Quelques recommandations pour une utilisation la plus sécurisée possible de l’outil informatique et minimiser les risques de cyber-sécurité
1) Mots de passe
Utilisez des mots de passe solides et différents pour chaque service (en local ou sur internet)
En cas de compromission ou fuite de données d’un service, vos autres comptes resteront sécurisés.
Utilisez un gestionnaire de mots de passe et dès que possible, activez les solutions de double authentification (2FA, MFA, OTP)
💡 Non le fichier texte bien caché sur votre disque dur, ce n’est pas suffisamment sécurisé
2) Sauvegardes
Sauvegardez vos données régulièrement
Adoptez la méthode 3-2-1 (-1-0) pour être sûr de ne pas perdre de données.
Redondez, aucun équipement n’est fiable à 100%.
Vos données représentent la valeur de votre société
💡 Et à l’heure actuelle, il y a mieux (et plus sécurisé) qu’une simple disquette
3) Mises à jour
Mettez à jour ordinateurs, serveurs, équipements réseaux et tout autre dispositif sans tarder
Des failles de sécurité peuvent être exploitées par des pirates à tout instant.
Ne pas appliquer les correctifs disponibles, c’est leur faciliter la tâche.
Et si vos matériels n’ont plus de correctifs depuis (trop) longtemps, probablement est-il temps d’envisager un renouvellement pour plus de sécurité !
4) Antivirus
Utilisez un anti-virus
Sans oublier qu’ils doivent, eux aussi, être mis à jour
💡 Et quelque soit le système d’exploitation
(halte aux idées reçues, MacOS n’est pas moins vulnérable que Windows)
5) Téléchargements
Ne téléchargez les logiciels que depuis les sites officiels
Télécharger un logiciel depuis un autre site, c’est prendre le risque qu’il contienne un virus ou une porte dérobée
6) Précipitation ?
Attention aux messages inattendus, prenez le temps de la réflexion avant de cliquer sur un lien ou faire une action
Ne jamais céder à la précipitation, risque principal de hameçonnage
Toujours prendre le temps de vérifier l’identité du demandeur, le recontacter par le canal habituel.
7) Achats en ligne
Attention lorsque vous faites des achats ou actions en ligne.
Êtes-vous bien sur un site officiel et recommandable ?
Parfois l’interface visuelle est tellement bien imitée qu’on peut se faire avoir
Le mieux est de n’accéder aux sites que depuis un favori ou lien que vous aviez créé dans votre navigateur
8) WIFI public
Évitez de vous connecter sur des réseaux wifi publics ou inconnus
Vous n’êtes pas certain de la sécurité de l’accès internet proposé/offert
Utilisez idéalement une connexion VPN sûre et maitrisée
💡 Quand c’est gratuit, c’est (souvent) toi le produit
9) Pro / perso
Séparez vos usages personnels et professionnels
Aussi bien sur un ordinateur, un smartphone ou sur les réseaux sociaux
Même s’il faut conserver le même niveau de vigilance dans les deux cas
10) Réseaux sociaux
Attention sur les réseaux sociaux
Les fausses informations peuvent vite vous faire prendre des risques numériques
Bonus :
Pensez à verrouiller vos écrans quand vous les quittez des yeux, que ce soit bien entendu dans un lieu public (il est même recommandé d’attacher votre ordinateur avec un câble de sécurité, style Kensington ou Wedge) mais également au bureau.
Même si cela n’est prévu pour durer quelques minutes seulement, le temps d’aller chercher un café par exemple.
N’attendez pas que votre ordinateur détecte votre absence et déclenche le verrouillage automatique (au bout généralement de 3-5 minutes).
Cela se fait en une fraction de seconde que ce soit sous Windows (WIN+L) ou sous MacOS (CMD+Contrôle+Q ou simple appui sur la touche TouchID si votre Mac en est pourvu).
Et cette simple action (qui doit devenir un réflexe) peut vous éviter de gros problèmes.
Une personne malveillante pourrait en profiter pour accéder à vos applications, vos données, et provoquer des effets inattendus (vol de données, injection de virus, usurpation d’identité, …)
Au mieux, vous vous ferez croissanter* par un collègue bienveillant et un peu taquin.
Besoin de plus de conseils personnalisés ?
➡️ Il suffit de prendre contact
➡️ Ou pourquoi pas réaliser une auto-évaluation dès maintenant
Vous pouvez aussi suivre des conseils et astuces publiés plus régulièrement sur LinkedIn
* croissanter = verbe d’action indiquant que vous avez été désigné pour payer les croissants (ou pains au chocolat/chocolatines, pains aux raisins, …, bref une viennoiserie selon les gouts et la région) à tous vos collègues le jour suivant en raison de votre négligence à respecter l’une des actions les plus simples qui puisse être mise en place en terme de cyber-sécurité.
Alors pour votre porte-monnaie et surtout pour que vos collègues conservent la ligne, ne vous faites pas croissanter trop régulièrement 😉
