Aide

 

Le Groupe

sécurité internet

5 conseils pour être en sécurité sur Internet



On peut tout faire en ligne, ou presque. Votre ordinateur, votre téléphone portable ou votre tablette sont des outils numériques qui vous facilitent la vie. Mais, attention, leurs usages peuvent être détournés par des personnes mal intentionnées… En effet, selon le CESIN, le Club des Experts de la Sécurité de l’Information et du Numérique, 25% des entreprises ont déjà été touchées par une cyberattaque. Hameçonnages, arnaques au service client, virus, ce ne sont pas les actes malveillants qui manquent… Vous vous inquiétez d’éventuelles menaces informatiques et de vous faire pirater vos données personnelles ? Face à ces dangers, découvrez vite 5 réflexes à acquérir pour garantir votre sécurité numérique.

 

Conseil n°1 : vérifiez que le site visité est bien sécurisé

Lorsque vous surfez sur un site Internet vous devez faire attention à deux choses :

- que le début de l’URL commence par « https » ;
- et de la présence d’un petit cadenas.

Ces deux indicateurs vous assurent que le site sur lequel vous êtes est sécurisé et qu’il ne propose (à priori) pas de services illégaux - comme laposte.fr/professionnel, par exemple !


En tant que professionnel, n’hésitez pas à sensibiliser vos collaborateurs pour qu’ils ne se rendent pas sur des sites douteux (téléchargements pirates, streaming, etc.) ou encore qu’ils ne téléchargent pas de logiciel « cracké ». Veillez à leur apprendre à utiliser Internet au travail de manière responsable afin d’assurer la cybersécurité de votre entreprise. Pour cela, vous pouvez leur distribuer un guide des bons réflexes à avoir. Cela vous permettra d’éviter de nombreux risques de piratage.

 

Conseil n°2 : choisissez des mots de passe sécurisés

C’est LE conseil pour se protéger du hameçonnage. Votre mot de passe doit impérativement :

- posséder 12 caractères minimum ;
- mélanger chiffres, lettres et caractères spéciaux ;
- être unique pour chacun de vos comptes (boîtes mail, sites e-commerce, services administratifs).

Cela vaut également pour votre accès Wi-Fi que vous pouvez protéger avec une clé WEP voire une clé WPA 2 - qui est encore plus sécurisée.

Pour vous aider, vous pouvez utiliser des logiciels de gestion de mots de passe.


En entreprise, en plus de sensibiliser vos collaborateurs en leur distribuant des fiches de bonnes pratiques, vous pouvez également les obliger à changer régulièrement leurs mots de passe et à ce qu’ils verrouillent bien leur ordinateur dès qu’ils quittent leur poste de travail.

 

Conseil n°3 : faites vos mises à jour

Cela peut paraître anodin mais si votre système d’exploitation ou vos logiciels ne sont pas à jour, ils sont plus vulnérables aux attaques sur Internet. Or votre terminal informatique se doit d’être parfaitement sécurisé. N’oubliez donc pas de mettre régulièrement à jour vos équipements (navigateurs web, anti-virus, outils bureautiques, pare-feu) afin qu’ils bénéficient de la version la plus récente.


Sauvegardez vos données sensibles

Dans un même temps, pensez à sauvegarder régulièrement vos données sensibles. En effet, il serait dramatique de perdre toutes les données vitales au bon fonctionnement de votre entreprise. Sauvegardez donc vos fichiers pour éviter une baisse d’activité trop importante en cas d’attaque, de dysfonctionnement ou d’effacement de ces données cruciales. Cela permettra ainsi la continuité de votre activité.

 

Conseil n°4 : ne transmettez pas vos données personnelles

Contrôler la diffusion de vos informations personnelles est primordial. C’est pourquoi, vous ne devez pas partager vos données sensibles (mots de passe, coordonnées bancaires, données médicales). Aucun site ne vous demandera de telles informations. De même, ne laissez jamais vos données personnelles sur des forums ou sur les réseaux sociaux (adresse, mail, numéro de téléphone).


En entreprise, cela concerne les données sensibles à votre société. Ces informations ne doivent pas être divulguées en dehors de votre société (que ce soit par e-mail ou via les réseaux sociaux).


Pensez également à vérifier régulièrement votre compte bancaire afin d’être sûr qu’aucune transaction douteuse n’a été réalisée.

 

Conseil n°5 : prenez garde à votre messagerie

Vous pouvez utiliser vous boîte mail pour plusieurs choses :

- communiquer
- recevoir des factures ou des messages promotionnels.

Des personnes malveillantes peuvent tenter de récupérer des informations confidentielles. C’est ce qu’on appelle le phising (hameçonnage, en français). Si vous voyez un courriel douteux surtout ne l’ouvrez pas. N’ouvrez pas non plus les pièces jointes qui finissent par .pif, .com, .bat ou .exe.

Il n’est pas rare que l’image de La Poste soit utilisée pour vous pousser à payer des frais de port ou de douanes. Soyez donc vigilant. En effet, on ne vous demandera jamais de rappeler un numéro surtaxé, de communiquer vos coordonnées bancaires ou votre code secret par téléphone ou par e-mail.


Attention toutefois : si vous attendez un colis en dehors de l’Union européenne ou en provenance d’un département d’Outre-mer, vous devrez vous acquitter de droits et taxes de douanes. Vous recevrez un mail envoyé par La Poste-Colissimo <noreply@notif-colissimo-laposte.info> ou par <notif-laposte.info@laposte.fr>. En cliquant sur le lien sécurisé, vous serez redirigé vers le site officiel de La Poste pour procéder à votre paiement. Si vous avez un doute, il vous suffit de suivre votre colis grâce à notre outil de suivi. Vous pourrez également vérifier si vous devez régler des droits et taxes de douane.


Si vous avez détecté un message suspect de la part d’une personne qui se ferait passer pour La Poste, signalez sans plus attendre cette tentative frauduleuse :

- via le site https://phishing-initiative.fr ;
- par mail à l’adresse mail phishing@laposte.fr
- par téléphone au 3634.

 

Que faire en cas de phishing ?

En cas d’incident, n’hésitez pas à vous connecter sur le site https://cybermalveillance.gouv.fr. Cela vous permettra d’établir un diagnostic précis de votre situation et d’être mis en relation avec des spécialistes dans le domaine. Vous pouvez également signaler un contenu illicite sur le site https://internet-signalement.gouv.fr.