Les gestes barrière à adopter
Deux facteurs principaux peuvent déboucher sur de potentielles attaques informatiques :
- Le facteur humain, avec notamment la fuite des mots de passe utilisés au sein d’une organisation.
- Le facteur technique, matérialisé par des sites et applications qui ne sont pas à jour et dont les accès à distance sont mal protégés, occasionnant des failles de sécurité.
Pour minimiser le facteur humain, il est nécessaire de former les employés aux mesures de précautions listées par l’ANSSI :
- Le soin accordé au choix des mots de passe. Idéalement composés de 12 caractères de type différent, n’ayant pas de lien avec l’organisation en question ni avec l’utilisateur qui l’a mis en place.
- Le contrôle des accès aux données.
- La vigilance concernant l’utilisation des messageries, des emails et des pièces-jointes qui y sont attachées.
- Le téléchargement de programmes et applications directement sur les sites web officiels des éditeurs. La même prudence doit être appliquée sur les sites web par lesquels des achats sont effectués.
Le facteur technique, quant à lui, nécessite de veiller particulièrement aux points suivants :
- La mise à jour des logiciels, applications et sites web au fur et à mesure de leur montée en version.
- Les sauvegardes régulières des disques durs.
- La sécurisation de l’accès Wi-Fi de l’organisation.