Alors que l’année 2020 est désormais définitivement derrière nous, il est important de se tourner vers l’avenir et de prendre des résolutions de nouvelle année en matière de cybersécurité qui permettront de renforcer notre cyber-résilience, de réduire les risques et de nous protéger contre le type de menaces qui ont marqué ces douze derniers mois.
La cybercriminalité s’est développée pendant la pandémie, les cybercriminels opportunistes ayant tiré parti du télétravail, lancé des campagnes de hameçonnage à grande échelle, testé de nouvelles variantes de ransomware et exploité les failles des chaînes d’approvisionnement essentielles.
Les organisations ont dû s’adapter rapidement à cette situation en constante évolution et mettre en place sans délai de nouveaux systèmes et procédures afin de protéger leur personnel face à la vague d’attaques. La cybersécurité est devenue une priorité absolue et continue de revêtir une importance capitale à l’aube de cette nouvelle année, alors que la majorité des employés travaillent toujours à distance.
Les salariés restent exposés aux attaques et doivent chercher des moyens d’améliorer leurs pratiques en matière de sécurité afin de contribuer à prévenir les types de cyberattaques qui ont fait la une de l’actualité ces derniers mois.
En adoptant les bonnes résolutions de nouvelle année en matière de cybersécurité présentées ci-dessous, les collaborateurs peuvent apporter de petits changements à leurs comportements quotidiens qui, à terme, feront une énorme différence pour le niveau de sécurité global de leur organisation.
Le top 5 des bonnes résolutions du Nouvel An en matière de cybersécurité
1. Restez vigilant face aux attaques de hameçonnage

L’année 2020 a été marquée par une forte recrudescence des attaques de hameçonnage, les cybercriminels ayant exploité la peur et le chaos provoqués par la pandémie de coronavirus. Les leurres de hameçonnage liés à la Covid se sont révélés être un moyen extrêmement efficace de piéger des personnes peu méfiantes et de les inciter à cliquer sur des liens malveillants. Google a recensé plus de 2,02 millions de sites web de hameçonnage en 2020, et au Royaume-Uni, le HMRC a constaté une hausse de 73 % des attaques de hameçonnage par e-mail entre mars et septembre.
Alors que le monde reste fermement sous l’emprise de la pandémie, nous pouvons nous attendre à ce que ce type d’attaques se poursuive jusqu’en 2021 ; il est donc essentiel que les employés restent vigilants et soient capables de reconnaître tous les signes d’une attaque de hameçonnage coordonnée.
Que ce soit par e-mail, par SMS ou via un site web soigneusement conçu, les attaques par hameçonnage visent généralement à vous pousser à agir immédiatement. Parmi les autres signes avant-coureurs, on peut citer un ton menaçant ou pressant, des demandes d’informations personnelles ou financières, des formules de politesse génériques, des fautes de grammaire ou une URL qui ne correspond pas.
2. Créez des mots de passe sûrs

L’un des moyens les plus simples pour les pirates informatiques d’accéder aux données sensibles d’une entreprise consiste à deviner les mots de passe. 59 % des personnes utilisent le même nom d’utilisateur et le même mot de passe pour tous leurs comptes ; ainsi, si les pirates parviennent à accéder à un seul compte, ils peuvent potentiellement accéder à tous les autres.
Afin de protéger les données sensibles de votre entreprise, vous devez utiliser des mots de passe forts et uniques pour tous vos comptes. Un mot de passe fort doit comporter entre 8 et 15 caractères, combiner des lettres majuscules et minuscules, et inclure des chiffres ou des symboles. Pour plus de sécurité, vous pouvez créer une phrase de passe, c’est-à-dire un mot de passe composé d’une phrase ou d’une combinaison de mots. La première lettre de chaque mot constituera la base du mot de passe, et les lettres peuvent être remplacées par des chiffres et des symboles afin de le rendre encore plus sûr.
Lorsque vous choisissez une phrase de passe, évitez d’utiliser :
- Votre nom, sous quelque forme que ce soit, ou toute abréviation de celui-ci
- Le nom de vos proches ou de vos animaux de compagnie
- Votre nom d’utilisateur
- Dates de naissance ou anniversaires
- Citations célèbres
3. Activez l’authentification à plusieurs facteurs

L’authentification multifactorielle offre un niveau de protection supplémentaire susceptible de réduire considérablement le risque de piratage de vos comptes.
Outre un identifiant et un mot de passe, l’authentification multifactorielle nécessite au moins deux éléments d’authentification pour confirmer votre identité. Il peut s’agir d’un code PIN, d’un code, d’un jeton ou même de données biométriques telles qu’une empreinte digitale.
C’est l’un des moyens les plus simples de préserver la confidentialité des informations sensibles de l’entreprise et de les protéger contre toute interception. Cela peut concerner la connexion, la réinitialisation d’un mot de passe ou la mise en place d’un processus d’authentification plus sécurisé visant à protéger des données sensibles, telles que les informations à caractère personnel ou financières.
Alors qu’un grand nombre de salariés continuent de travailler à distance, l’authentification multifactorielle peut constituer un moyen sécurisé d’accéder aux données de l’entreprise sans compromettre la sécurité des réseaux d’entreprise.
4. Évitez d’en dire trop sur les réseaux sociaux

Les réseaux sociaux s’avèrent être un terrain de chasse lucratif pour les cybercriminels, car ils leur permettent de trouver une mine d’informations sur leurs victimes potentielles avant de lancer une attaque. En effet, plus d’un tiers des utilisateurs de réseaux sociaux (39 %) ont été victimes d’activités frauduleuses en raison d’un partage excessif d’informations sur ces plateformes.
Des publications, des photos et des informations apparemment anodines figurant sur votre profil pourraient vous exposer à l’usurpation d’identité, au vol et à l’atteinte à la vie privée. En collectant les informations disponibles sur différentes plateformes de réseaux sociaux, les pirates peuvent ensuite mettre au point des attaques très ciblées qui exploiteront votre confiance et créeront des points d’entrée pour de futures escroqueries.
Pour assurer votre sécurité sur les réseaux sociaux, soyez sélectif quant à ce que vous partagez en ligne et avec qui, ne divulguez que peu d’informations sur vos profils, n’indiquez pas votre localisation et utilisez des paramètres de confidentialité renforcés.
5. Mettez régulièrement à jour vos logiciels de sécurité

Il peut être tentant de cliquer sur le bouton « Me le rappeler plus tard » lorsqu’une mise à jour de logiciel de sécurité s’affiche, mais vous devriez toujours installer ces mises à jour dès qu’elles sont disponibles. De nouvelles vulnérabilités sont découvertes en permanence et, à moins que des correctifs ne soient appliqués, les pirates informatiques peuvent exploiter ces failles pour accéder aux réseaux d’entreprise.
Un correctif est essentiellement un fragment de code qui est intégré à un logiciel existant afin de corriger un problème ou un « bug », comme on l’appelle couramment. Il sert également à améliorer la stabilité générale d’une application ou à corriger une faille de sécurité.
On estime que les correctifs permettent de prévenir jusqu’à 85 % de toutes les cyberattaques ; il est donc essentiel que vous mettiez régulièrement à jour vos logiciels afin de vous assurer que vous utilisez bien les versions les plus récentes publiées par le fabricant.