Alors qu’il est conseillé à beaucoup d’entre nous de travailler à domicile sur nos appareils personnels pendant l’épidémie de coronavirus, il est important que les entreprises s’attaquent aux risques liés à la vie privée associés au travail à distance afin que leurs employés puissent travailler à domicile en toute sécurité.
Inquiétudes concernant les employés travaillant à domicile
Le 13 mars 2020, la Cyber Security and Infrastructure Agency (CISA) du ministère américain de la Sécurité intérieure a publié une alerte concernant l'utilisation d'un VPN d'entreprise dans le cadre de son système national de sensibilisation à la cybersécurité. Alors que de nombreuses entreprises encouragent pour le moment leurs employés à travailler à distance à domicile, les réseaux privés virtuels (VPN) sont souvent utilisés comme solution pour connecter les employés afin que le travail puisse se poursuivre malgré les circonstances. Cependant, cette alerte de la CISA suggère que de nombreux risques peuvent découler du fait que les cybercriminels tentent de profiter de la crise. Le Centre canadien pour la cybersécurité a également émis une alerte concernant les problèmes de sécurité du télétravail . Comme CISA, ils ont noté qu'avec le télétravail ou le travail à distance, l'utilisation du réseau de votre bureau vous aide à rester au travail « comme si vous étiez au bureau », mais il existe un certain nombre de problèmes de sécurité à prendre en compte. Cela ne veut pas dire que le télétravail/travail à domicile ne doit pas continuer, mais simplement que les entreprises et leurs salariés doivent tenir compte de ces avertissements, réfléchir aux risques et prendre les mesures appropriées.
S’assurer que les réseaux privés virtuels sont sécurisés en toute sécurité devrait être une priorité pour les entreprises.
Risques pour la vie privée associés au travail à domicile
Selon le CISA et le Centre canadien pour la cybersécurité, les risques suivants en matière de confidentialité doivent être pris en compte afin que les employés puissent travailler à domicile en toute sécurité :
- escroqueries par e-mail de phishing visant à obtenir les mots de passe/informations de connexion des employés
- manque de mises à jour et d'assistance critiques en matière de confidentialité informatique/de cybersécurité en raison de l'augmentation inattendue de l'aide informatique pour ceux qui passent au travail à distance
- accès non autorisé aux appareils – les appareils personnels peuvent ne pas avoir la même sécurité/protection que les appareils professionnels
- mots de passe compromis, sécurité faible et écoutes en ligne
- logiciels malveillants sur les appareils utilisés pour pirater le réseau d'une organisation
Conseils de sécurité pour le travail à domicile
Heureusement, il existe un certain nombre de mesures qui peuvent être prises pour éviter/annuler ces risques pour la vie privée. En somme:
- Faites attention à vos mots de passe
- Mettez à jour, mettez à jour, mettez à jour !
- Tester/Sécuriser les réseaux privés virtuels
- Soyez prudent lorsque vous utilisez des appareils personnels
- Suivre le protocole de sécurité établi
Faites attention à vos mots de passe
Avec le passage au travail virtuel, il est important d’utiliser un mot de passe fort (c’est-à-dire que si vous faites partie de ces personnes qui utilisent le mot de passe « password », c’est le moment de faire un changement). Envisagez de modifier un mot de passe plus sécurisé (par exemple en utilisant une combinaison de lettres, de chiffres et de symboles au lieu d'un mot ou d'un mot + année). Utiliser l’authentification à 2 facteurs pour les mots de passe serait encore mieux car cela ajoute une couche de protection supplémentaire à vos appareils/réseau. De plus, assurez-vous que votre routeur domestique est également sécurisé avec un mot de passe fort et ne laissez jamais vos appareils personnels connectés si vous n'êtes pas devant eux. Faire attention à vos mots de passe est une mesure simple que vous pouvez prendre pour travailler en toute sécurité depuis chez vous.
Assurez-vous que vos mots de passe/identifiants de connexion sont sécurisés.
Mettez à jour, mettez à jour, mettez à jour !
Gardez vos appareils en parfait état en vous assurant que votre logiciel de sécurité est à jour ! Assurez-vous que les pare-feu et autres protections réseau appropriés sont en place et mis à jour. Bien qu'il puisse sembler difficile de mettre à jour votre ordinateur, des mises à jour sont souvent publiées afin de corriger/renforcer d'éventuelles failles de sécurité. Prenez quelques minutes pour mettre à jour votre ordinateur au lieu de le remettre continuellement à plus tard.
Prenez le temps ensemble de mettre à jour !
Tester/Sécuriser les réseaux privés virtuels
La CISA a noté qu'en raison de l'utilisation accrue des VPN, de nombreux VPN peuvent ne pas être mis à jour avec les dernières mises à jour et correctifs de sécurité. Si votre entreprise essaie de décider quelles sont ses priorités, réfléchissez aux risques de sécurité associés au fait de laisser votre VPN vulnérable. Quelqu'un pourrait accéder au réseau et aux données de votre entreprise.
Soyez prudent lorsque vous utilisez des appareils personnels
Maintenant que beaucoup d’entre nous travaillent à la maison, nous devrons peut-être utiliser nos propres ordinateurs portables ou personnels pour accomplir notre travail. Pour rester en sécurité, tenez compte des étapes suivantes : ne laissez pas d'autres personnes utiliser votre appareil lorsqu'il est utilisé à des fins professionnelles (au cas où ils mettraient votre entreprise en danger par inadvertance), ne laissez pas votre appareil seul (conservez-le dans un endroit sûr) , n'utilisez pas de clés USB non autorisées par votre entreprise et signalez toujours tout ce que vous rencontrez qui pourrait constituer une menace pour la sécurité à votre équipe informatique/cybersécurité, même si vous n'êtes pas sûr ! L'actualité a fait état d' une augmentation des escroqueries par phishing . Ces escroqueries par courrier électronique peuvent viser à obtenir votre mot de passe/identifiants de connexion. Pour obtenir des conseils pour éviter ces escroqueries, consultez les conseils de Spy-Fy sur la façon de reconnaître les escroqueries par hameçonnage par courrier électronique.
Méfiez-vous des risques liés à la vie privée lorsque vous utilisez vos appareils personnels pour le travail à distance.
Suivre le protocole de cybersécurité établi
Il est probable que votre entreprise ait mis en place une sorte de directives établies en matière de cybersécurité. Ne négligez pas ces directives/protocoles simplement parce que votre bureau est désormais chez vous. Par exemple, il est important de suivre les protocoles de stockage des données afin que les données personnelles restent sécurisées ! Vous n'êtes pas sûr du protocole en vigueur dans votre entreprise ? Demander! Il est important de suivre les recommandations de votre entreprise afin de ne pas mettre votre entreprise en danger.
Astuce bonus : remerciez votre informaticien !
Bien que nous soyons tous touchés différemment par cette crise, les professionnels de l'informatique ont une tâche difficile à accomplir car ils peuvent porter une grande partie de la responsabilité sur leurs épaules pour assurer la sécurité et la protection des données de votre entreprise. En suivant ces conseils de confidentialité et en prêtant attention à toutes les mises à jour/alertes de l'équipe informatique ou de cybersécurité de votre entreprise, vous pouvez faire votre part pour aider la confidentialité numérique de chacun à rester intacte.
Chez Spy-Fy, nous accordons une grande importance à votre confidentialité numérique. C'est pourquoi nous fabriquons des gadgets de confidentialité haut de gamme pour vous aider à rester protégé ! Soyez l’agent de votre propre vie privée.
Sources: