
Cyberattaques, dérèglement climatique, vétusté des bâtiments, tensions grandissantes avec les familles : les risques auxquels sont confrontés les personnels de l’Éducation nationale se multiplient et évoluent rapidement ces dernières années. La cyberattaque de fin juillet 2026, qui a conduit à l’exfiltration potentielle de données personnelles de nombreux agents, vient rappeler brutalement que ces risques ne sont plus théoriques. Pour le SNCL, l’État doit désormais mettre en place une véritable politique globale de protection des personnels et des établissements.
Cyberattaque : les données des personnels sont désormais directement menacées
L’été 2026 aura apporté une nouvelle illustration particulièrement préoccupante de la vulnérabilité de l’Éducation nationale face aux cybermenaces.
Dans la nuit du 25 juillet, une intrusion frauduleuse a visé l’un des systèmes d’information du ministère. Selon les premiers éléments communiqués officiellement, l’attaque a été rendue possible par l’usurpation d’un compte professionnel et a pu conduire à l’exfiltration de données concernant un nombre important d’agents ayant exercé depuis 2001. L’attaque aurait été revendiquée par Zérobytes, un groupe de pirates informatiques déjà à l’origine du vol de données subi par les services du Fisc en début d’année.
Les informations potentiellement concernées sont très sensibles : éléments d’identité, statuts et fonctions mais également (pour une partie des personnels) adresses postales, numéros de téléphone et numéros de sécurité sociale. Le ministère a d’abord précisé que le système concerné ne contenait ni données bancaires, ni mots de passe, ni données relatives aux élèves. Toutefois, on sait désormais qu’il a menti sur ce dernier point, puisque des parcours scolaires d’élèves font partie des données volées qui se retrouvent désormais sur le Deep web (partie non réglementée d’internet), dans le but d’être revendues à des groupes d’intérêt ou des entreprises peu scrupuleuses.
Le ministère a saisi l’ANSSI et la CNIL, déposé plainte et engagé des investigations pour déterminer précisément l’ampleur de la fuite. Il annonce également un renforcement de la sécurité de ses systèmes d’information. À ce stade, l’étendue exacte des données exfiltrées reste donc à établir, et nous pourrions encore avoir quelques surprises sur leur réelle nature.
Cette attaque est d’autant plus préoccupante qu’elle intervient après plusieurs incidents déjà constatés en 2026. En mars, les données d’environ 243 000 agents, stagiaires ou titulaires, avaient été exfiltrées à la suite de l’usurpation d’un compte externe dans le système COMPAS. En avril, le ministère avait également reconnu une cyberattaque ayant déjà entraîné la fuite de données personnelles d’élèves… L’essor de l’intelligence artificielle semble avoir dopé les systèmes d’attaque des pirates tandis que les structures informatiques de nos divers services publics sont encore une fois à la traine et peinent à suivre le rythme dans cette course à l’armement entre processus de défense et d’intrusion dans les systèmes sensibles.
La question n’est en tout cas plus de savoir si l’Éducation nationale est une cible rentable pour les cybercriminels : elle l’est déjà, avec toutes les conséquences que cela peut avoir sur la sécurité de ses agents.
Pour les personnels, cela ne se limite en effet pas au risque abstrait d’une fuite informatique. Des coordonnées professionnelles ou personnelles peuvent alimenter des campagnes d’hameçonnage, des tentatives d’usurpation d’identité ou des démarches frauduleuses ciblées : quelqu’un en possession de ces données peut tenter d’ouvrir un compte bancaire ou de souscrire un prêt à la consommation à votre nom par exemple. Le ministère lui-même appelle les agents concernés à une vigilance particulière face à ces risques, sans préciser à quels outils ils peuvent recourir pour se prémunir. Il existe pourtant au moins quelques gestes simples que l’on peut préconiser : ainsi, les particuliers peuvent passer par leur compte individuel impots.gouv pour formuler une demande de consultation de la base de données Ficoba (Fichier National des Comptes Bancaires et Assimilés), leur permettant de connaitre la liste de tous les comptes bancaires ouverts à leur nom en France.
Le SNCL considère que la réponse ne peut donc pas consister à demander toujours davantage de vigilance aux personnels. La sécurité informatique relève d’abord de la responsabilité de l’employeur. L’administration doit garantir des systèmes suffisamment protégés, des procédures de sécurité adaptées, des personnels informatiques en nombre suffisant et une information rapide et transparente lorsqu’un incident survient. Elle doit aussi prendre à sa charge une formation claire et utile à destination des personnels sur ces sujets.
La généralisation des outils numériques et le développement de l’intelligence artificielle rendent cette exigence encore plus forte. L’école ne peut pas accélérer sa transformation numérique tout en laissant ses personnels et leurs données ainsi exposés.
Des risques désormais multiples et qui se renforcent
La cyberattaque de juillet ne doit cependant pas faire oublier les autres risques auxquels sont confrontés les personnels. Elle révèle au contraire un problème plus global : l’Éducation nationale doit apprendre à gérer une nouvelle génération de risques, souvent simultanés et interdépendants, dans un monde où les changements s’accélèrent et se cumulent. Le dérèglement climatique, la dégradation des bâtiments, les violences ou tensions avec certaines familles et les menaces numériques ne peuvent plus être considérés comme des sujets isolés, mais plutôt comme les symptômes d’une même rupture à venir pour un système qui doit être réimaginé dans son ensemble, aussi douloureux que cela puisse être...
Un bâti scolaire vieillissant face au changement climatique
Une partie importante du parc scolaire français est ancienne, conséquence indirecte d’une frénésie de construction qui a marqué les années 60 à 80 et accompagné la démocratisation de l’enseignement dans notre pays. Selon le rapport L’école bien dans ses murs publié en septembre 2025, deux tiers des cités scolaires et la moitié des lycées ont été construits avant 1970, tandis que 55 % des collèges datent d’avant 1980. Une partie de ce patrimoine présente donc logiquement des problèmes de vétusté, d’isolation ou d’adaptation aux épisodes climatiques extrêmes, quoique de façon très diverse : il arrive ainsi que des bâtiments très anciens disposent de ressources face aux fortes chaleurs (préaux, murs épais en pierre, présence de grands arbres…) que certains nouveaux édifices n’ont pas (murs plus fins, recours important aux espaces vitrés, absence de végétation). Les épisodes de forte chaleur de 2026 ont une nouvelle fois montré les limites de beaucoup de ces bâtiments : températures excessives dans les salles, difficultés à maintenir des conditions de travail acceptables, fermetures ou adaptations d’horaires.
Lors des épisodes caniculaires de juin, 1 800 établissements ont été contraints de fermer leurs portes, quelque 8 000 autres d’adapter leurs horaires. D'ici 2030 (c’est-à-dire demain), près de 10 millions d'élèves pourraient être exposés à des épisodes de forte chaleur deux à cinq fois plus souvent qu'entre 1976 et 2005. Pourtant, les moyens reculent : le Fonds vert est passé de 2,5 milliards d'euros en 2024 à 650 millions pour 2026, et le plan « EduRenov » ne couvre que 10 000 établissements (15 % du parc français).
Pour le SNCL, les gouvernements successifs ont fait des économies sur le dos de notre jeunesse, en repoussant des échéances de rénovation et de mise aux normes qui auraient déjà dû s’amorcer il y a bien longtemps. La santé et la sécurité des élèves comme des personnels doivent primer les contraintes budgétaires. Et même s’il serait nécessaire, nous n’avons malheureusement plus le luxe d’attendre un hypothétique grand plan national sur ce sujet… Des mesures peuvent et doivent être engagées dès à présent : création d’espaces refuges identifiés dans chaque école, végétalisation des cours, amélioration de la ventilation et de l’isolation, adaptation des horaires lorsque cela est nécessaire et protocoles clairs pour les situations de fortes chaleurs.
À plus long terme, l’État ne peut pas non plus se cacher derrière les départements ou les régions : on sait que leurs situations financières ne leur permettront pas d’agir rapidement à la hauteur des besoins. Il doit donc les accompagner et mettre en place un véritable plan décennal de rénovation et d’adaptation du bâti scolaire.
Violences, pressions et relations avec les familles : là aussi, les personnels doivent être protégés
Les agressions et tensions envers les personnels de l’Éducation nationale restent une réalité trop souvent banalisée. Pressions exercées sur les directions, contestations agressives, intrusions, mises en cause sur les réseaux sociaux ou multiplication des sollicitations numériques : les personnels peuvent se retrouver en première ligne sans toujours disposer du soutien institutionnel nécessaire. Les risques professionnels sont donc désormais également humains.
Selon l'Autonome de Solidarité, les agressions contre les enseignants ont progressé de 9 % entre 2020 et 2025, avec une aggravation marquée dans le premier degré. Une étude de victimation de la DEPP montre que 16 % des écoles publiques ont signalé au moins un incident grave, un chiffre probablement sous-estimé faute de signalements systématiques.
Ces chiffres recoupent notre vécu : intrusions de parents, mises en cause via les réseaux sociaux ou les ENT — trop souvent ouverts sans véritable modération ni cadre d'usage défini et ce malgré la mise en place cette année d’un « couvre-feu » numérique entre 20h et 7h du matin. Les personnels sont de plus en plus exposés à l’agressivité verbale ou écrite grandissante.
Le problème n’est pas de nier la nécessité du dialogue avec les familles. Il est de rappeler que le dialogue ne peut pas signifier que les personnels doivent accepter l’intimidation, l’agression ou la remise en cause permanente de leur autorité professionnelle.
L’employeur doit assurer la protection fonctionnelle des agents, accompagner réellement les équipes confrontées à des situations difficiles et établir des règles claires concernant les échanges avec les familles, y compris sur les espaces numériques. Là encore, notre éducation manque de spécialistes dédiés au perfectionnement et à la modération des outils informatiques utilisés.
Ne plus gérer les risques au coup par coup
Face à tous ces risques nouveaux, notre institution et nos gouvernants continuent de réagir au coup par coup, cantonnant leur action au plan médiatique : une cyberattaque donne lieu à une cellule de crise. Une canicule entraîne des « adaptations » en urgence. Un bâtiment est reconnu dangereux seulement lorsqu’un problème est déjà installé ou que le drame s’est déjà produit. Une équipe est accompagnée après une agression. Cette logique de réaction permanente n’est plus suffisante.
Le SNCL demande donc une véritable politique nationale de prévention et de protection des personnels, fondée sur des diagnostics réguliers, des moyens identifiés et des procédures connues à l’avance.
Cette politique doit notamment comprendre :
- un plan national de sécurisation des systèmes informatiques, avec des moyens humains et techniques à la hauteur des données détenues par l’Éducation nationale ;
- une information rapide et transparente des personnels lorsqu’une fuite de données les concerne, avec un guide de conduite mis à disposition ;
- des dispositifs renforcés de protection des comptes et des données sensibles, notamment par l’authentification renforcée et une meilleure compartimentation des informations, mais aussi par le respect des règles déjà existantes en matière de RGPD (Règlement Général de la Protection des Données).
- une véritable politique de formation des personnels aux risques numériques, sans faire peser sur eux la responsabilité de failles relevant de l’institution ;
- un plan décennal de rénovation et d’adaptation climatique du bâti scolaire ;
- des protocoles nationaux précis pour les épisodes de fortes chaleurs et les autres événements climatiques extrêmes ;
- une doctrine claire de protection des personnels confrontés aux violences, aux menaces et aux pressions ;
- un cadre précis pour l’utilisation des ENT, des messageries et des nouveaux outils d’intelligence artificielle, avec des personnels dédiés à l’optimisation et à la modération des plateformes d’échange professionnel.
Protéger les personnels : une responsabilité de l’État
Le SNCL espère que la cyberattaque de juillet constituera un électrochoc. L’Éducation nationale détient des millions de données concernant ses personnels, ses élèves et leurs familles. Elle utilise quotidiennement des outils numériques indispensables au fonctionnement du service public. Elle accueille les élèves dans des bâtiments dont certains ne sont plus adaptés aux conditions climatiques actuelles. Elle demande enfin à ses personnels d’exercer leur métier dans un contexte où les tensions peuvent être de plus en plus fortes.
C’est ainsi que se dessinent les nouveaux risques de nos métiers. Face à eux, le SNCL refuse que les personnels soient renvoyés à leur seule capacité d’adaptation. L’État doit donner à l’Éducation nationale les moyens d’anticiper ces risques, de protéger ses personnels et de garantir des conditions de travail dignes et sûres.
Pour la rentrée 2026, le SNCL défend une approche cohérente, professionnelle, réglementaire, et demande une véritable politique de protection des personnels et des établissements.
Ensemble, définissons les nouvelles règles pour faire face aux défis à venir !
Si vous partagez cette vision, lors des prochaines Élections professionnelles 2026, en décembre votez SNCL.