Meilleures pratiques et conseils de cybersécurité pour travailler à distance

Dans le contexte de la pandémie mondiale de COVID-19, le travail à distance est désormais la norme. Cependant, cela comporte divers défis en matière de sécurité.
Best Practices and Cyber-Security Tips for Working Remotely

Dans le contexte de la pandémie mondiale de COVID-19, le travail à distance est désormais la norme. Cependant, cela comporte divers défis en matière de sécurité. Il existe des outils et des techniques incroyablement dangereux que les attaquants malveillants utilisent pour vous nuire.

 

Les dangers des cyberattaques incluent les dommages causés à votre appareil, les violations de la vie privée, la perte irréversible de données et, souvent, même le vol d'argent. Heureusement, il existe de nombreuses façons de vous protéger contre toutes ces menaces en intégrant quelques changements à votre routine en ligne.

Cet article a pour objectif de vous apporter des conseils de sécurité utiles et faciles à mettre en œuvre pour lutter contre les attaques malveillantes lorsque vous travaillez à distance. Que vous travailliez à domicile ou que vous décidiez d'aller dans un café, ces conseils vous protégeront contre les attaques, même en dehors du périmètre de sécurité de votre entreprise.

 

Créer des mots de passe plus complexes

 

Avec l'évolution rapide de la technologie, les pirates informatiques développent et distribuent des outils plus dangereux pour pirater les comptes en ligne. C’est une mauvaise nouvelle pour tous les travailleurs en ligne et à distance, car la compromission de l’un de vos comptes peut entraîner de plus en plus de dommages, notamment si vous utilisez des mots de passe faibles et non uniques.

 

Imaginez que vous vous êtes inscrit sur un site Web il y a des années et que ce site Web a subi une violation de données. Les attaquants peuvent divulguer une énorme liste de combinaisons d'e-mails et de mots de passe d'utilisateurs ; le vôtre est répertorié haut et fort, à la vue du monde entier. Les attaquants en profitent pour essayer d'utiliser vos anciennes informations de connexion sur divers sites Web jusqu'à ce qu'ils piratent un compte précieux. En savoir plus sur les bases de la cybersécurité.

Weak password

(Exemple de mot de passe faible, facile à deviner ou à utiliser par force brute)

 

Cette astuce est destinée à vous si vous utilisez le même mot de passe sur plusieurs sites Web. Nous vous recommandons fortement de remplacer tous vos mots de passe par des combinaisons uniques et difficiles à deviner. Selon Avast, une marque leader dans le domaine de la cybersécurité, un bon mot de passe comporte plus de 16 caractères et se compose de séquences alphanumériques aléatoires, complétées par des symboles spéciaux.

Password generator

(Exemple de mot de passe fort généré par le Générateur de mots de passe aléatoires Avast)

 

Vous vous posez peut-être la question évidente : comment diable puis-je me souvenir d'un mot de passe comme celui-là ? La réponse est simple. Vous n’êtes pas obligé.

 

Il existe des dizaines d'applications de gestion de mots de passe hautement sécurisées que vous pouvez utiliser et qui s'intègrent à votre navigateur Web, se synchronisent sur les téléphones mobiles et vous permettent de stocker et d'utiliser des mots de passe dans un coffre-fort. Nos recommandations pour accomplir le travail sont Bitwarden, Dashlane et Mots de passe Avast.

 

Configurer un bon antivirus

 

Bien que vous puissiez généralement éviter les sites Web peu précis grâce à la protection intégrée de la plupart des navigateurs Internet, certaines menaces sont plus difficiles à détecter que d'autres. Imaginez que vous ayez désespérément besoin de télécharger un fichier, vous l'autorisez donc temporairement à passer à travers la protection de votre navigateur, mais il s'avère que le fichier a été infecté par un logiciel malveillant. Vous avez désormais un problème avec votre ordinateur et il n'y a pratiquement aucun moyen de le résoudre, à moins de contacter le assistance informatique.

 

C'est à ce moment-là qu'un logiciel antivirus entre en scène. Lorsque vous utilisez un antivirus, les chances qu'un fichier malveillant endommage votre ordinateur sont très faibles. Même s’il s’en prend à lui et tente de lancer une attaque, de bons antivirus sont capables de détecter cette activité et de la suspendre immédiatement.

 

La plupart des logiciels antivirus sont également capables d'analyser votre ordinateur et de détecter les logiciels malveillants cachés qui se trouvaient sur votre appareil avant même que vous ayez installé l'antivirus. Des analyses fréquentes garantissent qu'aucune application indésirable ou virus embêtant ne ralentit votre appareil, ce qui rend le travail à distance plus facile et plus efficace.

 

Nos logiciels antivirus préférés sont Malwarebytes, ESET NOD32 et Avast Antivirus. La plupart des logiciels antivirus proposent une version d'essai basique mais gratuite et des services premium payants pour les utilisateurs qui souhaitent améliorer leur sécurité.

 

Utiliser un réseau privé virtuel (VPN)

Virtual private network

 

VPN est l'acronyme de Virtual Private Network. En bref, un VPN est un câble virtuel qui connecte votre ordinateur à un réseau non local et fournit une connexion sécurisée cachée aux étrangers. Une fois que le serveur VPN est capable de vérifier votre identité, il établit une connexion et vous donne une nouvelle adresse IP avec cryptage des données pour protéger votre vie privée.

 

Les nombreux avantages de l'utilisation d'un VPN incluent l'accès aux sites Web bloqués dans votre pays ou région, une confidentialité accrue vis-à-vis de votre FAI, des pirates informatiques ou des sites qui collectent des données, ainsi que de meilleures connexions aux serveurs grâce à l'utilisation de réseaux privés. itinéraires directs.

 

Le VPN possède son propre ensemble de vulnérabilités, car les attaquants profitent de points faibles spécifiques et exploitent les protocoles de chiffrement. Cependant, vous êtes toujours plus en sécurité en naviguant sur Internet avec un VPN qu'en utilisant votre connexion Internet standard. L’utilisation d’un VPN signifie que vos attaquants ont besoin de plus de temps et de ressources pour vous retrouver, ce qui rend moins probable qu’ils vous ciblent.

 

Nos recommandations pour le VPN le plus rapide aux États-Unis incluent NordVPN, ExpressVPN et CyberGhost. Tous ces services sont rapides, faciles à utiliser et abordables pour ceux qui souhaitent profiter des nombreux avantages en matière de sécurité et de vitesse que les VPN peuvent offrir.

 

Gardez vos affaires à jour

keep things up to date

 

En parlant d'exploitation des failles de sécurité dans les protocoles VPN susmentionnés, les attaquants aiment profiter de logiciels ou de systèmes d'exploitation qui n'ont pas été mis à jour vers la dernière version. Les pirates informatiques et autres cybercriminels sont toujours à la recherche de toute ouverture susceptible de passer et d'endommager votre appareil, ce qui signifie qu'il est essentiel de maintenir vos logiciels et votre système à jour. Outre le système d'exploitation, vous devez vous assurer que vous utilisez les navigateurs Internet les plus sûrs.

 

Par exemple, il y avait un problème persistant avec les fichiers Microsoft Office (fichiers .docx ou Excel.xls) transportant des codes et des scripts malveillants (appelés infections de charge utile) et infectant les ordinateurs lorsqu'ils sont ouverts avec le logiciel Office. Celui-ci exploitait une faille de sécurité dans les logiciels de Microsoft, ce qui entraînait des milliers d’infections.

 

Dans une situation comme celle-là, l'entreprise publiera très probablement un correctif immédiat et vous invitera à mettre à niveau votre logiciel. Chaque fois que vous voyez qu'une mise à jour est disponible pour une application que vous exécutez fréquemment sur votre appareil, nous vous recommandons de l'installer immédiatement.

 

Sauvegardes fréquentes

Sauvegardez toujours vos fichiers et projets lorsque vous travaillez à distance. Des événements inattendus tels qu'une panne de courant ou des infections graves de logiciels malveillants tels que des ransomwares peuvent entraîner une perte dévastatrice de données, qui ne peuvent être restaurées que si vous disposez d'une sauvegarde ailleurs.

 

Nous vous recommandons vivement d'utiliser des services de stockage basés sur le cloud qui vous permettent de télécharger vos fichiers et de les conserver dans un emplacement sécurisé qui n'est pas affecté par ce qui arrive à votre ordinateur à la maison. Certains services capables de fournir un stockage privé et protégé incluent OneDrive, Dropbox et Google Drive<. t47>.

 

La plupart des fournisseurs de stockage vous permettront d'utiliser le service gratuitement jusqu'à ce que vous remplissiez une certaine quantité d'espace, où vous devrez payer pour passer à un stockage plus grand. Heureusement, nos principales recommandations sont toutes abordables et rapides, ce qui facilite le stockage et la sauvegarde quotidienne de vos fichiers.