{"id":3933,"date":"2023-11-27T10:10:39","date_gmt":"2023-11-27T10:10:39","guid":{"rendered":"https:\/\/afrikmanagement.com\/?p=3933"},"modified":"2023-11-27T11:50:03","modified_gmt":"2023-11-27T11:50:03","slug":"le-salarie-en-teletravail-un-danger-pour-la-cybersecurite-de-lentreprise","status":"publish","type":"post","link":"https:\/\/afrikmanagement.com\/index.php\/2023\/11\/27\/le-salarie-en-teletravail-un-danger-pour-la-cybersecurite-de-lentreprise\/","title":{"rendered":"Le salari\u00e9 en t\u00e9l\u00e9travail, un danger pour la cybers\u00e9curit\u00e9 de l\u2019entreprise\u00a0!?"},"content":{"rendered":"<p><b><i>Avec l\u2019accord \u00ab interprofessionnel pour une mise en \u0153uvre r\u00e9ussie du<\/i><\/b><b><i><br \/>\n<\/i><\/b><b><i>t\u00e9l\u00e9travail \u00bb \u00a0approuv\u00e9 par 4 organisation syndicales sur 5, ce sont plus de 12 millions de collaborateurs qui sont \u00e9ligibles \u00e0 cette pratique, soit 1 personne sur 2 dans la population active en poste. Parmi ces salari\u00e9s, deux tiers sont plus ou moins organis\u00e9s mais le dernier tiers n\u2019est absolument pas pr\u00e9par\u00e9 \u00e0 travailler<\/i><\/b><b><i><br \/>\n<\/i><\/b><b><i>\u00ab seul \u00bb.<\/i><\/b><\/p>\n<p><b>Faire face aux enjeux de cybers\u00e9curit\u00e9 au sein des entreprise<\/b><\/p>\n<p><span style=\"font-weight: 400;\">La mise en place du\u00a0<\/span><i><span style=\"font-weight: 400;\">home office<\/span><\/i><span style=\"font-weight: 400;\">\u00a0a \u00e9t\u00e9 soudaine et massive, obligeant certains salari\u00e9s \u00e0 travailler depuis un \u00e9quipement personnel. A ces collaborateurs mal pr\u00e9par\u00e9s \u00e0 ce mode de travail, s\u2019ajoutent des syst\u00e8mes d\u2019informations plus vuln\u00e9rables que de coutume, avec de gros probl\u00e8mes de s\u00e9curisation des r\u00e9seaux. En p\u00e9riode de crise, nombreux sont les hackers qui profitent de la vuln\u00e9rabilit\u00e9 des \u00e9quipements, du manque d\u2019exp\u00e9riences et d\u2019attention des individus pour s\u2019infiltrer dans des serveurs informatiques et voler des donn\u00e9es personnelles ou priv\u00e9es.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Gr\u00e2ce aux DSI qui travaillent dans l\u2019ombre, la continuit\u00e9 des activit\u00e9s de certaines entreprises est possible. Sans eux, la France serait compl\u00e9tement \u00e0 l\u2019arr\u00eat ! Qu\u2019ils soient employ\u00e9s au sein d\u2019une PME, ETI, de Collectivit\u00e9s ou dans le secteur de la Sant\u00e9, leurs missions sont encore plus indispensables<\/span><\/p>\n<p><b>Le 1<\/b><b>er<\/b><b>\u00a0vecteur d\u2019hacking : l\u2019e-mail<\/b><\/p>\n<p><span style=\"font-weight: 400;\">L\u2019outil de communication privil\u00e9gi\u00e9 de la majorit\u00e9 des organisations fran\u00e7aises est l\u2019email. Ce canal est donc en proie aux cyberattaques de mani\u00e8re croissante D\u2019autres formes d\u2019attaques sont \u00e9galement en hausse\u00a0: par exemple le botnet Mukashi s\u2019attaque au stockage<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Chaque mois, environ 3.5 millions d\u2019e-mails sont \u00e9chang\u00e9s pour une PME, dont 50% sont des spams et 25 000 des tentatives d\u2019hame\u00e7onnage ou des malwares. Une hausse de 30% du trafic est observ\u00e9e, avec un risque statistique d\u2019attaque associ\u00e9e. \u00c9galement des attaques cibl\u00e9es sont croissantes : aupr\u00e8s des directions g\u00e9n\u00e9rales avec des e-mails incluant g\u00e9n\u00e9ralement une notion d\u2019urgence, de transfert d\u2019argent n\u00e9cessaire, avec un lien directement dans l\u2019e-mail ou bien en pi\u00e8ce jointe.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Mettre en place le travail \u00e0 domicile ne consiste pas simplement \u00e0 amener son ordinateur professionnel \u00e0 son domicile.\u00a0De nombreux param\u00e8tres sont \u00e0 surveiller pour encadrer et s\u00e9curiser l\u2019entreprise. Les salari\u00e9s doivent \u00eatre sensibiliser aux bonnes pratiques alors que beaucoup ne connaissent pas les basiques de la cybers\u00e9curit\u00e9.<\/span><\/p>\n<p><b>Les recommandations pour t\u00e9l\u00e9travailler en s\u00e9curit\u00e9<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Des conseils pratiques sont \u00e0 respecter et \u00e0 partager pour se pr\u00e9munir des attaques :<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">1 \u2013 S\u00e9curiser votre ordinateur : ne pas naviguer sur des sites douteux avec votre ordinateur professionnel et ne rien t\u00e9l\u00e9charger sans autorisation de la DSI<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">2 \u2013 Mettre en place un VPN avec le DSI ou son partenaire informatique<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">3 \u2013 S\u2019assurer que l\u2019acc\u00e8s aux documents de l\u2019entreprise est bien encadr\u00e9, pour \u00e9viter les fuites de donn\u00e9es vers l\u2019ext\u00e9rieur. \u00c9viter de partager des documents en pi\u00e8ce jointe avec l\u2019externe. Enregistrer ses dossiers et ses documents importants sur des disques durs externes, ou sur un cloud, fiables<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">4 \u2013 Prot\u00e9ger vos e-mails efficacement afin d\u2019\u00e9viter de faire de vos outils de travail des portes d\u2019entr\u00e9es pour les attaques informatiques de type malwares ou tentative de phishing ou spearphishing.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">5 \u2013\u00a0 Assister aux nombreux webinaires gratuits propos\u00e9s par les soci\u00e9t\u00e9s de s\u00e9curit\u00e9<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En cas d\u2019attaques :<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">1 \u2013 En cas de phishing et de vol de vos coordonn\u00e9es bancaires, il faut contacter imm\u00e9diatement votre banque via son application interne et le t\u00e9l\u00e9phone<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">2 \u2013 Changer vos mots de passe : ne jamais utiliser les m\u00eames mots de passe<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">3 \u2013 En cas de ransomware, le salari\u00e9 doit d\u00e9connecter son ordinateur du r\u00e9seau et appeler le DSI ou partenaire informatique.<\/span><\/p>\n<p><b>Le t\u00e9l\u00e9travail\u00a0: avantage ou contrainte<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Mettre les salari\u00e9s en t\u00e9l\u00e9travail peut \u00e9galement \u00eatre b\u00e9n\u00e9fique pour cr\u00e9er plus de flexibilit\u00e9 et accro\u00eetre leur bien-\u00eatre au travail. Pour un t\u00e9l\u00e9 travail efficace \u00e0 100%, il faudrait que tous les patrons soient pr\u00eats \u00e0 miser sur la responsabilit\u00e9 de leurs collaborateurs.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Reste les effets pervers comme le risque de proc\u00e8s en harc\u00e8lement li\u00e9s \u00e0 la sur-connexion ou au sur-contr\u00f4le des salari\u00e9s durant cette p\u00e9riode. Cela va \u00eatre tr\u00e8s r\u00e9v\u00e9lateur de la culture manag\u00e9riale dans certaines entreprises. Dans la grande majorit\u00e9 des cas, les gens veulent bien faire, ce n\u2019est pas la peine d\u2019en rajouter.<\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avec l\u2019accord \u00ab interprofessionnel pour une mise en \u0153uvre r\u00e9ussie du t\u00e9l\u00e9travail \u00bb \u00a0approuv\u00e9 par 4 organisation syndicales sur 5, ce sont plus de 12 millions de collaborateurs qui sont \u00e9ligibles \u00e0 cette pratique, soit 1 personne sur 2 dans la population active en poste. Parmi ces salari\u00e9s, deux tiers sont plus ou moins organis\u00e9s mais le dernier tiers n\u2019est absolument pas pr\u00e9par\u00e9 \u00e0 travailler \u00ab seul \u00bb. Faire face aux enjeux de cybers\u00e9curit\u00e9 au sein des entreprise La mise en place du\u00a0home office\u00a0a \u00e9t\u00e9 soudaine et massive, obligeant certains salari\u00e9s \u00e0 travailler depuis un \u00e9quipement personnel. A ces collaborateurs [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":2785,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16,2],"tags":[],"class_list":["post-3933","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informatique-securite","category-management-rh"],"_links":{"self":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/3933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/comments?post=3933"}],"version-history":[{"count":1,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/3933\/revisions"}],"predecessor-version":[{"id":3934,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/3933\/revisions\/3934"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/media\/2785"}],"wp:attachment":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/media?parent=3933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/categories?post=3933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/tags?post=3933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}