Risques du nomadisme

Membres du personnel



Sécurité des données lors du télétravail ou de déplacements

Le télétravail et les déplacements fréquents avec des appareils électroniques contenant des informations sensibles n’est pas sans risque. Ils exposent les utilisateurs à des risques de perte ou de vol.

 

Les pirates informatiques exploitent souvent la vulnérabilité des utilisateurs qui manquent de sensibilisation ou qui ne sont pas suffisamment protégés.

 

Il est donc crucial d'adopter des pratiques de sécurité appropriées, en utilisant des solutions techniques simples pour minimiser ces risques.

Assurez-vous de suivre les bonnes pratiques de sécurité présentées ci-dessous.

N’oubliez pas de prendre en compte les différences culturelles et légales dans chaque destination afin de respecter les règles établies par notre organisation.

 

Quels sont les risques du nomadisme ?

Le télétravail, l’accès et le partage de données, ainsi que les solutions collaboratives sont devenus des éléments essentiels du quotidien. Les outils et données professionnelles sont accessibles partout, rendant courant l’usage de téléphones, tablettes ou ordinateurs portables à l’étranger, souvent avec des informations sensibles.

Les pirates échangent des données volées à partir de réseaux Wi-Fi mal sécurisés et peuvent s’installer discrètement sur votre appareil une fois qu’ils y ont accès.Avec peu de moyens, ils peuvent exploiter l’ignorance de nombreux internautes mal protégés, surtout en déplacement.

 

Quelles sont les conséquences ?

La perte ou le vol de ces appareils peut avoir de graves conséquences.

Les appareils mobiles comme les PC portables, tablettes et smartphones peuvent être vulnérables aux cyberattaques, permettant aux pirates d’accéder facilement à vos données personnelles.

Les utilisateurs se connectent quotidiennement à des réseaux sociaux, stockent des photos et vidéos, utilisent la géolocalisation, accèdent à leur compte bancaire et conservent des informations sensibles.

Ces dispositifs contiennent de nombreuses données personnelles souvent mal protégées.

Les conséquences incluent le vol de documents d’identité, de données bancaires, de photos compromettantes, etc.

En déplacement, connecter son PC, sa tablette ou son smartphone comporte des risques

 

Comment se protéger en déplacement ?

Une règle d’or → Aucun système n’est invulnérable !

Utilisez un matériel dédié aux missions

Idéalement, les appareils que vous emportez en dehors de l’organisation ne devraient contenir aucunes informations autres que celles dont vous avez besoin pour la mission, y compris documents, données, photos ou vidéos.

Si vous vous connectez à un réseau WiFi

Il est crucial de vérifier le nom du réseau et son niveau de sécurité. En cas de doute, évitez de lire vos e-mails ou de consulter votre compte bancaire sur un réseau public.

Quand vous installez une application

Celle-ci peut vous demander l’accès à vos données.Si vous accordez cet accès, l’application peut en faire ce qu’elle souhaite, facilitant l’infiltration par des pirates.

 

Suivez les mesures de sécurité recommandées :

 

Mesures de sécurité élémentaires

  • N’utilisez pas le même mot de passe pour tous les comptes et adresses Email, choisissez-les avec des niveaux de difficulté ou de mnémonique adaptés à l’usage

  • Séparer le volet privé de l’environnement professionnel

  • Sauvegardez les données afin de pouvoir les retrouver en cas de perte ou de vol

  • Effectuez les mises à jour système, antivirus et pare-feu dès que possible

  • Fermez (coupez) la connexion WIFI quand vous ne l’utilisez pas

  • Placez un cache sur la webcam (ou déconnectez la) pour éviter d'être filmé à votre insu

  • Coupez le micro intégré pour ne pas être écouté à votre insu

  • Évitez de connecter des supports amovibles personnels sur les ordinateurs de l’organisation

  • Évitez de laisser inutilement une session professionnelle ouverte sur l'ordinateur

  • Chiffrez ou alors ne partagez pas des documents confidentiels.

 

Mesures complémentaires dans un lieu public

  • Evitez les connexions WIFI publiques, non sécurisées ou faiblement sécurisées (clés WEP ou WPA)

  • Rentrez le mot de passe de manière discrète

  • Désactivez la fonction Bluetooth des appareils en cas de non utilisation

  • Ne vous connectez pas avec un compte « administrateur » uniquement comme simple utilisateur.

 

Mesures complémentaires pour les smartphones et tablettes

  • Vérifiez à quelles données vos applications peuvent accéder

  • Utilisez un mot de passe qui protège le téléphone lui-même, en plus du code PIN qui protège la carte SIM, et configurez un verrouillage automatique complexe

  • Effectuez régulièrement des sauvegardes des contenus sur un support externe.

 

Mesures complémentaires en cas de déplacement professionnel

  • Ne partagez jamais votre identifiant/mot de passe

  • Utilisez le client OpenVPN de l’UCLouvain, pour accéder de manière sécurisée à votre organisation

  • Ne transportez que les données nécessaires

  • Méfiez-vous des clés USB reçues en déplacement

  • Ne laissez jamais un ordinateur sans surveillance.

     


Que faire en cas de perte ou de vol de données ?

 

En cas d’attaque, perte ou vol

→ effectuez une déclaration sur le lieu de l’incident

→ prévenez votre organisation.

 

Dès votre retour

→ Faites examiner votre poste de travail et tout autre équipement par les équipes techniques.