précise encore l’organisme.
LE 12 JUILLET 2025
Chaque groupe choisit ou se voit attribuer un grand site e-commerce connu. Chaque groupe imagine que ce site est victime d’une cyberattaque.
Titre 1
ViDEOS
Cyberattaque chez Free
Cyberattaque à l'hopital
Cyberattaque d'un pays
Titre 1
Charte de bonnes pratiques en matière de cybersécurité
En équipe de 2 à 3 personnes, rédigez une charte des bonnes pratiques en cybersécurité destinée aux collaborateurs de votre future entreprise (boutique, service commercial, service client…).
Quelles sont les solutions les plus utilisées?
Utiliser des mots de passe forts et uniques
Activer la double authentification (2FA)
Ne jamais cliquer sur un lien ou ouvrir une pièce jointe suspecte
Verrouiller ses outils numériques
Éviter les connexions Wi-Fi publiques non sécurisées
Installer un antivirus / pare-feu
Mettre à jour régulièrement tous ses logiciels
Ne pas utiliser de clé USB inconnue
Qu’est-ce qu’un bon mot de passe ?
Un bon mot de passe est : Long : au moins 12 caractères (plus c’est long, plus c’est sûr). Complexe : il mélange majuscules, minuscules, chiffres, caractères spéciaux. Imprévisible : il ne contient pas d’infos perso (prénom, date de naissance, etc.). Unique : un mot de passe = un compte. Jamais le même partout.
Mauvais mot de passe : Jean2024, 123456, azerty, admin, motdepasse Bon mot de passe (aléatoire) : V@6!eFzp91&L Bon mot de passe (mnémonique) : M0nChi3n@2pattesCourt!
Générateurs sécurisés :
https://passwordsgenerator.net/ https://www.dashlane.com/fr/password-generator https://www.l2 astpass.com/fr/features/password-generator
MERCI DE VOTRE ATTENTION!
Exemple :
Tu installes une application gratuite hors Play Store → ton téléphone est infecté → il envoie des infos personnelles sans que tu le saches.
Exemple :
Un SMS avec un lien “votre colis est retenu” (smishing) Un appel “urgent” de la banque pour confirmer un paiement (vishing)
Exemple :
Tu te connectes dans un café pour lire tes mails pro → un hacker intercepte tes identifiants.
La fiche client est visible sur l'écran d'ordinateur resté allumé, donnant accès aux données personnels du client précédent : C'est de la violation de confidentialité
La fiche client est visible sur l'écran d'ordinateur resté allumé, donnant accès aux données personnels du client précédent : C'est de la violation de confidentialité
Exemple :
Un faux mail avec ta signature est envoyé à un client, contenant un faux RIB.
Exemple :
Tu perds ton téléphone d'entreprise non verrouillé → accès direct aux données des clients ou aux mails de l’entreprise.
Got an idea?
Use this space to add awesome interactivity. Include text, images, videos, tables, PDFs... even interactive questions! Premium tip: Get information on how your audience interacts with your creation:
Exemple :
Un site e-commerce bloqué le jour des soldes à cause d’un trop grand nombre de connexions générées artificiellement.
Exemple :
Anne, une femme d’une cinquantaine d’années, croyait avoir noué une relation amoureuse en ligne avec une célébrité américaine (souvent un chanteur connu comme Johnny Hallyday ou un acteur international, selon les versions). L’escroc, très habile, l’a manipulée pendant plusieurs mois.
Exemple :
Un mail de "La Poste" t'informe d’un colis bloqué → tu cliques → tu donnes tes infos bancaires sans t’en rendre compte.
Exemple :
Tu vérifies ta déclaration d'impots en ligne en ouvrant un faux compte → il ouvre une porte d’accès pour un pirate.
Exemple :
Tu ouvres une fausse facture → écran bloqué → un message te demande 300 € pour débloquer tes documents.