forumNouveau sujet

Nous devons appliquer la procédure de réponse aux incidents de sécurité du MEB — par où commencer pour notre établissement ?

RRecep K***Membre actif
Poste
Agent du service client
Secteur
cuir
Type d'organisation
entreprise familiale
Membre depuis
mai 2024
Message
1
#1

Nous sommes un établissement privé à Istanbul regroupant 850 élèves de la maternelle au lycée et environ 90 salariés. Côté informatique, nous avons une équipe technique de deux personnes. Ces jours-ci, nous avons reçu un courrier d'inspection de la direction de l'éducation nationale du district concernant les directives de cybersécurité et les processus de réponse aux incidents. On nous demande de mettre en place une structure conforme à la procédure de gestion d'incidents du ministère, de désigner une équipe habilitée au sein de l'école et de formaliser l'ensemble par écrit.

Nous avons un pare-feu de base et un système centralisé de logs sur notre réseau scolaire, mais nous avons des doutes sur les procédures standard exigées par le ministère, la nature exacte des logs obligatoires et les délais légaux de notification. En cas de ransomware, de défacement de site web ou de fuite de données d'élèves, les délais et les formulaires officiels à transmettre aux services du ministère ne sont pas clairs.

J'aimerais avoir les retours de collègues ayant déjà passé ces contrôles ou mis en œuvre cette procédure : par quels documents administratifs devons-nous commencer, qui doit obligatoirement figurer dans la commission et comment archiver les logs techniques en toute conformité réglementaire ?

TTuğçe Y***Expert
Poste
Éditeur de contenu
Secteur
E-commerce
Type d'organisation
Entreprise de 20 personnes
Membre depuis
oct. 2025
Message
215
Plus utile#2

En bref : pour être en règle avec le MEB, vous devez d'abord mandater officiellement une cellule SOME d'établissement présidée par le directeur et comprenant au moins un membre de la direction et un informaticien, formaliser le schéma de gestion d'incident, et archiver les journaux réseau horodatés sur au moins deux ans glissants. En cas d'intrusion ou de faille avérée, vous devez remplir sans délai la fiche d'incident et l'adresser par voie officielle à la direction du district ainsi qu'au centre ministériel de coordination de la cybersécurité.

Voici les étapes clés à suivre pour cadrer la démarche : 1) Constitution de l'équipe : actez la désignation officielle regroupant le chef d'établissement, un adjoint, le responsable informatique et le référent données personnelles de l'école. 2) Inventaire et classification des actifs : répertoriez les serveurs administratifs, la scolarité, la vidéosurveillance et le Wi-Fi invités ; isolez impérativement le réseau administratif du réseau élèves (physiquement ou par VLAN). 3) Politique de journalisation : conformément à la loi 5651 et aux exigences ministérielles, scellez et horodatez cryptographiquement l'attribution des IP internes, le trafic pare-feu et les accès aux consoles d'administration.

Face à un incident, le premier réflexe n'est surtout pas de formater les machines dans l'urgence, mais d'isoler les postes et de figer les traces (logs et images mémoire). Dès l'évaluation initiale terminée, le rapport d'incident doit être transmis sous 24h au SOME du ministère via la direction de district, et sous 72h à l'autorité de protection des données (KVKK) en cas de suspicion de fuite de données personnelles. Conservez impérativement ces pièces ainsi que les comptes-rendus d'exercices annuels dans votre classeur de contrôle.

HHakan A***Membre actif
Poste
Chef d'équipe développement
Secteur
Catering
Type d'organisation
Entreprise de 20 personnes
Membre depuis
oct. 2023
Message
86
#3

Lors des audits, ils vérifient surtout l'intégrité des logs. Avoir de simples fichiers texte sur un serveur ne suffit pas du tout : ils exigent l'horodatage et le hachage conformes à la loi 5651. Si vous ne pouvez pas faire correspondre l'IP interne attribuée à un parent ou élève sur le Wi-Fi invité avec l'IP publique de sortie, vous aurez direct une non-conformité.

ÖÖmer Ş***Membre actif
Poste
Chef de projet
Secteur
Logiciel
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2025
Message
179

Doki · Identité de marque · 2025

#4

Les ordis des élèves et du personnel sont sur la même plage réseau ? Sans séparation par VLAN, même avec des tonnes de paperasse, vous vous ferez retoquer à l'audit technique. Avez-vous vérifié si les inspecteurs du ministère contrôlent l'isolation du réseau administratif dans votre zone ?

TTolga Y***Expert
Poste
Responsable export
Secteur
Imprimerie
Type d'organisation
chaîne de magasins
Membre depuis
août 2023
Message
3
#5

La désignation de l'équipe SOME interne doit être actée par une décision signée de la direction et consignée dans le registre des délibérations. Pour fluidifier l'inspection, transmettez en amont une copie du plan de réponse avec un bordereau officiel d'envoi au bureau de l'enseignement privé de votre direction de district.

GGürkan B***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
407
#6

Au trimestre dernier, nous avons eu une inspection similaire sur notre campus de 1100 élèves. On nous a demandé de remplir les formulaires types au format du Ministère et de présenter les logs DHCP et pare-feu horodatés sur 730 jours en arrière. Sans faire appel à des consultants externes, nous avons passé le contrôle des inspecteurs sans aucune réserve après deux semaines de préparation des dossiers.

edit : j'ai corrigé quelques fautes de frappe.

MMehmet Ç***Membre actifMembre de la communauté
Membre depuis
avr. 2023
Message
277
#7

dans notre ecole ils ont mis le proviseur adjoint comme resp et moi comme resp technique. on a telecharge le modele de plan dintervention sur incident bsy sur le site du meb et on la adapte a lecole. meme si ca ressemble a une formalite le ilce mem a valide au depot des docs pas besoin de paniquer.

AAyşe O***Vétéran
Poste
Agent de contrôle qualité
Secteur
Énergie
Type d'organisation
Entreprise de 120 personnes
Membre depuis
déc. 2023
Message
126
#8

Les modèles publiés par le Ministère sont généralement calibrés pour les effectifs massifs des institutions publiques. On ne peut pas attendre d'une équipe informatique de 2 personnes dans une école privée qu'elle produise des rapports comme un SOME tournant en 24/7. Rédigez une directive interne réaliste, n'incluez pas dans la procédure des étapes impossibles à tenir qui vous coinceraient.

TTaner V***Membre actifMembre de la communauté
Membre depuis
janv. 2023
Message
307
#9

Dès demain, téléchargez sur votre ordinateur le « Formulaire de signalement d'incident cyber » présent en annexe de la directive sur la sécurité de l'information du MEB. Ensuite, vérifiez si la licence d'horodatage de votre équipement de journalisation en sortie internet est bien active ; ce sont les deux éléments concrets les plus critiques.

BBurcu A***Membre actif
Poste
Directeur des opérations
Secteur
Cosmétique
Type d'organisation
distributeur régional
Membre depuis
janv. 2022
Message
5

Doki · Application mobile · 2026

#10

Je vous conseille de ne pas vous presser. du coup le temps que vous mettez à détecter un problème détermine directement son coût.

Si vous écrivez le résultat ici cela aidera aussi d'autres personnes.

GGizem Y***Expert
Poste
Directeur marketing
Type d'organisation
filiale d'un groupe
Membre depuis
sept. 2023
Message
168
#11

Vous avez raison, je suis aussi passé par là. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir. C'est confirmé par l'expérience.

BBurak U***Membre actifMembre de la communauté
Membre depuis
juin 2024
Message
331
#12

Ce sujet est archivé. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

J'espère que cela vous sera utile.

KKadir A***Expert
Poste
Agent du service client
Secteur
Grossiste alimentaire
Type d'organisation
filiale d'un groupe
Membre depuis
sept. 2024
Message
392
#13

Je suis d'accord. Si vous grondez les fausses alertes, plus personne ne signalera rien.

Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur. J'espère que cela vous sera utile.

İİlker K***Membre actif
Poste
Expert en sécurité de l'information
Secteur
verre
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2025
Message
185
#14

Comment avez-vous résolu ce point ? Ce qui nous faisait perdre le plus de temps c'était l'absence de clarté sur qui prenait les décisions.

Bien sûr, cela change si votre situation est différente.

NNuri Y***Membre actif
Poste
Co-fondateur
Secteur
Joaillerie
Type d'organisation
filiale d'un groupe
Membre depuis
mai 2023
Message
2

Doki · Sensibilisation au phishing · 2024

#15

Mon regard a changé après avoir vécu cela. Les gens défendent l'habitude pas le processus. La résistance vient de là.

La plupart des pertes de temps s'accumulent sur les tâches en attente de validation. Voilà désolé si je me suis étendu.

ZZerrin U***Membre actif
Poste
Planification logistique
Secteur
Construction
Type d'organisation
distributeur régional
Membre depuis
août 2022
Message
307
#16

Je suis du même avis. Quand on essaie de tout changer en même temps, rien ne prend.

Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test. C'est mon avis je ne l'écris pas comme une vérité absolue.

ZZerrin S***Expert
Poste
Directeur commercial
Secteur
Logiciel
Type d'organisation
Entreprise de 120 personnes
Membre depuis
avr. 2023
Message
43
#17

je ne peux pas totalement adhérer à cela. tout va bien les trois premiers mois les problèmes arrivent au quatrième.

si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement mais corrigez-moi si je me trompe.

KKayahanMembre actif
Poste
Full-stack
Membre depuis
juin 2024
Message
118
#18

Exact.

HHüsniye S***Membre actifMembre de la communauté
Membre depuis
déc. 2025
Message
28
#19

Merci de partager le résultat.

RRecep Y***Membre actif
Poste
Administrateur système
Secteur
Sport et fitness
Type d'organisation
agence boutique
Membre depuis
juin 2022
Message
9
#20

Vous avez raison. Une sauvegarde non testée n'est pas une sauvegarde.

Je suis aussi curieux de savoir si d'autres font autrement.

Ce sujet est fermé.Le modérateur de garde a marqué le sujet comme résolu. Si vous rencontrez une situation similaire, vous pouvez ouvrir un nouveau sujet.
Nouveau sujet