Risques du nomadisme
Membres du personnel
Sécurité des données lors du télétravail ou de déplacements
Le télétravail et les déplacements fréquents avec des appareils électroniques contenant des informations sensibles n’est pas sans risque. Ils exposent les utilisateurs à des risques de perte ou de vol.
Les pirates informatiques exploitent souvent la vulnérabilité des utilisateurs qui manquent de sensibilisation ou qui ne sont pas suffisamment protégés.
Il est donc crucial d'adopter des pratiques de sécurité appropriées, en utilisant des solutions techniques simples pour minimiser ces risques.
Assurez-vous de suivre les bonnes pratiques de sécurité présentées ci-dessous.
N’oubliez pas de prendre en compte les différences culturelles et légales dans chaque destination afin de respecter les règles établies par notre organisation.
Quels sont les risques du nomadisme ?
Le télétravail, l’accès et le partage de données, ainsi que les solutions collaboratives sont devenus des éléments essentiels du quotidien. Les outils et données professionnelles sont accessibles partout, rendant courant l’usage de téléphones, tablettes ou ordinateurs portables à l’étranger, souvent avec des informations sensibles.
Les pirates échangent des données volées à partir de réseaux Wi-Fi mal sécurisés et peuvent s’installer discrètement sur votre appareil une fois qu’ils y ont accès.Avec peu de moyens, ils peuvent exploiter l’ignorance de nombreux internautes mal protégés, surtout en déplacement.
Quelles sont les conséquences ?
La perte ou le vol de ces appareils peut avoir de graves conséquences.
Les appareils mobiles comme les PC portables, tablettes et smartphones peuvent être vulnérables aux cyberattaques, permettant aux pirates d’accéder facilement à vos données personnelles.
Les utilisateurs se connectent quotidiennement à des réseaux sociaux, stockent des photos et vidéos, utilisent la géolocalisation, accèdent à leur compte bancaire et conservent des informations sensibles.
Ces dispositifs contiennent de nombreuses données personnelles souvent mal protégées.
Les conséquences incluent le vol de documents d’identité, de données bancaires, de photos compromettantes, etc.
En déplacement, connecter son PC, sa tablette ou son smartphone comporte des risques
Comment se protéger en déplacement ?
Une règle d’or → Aucun système n’est invulnérable !
Utilisez un matériel dédié aux missions
Idéalement, les appareils que vous emportez en dehors de l’organisation ne devraient contenir aucunes informations autres que celles dont vous avez besoin pour la mission, y compris documents, données, photos ou vidéos.
Si vous vous connectez à un réseau WiFi
Il est crucial de vérifier le nom du réseau et son niveau de sécurité. En cas de doute, évitez de lire vos e-mails ou de consulter votre compte bancaire sur un réseau public.
Quand vous installez une application
Celle-ci peut vous demander l’accès à vos données.Si vous accordez cet accès, l’application peut en faire ce qu’elle souhaite, facilitant l’infiltration par des pirates.
Suivez les mesures de sécurité recommandées :
Mesures de sécurité élémentaires
N’utilisez pas le même mot de passe pour tous les comptes et adresses Email, choisissez-les avec des niveaux de difficulté ou de mnémonique adaptés à l’usage
Séparer le volet privé de l’environnement professionnel
Sauvegardez les données afin de pouvoir les retrouver en cas de perte ou de vol
Effectuez les mises à jour système, antivirus et pare-feu dès que possible
Fermez (coupez) la connexion WIFI quand vous ne l’utilisez pas
Placez un cache sur la webcam (ou déconnectez la) pour éviter d'être filmé à votre insu
Coupez le micro intégré pour ne pas être écouté à votre insu
Évitez de connecter des supports amovibles personnels sur les ordinateurs de l’organisation
Évitez de laisser inutilement une session professionnelle ouverte sur l'ordinateur
Chiffrez ou alors ne partagez pas des documents confidentiels.
Mesures complémentaires dans un lieu public
Evitez les connexions WIFI publiques, non sécurisées ou faiblement sécurisées (clés WEP ou WPA)
Rentrez le mot de passe de manière discrète
Désactivez la fonction Bluetooth des appareils en cas de non utilisation
Ne vous connectez pas avec un compte « administrateur » uniquement comme simple utilisateur.
Mesures complémentaires pour les smartphones et tablettes
Vérifiez à quelles données vos applications peuvent accéder
Utilisez un mot de passe qui protège le téléphone lui-même, en plus du code PIN qui protège la carte SIM, et configurez un verrouillage automatique complexe
Effectuez régulièrement des sauvegardes des contenus sur un support externe.
Mesures complémentaires en cas de déplacement professionnel
Ne partagez jamais votre identifiant/mot de passe
Utilisez le client OpenVPN de l’UCLouvain, pour accéder de manière sécurisée à votre organisation
Ne transportez que les données nécessaires
Méfiez-vous des clés USB reçues en déplacement
Ne laissez jamais un ordinateur sans surveillance.
Que faire en cas de perte ou de vol de données ?
En cas d’attaque, perte ou vol
→ effectuez une déclaration sur le lieu de l’incident
→ prévenez votre organisation.
Dès votre retour
→ Faites examiner votre poste de travail et tout autre équipement par les équipes techniques.