Combat contre le fichier base élèves , Sconet , Eloi

Page 2 sur 2 Précédent  1, 2

Voir le sujet précédent Voir le sujet suivant Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par Thank_you_satan le Dim 30 Mar 2008 - 0:44

depassage a écrit:A propos du fichier SCONET , je signale d'ailleurs que les premières expérimentations sont inquiétantes , puisque certaines académies font état de piratage informatique .

Source ?

Thank_you_satan

Nombre de messages : 180
Localisation : Quelque part par là, non un plus à l'est, remonte un peu, oui c'est bien là.
Emploi : Fumiste (enfin, prof, quoi....)
Date d'inscription : 11/02/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

réponse source

Message par depassage le Dim 30 Mar 2008 - 10:08

Thank_you_satan a écrit:
depassage a écrit:A propos du fichier SCONET , je signale d'ailleurs que les premières expérimentations sont inquiétantes , puisque certaines académies font état de piratage informatique .

Source ?

Académie de lille ; Site : http://webdaip.ac-lille.fr/actualités
Onglet :Actualités
Titre : Salles pupitres et serveurs Kwartz
Date: 14 mars
Sous-titre: Alertes et mesures immédiates
Extraits: "Entre novembre 2007 et début mars 2008 , le CERTA a repéré dans notre académie 5 serveurs Kwartz qui hébergeaient , à l'insu de leurs propriétaires et de leurs administrateurs , des sites d'hammeçonnage (pishing)"

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par depassage le Dim 30 Mar 2008 - 10:12

suite réponse : le lien ne fonctionne pas directement , mais cliquez sur l'adresse indiquée de la page principale , puis sur "vers un Kwartz sécurisé "

Ensuite , l'onglet actualités , sur les pages roses .

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

article et commentaires intéressants dans libé du Lundi 24 mars

Message par depassage le Dim 30 Mar 2008 - 11:41

Pour consulter cet article ; dans Google taper :


Fichage des écoliers : la polémique repart .

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par Thank_you_satan le Lun 31 Mar 2008 - 2:01

depassage a écrit:A propos du fichier SCONET , je signale d'ailleurs que les premières expérimentations sont inquiétantes , puisque certaines académies font état de piratage informatique .
Nous parlons donc bien de SCONET, outil informatique de gestion des élèves du second degré. Ce sur quoi je demandais des précisions...
Et tu as répondu :
depassage a écrit:http://webdaip.ac-lille.fr/actualités (...)
Extraits: "Entre novembre 2007 et début mars 2008 , le CERTA a repéré dans notre académie 5 serveurs Kwartz qui hébergeaient , à l'insu de leurs propriétaires et de leurs administrateurs , des sites d'hammeçonnage (pishing)"

Il y a mal-donne : les serveurs kwartz (que je n'ai jamais vraiment pratiqué : il sont peu répandus par chez moi) n'ont RIEN à voir avec sconet. Il s'agit de serveur de fichiers pour les réseaux pédagogiques.

Précisons les choses...
D'après l'article cité : "L'objectif est de fermer les accès vers les serveurs Kwartz depuis l'extérieur pour les services SSH et FTP" laisser une telle machine accessible de l'extérieur est - à mon sens - une hérésie si c'est avec n'importe quel compte utilisateur (prof ou élève).
Quelles peuvent être les conséquences d'une telle intrusion ?
Il y a sur ces serveurs différents documents :
- les fichiers des élèves (travaux faits en cours, etc.) : aucun intérêt ;-)
- les fichiers des profs (documents de cours, contrôles, etc.) : aucun intérêt non plus...
plus gênant maintenant :
- les profs peuvent avoir gardé des documents concernant les élèves (listes de noms, rapport d'exclusion de cours par ex.)
- le logiciel de bulletin est parfois sur ce type de serveur, avec un petit bémol : le format est souvent propriétaire et abscons, il est difficile alors d'en extraire les données sans le logiciel en question qui ne cours pas les rues sur les site de warez ;-) Bien sûr, il s'agit néanmoins de données personnelles et confidentielles.
- il y a un annuaire (ldap en général) pour stocker les informations sur les utilisateurs nécessaires à l'utilisation du serveur (Nom, prénom, mot de passe, classe, etc...) et là aussi il s'agit bien de données personnelles.

Concernant SCONET maintenant, il n'est normalement (en tout cas dans mon académie, mais je pense que c'est le cas partout en France) accessible que depuis le réseau administratif de l'établissement.
- ce réseau est complètement séparé du réseau pédagogique
- l'accès à SCONET ne se fait pas par internet contrairement à ce qui est dit mais par un VPN (aussi appelé tunnel crypté) établi entre l'établissement et le rectorat ce qui n'est pas tout à fait la même chose, notamment en matière de sécurité.

Alors bien sûr, il n'est pas impossible de voir un jour un cassage de SCONET, mais c'est sérieusement plus difficile que la simple intrusion dans un serveur dont le SSH est accessible avec des mots passe fragiles (cas des Kwartz cités plus haut).

A ma connaissance, il n'y a pas encore eu d'intrusion dans SCONET...

En espérant avoir éclairci la situation...

Thank_you_satan

Nombre de messages : 180
Localisation : Quelque part par là, non un plus à l'est, remonte un peu, oui c'est bien là.
Emploi : Fumiste (enfin, prof, quoi....)
Date d'inscription : 11/02/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par Thank_you_satan le Lun 31 Mar 2008 - 2:46

depassage a écrit:A tous ceux qui ne souhaitent pas non plus de fichage des élèves

Mon avis là dessus... (je sais personne ne l'a demandé mais je le donne quand même)

Il ne faut pas tout confondre.

- Note2bi n'avait aucune légitimité et n'apportait rien au système éducatif. C'est certes mon avis, mais aussi apparemment celui de la justice.
- La gestion des élève ne peut pas se faire sans l'apport de l'informatique, ce en quoi les bases de données élèves (et prof aussi d'ailleurs) sont légitimes.

Bien évidement, elles doivent être réalisées et utilisées à bon escient :
- sécurisées autant que le permettent les techniques actuelles et l'état des connaissances,
- ne contenant que les informations nécessaires à leur utilisation,
- conservées uniquement le temps nécessaire de leur utilisation.

Alors oui, il n'est pas anormal d'avoir une base de données contenant l'état civil des élèves...
Il n'est pas scandaleux non plus d'y trouver la nationalité des élèves ou des parents : une scolarité ne se fait pas forcement qu'en France et il faut permettre aux élèves de bénéficier des équivalence auxquels ils ont droit.

J'ai (rapidement) survolé le site de la pétition et certains points méritent une précision :

Les parents qui veulent s’y soustraire sont mis devant le fait accompli. Ils ne pourront que consulter les informations les concernant.
C'est normal, essayez de vous faire supprimer des listes du fisc... J'espère juste que le droit de rectification sera bien utilisable.

La nature des données personnalisées que souhaite recueillir l’administration, (difficultés scolaires, absentéisme, RASED, lieu de naissance...), va au-delà de ce que nécessite « la gestion des établissements scolaires »
Whoaou... les données relatives à l'absentéisme ne serait pas nécessaire à la gestion d'un établissement scolaire Shocked Il n'est peut être pas nécessaire de faire remonter les absences ponctuelles au niveau du rectorat, mais un absentéisme chronique, si. L'éducation est quand même obligatoire.

Ainsi vont être centralisées à l’échelon académique des informations personnelles qui, jusqu’alors, ne sortaient pas des établissements scolaires ou circulaient de façon anonyme
C'est FAUX du moins en ce qui concerne le secondaire et l'ancien système remplacé par SCONET. La base était effectivement interne à l'établissement mais synchronisée toutes les nuits avec la base nationale. Et les données transmises n'avaient rien d'anonyme.

Il faudrait éviter d'utiliser de mauvais arguments qui dénaturent un problème réel :
que fait-on de ces bases et qui y a accès ?


Non, il n'est pas normal que les maires aient un droit de regard sur certaines données.
Oui, il faut que ces données soient hyper sécurisées.

Mais c'est un autre combat que celui qui consiste à demander la suppression (impossible) de ce type de traitements. Ce qu'il faut c'est une totale transparence sur ce qui est fait de ces données. Encore une fois le problème est surtout dans les usages et la légitimité, pas dans l'existence de ces données.

Thank_you_satan

Nombre de messages : 180
Localisation : Quelque part par là, non un plus à l'est, remonte un peu, oui c'est bien là.
Emploi : Fumiste (enfin, prof, quoi....)
Date d'inscription : 11/02/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par depassage le Lun 31 Mar 2008 - 13:21

Merci pour ces compléments d'informations ; me voilà rassurée !
Ce n'est pas Sconet qui est en cause , mais le mauvais usage qui peut en être fait !
Eh bien il existe un principe nommé "principe de précaution " qui consiste à supprimer ce qui ne peut être totalement sécurisé .
C'est au nom de ce principe que la CNIL a été créée pour parer aux éventuelles dérives informatiques ;
c'est au nom de ce principe que les comités d'éthique ont été créés pour combattre les éventuelles dérives eugéniques des progrès scientifiques .
C'est au nom de ce principe encore que le retrait du logiciel base élève est demandé par la Ligue des droits de l'homme, pour éviter les" mauvais usages potentiels " du fichage -élèves .

J'aimerais faire confiance autant que vous aux nouvelles technologies ; mais quand je vois que nous en sommes à copier les states pour instaurer les éléctions par votes électroniques , (avec les fraudes électorales avérées qui s'en suivirent là-bas ) , ma candeur s'arrête là .

Je n'en dirai pas plus ; ce ne serait pas politiquement correct , bien sur !

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par Thank_you_satan le Lun 31 Mar 2008 - 15:24

depassage a écrit:Merci pour ces compléments d'informations ; me voilà rassurée !
Tu m'en vois ravi...

depassage a écrit:Ce n'est pas Sconet qui est en cause , mais le mauvais usage qui peut en être fait !
Eh bien il existe un principe nommé "principe de précaution " qui consiste à supprimer ce qui ne peut être totalement sécurisé .
Sauf qu'en la matière la suppression passera par une recréation (peut-être provisoire) d'une base de données sauvage, incontrôlée et incontrôlable.
Je préfère une base centralisée, gérée pare l'EN, quitte à râler comme un cochon pour que l'usage qui en est fait soit transparent et sain plutôt qu'un bricolage mal fait, mal protégé et sans contrôle possible, par exemple sur le réseau interne d'une école ou pire d'une mairie.

depassage a écrit:C'est au nom de ce principe encore que le retrait du logiciel base élève est demandé par la Ligue des droits de l'homme, pour éviter les" mauvais usages potentiels " du fichage -élèves .
Je maintiens que c'est une erreur, il faut demander un contrôle, de préférence indépendant de l'EN (la CNIL est la pour ça en ce qui concerne les usages, des cabinets d'audit peuvent faire les contrôles techniques) de cette base, pas sa suppression.

depassage a écrit:J'aimerais faire confiance autant que vous aux nouvelles technologies
justement, je n'ai aucune confiance en ces technologies, c'est pourquoi j'essaye de tenir au courant de l'état de l'art en la matière pour dominer les machines et ne pas me laisser dominer. Plus que la multiplication des base de données c'est la génération de cyber-illettrés qui arrive qui m'inquiète.

C'était ma minute de philo de comptoir... mais en tant que pilier de bar, je peux développer si quelqu'un me ressert un verre drunken

Thank_you_satan

Nombre de messages : 180
Localisation : Quelque part par là, non un plus à l'est, remonte un peu, oui c'est bien là.
Emploi : Fumiste (enfin, prof, quoi....)
Date d'inscription : 11/02/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par depassage le Lun 31 Mar 2008 - 17:32

Cher pilierdebar.gouv , je ne suis pas convaincue par vos propos ; et ce n'est pas totalement incongru d'imaginer qu'un hacker réussisse un jour à pirater Sconet .
La CNIL n'est pas au service de l'éducation nationale pour surveiller en permanence les échanges d'informations ; elle a d'ailleurs eut beaucoup de mal à imposer ses propres règles aux décideurs gouvernementaux .
Dans le contexte politique que nous connaissons , les mesures de fichage sont des outils sécuritaires de plus apportés à Herr Bigbrother .

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par lalotte le Lun 31 Mar 2008 - 18:31

depassage, quelqu'un capable de pirater une base de données du type sconet ira pirater quelque chose de plus intéressant (impôts, casiers judiciaires, sécurité sociale) pour récupérer des données utilisables... QUe voulez-vous qu'un pirate informatique fasse des informations de Sconet? Du chantage? ouhhhhh... si vous ne me remontez pas ma moyenne générale, je divulgue toutes celles de mes petits camarades... soyons sérieux!!!
En revanche, depassage, au risque de choquer beaucoup de monde, il est certain que les bases de données vont permettre à plus ou moins court terme de freiner un peu les records de notre sport national préféré: la fraude...
mais il n'est pas question de Big Brother ici, ni de couleur politique (je ne pense pas qu'un gouvernement de gauche ou de droite se prive du luxe absolu de récupérer quelques milliards)... c'est tout simplement logique! La lutte contre la fraude dispose de nouveaux outils, on ne va pas pleurer non plus sur le sort des fraudeurs (remarque, c'est vraiment français: "bouhouhou, j'ai eu un redressement fiscal et les allocations familiales me demandent de rembourser 10000 euros de "trop perçu"!").
En revanche, effectivement, attention aux excès... il faut continuer à protéger la vie privée (vous ne devez pas être pénalisés par vos origines, vos opinions, vos appartenances syndicales, votre religion, etc, etc,) et c'est là qu'il est important de savoir qui a accès à quoi.

lalotte

Nombre de messages : 225
Age : 40
Emploi : Parent d'élève
Date d'inscription : 08/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par depassage le Lun 31 Mar 2008 - 19:24

Les informations de vie privée ne sont pas suffisamment protégées en l'état actuel des choses et c'est bien cela BigBrother .
Sans l'intervention de la CNIL , je n'ose imaginer ce qu'auraient pu être les utilisations politiques de Monsieur Hortefeux .
La vigilance doit continuer ; rien n'est acquis définitivement .
En termes politiques , on a déjà entendu d'autres promesses , non suivies d'effets .

La ligue des droits de l'homme ne se prononce pas sur ce sujet pour ne rien dire ; ce n'est pas dans ses habitudes .
Quant au hacker imaginaire , peu importe ses supposées motivations : la sécurité n'est pas assurée , c'est tout ce qu'il faut en conclure .Et cela devrait suffire à ne pas lancer ce projet au niveau national .

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par depassage le Mar 1 Avr 2008 - 10:36

Petite question à pilierdebar : GEPKwartz , c'est quoi ? Rolling Eyes

Merci

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par Thank_you_satan le Mar 1 Avr 2008 - 12:50

depassage a écrit:Petite question à pilierdebar : GEPKwartz , c'est quoi ?
Patron, une tournée !

GEP : Gestion des Eleves et des Professeurs
application de bases de données utilisée jusqu'en 2006/2007 année de transition entre GEP justement et Sconet.
Techniquement il s'agissait d'une application DOS (oui, vous avez bien lu...) utilisant des fichiers dBase. L'architecture était celle d'une base de données répartie dans les différents établissement, synchronisée sur une base centralisée dans les rectorats, les données remontant ensuite au ministère.

Parmi les problèmes qui ont contraint au passage à Sconet :
- maintenance difficile (garder des postes windows 98 pour la compatibilité DOS ou faire évoluer vers les DOS de win2000/XP)
- synchronisation pas évidente (doublons entre la base locale et la base centrale) avec des données pas forcement mises à jour correctement.

Autre problème, plus en rapport avec le thème de ce forum : un certains nombre d'application tierces utilisent les données de gep/sconet (notes et bulletins, absences, serveur de fichiers, registre de l'infirmerie...). Ces données étaient récupérées par des programmes exécutés sur le "poste GEP" pour extraire les données. Parfois dans un format ouvert (texte, xml, etc.) parfois dans un format propriétaire et donc sans contrôle du contenu réel des données extraites or GEP contenait des données confidentielles... Amis paranos, bonjour ! Evil or Very Mad

Rien à voir : Kwartz est un serveur de fichier/contrôleur de domaine utilisé dans les réseaux informatique d'établissements scolaire. C'est en fait un serveur sur base linux édité par une société commerciale. C'est un serveur de qualité tout à fait honorable, du peu que j'en ai vu...
http://www.kwartz.com/

Thank_you_satan

Nombre de messages : 180
Localisation : Quelque part par là, non un plus à l'est, remonte un peu, oui c'est bien là.
Emploi : Fumiste (enfin, prof, quoi....)
Date d'inscription : 11/02/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par depassage le Mer 2 Avr 2008 - 11:16

Merci pilier de bar ; on ne nous dit pas tout !

Pour en revenir au fichier SCONET, je crois que le syndicat des proviseurs s'y oppose , d'après ce que j'ai lu .

depassage

Nombre de messages : 55
Date d'inscription : 14/03/2008

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Re: Combat contre le fichier base élèves , Sconet , Eloi

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Page 2 sur 2 Précédent  1, 2

Voir le sujet précédent Voir le sujet suivant Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum