De Franse onderwijssystemen ondervinden aanhoudende verstoringen na een recente cyberaanval op het ministerie van Onderwijs. Volgens minister Édouard Geffray, bevoegd voor het Frans onderwijsstelsel, wordt er met spoed gewerkt aan het herstel en zijn extra beveiligingsmaatregelen aangekondigd.
Diverse scholen en onderwijsinstellingen, met name in de academies van Nantes en Toulouse, kunnen sinds maandag 24 augustus delen van hun digitale platformen niet raadplegen. Ook toegang tot ONDE, het landelijke administratie- en leerlingenbeheersysteem voor basisscholen, is beperkt beschikbaar. Hierdoor is de voorbereiding, zoals het vastleggen van roosters en leerlingenaantallen voor het nieuwe schooljaar, vertraagd. Onderwijspersoneel heeft onder meer hinder bij het gebruik van e-mail, intranet en essentiële documenten.
Update: impact cyberaanval in Ariège en aanvullende noodmaatregelen (stand per 27 augustus 2026)
Sinds het beveiligingsincident van 19 augustus heeft de academie van Toulouse alle applicaties, berichtenverkeer en de website geblokkeerd. In het departement Ariège leidt dit, vooral aan de vooravond van de pre-rentrée, tot grote onzekerheid: leerkrachten ontvangen geen instructies, convocaties of roosters voor 31 augustus en 1 september. Sommige leraren weten daardoor niet waar of hoe laat ze zich moeten melden bij de start van het schooljaar. Door de storing kunnen nieuwe directeuren en administratief personeel hun taken nauwelijks overleggen of organiseren; veel 'laatste' informatie ontbreekt volledig.
Om toch enigszins te communiceren, is in enkele arrondissementen noodgedwongen gekozen voor communicatie via SMS—vaak zonder te beschikken over alle actuele contactgegevens. Ruim 800 medewerkers, waaronder ondersteuning via AESH, moeten zo handmatig op de hoogte worden gebracht. Daarnaast circuleren in steden als Mirepoix nieuwsberichten via WhatsAppgroepen onder leraren en personeel. Ook ouders en gezinnen worden geadviseerd rechtstreeks contact op te nemen of fysiek langs te komen bij de school; reguliere digitale informatiestromen zijn uitgevallen en inschrijvingen en wijzigingen kunnen desnoods met pen en papier worden bijgehouden.
Het systeem Pronote, dat buiten het netwerk van de Éducation nationale valt, is in veel gevallen nog wel toegankelijk voor personeel. Ouders en leerlingen kunnen hier doorgaans pas na de start van het schooljaar (1 september) inloggen voor up-to-date informatie over roosters en klassen. De scholen, middelbare scholen en de DSDEN in Foix zijn weer fysiek geopend, maar in veel gevallen is de pre-rentrée nog niet goed voorbereid door het gebrek aan digitale ondersteuning.
Wat betreft salarisuitbetalingen zijn er nu specifieke zorgen uitgesproken over de herstart in september: gevestigde personeelsleden krijgen waarschijnlijk hun loon zoals gebruikelijk, maar voor nieuwe docenten, stagiaires en contractanten kan de betaling van het septembersalaris vertraging oplopen. Dit geldt vooral voor medewerkers waarvan het contract per september start of vernieuwd moet worden.
De hackersgroep ZeroBytes heeft de aanval opgeëist. Het Franse ministerie van Onderwijs erkent intussen dat onder andere Arena, I-Prof en Siècle (interne systemen voor docenten en administratie) bij de aanval zijn geblokkeerd. In tegenstelling tot eerdere meldingen wordt nu ook bevestigd dat er mogelijk gegevens 'relatives à des élèves' zijn buitgemaakt, dus gevoelige data van leerlingen kunnen zijn geraakt. Onderwijsvakbonden dringen aan op meer transparantie en regelmatige rapportages over getroffen datatypes en herstelde systemen.
Ondanks deze ernstige situatie benadrukken directie en vakbonden in Ariège dat het gewone onderwijs doorgaat: de lessen en de formele schoolstart op 1 september staan niet verder onder druk, al zullen administratieve processen en aanstellingen de komende weken vertraagd verlopen. Ouders kunnen waar nodig fysiek langsgaan op de scholen om zaken te regelen, maar wordt afgeraden persoonlijke gegevens via onbeveiligde middelen te versturen. Naar verwachting zal het digitale herstel nog minimaal een à twee weken in beslag nemen.
Het ministerie werkt nauw samen met de nationale cyberveiligheidsorganisatie (Anssi) aan verder onderzoek en structurele beveiligingsverbeteringen. Structurele maatregelen, waaronder verplichte dubbele authenticatie voor onderwijsapplicaties, moeten vanaf 2027 dergelijke grootschalige incidenten tegengaan.
Nieuwe cijfers tonen dat Franse onderwijsorganisaties in de eerste helft van 2026 wereldwijd het vaakst het doelwit zijn van cyberaanvallen. Volgens cybersecuritybedrijf Check Point Research werden scholen, universiteiten en onderzoeksinstellingen van januari tot juli gemiddeld 4.696 keer per week aangevallen per organisatie; dat is ruim het dubbele van het wereldwijde gemiddelde (2.150 aanvallen) en 8% meer dan een jaar eerder. In juli, rond de drukke periode van de schoolstart, liep dit op tot 4.848 aanvallen per week, een stijging van 14% op jaarbasis. In heel Europa is een toename zichtbaar, met gemiddeld 4.759 aanvallen per week per organisatie (+18% ten opzichte van vorig jaar).
Cybercriminelen voeren hun activiteiten verder op rond de start van het schooljaar. In juli werden bijvoorbeeld 18.954 nieuwe domeinnamen geregistreerd die onderwijsgerelateerde termen bevatten, een stijging van 5% vergeleken met juni. Daarbij bleek één op de 226 nieuw geregistreerde domeinen malafide te zijn; de maand ervoor was dit nog één op 305. Dergelijke domeinen worden gebruikt voor phishingacties, bijvoorbeeld door leerlingen, ouders of personeel te lokken naar valse inlogpagina’s.
Zeker rond de start van het schooljaar zijn inschrijvingen, uitwisselingen van documenten en online aankopen populaire doelwitten. Aanvallen vinden niet alleen op netwerken plaats, maar ook via malafide PDF-bestanden die zich voordoen als officiële documenten en slachtoffers vervolgens via nep-Microsoft-inlogpagina’s proberen te misleiden. Ook zijn er gevallen bekend van malafide pagina’s op gehackte onderwijssites uit het buitenland die valse captchas tonen in de huisstijl van bekende platforms.
Specialisten adviseren scholieren, personeel en ouders om extra alert te zijn op phishing via e-mail, valse websites en nepdocumenten. Concrete voorzorgsmaatregelen zijn onder meer: altijd de url van een (school)website controleren voor het inloggen, waar mogelijk multifactorauthenticatie inschakelen en apparaten/software up-to-date houden.
Aangezien het een lopend veiligheidsincident betreft, zijn verdere technische details en de uiteindelijke hersteldatum nog onder voorbehoud. De minister benadrukt dat het overgrote deel van de schoolvoorbereiding reeds voor de zomervakantie is afgerond, zodat de gevolgen in hoofdzaak administratief blijven.
Reacties ()
Log in om mee te doen aan het gesprek en een reactie achter te laten!