Le télétravail et les modèles de travail hybrides font maintenant partie du quotidien de nombreuses organisations. Que les employés travaillent de la maison, en déplacement ou à partir de différents sites, ils doivent accéder aux données, aux applications et aux systèmes de l'entreprise de façon sécuritaire.
Pour plusieurs employés et étudiants, le travail et l'apprentissage à distance demeurent une réalité courante. Cette flexibilité apporte toutefois de nouveaux défis, notamment en matière de cybersécurité. Les conseils et les meilleures pratiques présentés ci-dessous s'adressent à toute personne qui utilise des appareils et des services numériques à l'extérieur d'un environnement de travail traditionnel.
En tant que leader en sécurité, vous savez qu'il n'est jamais simple de maintenir de bonnes habitudes en cybersécurité, même dans un environnement contrôlé. Lorsque les utilisateurs accèdent aux ressources de l'organisation depuis différents lieux, réseaux et appareils, il devient encore plus important de promouvoir des comportements sécuritaires.
Afin d'appuyer les responsables de la sécurité et les télétravailleurs, nous avons créé une trousse spéciale sur la cybersécurité à l'intention des employés en mode de travail à distance. Cet article de blogue fait partie de notre Trousse de cybersécurité pour le télétravail et présente des conseils pratiques pour protéger vos comptes, vos appareils et vos données, peu importe où vous travaillez.
Vous y trouverez également des renseignements pour mieux reconnaître les principales cybermenaces d'aujourd'hui, notamment les tentatives d'hameçonnage, les fraudes en ligne et les tactiques d'ingénierie sociale qui ciblent les organisations et leurs employés.
Comment assurer sa cybersécurité en télétravail
Au travail, la sensibilisation à la sécurité fait partie des priorités. Toutefois, lorsque les gens changent leurs routines de travail, leurs habitudes de cybersécurité peuvent également changer. Pour demeurer en cybersécurité tandis qu’ils travaillent à distance, les employés peuvent suivre les directives suivantes :
- Utiliser une connexion sécurisée pour accéder au réseau de l’entreprise. S’assurer que le VPN de l’entreprise est configuré pour une authentification multifacteur.
- Travailler uniquement de la maison et ne pas se connecter au réseau de l’entreprise à partir d’un accès Wi-Fi public non sécurisé.
- Ne pas partager des données et des informations liées au travail avec l’ordinateur domestique ou les appareils personnels. Il existe un risque que ces appareils n’aient pas les mises à jour et n’utilisent pas les systèmes d’exploitation et les navigateurs les plus récents.
- S’assurer que les applications, systèmes d’exploitation, outils réseau et logiciels internes installés sur votre ordinateur ont été mis à jour. Demander à l’équipe de soutien informatique d’installer un logiciel de protection contre les maliciels et les pourriels sur les ordinateurs fixes et portables.
- Créer de nouveaux mots de passe solides pour votre ordinateur portable, vos appareils mobiles et votre courrier électronique.
- Utiliser des applications infonuagiques pour partager et sauvegarder les données.
- Évitez de conserver ou d'imprimer des documents papier contenant des informations sensibles chez eux.
L’organisation devrait continuer à faire la promotion des meilleures pratiques de sensibilisation à la sécurité en utilisant des outils de sensibilisation ciblés, comme les infolettres, et le micro et nanolearning. Cela permet de renforcer les leçons apprises dans le cadre des formations et simulations, et de maintenir la sensibilisation à la sécurité au sommet des priorités.
Comment assurer la cybersécurité de votre ordinateur domestique
Rappelez à vos employés ces éléments clés de la cybersécurité des ordinateurs domestiques :
- Conserver tous les logiciels à jour. S’assurer que les versions les plus récentes des systèmes d’exploitation, navigateurs et applications sont installées sur les ordinateurs et appareils qui se connectent à Internet.
- Installer un coupe-feu et utiliser une connexion Wi-Fi sécuritaire. Cela protège les avoirs de l’entreprise et vous-même des cyberattaques.
- Utiliser un logiciel antivirus. Privilégier un logiciel antivirus qui examine automatiquement les sites Internet, les fichiers téléchargés, les pièces jointes et les données sauvegardées sur des disques durs externes, des cartes mémoire et des clés USB.
- Créer des mots de passe solides. Il est tout aussi important d’attribuer des mots de passe solides pour les appareils domestiques qu’il l’est pour le travail. Surtout, ne pas utiliser des noms, votre couleur favorite ou les mêmes mots de passe pour la maison et le travail.
- Maintenir la vigilance. Il est facile d’oublier les meilleures pratiques en cybersécurité à l’extérieur du bureau. La meilleure stratégie est de demeurer vigilant et sceptique face aux courriels, messages textes, clavardages et pièces jointes non sollicités. En cas de doute – éviter de cliquer.
Rappelez à vos employés qu’ils sont la première ligne de défense contre les cyberattaques. Répétez-leurs qu’ils doivent douter de la légitimité de tous les courriels, messages textes et clavardages sur les médias sociaux – la meilleure approche est d’être extrêmement prudent.
6 conseils de cybersécurité sur les appareils mobiles
Les cybercriminels imaginent constamment de nouvelles façons pour cibler leurs victimes. Par conséquent, on observe actuellement une augmentation des cyberattaques via les appareils mobiles. Suivez ces 6 conseils pour garder vos appareils mobiles en cybersécurité en tout temps:
- Désactiver Bluetooth. Les cybercriminels sont à la recherche de signaux Bluetooth à pirater pour y connecter des appareils mobiles.
- Bloquer la connexion automatique. Ne jamais se connecter automatiquement à un réseau Wi-Fi ouvert ou public. En fait, la meilleure pratique est de ne jamais se connecter à un réseau Wi-Fi public qui n’est pas protégé par un mot de passe.
- Utiliser la sécurité par empreinte digitale et l’authentification visuelle. Activer le niveau de sécurité et d’authentification le plus élevé sur votre appareil mobile. S’assurer que chaque appareil est protégé par un mot de passe unique.
- Mettre à jour tous les applications et systèmes d’exploitation. Toujours installer les mises à jour. Celles-ci servent à corriger des failles de sécurité connues et à protéger les appareils des cybermenaces.
- Être vigilant face aux messages texte. Ignorer les messages textes provenant d’inconnus. Ne pas répondre à des messages textes non sollicités de la part d’entreprises ou d’organisations.
- Être conscient des possibles fuites de données. Ne pas donner des autorisations et accès illimités aux applications. Autoriser uniquement l’accès minimum requis.
Rappelez-vous des fondements des meilleures pratiques en cybersécurité – ne laissez jamais vos appareils sans surveillance, verrouillez-les après utilisation et ne les prêtez pas à des étrangers.
Hameçonnage, fraude numérique et ingénierie sociale
Les cybercriminels adaptent constamment leurs tactiques pour exploiter la confiance, la curiosité ou le sentiment d'urgence de leurs victimes. Aujourd'hui, les menaces vont bien au-delà des courriels frauduleux traditionnels. Les attaquants utilisent également les médias sociaux, les applications de messagerie, les textos, les appels téléphoniques et même des contenus générés par l'intelligence artificielle pour inciter les utilisateurs à divulguer des renseignements confidentiels, à transférer des fonds ou à installer des logiciels malveillants.
Adoptez ces bonnes pratiques pour vous protéger contre l'hameçonnage, la fraude numérique et les autres cybermenaces :
- Si vous ne reconnaissez pas l'expéditeur d'un courriel, d'un message texte ou d'une demande de connexion, faites preuve de prudence avant d'interagir avec celui-ci.
- Portez une attention particulière à l'orthographe des adresses de courrier électronique, des noms de domaine et du contenu des messages.
- Méfiez-vous des messages qui utilisent un ton urgent ou qui vous demandent d'agir rapidement pour éviter une conséquence négative.
- Ne cliquez pas sur des liens et n'ouvrez pas de pièces jointes provenant de sources inconnues ou inattendues.
- Ne partagez jamais d'informations confidentielles, de mots de passe ou de codes d'authentification par courriel, texto ou messagerie instantanée.
- Lorsque vous magasinez ou effectuez des transactions en ligne, vérifiez toujours l'adresse du site Web et assurez-vous que la connexion est sécurisée.
- Sur les médias sociaux, n'acceptez pas les demandes de connexion provenant de personnes que vous ne connaissez pas et méfiez-vous des profils qui semblent usurper l'identité d'une organisation ou d'un contact de confiance.
Si vous avez un doute quant à la légitimité d'un message, ne répondez pas et ne cliquez sur aucun lien. Lorsqu'une demande semble provenir d'un collègue, d'un gestionnaire ou d'un fournisseur, prenez le temps de la valider par un autre moyen de communication avant d'agir.
Rappelez à vos employés que les bonnes pratiques de cybersécurité s'appliquent partout : au bureau, à la maison, en déplacement ou sur un réseau Wi-Fi public. Chaque connexion à Internet représente une occasion pour les cybercriminels de cibler les utilisateurs. La vigilance demeure donc l'une des meilleures défenses contre les cybermenaces.