06 avril 2020

Conseils de cybersécurité pour le travail à distance

Par Ryan Weeks
CybersécuritéTravail à distanceSecure Services Edge (SSE)Passerelle Web sécurisée (SWG)Datto Secure Edge

Alors que la crise sanitaire mondiale oblige les gens du monde entier à travailler à domicile, de plus en plus d’éléments indiquent que des acteurs malveillants exploitent la peur des gens pour s’en prendre aux télétravailleurs. Les réseaux domestiques, les agissements des membres de la famille et la sécurité des postes de travail peuvent avoir un impact sur la sécurité de votre entreprise.

Il existe quelques mesures simples que les entreprises peuvent prendre pour se protéger. Tout d'abord, vous devez vous tenir au courant des activités et des tactiques des attaquants afin d'éviter d'être victime de leurs stratagèmes. Deuxièmement, vous devez utiliser des postes de travail sécurisés lorsque vous travaillez à distance.

Les cybercriminels tirent déjà parti de la crise actuelle et de notre soif d'informations et de réponses. Ils recourent à diverses tactiques, mais les attaques les plus courantes observées sont les suivantes :

  • E-mails de hameçonnage : des cybercriminels envoient des e-mails en se faisant passer pour des sources d’information fiables, telles que l’Organisation mondiale de la santé (OMS) ou le CDC, des organismes de santé, des universités, des entités gouvernementales ou d’autres sources officielles, afin d’inciter les destinataires à cliquer sur des liens ou à ouvrir des pièces jointes susceptibles de compromettre leurs identifiants ou d’infecter leurs appareils avec des logiciels malveillants.
  • Sites web et cartes interactives consacrés à la crise sanitaire : Des acteurs malveillants ont enregistré des noms de domaine et lancé des sites contenant des informations sur la crise sanitaire ou présentant des cartes interactives détaillant la propagation du virus. Les attaquants ont injecté des logiciels malveillants dans bon nombre de ces sites non officiels, ce qui se traduit généralement par des attaques par ransomware, le vol d’identifiants ou un accès à distance persistant aux postes de travail.
  • Applications malveillantes : les pirates créent des applications malveillantes destinées aux appareils mobiles et les diffusent sur différentes boutiques d'applications, principalement sur Android.

Normes minimales pour le travail à domicile en toute sécurité

Pour garantir la sécurité de votre nouvel environnement de travail lors de l'accès aux systèmes, données et réseaux de l'entreprise, nous avons rassemblé quelques conseils :

  • Système d'exploitation moderne : Vous devez utiliser un poste de travail géré par l'entreprise ou un appareil personnel avec un système d'exploitation (OS) supporté.
  • Systèmes d'exploitation patchés : Vous devez être à jour dans les mises à jour et les correctifs du système d'exploitation (pas plus de 30 jours depuis la dernière application de correctif) pour tout poste de travail à partir duquel vous exercez votre activité.
  • Navigateur patché : Vous devez utiliser un navigateur supporté par le fournisseur et entièrement patché.
  • Antivirus actuel et activé : Un antivirus doit être installé et opérationnel sur chaque poste de travail.

Conseils supplémentaires pour travailler à domicile en toute sécurité

  • Sécurité du courrier électronique et du Web :
    • Restez vigilant lorsque vous lisez vos e-mails ou vos messages, lorsque vous naviguez sur Internet, et soyez attentif aux techniques courantes d'hameçonnage.
    • Faites preuve d'une grande prudence lorsque vous consultez des contenus liés à la santé. En cette période difficile, veuillez ne rechercher des informations sur la crise sanitaire que sur des sites web reconnus et fiables, tels que ceux de l'Organisation mondiale de la santé, du CDC ou d'autres sites gouvernementaux.
  • Mise en réseau :
    • Restez connecté à un client VPN lorsque vous travaillez à partir de n'importe quel ordinateur portable ou de bureau, car des protections de sécurité supplémentaires ont été ajoutées pour prévenir les attaques malveillantes.
    • Évitez les points d'accès aux réseaux publics (par exemple, le WiFi des cafés) et restez sur votre réseau domestique dans la mesure du possible.
    • Confirmez dans votre routeur sans fil ou modem câble que votre WiFi domestique est sécurisé, avec WPA2 ou WPA3. Assurez-vous que les fonctions non sécurisées telles que UPnP sont désactivées et que les identifiants par défaut des appareils IoT (sonnettes intelligentes, caméras sans fil, aspirateurs robots, thermostats, etc) sont modifiés.
  • Sécurité de l'authentification : Protégez vos comptes personnels à l'aide d'une authentification à deux facteurs, en restant vigilant lors des interactions sur les plateformes en ligne. Utilisez des mots de passe forts et un gestionnaire de mots de passe.
  • Sécurité des données : Travaillez sur des documents dans des applications en nuage fournies par l'entreprise pour vous assurer que les données sont en sécurité et sauvegardées. Ne stockez pas les données de l'entreprise sur des appareils personnels ou sur le disque dur de votre ordinateur.
  • Sécurité générale : Verrouillez votre ordinateur personnel lorsque vous vous en éloignez (Win+L sous Windows ou Command+Control+Q sous Mac).

Choses à éviter lorsque l'on travaille à domicile

  • Utilisation de plates-formes de communication non prises en charge pour la conduite des affaires.
  • Laisser vos comptes professionnels connectés sur un (des) système(s) partagé(s). Au lieu de cela, déconnectez-vous complètement lorsque vous avez terminé votre travail.
  • L'utilisation de votre (vos) courriel(s)/compte(s) personnel(s) pour faire des affaires.
  • Connexion de dispositifs inconnus et non fiables (clés USB, périphériques, etc.) à des postes de travail ayant accès aux réseaux et systèmes de l'entreprise.
  • L'installation de logiciels inconnus ou non fiables qui peuvent mettre vos postes de travail en danger (bureau à distance non pris en charge, etc.).
  • En attente de signaler à votre MSP tout événement indésirable ou activité suspecte identifié sur les postes de travail.
  • Utilisation du partage de fichiers (P2P) et d'autres applications à haut risque sur des postes de travail ayant accès aux services, systèmes ou données de l'entreprise.

Restez en bonne santé, en sécurité et vigilant !

Prochaines lectures suggérées