Planifier une démonstration
Retour au centre de ressources

Vous travaillez à domicile ? Les employés peuvent ainsi travailler en ligne en toute sécurité depuis leur domicile

Comment travailler en ligne en toute sécurité depuis son domicile : Le travail à domicile présente de nombreux avantages et s'accompagne des défis nécessaires. Avez-vous tout mis en place pour que le travail à domicile en toute sécurité soit la norme dans votre organisation ? Le moment est venu de réexaminer toutes les mesures de sécurité et de vérifier que toutes les mises à jour ont été effectuées.

Comment travailler en ligne en toute sécurité depuis chez soi

Les avantages du travail à domicile sont évidents, tant pour les employeurs que pour les employés.

Les employés sont plus productifs, plus créatifs et plus satisfaits. En outre, il y a moins d'absentéisme, moins d'infrastructures et moins de coûts pour le travail à domicile. Ces avantages sont autant de raisons d'adopter le travail hybride.

Mais comment les employés peuvent-ils travailler à distance en toute sécurité ? Pendant la crise de Corona, le nombre de personnes travaillant à domicile a considérablement augmenté. Afin de ne pas faire le jeu des cybercriminels, nous souhaitons donner ci-dessous quelques poignées et recommandations pour permettre aux employés d'opérer numériquement à domicile en toute sécurité.

Travailler à domicile en toute sécurité ? Voici comment faire !

Maintenir les dispositifs à jour (patching)

Les employés utilisent souvent leur ordinateur portable, leur ordinateur de bureau, leur tablette ou leur smartphone lorsqu'ils travaillent à domicile, ce que l'on appelle le BYOD (Bring Your Own Device). Tous ces appareils doivent toujours être équipés de la dernière version du système d'exploitation. En outre, tous les appareils doivent être équipés du logiciel antivirus le plus récent. La correction d'erreurs ou la découverte de vulnérabilités dans le système se fait toujours par le biais d'un correctif de sécurité (un logiciel de l'éditeur). Les appareils dont les systèmes d'exploitation et les logiciels de sécurité ont été mis à jour sont protégés contre la plupart des cybermenaces. Les cybercriminels profitent souvent des vulnérabilités des anciens systèmes d'exploitation et logiciels.

Assurez-vous que le PC ou l'ordinateur portable est équipé d'un bon pare-feu.

Dès qu'un PC ou un ordinateur portable est connecté à l'internet, les utilisateurs sont exposés au danger. Pensez aux logiciels malveillants, au piratage, à la fraude en ligne ou au vol d'identité. Vous pouvez éviter cela en installant un pare-feu, un "mur" virtuel qui s'oppose aux menaces extérieures. Le pare-feu détermine, sur la base de plusieurs règles, quel trafic de messages est bloqué et quel trafic de messages est autorisé. En d'autres termes, le pare-feu sépare le bon (fiable) du mauvais (non fiable).

Comment reconnaître un e-mail phishing ?

Une autre forme de cybercriminalité est l'envoi d'e-mailsphishing . Les e-mails Phishing semblent provenir d'une organisation ou d'une personne connue, mais en réalité, l'e-mail provient d'un cybercriminel. Le courrier contient des pièces jointes, des messages textuels, des liens ou des demandes de paiement. Les cybercriminels peuvent ainsi récupérer le code d'accès et se connecter au réseau d'une organisation. Ne cliquez donc jamais sur des liens ou des pièces jointes inconnus et ne saisissez aucune information.

Phishing e-mails : comment les reconnaître :

  • Vérifiez l'URL
  • Ne fournissez jamais de données personnelles. Le gouvernement, les banques et les compagnies d'assurance ne vous les demanderont jamais par courrier électronique.
  • Plus la salutation est impersonnelle, plus il y a de chances qu'il y ait des problèmes. phishing
  • Attention aux fautes d'orthographe
  • Vous avez reçu une pièce jointe .exe ? Ne l'ouvrez que si l'expéditeur est connu.

Vous avez ouvert une pièce jointe par accident ? Changez alors immédiatement le code d'accès, et s'il s'agit d'un appareil de l'employeur, contactez directement l'administrateur du système.

Mots de passe forts, gestionnaire de mots de passe, et utilisation de l'authentification à deux facteurs.

L'utilisation d'un (ou plusieurs) mot de passe fort est essentielle. Il permet de protéger les données de l'entreprise sur tous les appareils, mais aussi les données dans le cloud ou sur un compte de messagerie. En plus des chiffres et des lettres, un mot de passe fort se compose de signes de ponctuation, de symboles spéciaux et de lettres majuscules. Il est également possible d'utiliser une phrase de passe longue. Plus la phrase est longue, plus elle est sûre.

En raison de l'utilisation de nombreux programmes et systèmes différents, qui nécessitent un code de connexion unique, un gestionnaire de mots de passe est recommandé. Il s'agit d'une sorte de coffre-fort numérique, dans lequel toutes vos données de connexion peuvent être stockées. La seule chose à retenir est le mot de passe du gestionnaire de mots de passe. Dès que vous ouvrez un programme ou que vous visitez un site web, le gestionnaire de mots de passe remplit automatiquement vos données de connexion. Parmi les bons gestionnaires de mots de passe, citons 1Password, RememBear, Nordpass, Dashlane et Keeper.

Le 2FA (authentification à deux facteurs) sécurise encore mieux les systèmes numériques. Il s'agit de la deuxième protection d'une application ou d'un système. Vous pouvez l'imaginer comme une porte de chambre forte qui ne s'ouvre qu'avec deux marches différentes et accidentées. Pensez à une empreinte digitale et un code pin ou à un code de connexion et un code pin. Le 2FA est recommandé pour les employés qui ont des droits administratifs ou qui travaillent avec des données sensibles.

Travailler à domicile dans le nuage

Le cloud n'est rien d'autre qu'un lieu de travail en ligne, un environnement virtuel qui peut toujours être consulté. Le cloud est accessible depuis n'importe quel appareil à l'aide de vos informations d'identification et du système 2FA.

Le travail à domicile dans le nuage est tout aussi sûr que le travail dans le nuage au bureau. Les virus et les logiciels malveillants ne peuvent pas se propager dans le nuage à partir du lieu de travail à domicile. Cependant, cela peut causer des problèmes au niveau du matériel, ce qui entraîne une baisse de la productivité des employés. La sécurité de l'équipement domestique est donc d'une grande importance.

Le travail à domicile dans le nuage permet de gagner du temps et de rester productif

Dans le nuage, chaque employé dispose de son propre espace de stockage. Il existe également un espace de stockage partagé. L'avantage d'un tel espace de stockage numérique commun est qu'aucun fichier n'est envoyé dans les deux sens, ce qui permet de gagner beaucoup de temps. Comme les applications et les données de l'entreprise sont stockées en un seul endroit, cela signifie également une meilleure vue d'ensemble. Les employés sont donc encore plus productifs.

Nous sommes toujours là pour vous, promis !

Inscrivez-vous gratuitement maintenant et ne vous inquiétez plus jamais de la cybercriminalité.

14 jours d'essai gratuit

Conseils supplémentaires pour travailler en toute sécurité à domicile

Tenez les membres de votre famille à l'écart des appareils que vous utilisez pour le travail.

Seul l'employé a ou obtient l'accès à l'équipement qu'il utilise pour travailler à domicile. Ne laissez pas les appareils sur lesquels vous travaillez sans surveillance. Assurez-vous que vos partenaires ou vos enfants n'ont pas accès à votre compte et que celui-ci est protégé par un code d'accès unique. Installez à temps les mises à jour recommandées afin que vos appareils soient toujours à jour. Prenez l'habitude de verrouiller l'ordinateur portable ou le PC dès que vous quittez votre bureau à domicile pour un certain temps. Dans les paramètres du système, vous pouvez également indiquer quand le système doit se verrouiller. Un moyen rapide de verrouiller est d'utiliser le raccourci clavier Windows + L (chez Apple avec Ctrl + Command + Q). En appuyant sur la barre d'espacement, l'utilisateur peut se connecter à nouveau avec un code d'accès.

Données personnelles, gardez-les séparées

La responsabilité de la séparation des données de l'entreprise et des données personnelles incombe au travailleur à domicile. La séparation des données est non seulement plus sûre, mais aussi plus claire.
Travaillez de préférence sur un PC ou un ordinateur portable mis à disposition par l'employeur. Lorsque les activités professionnelles sont effectuées sur un ordinateur privé, les données peuvent rester sur le système de l'employé. Ne stockez pas de données sur un NAS à la maison. Ce système (et/ou des systèmes similaires) est vulnérable aux erreurs de configuration et constitue une cible pour les pirates informatiques.

Attention aux vols

Empêchez le vol d'équipements (professionnels ou privés). Ne laissez pas un ordinateur portable sans surveillance ou à la vue de tous dans une voiture et nettoyez l'ordinateur portable lorsque vous quittez votre domicile. Un accessoire antivol facile à utiliser est le verrou Kensington.

Si les organisations disposent d'une solution MDM (Mobile Device Management), les équipements volés peuvent être récupérés grâce à elle ou être vidés à distance (sans danger). Cette fonction ne devrait jamais être désactivée. Une bonne solution MDM est Mobile Iron.

Lorsque vous rangez des équipements, notamment Bluetooth, éteignez-les. Il en va de même pour les claviers et souris sans fil. Les voleurs potentiels recherchent la "marchandise" à l'aide de signaux radio.

Protéger les informations

Avez-vous pris des notes ou imprimé des documents ? Comme les documents professionnels peuvent contenir des informations sensibles, celles-ci ne doivent jamais finir dans les vieux papiers à la maison. Si vous n'avez pas de destructeur de papier, apportez tout au bureau et déchiquetez-le là-bas. Le travail à domicile est intéressant mais comporte des risques

Conclusion pour travailler en toute sécurité à la maison :

On peut en conclure que le travail à domicile est une option intéressante tant pour l'employeur que pour l'employé. Malheureusement, cela comporte des risques. Cependant, les conseils et directives ci-dessus minimisent ces risques. Prenez-les donc à cœur.

Vous voulez mieux protéger votre entreprise contre les cybercriminels ? Inscrivez-vous maintenant pour un essai gratuit de 14 jours pour les connexions VPN de Guardey.

Nous sommes toujours là pour vous, promis !

Inscrivez-vous gratuitement maintenant et ne vous inquiétez plus jamais de la cybercriminalité.

14 jours d'essai gratuit

Questions fréquemment posées

Qu'est-ce que la gamification ?

La gamification consiste à ajouter des éléments de jeu dans des environnements non ludiques, tels que la formation security awareness , afin d'accroître la participation et de favoriser l'apprentissage actif.

Quels sont les avantages de la gamification dans la formation security awareness ?

La formation traditionnelle security awareness peut souvent être aride et ennuyeuse. Avec la gamification, le sujet complexe est transformé en une expérience engageante et mémorable.

En intégrant des éléments de jeu tels que des défis, des quiz et des récompenses, il incite les utilisateurs à apprendre activement. Cela rend la formation plus agréable et favorise un sentiment de compétition et d'accomplissement. Cette combinaison favorise la rétention et l'application des connaissances sur cyber security .

Pourquoi est-il important d'entraîner security awareness sur une base hebdomadaire ?

Des études montrent que jusqu'à 90 % des enseignements tirés d'une formation annuelle ou même trimestrielle sont oubliés en quelques semaines. Guardey a été conçu pour sensibiliser ses utilisateurs aux cybermenaces 365 jours par an. Le jeu comporte des défis hebdomadaires de courte durée qui permettent à l'utilisateur de développer lentement ses connaissances et de modifier durablement son comportement.

Quels sont les thèmes abordés dans le jeu security awareness de Guardey ?

Guardey couvre un large éventail de sujets pour former les utilisateurs à toutes les cybermenaces actuelles, en collaboration avec des hackers éthiques et des pédagogues. Les sujets abordés comprennent phishing, le travail à distance, la sécurité des mots de passe, la fraude des PDG, les ransomwares, le smishing, et bien d'autres encore.

Combien de temps les défis hebdomadaires prennent-ils ?

Chaque défi dure jusqu'à trois minutes.

Puis-je utiliser Guardey pour me conformer aux politiques ISO27001, NIS2 et GDPR security awareness ?

Oui. Les normes ISO27001, NIS2 et GDPR exigent que tous les employés reçoivent une formation appropriée à l'adresse security awareness . Guardey est toujours au fait des dernières cybermenaces, politiques et procédures.

La formation security awareness est-elle importante pour tous les employés ou seulement pour certaines fonctions ?

La formation de sensibilisation à la cybersécurité est essentielle pour tous les employés, et pas seulement pour des rôles spécifiques. Chaque membre du personnel peut potentiellement être une cible ou un point d'entrée involontaire pour les cyberattaques. La formation contribue à créer une culture axée sur la sécurité et à minimiser les risques pour l'ensemble de l'organisation.

Si certaines fonctions peuvent nécessiter une formation spécialisée, un niveau de formation de base devrait être accessible à tous.

Dans quelles langues Guardey est-il disponible ?

Guardey est disponible en anglais, néerlandais, italien, français, espagnol, allemand, polonais, suédois et danois.

Vous voulez poser d'autres questions ?
Obtenez une démonstration personnelle

Recevez les dernières ressources et actualités, directement dans votre boîte de réception.

Site web d'Anouk CTA Guardey
ESSAI GRATUIT DE 14 JOURS

Faites l'expérience de Guardey dès aujourd'hui.

  • Essayez sans aucun risque
  • Assistance 24/7
14 jours d'essai gratuit