Avec l'obtention du label SecNumCloud, Index Éducation, filiale de Docaposte, renforce la protection des données scolaires

Index Éducation, filiale de Docaposte qui édite des solutions éducatives dont le fameux logiciel "Pronote", qui compte plus de 4,3 milliards de connexions pour l'année scolaire 2023-2024, a annoncé l'obtention de sa qualification SecNumCloud par l'Agence nationale de la sécurité des systèmes d'information (Anssi) pour ses logiciels, dans un communiqué du 17 septembre 2024. À ce titre, Docaposte garantit un hébergement des données scolaires "exclusivement en France dans des datacenters opérés par les équipes d'Index Éducation", où "chaque établissement dispose d'un environnement dédié, chiffré et cloisonné permettant aux chefs d'établissement et aux autorités compétentes de garder la main sur les données", souligne l'entreprise. 
Afin de garantir "un environnement numérique éducatif de confiance", Docaposte annonce également s'être doté d'une "charte éthique", comportant six engagements : sécurité, transparence, confidentialité, loyauté sur les motivations de Docapost dans ses projets numériques, responsabilité sociétale des entreprises (RSE) et inclusion. La société Index Éducation revendique 18 millions d'utilisateurs pour ses logiciels intégrés à des ENT, dans 10.000 établissements d'enseignement scolaire et supérieur.

Élaboré par l'Anssi, rappelons que SecNumCloud est un référentiel qui vise à renforcer la sécurité des données hébergées dans le cloud par un ensemble de règles "garantissant un haut niveau d'exigence tant du point de vue technique, qu'opérationnel ou juridique". Actuellement, sept prestataires (1) sont qualifiés et huit prestataires (2) en ont fait la demande. La démarche est salutaire. En mars 2024, plus de 150 espaces numériques de travail (ENT) d'établissements scolaires avaient fait l'objet de cyberattaques ; ce qui avait valu une décision ministérielle de suspension des messageries des ENT dans les établissements scolaires jusqu'aux vacances de printemps (notre article du 27 mars 2024). Cependant,  ce niveau de sécurité très élevé - exigé pour les données sensibles telles que les données de santé - est coûteux et s'inscrit dans un contexte incertain du fait des négociations sur le schéma européen de certification cloud (notre article du 10 septembre 2024).

(1) Outscale, Oodrive, Wordline, OVHcloud, Cloud Temple, Whaller et Index Éducation.