Les dix mesures de sécurité en gestion de mots de passe

En milieu professionnel, l'usage des outils numériques ne cesse de croître et de se diversifier. Ordinateurs fixes ou portables, téléphones portables, tablettes, objets connectés… Ils font de plus en plus partie de notre quotidien. Cette utilisation accrue crée des opportunités pour les cybercriminels de développer leurs attaques. Comment se protéger au mieux contre ces risques ? Voici 10 bonnes pratiques essentielles à appliquer pour assurer la gestion efficace de vos mots de passe.

17/4/2023

1.Protégez vos accès avec des mots de passe robustes

Utilisez des mots de passe longs, complexes et distincts sur tous les appareils et services auxquels vous accédez, qu'ils soient personnels ou professionnels. La majorité des attaques sont souvent causées par des mots de passe trop simples ou réutilisés. Au moindre doute, ou même souvent par précaution, changez-les. Utilisez un gestionnaire de mots de passe et activez l'authentification à deux facteurs chaque fois que possible pour plus de sécurité.

2.Sauvegardez régulièrement vos données

Sauvegardez régulièrement les données de votre PC, téléphone portable, tablette, et conservez toujours une copie de sauvegarde sur un support externe à votre appareil (clé USB ou disque) que vous déconnecterez une fois la sauvegarde effectuée.

3.Appliquez les mises à jour de sécurité

Cette mesure permet de corriger des failles de sécurité que les pirates peuvent utiliser pour s'introduire dans votre appareil, voler vos informations personnelles ou vos mots de passe, ou même détruire des données ou vous suivre.

4.Utilisez un antivirus

Un logiciel antivirus offre une protection contre la majorité des virus et attaques connus. Il existe de nombreuses solutions gratuites ou payantes selon l'utilisation que vous en faites et le niveau de protection ou de service recherché. Vérifiez régulièrement que le logiciel anti-virus de votre appareil est à jour et effectuez une analyse approfondie (scan) pour vérifier que vous n'êtes pas infecté par un virus.

5.Téléchargez vos applications seulement sur les sites officiels

N'installez que des applications provenant des sites Web ou des magasins officiels de l'éditeur (par exemple, Apple App Store, Google Play Store) pour limiter le risque d'installation d'applications susceptibles de pirater votre appareil. De même, évitez les sites Web suspects ou trompeurs (téléchargements illégaux, vidéos, streaming) qui peuvent également installer des virus sur votre appareil.

6. Attention aux messages inattendus

Si vous recevez un message inattendu ou alarmant par SMS (email), SMS ou chat, demandez toujours à l'expéditeur de confirmer d'une autre manière s'il vous semble légitime. Il pourrait en réalité s'agir d'une attaque de phishing visant à vous inciter à voler des informations confidentielles (mots de passe, identités ou informations bancaires), à envoyer des virus contenus dans des pièces jointes que vous avez été amenés à ouvrir ou à contacter.

7. Vérifiez les sites via lesquels vous effectuez vos achats

Si le commerce en ligne facilite les achats et offre de bonnes opportunités commerciales, il existe malheureusement de nombreux sites qui vendent des produits suspects, voire malveillants. Avant d'acheter sur Internet, vérifiez si vous êtes une copie frauduleuse d'un site officiel, la fiabilité de l'offre et consultez. Sans cette vérification, vous risquez de vous faire voler votre numéro de carte de crédit et de ne jamais recevoir votre commande ou même d'obtenir un produit contrefait ou dangereux.

8. Maîtrisez vos réseaux sociaux

Les réseaux sociaux sont d'excellents outils de communication et d'information collaborative. Cependant, ils contiennent souvent de nombreuses informations personnelles qui ne doivent pas tomber entre de mauvaises mains. Accédez en toute sécurité à vos réseaux sociaux avec des mots de passe forts et uniques, fixez des droits sur vos informations et publications afin qu'elles ne soient pas rendues publiques ou utilisées imprudemment pour vous nuire, ne transmettez pas d'informations non vérifiées (fake news) (Voir notre profil sur les réseaux sociaux).

9. Distinguez vos usages personnels et professionnels

Avec l'augmentation de l'utilisation du numérique, la frontière entre usage personnel et usage professionnel est souvent très mince. Ces usages peuvent même parfois se chevaucher. Hardware, messagerie, "cloud"... Il est important de bien séparer vos usages afin que le piratage des accès personnels ne puisse pas nuire à votre activité ou inversement. usage professionnel).

10. Évitez les réseaux WiFi publics ou inconnus

Lors de vos déplacements, connectez en priorité votre abonnement téléphonique (3G ou 4G) à un réseau WiFi public. Ces réseaux WiFi sont souvent mal sécurisés et peuvent être contrôlés ou pris en charge par des pirates qui peuvent voir et obtenir vos informations personnelles ou confidentielles (mots de passe, numéros de carte de crédit, etc.). Si vous n'avez pas d'autre choix que d'utiliser le WiFi public, assurez-vous de ne jamais effectuer d'opérations sensibles dessus et utilisez si possible un réseau privé virtuel (VPN).