5 Meilleures pratiques en matière de sécurité des postes de travail
J'espère que vous n'avez jamais connu la frustration totale d'avoir à gérer un système infesté de logiciels malveillants. La détection et la suppression de tous les fichiers affectés par des logiciels malveillants sur un système peut prendre des heures. C'est pourquoi de nombreux informaticiens préfèrent procéder à une "installation propre", qui efface le disque et remplace tout ce qu'il contient. Mais avec une installation propre, vous perdrez toutes les informations qui n'ont pas été sauvegardées ailleurs. C'est un comble. Tout cela aurait pu être évité grâce à une sécurité adéquate des postes de travail.
Les cinq pratiques suivantes peuvent contribuer à prévenir d'éventuels problèmes et à renforcer la sécurité de votre poste de travail.
1. Utiliser une suite de sécurité active
Une suite de sécurité doit protéger votre système contre les virus, les logiciels malveillants, les logiciels espions et les attaques réseau. De nos jours, un produit qui ne fournit qu'un anti-virus n'est pas suffisant. Tous les programmes malveillants ne sont pas des virus. Certains programmes se présentent comme utiles, mais sont des logiciels espions. Par exemple, un programme qui propose de vous avertir de l'existence de réductions ou d'offres, mais qui surveille également tout ce que vous faites en ligne. Votre suite de sécurité devrait le détecter et le désactiver.
Si vous utilisez un système appartenant à votre entreprise, votre service informatique fournit probablement une suite de sécurité. Vous devez vous assurer que votre logiciel de sécurité est en cours d'exécution et actif. Si ce n'est pas le cas, activez-le et lancez immédiatement une analyse complète du système.
2. Mettre à jour votre logiciel
Maintenez votre système d'exploitation, votre suite de sécurité et vos programmes à jour. Microsoft publie des correctifs le deuxième mardi de chaque mois. Si vous mettez à jour votre propre système, vérifiez-le à ce moment-là. Si un professionnel de l'informatique gère vos mises à jour, il est possible qu'il teste les correctifs de Microsoft avant de les déployer sur votre système, ce qui peut entraîner un retard.
De nombreux fournisseurs de suites de sécurité publient des mises à jour toutes les quelques heures. Votre système devrait recevoir et appliquer ces mises à jour automatiquement afin de se protéger contre les menaces récemment identifiées.
Les applications, en particulier les programmes qui se connectent à Internet, offrent également aux pirates un moyen d'accéder à votre système. Par exemple, les fabricants de Java et de Flash publient fréquemment des mises à jour pour corriger les problèmes identifiés dans ces applications. Si vous utilisez une application, maintenez-la à jour. Si vous n'utilisez pas une application, désinstallez-la. (Vérifiez auprès de votre équipe informatique avant d'effectuer tout changement !)
3. Laisser ? Verrouiller
Ne laissez jamais votre système connecté et sans surveillance. Jamais : c'est-à-dire... pas dans votre bureau au travail, pas sur votre bureau à la maison, et pas dans votre café préféré. Jamais. Lorsque vous quittez votre appareil des yeux, verrouillez-le et/ou déconnectez-vous. (Sur la plupart des systèmes Windows, il suffit d'appuyer sur Ctrl-Alt-Suppression puis sur Entrée pour le verrouiller. Ou encore, maintenez la touche Windows enfoncée et appuyez sur L.) Configurez votre système pour qu'il se verrouille et se déconnecte automatiquement après quelques minutes s'il n'est pas utilisé.
4. Ne partagez pas
À moins que votre équipe informatique ne vous indique expressément le contraire, ne partagez pas votre ordinateur avec qui que ce soit. Si vous êtes le seul à l'utiliser, vous pouvez en garantir la sécurité. Si vous le confiez à Alice, du service comptabilité, elle pourrait y insérer une clé USB contenant des fichiers malveillants. Si vous prêtez votre ordinateur à Bob, du service marketing, pour qu'il l'utilise lors d'une présentation à une conférence… il pourrait bien vous transmettre un fichier infecté.
Lorsque vous partagez un fichier, faites-le à partir du système de fichiers partagés de l'entreprise - dans le nuage ou sur votre serveur. Les services en nuage recherchent activement les problèmes, et il est probable que votre serveur de documents le fasse également.
Restez simple : ne partagez pas votre système. Personne ne l'emprunte, jamais.
5. Sauvegarder vos données
Sauvegardez les données que vous souhaitez conserver. Vous n'avez pas besoin de sauvegarder votre système d'exploitation ou vos applications - votre équipe informatique devrait être en mesure de les remplacer et de les mettre à jour facilement.
Mais vos données ne sont pas remplaçables. Cela signifie que votre courrier électronique, vos documents, vos images, vos feuilles de calcul, vos présentations, vos fichiers audio et vidéo - tout cela doit être sauvegardé.
Tout fichier important pour vous doit être sauvegardé. Cela inclut également les applications en nuage. C'est vrai, ce n'est pas parce que vous stockez des données dans le nuage qu'elles sont automatiquement sécurisées et protégées. Si votre entreprise stocke des informations critiques dans une application SaaS (ex. Salesforce), envisagez de mettre en œuvre une solution de sauvegarde de cloud à cloud.
Avec une sauvegarde, si votre système est infecté ou si le matériel tombe en panne, vos données sont en sécurité. Vous obtenez un autre système, vous le configurez et vous commencez à travailler. Une sauvegarde peut vous éviter la frustration de lutter contre un système infesté de logiciels malveillants.
Dans quelle mesure mettez-vous en œuvre ces cinq pratiques ? Et vos collègues ? Dans quelle mesure mettent-ils en œuvre chacune de ces pratiques ?




