Hoe de beveiliging van de PIAL-messaging van Nancy-Metz dagelijks te versterken

Een collega opent zijn PARTAGE-inbox op maandagochtend en ontdekt drie wachtwoordreset-e-mails die hij nooit heeft aangevraagd. Dit scenario, dat op het eerste gezicht banaal lijkt, duidt vaak op een poging tot frauduleuze toegang.

Op de academie van Nancy-Metz blijft de academische e-mail de belangrijkste toegangspoort tot professionele applicaties. Elk gecompromitteerd account kan dienen als een springplank naar andere diensten (ONDE, LSU, ENT). Het versterken van de beveiliging van deze e-mail vereist geen groot technisch plan, maar concrete reflexen die in de routine moeten worden verankerd.

Doorstuur naar een persoonlijk inbox: een overdracht die prioriteit heeft voor audit

Veel docenten en administratief personeel sturen hun academische e-mails door naar een persoonlijk Gmail- of Outlook-adres om hun berichten te centraliseren. Deze praktijk lijkt onschuldig. Het stelt echter professionele uitwisselingen bloot aan een omgeving waarvan de academie noch de encryptie, noch de opslagvoorwaarden, noch de GDPR-conformiteit beheerst.

Syndicale documenten hebben expliciet gewezen op de einde van de doorsturen van academische e-mail naar privé-adressen als een kwestie van gegevensbescherming. Op PARTAGE kan deze parameter in enkele klikken worden gecontroleerd: menu Voorkeuren, vervolgens tabblad E-mail, sectie Ontvangst van berichten. Als er een automatische overdracht actief is naar een extern adres, kan het deactiveren ervan een stille lekvector verwijderen.

Voor degenen die de beste praktijken voor beveiliging rond de PIAL-e-mail van Nancy-Metz willen verdiepen, vormt de kwestie van doorsturen de eerste post om te auditen voordat men zelfs maar aan wachtwoorden komt.

IT-technicus die de beveiligingsinstellingen van de PIAL-institutionele e-mail controleert in een schoolserverruimte

Academisch wachtwoord en ENT: waarom hergebruik de kwetsbaarheden vermenigvuldigt

In 2024 hebben identiteitsdiefstallen digitale werkruimten van scholen in de academie van Nancy-Metz getroffen. De inbraken waren gebaseerd op het verkrijgen van inloggegevens van leerlingen en docenten, vaak verkregen via phishing of door hetzelfde wachtwoord tussen verschillende diensten te hergebruiken.

Het probleem is structureel. Wanneer het PARTAGE-wachtwoord identiek is aan dat op een forum, een online winkel of een sociaal netwerk, levert de compromittering van een van deze diensten toegang tot de professionele e-mail. Een uniek wachtwoord per dienst voorkomt de verspreiding van een lek.

Een sterk wachtwoord maken zonder wachtwoordbeheerder

Niet iedereen heeft een wachtwoordbeheerder op zijn werkstation. Een eenvoudige methode is om te beginnen met een persoonlijke zin die gemakkelijk te onthouden is, en daaruit de initialen te extraheren door cijfers en speciale tekens toe te voegen. Bijvoorbeeld, “Mijn bureau is op de 3e verdieping sinds september” kan “Mbea3éds!” opleveren. De academie stelt doorgaans een minimale lengte verplicht, maar het is beter om meer dan tien tekens te streven.

  • Nooit het academische wachtwoord hergebruiken op een persoonlijke dienst (sociale netwerken, e-commerce, forums).
  • Verander het wachtwoord onmiddellijk na elke waarschuwing van verdachte inlogpogingen of ongewenste reset-e-mails.
  • Controleer in PARTAGE de geschiedenis van recente inlogpogingen als de functie beschikbaar is, om toegang vanuit een ongebruikelijke locatie te detecteren.

Gerichte phishing in de academie Nancy-Metz: concrete signalen herkennen

Phishing-e-mails die naar het personeel van het nationale onderwijs worden gestuurd, lijken niet meer op de grove oplichting van enkele jaren geleden. Ze gebruiken institutionele terminologie (DSDEN, NUMEN, intra-academische beweging) en imiteren de opmaak van officiële berichten van de academie.

Controleer systematisch het volledige verzendadres is de meest betrouwbare reflex. Een e-mail die lijkt te komen van het rectoraat, maar waarvan het domein na de “@” niet eindigt op “ac-nancy-metz.fr” is verdacht. De link met de muis aanwijzen zonder te klikken, maakt het mogelijk om de bestemmings-URL in de statusbalk van de browser of e-mailclient te lezen.

Wat te doen bij een twijfelachtig bericht

Niet klikken, niet antwoorden, niet doorsturen naar collega’s “om te verifiëren”. De juiste reflex: het bericht melden via de interne procedure van de instelling of direct contact opnemen met de digitale referent van het arrondissement. Op PARTAGE is het mogelijk om het bericht als spam te markeren, wat de filters voor alle gebruikers van de academie voedt.

De reacties variëren hierover, maar verschillende instellingen in Moselle hebben een speciaal kanaal opgezet (vaak een discussieforum of een functioneel adres) om meldingen te centraliseren en snel waarschuwingen naar het hele team te verspreiden.

Twee collega's van het nationale onderwijs die de beveiligingsinstellingen van de PIAL-e-mail van de academie Nancy-Metz bekijken

E-mailfilters en sorteerregels: een vergeten aanvalsvlak

De automatische sorteerregels in PARTAGE kunnen worden misbruikt door een aanvaller die kort toegang heeft gehad tot het account. Een kwaadaardige regel kan bepaalde berichten stilletjes omleiden of verwijderen, bijvoorbeeld die met de woorden “wachtwoord”, “beveiliging” of “waarschuwing”, waardoor het slachtoffer blind wordt voor compromitteringsmeldingen.

Na elke wijziging van het wachtwoord of bij vermoeden van ongeautoriseerde toegang, moet men de actieve filters in Voorkeuren, vervolgens Filters, doornemen. Elke onbekende of niet opzettelijk gemaakte regel moet onmiddellijk worden verwijderd. Deze controle duurt minder dan een minuut en kan weken van stille bewaking door een derde partij voorkomen.

  • Controleer de sorteer- en doorstuurfilters na elk beveiligingsincident, zelfs als het klein is.
  • Verwijder verouderde regels die e-mails doorsturen naar oude accounts of adressen van collega’s die van functie zijn veranderd.
  • Documenteer de actieve regels in een gedeeld bestand met het managementteam, om de audit in geval van problemen te vergemakkelijken.

Beveiliging van de PARTAGE-verbinding: de gedeelde werkplek als zwakke schakel

In veel scholen wordt dezelfde computer door meerdere personeelsleden gebruikt. De PARTAGE-sessie blijft soms open na het vertrek van een gebruiker. Altijd uitloggen na elk gebruik is geen theoretisch advies, het is de enige verdediging op een niet-persoonlijke werkplek.

Het gebruik van privé-navigatie om toegang te krijgen tot PARTAGE op een gedeelde computer voorkomt dat de browser cookies en inloggegevens opslaat. Dit dwingt een authenticatie bij elke sessie, wat het risico vermindert dat een collega of leerling per ongeluk toegang krijgt tot de inbox van een ander.

De academie van Nancy-Metz biedt een gecentraliseerd authenticatieportaal via id.ac-nancy-metz.fr. Altijd via deze officiële URL gaan, in plaats van via een oude favoriet of een link die per e-mail is ontvangen, beschermt tegen valse inlogpagina’s.

Elk van deze handelingen duurt minder dan een minuut: controleer je filters, schakel externe doorstuurfuncties uit, hergebruik nooit een wachtwoord, meld verdachte e-mails zonder ze door te sturen, log uit op een gedeelde computer. Hun regelmaat beschermt het account veel meer dan een eenmalige audit.

Hoe de beveiliging van de PIAL-messaging van Nancy-Metz dagelijks te versterken