Nous faisons tous des erreurs… voici 10 actions à ne pas faire pour vous aider, votre équipe et vous, à éviter les ennuis

Bienvenue au troisième jour d’Autodéfense pour les entreprises de Microsoft Canada. Nous nous concentrerons aujourd’hui sur les gestes que vos employés et vous-même pouvez poser afin d’aider à repérer les menaces et ainsi éviter une catastrophe dans l’entreprise. Voici 10 actions à ne pas faire qui vous aideront à mieux protéger votre entreprise.
En règle générale, on entend seulement parler de graves failles de sécurité numérique quand elles affectent des célébrités ou quand il s’agit de cyberattaques visant de grandes organisations multinationales. Mais la réalité va beaucoup plus loin. Les brèches constituent une menace aussi importante pour les petites et les moyennes entreprises du Canada. Combien valent pour vous vos données client, vos données transactionnelles et vos données opérationnelles?
43 % des cyberattaques visent des petites et moyennes entreprises. Et lorsqu’elles sont visées, 60 % de ces petites et moyennes entreprises font faillite. Ne laissez pas ce malheur vous arriver! Renforcez la sécurité de vos données en comprenant quelles actions sont à proscrire. Voici 10 actions à ne pas faire relatives à la sécurité et qui visent à protéger et à défendre votre organisation.
1) N’ayez pas la mentalité « cliquer d’abord, poser les questions après »
Les cybercriminels deviennent plus rusés de jour en jour. Ils peuvent faire appel à des robots pour programmer et déployer des stratagèmes malhonnêtes d’hameçonnage. Il peut parfois s’avérer très difficile de différencier un message authentique d’un message frauduleux. Soyez aux aguets et sachez déceler les signes. Entraînez-vous et formez votre personnel à faire preuve de prudence et à ÉVITER :
- d’ouvrir des pièces jointes de nature inconnue;
- de répondre à des demandes de renseignements aléatoires;
- de cliquer sur des liens suspects.
Un pirate peut s’introduire dans un réseau en 4 minutes seulement, mais une entreprise pourrait ne pas découvrir cette brèche avant plus de 99 jours.
Commencez par mettre à jour Outlook afin d’avoir la plus récente version. Votre entreprise bénéficiera de fonctionnalités de sécurité mises à niveau comme la validation en deux étapes.
2) N’utilisez pas un mot de passe facile
Si vous utilisez des mots de passe pour tout sécuriser, ce conseil est pour vous. 63 % des mots de passe sont faibles, émis par défaut ou volés. Bien que le mot de passe normal d’aujourd’hui contienne plus de huit caractères alphanumériques avec ou sans caractères spéciaux comme @$#&%, de nombreux propriétaires de petites entreprises et leurs employés utilisent des mots de passe non sécurisés.
Conseil : Au lieu d’essayer de mémoriser des lettres et des chiffres aléatoires, essayez d’utiliser une phrase à votre sujet, par exemple JesuinéàVancouveren1973.
3) N’utilisez pas de technologie dépassée
Le simple fait que « ça marche encore » ne veut pas dire que c’est sécuritaire. En fait, utiliser un vieil appareil ou des logiciels obsolètes peut vous exposer à des risques. Votre équipe des TI a mieux à faire que d’exécuter des logiciels antivirus ou de récupérer des fichiers perdus.
Remplacez vos vieux ordinateurs portables! Une étude sur les coûts de propriété d’ordinateurs dans les petites entreprises réalisée par Techaisle a déterminé que les vieux ordinateurs ont presque deux fois plus de problèmes que des ordinateurs plus récents.
Vous utilisez toujours Windows 7 ou une ancienne version d’Office? Vous exposez votre entreprise à des menaces. Passez immédiatement à Windows 10 et modernisez votre entreprise en passant à Office 365.
4) N’ignorez pas vos appareils
Si vous avez fourni à vos équipes des appareils mobiles, bravo! Mais n’oubliez pas les appareils personnels. La plupart des employés utilisent leur propre appareil mobile sur les lieux de travail. Protégez par mot de passe chaque téléphone, chaque tablette et chaque ordinateur portable. Augmentez ensuite la sécurité en tirant parti de la gestion des appareils mobiles intégrée d’Office 365 de Microsoft, qui vous permet de verrouiller, d’effacer et de réinitialiser à distance un appareil perdu ou volé.
5) Ne vous aventurez pas seul
Tirez profit des investissements CONSIDÉRABLES en matière de sécurité que fait Microsoft. Stockez, unifiez et mettez à l’abri vos données en toute sécurité derrière les pare-feu dans notre nuage. SharePoint permet le partage de fichiers rapide comme l’éclair; de plus, votre équipe n’aura plus besoin d’utiliser de miniatures et d’autres appareils qui pourraient être perdus. Utilisez OneDrive, le service de stockage d’Office 365, pour sauvegarder automatiquement vos fichiers. Décidez qui y a accès et qui peut modifier les documents qu’il comporte pour ajouter une couche supplémentaire de protection de vos données.
6) Ne négligez pas le chiffrement
De nombreux courriels contiennent des données sensibles. Si vous ne le faites pas déjà, il est facile de chiffrer les courriels confidentiels en utilisant Outlook et Office 365. Vous recherchez une solution qui permet de tout faire en un seul clic? OneDrive Entreprise protège par mot de passe tous les fichiers stockés dans le nuage.
7) Ne présumez pas que vos applications sont sécuritaires
La sauvegarde de vos fichiers peut poser problème, mais vos applications sont tout aussi importantes. Les opérations quotidiennes de nombreuses petites entreprises reposent sur le fonctionnement, jour après jour, de leurs systèmes de gestion de stocks et de leurs logiciels de comptabilité. Pour les applications essentielles, nous recommandons d’héberger et d’optimiser les logiciels avec les services Azure, la boîte à outils infonuagique Microsoft Cloud pour les entreprises. Assurez-vous que les logiciels que vous utilisez le plus souvent sont toujours en bon état de marche.
8) N’oubliez pas d’effectuer les correctifs et les mises à jour
Les mises à jour de Windows 10 et d’Office 365 s’effectuent automatiquement, mais qu’en est-il de tous les autres logiciels que vous utilisez? Ne vous fiez pas à des applications, des systèmes d’exploitation et des navigateurs obsolètes. Assurez-vous que toutes les mises à jour sont effectuées afin que votre entreprise reste aussi protégée que possible, en tout temps.
9) Ne pensez pas seulement au meilleur scénario
Même les propriétaires de petites entreprises devraient investir le temps et les ressources nécessaires pour élaborer une stratégie de récupération d’urgence. La récupération de sites Microsoft Azure coordonne la copie et la récupération des ordinateurs virtuels essentiels à la survie de votre entreprise. Saviez-vous que, toutes les 30 secondes, Windows Server 2012 R2 effectue une copie des serveurs en cas de sinistre? C’est ce qu’on appelle être prêt à tout.
10) Allez au-delà des simples discours
Les courriels ne suffisent pas. Formez vos employés pour vous assurer qu’ils comprennent les risques et qu’ils sachent reconnaître les signes d’escroqueries et d’atteinte à la sécurité potentielles. Expliquez-leur en quoi c’est important et ce qui peut arriver en cas de violation de la sécurité. Votre équipe a tout intérêt à veiller au succès de votre entreprise. Faites de la sécurité un élément essentiel de votre culture d’entreprise.
Regardez le webinaire
Découvrez comment motiver votre équipe pour aider à prévenir les brèches de sécurité. Cette vidéo sur demande de la série Modern Workplace met l’accent sur l’élément humain et sur ce que vous et votre équipe pouvez faire. Lien. Veuillez noter que le webinaire est en anglais seulement.