Risques cyber : ce que vous devez savoir pour naviguer en toute sécurité
Les risques cyber ne cessent de proliférer, entre une hausse inquiétante des escroqueries en ligne et des campagnes de hacking et de piratage menées depuis les quatre coins du monde. Services publics, entreprises, particuliers… tout le monde est potentiellement vulnérable !
Si les attaques informatiques font penser la plupart du temps au piratage d’ordinateur, il faut garder à l’esprit que tous les terminaux peuvent être concernés, de votre PC ou Mac de bureau à votre smartphone en passant par divers appareils intermédiaires comme les tablettes.
Le danger est-il inéluctable ? Non, à condition d’adopter les bons réflexes pour protéger vos données et celles de vos proches ou de votre entreprise. Voici quelques conseils pratiques pour maximiser votre sécurité informatique.
C’est le B-A-BA de la cybersécurité : il est indispensable de choisir un mot de passe difficile à débloquer. Proscrivez votre date de naissance et les mots trop courts écrits entièrement en lettres minuscules. Un mot de passe sécurisé comprend au moins 12 caractères, mélange les lettres minuscules et majuscules avec des chiffres et des caractères spéciaux (signes de ponctuation ou de pourcentage par exemple), et ne contient aucune information personnelle vous concernant.
Vous avez sûrement dû créer plusieurs mots de passe pour vos différentes démarches administratives et personnelles. L’idéal est de varier pour ne pas avoir systématiquement le même mot de passe. Par ailleurs, évitez de le stocker ou de l’enregistrer en ligne.
Les données que vous laissez sur internet peuvent malheureusement être récupérées pour accéder à vos mots de passe ou à des fins d’usurpation d’identité. Pour minimiser les risques, ne remplissez que les cases strictement nécessaires des formulaires en ligne et utilisez si possible plusieurs adresses mail, par exemple une adresse personnelle et une autre pour vos démarches administratives ou vos activités professionnelles.
Les réseaux sociaux sont très friands de vos données personnelles car leur exploitation constitue leur cœur de métier. Afin de garantir votre anonymat en ligne et le respect de votre privée, ne partagez que le minimum nécessaire d’informations personnelles sur vos réseaux sociaux.
Un autre moyen de garantir la sécurité et l’anonymat de vos activités en ligne est l’utilisation d’un VPN (de l’anglais « virtual private network »). Ces systèmes fonctionnent comme un tunnel qui dissimule votre identité grâce à l’interconnexion de réseaux locaux, évitant ainsi la dissémination de données.
Afin de ne pas perdre vos documents ou vos informations personnelles en cas de panne de vos appareils, pensez à faire des sauvegardes régulières et à transférer vos fichiers sur un support externe, comme une clé USB ou un disque dur externe.
Photo : Andrew Neel / Unsplash
Les éditeurs de systèmes d’exploitation proposent régulièrement des mises à jour de leurs logiciels. Et pour cause : des vulnérabilités sont détectées progressivement dans les systèmes. Ne jouez pas avec le feu et procédez régulièrement à ces mises à jour.
Faites aussi attention à vos données lorsque vous êtes en déplacement professionnel. Avant de partir, pensez à sauvegarder vos données sur un autre support pour pouvoir les retrouver en cas de perte. Utilisez un filtre de protection écran si vous travaillez durant votre trajet. Vous pouvez aussi coller une pastille de couleur sur votre appareil pour vous assurer qu’il n’a pas été échangé à votre insu.
Pendant la durée de votre mission, d’autres précautions s’imposent : gardez vos appareils sur vous, n’utilisez pas les terminaux qu’on vous propose et ne connectez pas les vôtres à des équipements que vous n’avez pas pu faire vérifier.
Les cyberattaques sont souvent effectuées au moyen d’un mail contenant par exemple une pièce jointe piégée. Soyez attentif aux mails que vous recevez en n’ouvrant aucune pièce jointe envoyée par un expéditeur inconnu, en ne répondant jamais aux demandes d’informations personnelles et en vous assurant de l’identité de votre destinataire.
Mais les hackers peuvent aussi tenter d’intercepter vos coordonnées bancaires lorsque vous effectuez des achats en ligne. Pour vous assurer de l’authenticité du site avant de réaliser un paiement, vérifiez que la mention « https:// » apparaît au début de l’adresse du site et que l’ensemble de l’adresse est bien exact. La présence d’un cadenas dans la barre d’adresse ou en bas à droite de la fenêtre de votre navigateur est également une preuve d’authenticité.
Les smartphones sont souvent moins sécurisés que les ordinateurs de bureau malgré l’usage intensif qui en est fait au quotidien. Certaines précautions spécifiques s’imposent donc, comme de ne télécharger que les applications vraiment nécessaires et de vérifier quel accès elles ont à vos données avant de les télécharger.
Pour finir, ne téléchargez du contenu en ligne que sur les sites officiels des éditeurs. Une fois le téléchargement terminé, désactivez l’ouverture automatique et n’ouvrez le fichier qu’après avoir fait une analyse anti-virus. Sinon, vous prenez le risque d’enregistrer des programmes contenant des virus ou des chevaux de Troie.