Dans cette fiche, nous allons aborder 2 sous thématiques sur les bonnes pratiques :
La sécurité du PC: Nous allons essentiellement vérifier que les utilisateurs ont un PC avec les logiciels à jours avec des outils de protections efficaces.
Des règles de comportement d’utilisation: Nous allons voir ou revoir les comportements à avoir pour éviter au maximum les risques de sécurité comme le piratage de compte mail, l’infection par un virus ou un rançongiciel (ou ransomware), avoir un mot de passe fort ou faire ses sauvegardes.
Mais avant de commencer, voyons quelques notions importantes:
Un Sytème d’Exploitation est l'interface entre l’utilisateur et sa machine:
Microsoft Windows (qui représente +90% des PC dans le monde)
Apple MacOS (uniquement installé sur des ordinateurs Apple)
Linux (système qui vient du logiciel libre)
Des outils de protection
Anti malware
VPN…
Des applications en fonction de l’utilisation que l’on veut faire du PC
Navigateur Internet (Microsoft Edge, Google Chrome, Firefox, Safari...)
Suite Office (Microsoft Office, Libre Office,...)
Communication (Skype, Whatsapp, Jitsi, Zoom,...)
Applications métiers ...
Cette liste est bien sûr non exhaustive
=> Recommandations de sécurité informatique pour le télétravail en situation de crise
------------------------------------------------
Recommandation: Il est préférable, dans la mesure du possible, de ne pas utiliser le même PC pour les usages privés et les usages professionnels afin de limiter les risques. En usage privé on prend souvent plus de risques : cliquer sur une pub, une vidéo, télécharger des films...
Il y a 2 questions à se poser:
High Sierra
Mojave
Catalina ( Dernière version et seule supportée par Apple )
Elementary (look plus proche de MacOS)
…
💡 Comment faire pour connaitre la version de :
Linux : A vérifier sur le site de la distribution utilisée.
=> En fonction des réponses, il est fortement conseiller de faire la mise à jour vers la dernière version supportée par l’éditeur, seule version qui est mise à jour contre les risques de cyber menace.
⚠️ Avant toute mise à jour, bien faire ses sauvegardes (point abordé ci-dessous)
💡 Une petite vidéo explicative sur les raisons de faire ses mises à jours.
Un antivirus est un logiciel installé sur votre ordinateur et qui va vous protéger des différents virus et autres rançongiciels en leur faisant barrière. Les PCs sous Windows sont plus à risques car beaucoup plus répandus et donc les attaques sont plus “rentables” pour les personnes malveillantes.
Si oui: est-il à jour ?
Un antivirus qui n’est pas à jour est inefficace, c’est comme pour les humains.
=> Faire sa mise à jour. La procédure dépend de l’antivirus.
Si non: Il est très recommandé d’en installer un tel que:
Avast
Bitfender
Antivir
Panda...
=> MS Windows 10 en intégre un : Microsoft Defender
=> Un comparatif de 5 antivirus : https://softwarelab.org/fr/lp/meilleurs-antivirus
=> MacOS et Linux sont moins sujets aux risques de virus car ils sont moins utilisés. Un antivirus sur ces systèmes va surtout éviter la transmission du virus vers un autre PC Windows via un document MS Word par exemple.
⚠️Une fois votre antivirus installé et/ou à jour, il faut lancer des vérifications (scan) régulièrement pour vérifier la présence ou non d’un virus.
Que faire au cas où mon PC est infesté ?
=> www.cybersurveillance.gouv.fr
------------------------------------------------
⚠️ Avoir son PC relativement bien protégé ne suffit pas. Environ 80% des attaques et donc des dommages occasionnés passent par l’utilisateur.
Comment limiter ces risques ?
ll y a beaucoup de discussions sur le sujet mais afin qu’un mot de passe soit considéré comme “fort” il faut au minimum respecter les règles suivantes:
💡 Utiliser une phrase est imparable. ex: JeSuisContentDeTélétravaillerALaMaison-01
=> Elle peut être raccourcie avec les premières lettres et une majuscule => Jscdtàlm-01
Vos mots de passe sont-ils « forts » ?
💡Activer la double authentification quand elle vous est proposée.
💡 Le mieux est d’avoir un mot de passe par site, service, PC... mais c’est très contraignant. Le plus simple est de s’en créer plusieurs et de les utiliser en fonction de la criticité des sites. Seule votre messagerie doit au moins avoir un mot de passe particulier. Vous pouvez utiliser un gestionnaire de mot de passe (Keypass, Lastpass, Dashlane…)
💡 Que faire si je me fais pirater un compte ou voler mon mot de passe ?
=> Rendez-vous sur www.cybermalveillance.gouv.fr
Pour aller plus loin
=> Site de l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information)
=> Site Cybermalveillance.gouv.fr
Les systèmes d’exploitation (Windows, MacOS, Linux, Android, IOS...), les logiciels et les applications comportent des vulnérabilités. Ces vulnérabilités, sitôt découvertes par les cybercriminels, sont autant de failles qu’ils se pressent d’exploiter. Elles sont progressivement corrigées par les éditeurs qui proposent des mises à jour aux utilisateurs.
💡 Que faire ?
L’hameçonnage (phishing en anglais) est une technique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer des données personnelles (comptes d’accès, mots de passe…) et/ou bancaires en se faisant passer pour un tiers de confiance.
Comment reconnait-on un mail frauduleux (hameçonnage)
💡On reconnaît les mails frauduleux car souvent:
💡 Que faire ?
⚠️ En cas de doute, ne cliquer nul part et supprimer le mail. Vous pourrez toujours contacter le “soi-disant” expéditeur par le canal habituel.
Pour aller plus loin
=> Site Cybermalveillance.gouv.fr
Il est fortement recommandé d’avoir 2 PC, un professionnel et un autre privé. Si ce n’est pas possible, séparez au maximum les applications et les données. Par exemple:
Pour aller plus loin:
=> Site Cybermalveillance.gouv.fr
Surtout dans le cadre du télétravail, ne laissez en aucun cas votre PC sans surveillance.
Si vous faites une pause, n’oubliez pas de verrouiller au minimum votre session de travail afin de protéger votre travail. Il est si facile pour un enfant de cliquer sur un mauvais lien et d’infecter votre PC
En cas d’absence prolongée, éteignez-le et rangez le.
Les sauvegardes, ce sont votre seule garantie en cas de panne matérielle ou logiciel de votre PC et/ou attaque par un virus ou rançongiciel. Alors, sauvegarder !
Il existe plusieurs façons de faire des sauvegardes
Dans le cadre du RGPD (Réglementation Générale de la Protection des Données) il est obligatoire garantir l’intégrité des informations de vos clients.
Si vous avez une imprimante et que vous imprimez des informations confidentielles pour vous et votre entreprise:
Un destructeur de document est un plus.
Souvent dans la précipitation, n'étant pas expert dans le domaine, nous nous rabattons sur les applications et services les plus connus ou qui ont le meilleur marketing. Or la sécurisation de son environnement de travail peut vite se retrouver mis à mal par un service non sécurisé ou qui en profite pour collecter nos données sans nous en rendre compte.
Nous pouvons prendre le cas qui aujourd'hui est le plus révélateur, une solution de visioconférence americano-chinoise . Si cette plateforme offre une formule "gratuite" alléchante avec des performances très correctes, la sécurité des données n'est pas garantie, loin de là, il y aurait même un soupçon de risque d'espiognage. Donc faites bien attention, renseignez-vous ! Et puis, comme pour votre consommation personnel, pourquoi ne pas avoir une préférence locale ?
Pour aller plus loin:
=> Des solutions alternatives
------------------------------------------------
------------------------------------------------
Pour en savoir plus: