7 bonnes pratiques pour sécuriser vos données et les usages de vos collaborateurs
En France, les cyberattaques visant les entreprises ont augmenté de 255 % en 2020. En général, les failles de sécurité professionnelles proviennent des...
En France, les cyberattaques visant les entreprises ont augmenté de 255 % en 2020. En général, les failles de sécurité professionnelles proviennent des...
Avez-vous déjà eu un coup de cœur pour la couverture d’un livre ? Un mockup de livre peut suffire à attiser la curiosité des lecteurs à condition que...
Le nouveau MacBook Pro d’Apple est plus performant que les modèles précédents grâce aux nouvelles puces M1 Pro et M1 Max. L’article Apple présente...
Comment réussir sa stratégie de contenu sur Instagram et se démarquer de ses concurrents ? Retrouvez toutes les réponses à travers ce guide complet....
Découvrez une série d’astuces pour afficher, ajouter et personnaliser vos widgets sur votre PC sous Windows 11. L’article Widgets sur Windows 11 :...
Le footer est un élément à ne pas négliger lors de la conception de vos emails. Nous avons tendance à nous concentrer principalement sur le corps de mail mais...
Prenez la parole sur BDM pour décrypter les tendances 2022 de votre secteur et de votre marché. L’article Tendances du digital en 2022 : prenez la...
Deux stratégies complémentaires Il est important pour les entreprises d’optimiser le mariage de différentes stratégies de marketing. Notamment, pour atteindre...
La majorité des petites et moyennes entreprises tirent de réels bénéfices du numérique pour être mieux visibles en ligne et communiquer avec leurs clients....
Il n’est pas rare de nos jours de voir de plus en plus de vidéos proposant des sous-titres en différentes langues. Cela permet alors aux personnes visionnant...
En France, les cyberattaques visant les entreprises ont augmenté de 255 % en 2020. En général, les failles de sécurité professionnelles proviennent des collaborateurs plutôt...
En France, les cyberattaques visant les entreprises ont augmenté de 255 % en 2020. En général, les failles de sécurité professionnelles proviennent des collaborateurs plutôt que des applications et des réseaux, souvent bien protégés.
D’ailleurs, d’après l’indice relatif à la veille stratégique en matière de sécurité d’IBM, 90 % des incidents de cybersécurité sont liés à une erreur humaine. Clic sur un lien hameçonnage, consultation d’un site web suspect, activation de virus… les causes sont nombreuses.
Vous l’aurez compris, pour protéger les données de votre entreprise, il faut sécuriser les usages de vos collaborateurs. LockSelf et Codeur.com s’associent pour vous présenter les 7 bonnes pratiques à mettre en place dès aujourd’hui !
Selon le rapport 2017 d’enquête sur la violation de données de Verizon, 81 % des pirates informatiques exploitent les mots de passe faibles ou facilement devinables.
Actuellement, les usagers d’Internet doivent créer des comptes pour tout et n’importe quoi. Ainsi, vos collaborateurs ont vite fait de tomber dans la facilité en choisissant leurs mots de passe.
Souvent si l’entreprise ne définit pas de règles, ces derniers optent pour des termes très communs : azerty123, 12345, milou92, Marketing01, starwars, motdepasse…
La seule solution ? Imposer, via un outil dédié, la création de mots de passe forts et sécurisés comprenant un minimum de caractères, des chiffres, des caractères spéciaux, des majuscules et un certain niveau de complexité.
42 % des professionnels affichent leur mot de passe sur un post-it collé sur l’écran d’ordinateur. D’autres consignent leurs codes d’accès dans des carnets ou les stockent même dans leur navigateur. Des pratiques qui constituent une menace pour les données de votre entreprise.
Pour aider les utilisateurs à créer et mémoriser leurs accès, optez pour un gestionnaire de mots de passe, comme LockPass par exemple. En plus d’aider à générer des mots de passes forts et sécurisés, il offre une fonction d’autocomplétion qui fluidifie la navigation (et évite les efforts de mémorisation) grâce aux extensions navigateurs. Vous pouvez également paramétrer une ou plusieurs politiques de mots de passe afin d’imposer un niveau de complexité minimum sur les mots de passe créés.
43 % des internautes ont déjà partagé un mot de passe avec une autre personne.
Ces partages se font via des moyens non sécurisés, comme les emails, les applications de chats, le SMS ou encore des fichiers excel circulant en clair entre les équipes.
Même si le partage d’identifiant représente un risque avéré en terme de sécurité, cette pratique répond à de réels besoins au sein de votre entreprise.
Toujours à l’aide d’un gestionnaire de mot de passe, vous pouvez gérer le partage des identifiants au niveau organisationnel. Avec un outil comme LockPass – le seul gestionnaire centralisé à utiliser des mécanismes de chiffrement certifiés par l’ANSSI (Agence Nationale de Sécurité des Systèmes d’Information) – vous pouvez mettre en place une gestion des accès calquée sur votre un annuaire d’entreprise, également appelé active directory.
C’est une pratique sécurisante qui garantit un accès automatique à tous les collaborateurs présents dans un groupe. Les données sont synchronisées en temps réel. Ainsi, si un collaborateur change le mot de passe, toute l’équipe détient instantanément le nouveau.
Les mots de passe sont traçables. Vous bénéficiez de l’historique des connexions de chaque identifiant, ainsi que la possibilité d’analyser l’accès aux mots de passe partagés. Parfait pour détecter une potentielle faille ou fraude.
Au sein des entreprises, on assiste souvent aux pratiques de « Shadow IT ». Les salariés utilisent WeTransfer, Dropbox ou d’autres sites de partage de documents non sécurisés. Ce qui met en danger vos données !
La première bonne pratique à imposer à vos collaborateurs ? Envoyer des documents uniquement via des logiciels chiffrant les données ! Assurez-vous que la solution choisie comprenne :
De précieuses fonctionnalités que vous pouvez tester dans la solution LockTransfer de la suite Lockself, notamment.
Bien que ActiveX et JavaScript favorisent une expérience de navigation conviviale sur les sites, ils peuvent poser des problèmes importants en matière de cybersécurité.
Par exemple, JavaScript peut être utilisé sous la forme de cross-site scripting (XSS). Cela permet aux pirates d’intégrer un code malveillant dans un site web légitime pour ensuite voler les informations sensibles sur votre entreprise.
Les composants ActiveX sont couramment utilisés par les hackers pour installer des logiciels malveillants et espions à partir de sites web infectés. Désactivez-les par défaut et surtout, encouragez vos collaborateurs à ne les activer que s’ils jugent le site digne de confiance.
Pour ne pas trop exposer vos collaborateurs, vous devez encourager l’anonymat sur le web. Cela commence par le site Internet de votre entreprise.
N’affichez pas la liste de tous vos employés avec leurs adresses email, numéros de téléphone et autres informations qui peuvent être exploitées par des internautes malveillants. Préférez plutôt donner leur profil LinkedIn ou Twitter.
Dans votre newsletter interne, lors de formations ou réunions internes, rappelez régulièrement les bonnes pratiques en matière de cybersécurité :
Plus ils seront (in)formés sur le sujet, moins ils prendront de risque pour la sécurité de vos données.
La sécurisation des données est l’une des grandes préoccupations des entreprises. Au cœur de cette problématique : vos collaborateurs. En plus de les sensibiliser régulièrement, adoptez une solution comme LockSelf, qui garantit le respect des bonnes pratiques en matière de cybersécurité.
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.