🇫🇷 FranceInformatique NSITerminaleEnjeux du numérique
🌍D06🎓 NSI Terminale · Coef. 16

🌍 Enjeux du numérique

Données personnelles et RGPD, cybersécurité (attaques et protections), intelligence artificielle (Machine Learning, biais), enjeux sociétaux et éthiques.

🔒 Sécurité et données personnelles
RGPD et données personnelles
Définition
DONNÉE PERSONNELLE :
Toute information permettant d'identifier une personne
(nom, email, IP, photo, géolocalisation...)

RGPD (2018 — Règlement Européen) :
DROITS :
• Accès : consulter ses données
• Rectification : corriger les erreurs
• Effacement : 'droit à l'oubli'
• Opposition : refuser certains usages
• Portabilité : récupérer ses données

OBLIGATIONS des entreprises :
• Consentement EXPLICITE avant collecte
• Sécuriser les données
• Signaler les failles dans 72h
• Nommer un DPO (Data Protection Officer)

SANCTIONS : jusqu'à 4% du CA mondial
Cybersécurité — Attaques et protections
Notion clé
ATTAQUES PRINCIPALES :

Phishing : email usurpant une identité
→ Vol d'identifiants

Injection SQL :
SELECT * FROM users WHERE nom=''+OR+1=1--'
→ Contournement d'authentification
→ Protection : requêtes paramétrées

MITM (Man-in-The-Middle) :
Interception des communications
→ Protection : HTTPS + certificats

Ransomware : chiffrement et rançon
DDoS : surcharge d'un serveur

CHIFFREMENT :
Symétrique (AES) : même clé chiffrement/déchiffrement
Asymétrique (RSA) : clé publique/privée
→ HTTPS utilise les deux

BONNES PRATIQUES :
✓ Mots de passe forts + gestionnaire
✓ 2FA activé
✓ Mises à jour OS
✓ Vérifier HTTPS + certificat
Exercices
EX-EN1FacileIdentifier les attaques et protections

Pour chaque scénario, identifier l'attaque et la protection : 1) Formulaire de connexion avec : nom='' OR 1=1 -- 2) Email de 'votre banque' demandant votre MDP 3) Trafic réseau intercepté entre client et serveur

🤖 Résoudre avec IA
← Précédent
Architecture, OS & Réseaux
Suivant →
Projet NSI