GRACES.community
← Média

Veille réglementaire

Opération Cactus 2026 : une campagne nationale de sensibilisation aux risques de phishing pour la communauté éducative

Cyber Malveillance

Face à l’augmentation des cyberattaques ciblant les établissements scolaires, le ministère de l’Éducation nationale, en collaboration avec plusieurs acteurs institutionnels et associatifs, a déployé en mars 2026 l’opération Cactus 2026. Cette initiative, centrée sur une simulation d’hameçonnage (phishing), vise à renforcer la vigilance et la responsabilisation de l’ensemble de la communauté éducative.

Une réponse pédagogique à une menace cyber en hausse

Les infractions liées aux atteintes aux systèmes de traitement automatiques de données, traitées par le parquet de Paris, ont connu une progression significative ces dernières années. Dans ce contexte, les pouvoirs publics ont accentué leurs actions de prévention, notamment en direction des acteurs de l’Éducation nationale. L’opération Cactus, lancée en 2025, s’inscrit dans cette dynamique en élargissant en 2026 son périmètre aux élèves, enseignants, personnels éducatifs et parents.

Les établissements scolaires, de plus en plus exposés aux attaques via les environnements numériques de travail (ENT) et les outils de vie scolaire, subissent des perturbations majeures. Les campagnes de phishing et les vols de mots de passe entraînent parfois des fermetures temporaires de services, impactant le fonctionnement des établissements et exposant les utilisateurs à des contenus frauduleux.

Des constats révélateurs d’un besoin accru de sensibilisation

Une enquête menée auprès d’élèves de CM1 à la 6e a mis en lumière plusieurs enseignements :

  • 7 élèves sur 10 déclarent être sensibilisés à la cybersécurité, mais des lacunes persistent dans la compréhension concrète des risques ;
  • 1 élève sur 3 affirme avoir déjà été confronté à des actes de cybermalveillance (courriels ou SMS frauduleux, piratage de comptes, etc.) ;
  • 1 élève sur 5 indique ne pas avoir une connaissance suffisante des menaces cyber.

Ces résultats soulignent l’importance d’une éducation à la cybersécurité dès le plus jeune âge, en associant étroitement les familles et les acteurs éducatifs.

Une stratégie pérenne pour ancrer la culture cyber

Le ministère de l’Éducation nationale formalise sa volonté de structurer une approche durable en matière d’éducation aux risques numériques. Cette stratégie s’articule autour de plusieurs axes :

  • Une sensibilisation progressive et adaptée à chaque âge, intégrée aux parcours scolaires ;
  • L’implication de l’ensemble des parties prenantes (élèves, parents, enseignants, personnels administratifs) pour une responsabilité collective ;
  • La mise à disposition de ressources pédagogiques, d’outils d’accompagnement et de dispositifs de formation continue ;
  • Le renforcement des collaborations avec les autorités compétentes en cybersécurité.

Pour Édouard Geffray, ministre de l’Éducation nationale, « donner à chaque acteur de la communauté éducative les clés pour comprendre, anticiper et déjouer les menaces en ligne est une priorité. L’opération Cactus 2026 incarne cette démarche en proposant une action pédagogique concrète et ancrée dans le réel. »

Cactus 2026 : une campagne massive et des résultats révélateurs

L’opération a touché près de 9,2 millions de personnes sur l’ensemble du territoire, dont :

  • 3,5 millions de collégiens et lycéens ;
  • 5 millions de parents d’élèves ;
  • 500 000 personnels enseignants et administratifs.

Les participants ont reçu un message frauduleux simulant une tentative de phishing via les espaces numériques de travail (ENT) ou de messagerie. Parmi eux, 1 096 692 personnes ont cliqué sur le lien, soit 12 % du public cible. Elles ont été redirigées vers un message de sensibilisation incluant une vidéo pédagogique, conçue pour informer et responsabiliser face aux pratiques illégales en ligne.

Un kit pédagogique, co-construit par les partenaires du projet, a été mis à disposition des académies pour permettre aux enseignants de déployer cette action de sensibilisation. Parallèlement, des séances de sensibilisation sont organisées directement dans les classes pour ancrer durablement les réflexes de cybersécurité.

Recommandations pour se prémunir du phishing

En complément de cette campagne, les autorités rappellent les bonnes pratiques à adopter face aux tentatives de hameçonnage :

  • Ne pas cliquer sur les liens ou pièces jointes contenus dans des messages non sollicités ;
  • En cas de doute, contacter directement l’organisme concerné via un canal officiel pour vérifier l’authenticité du message.

Source : Cyber Malveillance

Source : Cyber Malveillance

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIEDPB : consultation sur les Helpful Templates RGPDEDPB: Avis 2/2026 sur les BCR d’AkzoNobelComités d’audit : enseignements clés du débat H2A

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres