Cette leçon de Management, sciences de gestion et numérique, spécialité du Baccalauréat technologique STMG, traite de la protection des données personnelles et de la cybersécurité en entreprise. Elle présente le Règlement Général sur la Protection des Données (RGPD), cadre juridique européen entré en vigueur en 2018, dont l'objectif est de renforcer la protection des données personnelles des citoyens et de leur donner un meilleur contrôle sur leurs informations.
Le contenu détaille les grands principes du RGPD, notamment la minimisation des données, qui limite la collecte aux informations strictement nécessaires, et la règle selon laquelle la durée de conservation des données doit être liée à la finalité du traitement. Le rôle du Délégué à la Protection des Données (DPO), garant de la conformité RGPD au sein de l'organisation, est également expliqué, tout comme la notion de donnée à caractère personnel, toute information permettant d'identifier directement ou indirectement une personne physique.
Une part importante de la leçon est consacrée aux menaces informatiques : le phishing (hameçonnage) et l'usurpation d'identité, qui relèvent de l'ingénierie sociale et exploitent la confiance humaine plutôt qu'une faille technique, ainsi que le ransomware, logiciel malveillant qui chiffre les données pour exiger une rançon. Les mesures de protection sont détaillées : chiffrement des données sensibles, authentification multifacteur, utilisation d'un VPN sécurisé pour le télétravail, et sensibilisation des collaborateurs aux risques.
La leçon aborde enfin les conséquences d'une violation de données pour une entreprise — sanctions financières, perte de confiance des clients, atteinte à l'image de marque — ainsi que le triptyque DIC (disponibilité, intégrité, confidentialité), cadre de référence de la sécurité de l'information.
Cette thématique est devenue un enjeu stratégique majeur dans le programme de Terminale STMG, la protection des données constituant un sujet fréquemment mobilisé dans les études de cas de l'épreuve de spécialité.
À travers dix questions à choix multiples et douze flashcards, l'apprenant s'entraîne à identifier les principes du RGPD, à distinguer les différentes menaces informatiques, et à reconnaître les bonnes pratiques de sécurisation des données en contexte professionnel.
Contenu généré à partir d'une consigne de sujet (pas de document source téléversé — grounding faible) : «Épreuve de spécialité Management, sciences de gestion et numérique du Baccalauréat technologique STMG, programme officiel de Terminale : protection des données et cybersécurité en entreprise.». Le contenu couvre le RGPD (minimisation, DPO), le phishing et l'ingénierie sociale, et le ransomware.
Quel est l'objectif principal du Règlement Général sur la Protection des Données (RGPD) ?
Renforcer la protection des données personnelles des citoyens
Le RGPD vise à harmoniser la protection des données en UE.
Essayer ce quiz →Passer cet examen →Réviser ces fiches →