Cyber risques : 7 bonnes pratiques à connaitre
Propos recueilli auprès de Thibaut Fontvielle, Responsable Sécurité du Système d’Information
Dans le cadre de la vie professionnelle ou personnelle, nous sommes tous confrontés aux risques du numérique.
Voici quelques règles simples à respecter pour rester alerte face à la cybercriminalité.
PROTÉGEZ VOS ACCÈS
La majorité des attaques est due à l’utilisation de mots de passe trop faciles à deviner par une tierce personne ou pour des outils automatisés.
Nous vous recommandons :
1. D’utiliser un générateur de mot de passe en ligne
2. De ne pas utiliser le même mot de passe pour vos différentes authentifications en ligne
3. De changer régulièrement vos mots de passe
4. Si cela vous est possible : utilisez un gestionnaire de mots de passe et activez la double authentification pour renforcer votre sécurité
AYEZ UN SYSTÈME D’EXPLOITATION ET DES LOGICIELS À JOUR
Certaines attaques tentent d’utiliser les failles d’un ordinateur (failles du système d’exploitation ou des logiciels), permettant de récupérer vos mots de passe ou vos données personnelles. Les mises à jour vous sont proposées pour corriger ces failles.
EFFECTUEZ DES SAUVEGARDES RÉGULIÈRES
Un des premiers principes de défense est de conserver une copie de ces données afin de pouvoir récupérer ces dernières suite à une attaque ou un dysfonctionnement.
CONTRÔLEZ LA DIFFUSION D’INFORMATIONS PERSONNELLES
Une bonne pratique consiste à ne jamais laisser de données- personnelles sur des forums, à ne jamais saisir de coordonnées personnelles et sensibles sur des sites n’offrant pas toutes les garanties requises.
RESTEZ PRUDENT, LES TENTATIVES D’HAMEÇONNAGES N’ONT JAMAIS ÉTÉ AUSSI PRÉSENTES
Une des attaques classiques visant à tromper l’internaute pour lui voler des informations personnelles consiste à se faire passer pour une personne de confiance : c’est ce qu’on appelle une tentative d’hameçonnage ou phishing.
- Ne cliquez pas trop vite sur un lien placé dans un message. Ce lien peut être trompeur et malveillant. Il vaut mieux saisir soi-même l’adresse du site dans la barre de recherche du navigateur.
- N’ouvrez pas les messages qui vous paraissent suspects : par exemple, si un correspondant bien connu et avec qui l’on échange régulièrement du courrier en français, fait parvenir un message avec un titre en anglais (ou toute autre langue) il convient de ne pas l’ouvrir.
- N’ouvrez pas les pièces jointes d’un message. Ces dernières peuvent colporter des codes malveillants. En cas de doute, il est toujours possible de confirmer le message en contactant votre correspondant.
SÉPAREZ L’USAGE PERSONNEL DE L’USAGE PROFESSIONNEL
Pour des raisons de sécurité, votre cadre d’utilisation personnel du numérique doit être séparée de votre cadre professionnel.
Le risque étant sinon que le piratage de vos accès personnels impacte votre lieu de travail, ou inversement, que vos données personnelles soient compromises en cas de cyberattaque de votre entreprise.
ÉVITEZ LES CONNEXIONS À DES WI-FI PUBLICS
Leur sécurité est souvent limitée, due à la potentielle absence de chiffrement des données ou de mises à jour fréquentes.
Autre risque : certains réseaux Wi-Fi publics sont en réalité usurpés par des pirates, qui souhaitent capturer vos informations personnelles ou confidentielles lors de votre connexion. À la place, connectez-vous grâce au partage de connexion de votre réseau téléphonique pour avoir accès à internet dans un lieu public.