Points clés
- Délimiter le champ d’application de la CIPA : les écoles et bibliothèques qui bénéficient du financement E-Rate doivent certifier leur conformité chaque année.
- Mettre en place des mesures de protection technologique : appliquer des filtres de contenu adaptés à l’âge afin de bloquer les contenus obscènes et préjudiciables.
- Adopter des politiques de sécurité validées par le conseil d’administration : les politiques formelles de sécurité sur Internet doivent traiter l’accès aux contenus inappropriés, le piratage et la divulgation de données personnelles.
- Surveiller l’activité en ligne : les écoles doivent documenter et examiner l’usage d’Internet par les mineurs à l’aide de tableaux de bord centralisés.
- Aligner la gestion des appareils sur la conformité : utiliser des solutions MDM pour appliquer des contrôles homogènes, sécuriser les réseaux et rester prêt pour les audits.
Le Child Internet Protection Act (CIPA) définit les exigences de sécurité en ligne applicables aux mineurs dans les écoles financées par l’État fédéral et les bibliothèques publiques. Et comme les contenus préjudiciables sont de plus en plus accessibles en ligne, il revient aux directeurs techniques d’aller au-delà du simple filtrage web pour garantir durablement la conformité à la CIPA.
Créez des environnements sûrs grâce à une visibilité optimisée. Ce guide explique comment les équipes informatiques peuvent mettre en place le filtrage exigé par la CIPA.
Allez plus loin que le filtrage CIPA avec une gestion approfondie des appareils
Les écoles publiques (de la maternelle au lycée) et les bibliothèques qui bénéficient du financement fédéral E-Rate sont légalement tenues de respecter la réglementation CIPA.
Comprendre le champ d’application de la CIPA
La CIPA s’applique aux écoles publiques (de la maternelle au lycée) et aux bibliothèques qui bénéficient du financement fédéral E-Rate. Cette réglementation vise à imposer une politique de sécurité sur Internet, à surveiller l’activité et à sensibiliser les mineurs. Les établissements doivent certifier leur conformité chaque année pour rester éligibles.
E-Rate est une initiative fédérale américaine qui accorde des remises de 20 à 90 % sur les ressources en ligne et les infrastructures haut débit internes des écoles et bibliothèques mal desservies. Le programme verse 4 milliards de dollars par an aux établissements éligibles pour leurs équipements de télécommunications, et la certification de conformité à la CIPA est indispensable pour accéder à ces remises.
Filtrage des contenus et mesures de protection technologique
Les écoles et bibliothèques certifiées doivent appliquer des filtres de contenu stricts contre les contenus préjudiciables, ce que l’on appelle aussi les mesures de protection technologique (TPM).
Ces mesures visent à bloquer l’accès aux contenus obscènes, à la pornographie et à tout autre contenu préjudiciable aux mineurs. Cela dit, vos filtres de contenu doivent aussi être adaptés à l’âge et configurables, afin d’éviter de bloquer inutilement des ressources pédagogiques. Parmi les outils qui vous permettent d’appliquer la CIPA :
- NinjaOne MDM
- ManagedMethods
- Control D
- Lightspeed Systems
Les exigences liées à la politique de sécurité sur Internet
Les politiques doivent être validées par le conseil d’administration après avis public et audience. Cela garantit la transparence et l’implication de la communauté dans la conformité à la CIPA. Les principaux points à couvrir sont les suivants :
- l’accès aux contenus inappropriés (par exemple, utiliser des filtres web qui bloquent l’accès aux sites pour adultes)
- les garde-fous en ligne pour les mineurs (par exemple, restreindre l’usage des réseaux sociaux pendant les heures de cours)
- la prévention du piratage (comme l’obligation d’utiliser des mots de passe robustes et l’interdiction d’installer des logiciels)
- la divulgation d’informations personnelles (par exemple, empêcher le partage d’adresses sur des forums publics)
- les restrictions d’accès aux contenus préjudiciables (comme le filtrage des sites qui font la promotion d’activités illégales)
Ce que l’on attend en matière de surveillance et d’encadrement
Les écoles ont l’obligation légale de surveiller les activités en ligne des mineurs pour rester conformes. Pour cela, privilégiez le reporting de l’activité web, le suivi de l’utilisation des appareils, l’encadrement en classe et la surveillance des sessions en ligne.
Ces sessions doivent être documentées et examinées régulièrement, ce qui rend indispensables des tableaux de bord centralisés dotés d’une surveillance en temps réel.
Aligner la gestion des appareils sur les exigences de la CIPA
Appliquer des limites au niveau de l’appareil permet d’atteindre plus vite la conformité à la CIPA. Avec des politiques de filtrage, des applications restreintes, des privilèges d’administrateur limités et des réseaux sécurisés, les administrateurs peuvent appliquer des contrôles homogènes sur l’ensemble des terminaux des élèves. Intégrer des solutions de gestion des appareils mobiles (MDM) permet d’y parvenir avec moins de risques.
🥷🏻| Des tableaux de bord tout-en-un offrent plus de visibilité et un meilleur contrôle.
Découvrez les meilleures stratégies de gestion des appareils mobiles ici.
Conserver son éligibilité au financement et rester prêt pour les audits
Le non-respect de la CIPA peut entraîner la perte du financement E-Rate. Pour éviter cela, votre établissement doit conserver la documentation des outils de filtrage utilisés ainsi que de ses politiques validées par le conseil d’administration. Et faites-vous accompagner par un conseil juridique pour aligner vos pratiques informatiques sur les réglementations fédérales et celles de votre État.
Ancrez la conformité à la CIPA grâce à un contrôle centralisé
La CIPA impose aux écoles et aux bibliothèques de respecter les garde-fous définis au niveau fédéral pour protéger les mineurs sur Internet. Les établissements qui combinent un environnement informatique géré et les exigences légales s’assurent de rester éligibles à la CIPA et prêts pour les audits.
Sujets connexes :
