Résumé
Le vol ou le piratage de l’ordinateur portable de votre entreprise vous expose à des tentatives d’extorsion et met en danger aussi bien votre entreprise que vous-même, avec un risque de fuites préjudiciables et de pertes financières.
Pour sécuriser votre ordinateur portable :
- Utilisez des mots de passe complexes comportant au moins 12 caractères
- Activer l’authentification multifacteur avec des tokens matériels ou la biométrie
- Chiffrez votre disque dur avec BitLocker (Windows) ou FileVault (macOS)
- Maintenir tous les logiciels à jour
- Utiliser un VPN sur les réseaux publics
- Ne laissez jamais votre ordinateur portable sans surveillance dans les espaces publics
Si vous avez déjà cherché des informations sur des questions de sécurité telles que « comment sécuriser mon ordinateur professionnel » ou « antivirus pour la sécurité des ordinateurs portables », cet article vous est destiné. Ici, nous répondons aux questions fréquentes sur la sécurité des ordinateurs portables en entreprise, telles que :
- Comment protéger mon ordinateur portable sur un réseau public ?
- Quel est le meilleur système de sécurité pour mon ordinateur ?
- Mon mot de passe d’ordinateur portable est-il sécurisé ?
Il existe plusieurs mesures que vous pouvez prendre pour mieux protéger votre ordinateur portable professionnel. Découvrez ci-dessous six étapes pour sécuriser les ordinateurs portables de l’entreprise.
Le risque principal : pourquoi la sécurité des terminaux portables est essentielle
Les ordinateurs portables d’entreprise contiennent toutes sortes d’informations précieuses, allant des mots de passe et documents confidentiels aux données financières et personnelles. La sécurité des ordinateurs portables englobe les logiciels, le matériel et les pratiques comportementales qui protègent les appareils contre les accès non autorisés, le vol et les brèches de données. Cela fait des ordinateurs portables des cibles de choix pour les cyberattaquants, qui n’hésitent pas à exploiter les angles morts de la sécurité afin d’accéder à cette mine de données.
À mesure que le travail à distance depuis des lieux extérieurs au bureau se généralise, la sécurité physique des ordinateurs portables devient une préoccupation croissante.
Les appareils attirent les voleurs pour deux raisons :
- Ils sont généralement coûteux.
- Elles offrent une passerelle vers des fichiers et des données de valeur
L’essentiel : Le vol ou le piratage de l’ordinateur portable de votre entreprise vous expose à un risque de chantage et met en danger aussi bien votre entreprise que vous-même, avec des risques de fuites préjudiciables et de pertes financières.
Une protection efficace de votre ordinateur portable implique d’adopter des pratiques, des logiciels et des équipements qui préservent la confidentialité de vos données et la sécurité de votre appareil. Les ordinateurs portables sécurisés résistent généralement davantage aux tentatives d’intrusion que ceux laissés sans protection. Voici les six éléments essentiels de la sécurité des ordinateurs portables, avec les pratiques à adopter et celles à éviter.
Les six étapes pour renforcer la sécurité des ordinateurs portables :
- Définir des mots de passe complexes là où cela est essentiel
- Mettez à jour vos programmes, votre navigateur et les logiciels de sécurité de votre ordinateur portable
- Chiffrez votre disque dur et sauvegardez vos données
- Renforcer votre authentification
- Préservez votre vie privée dans les espaces publics
- Renforcer la sécurité physique de votre ordinateur portable
Étape 1 : mettre en place des phrases de passe complexes et l’authentification sans mot de passe
À retenir : utilisez des mots de passe uniques et complexes d’au moins 12 caractères pour la connexion et l’écran de verrouillage de votre ordinateur portable, et envisagez l’authentification sans mot de passe pour renforcer la sécurité.
Même si nous ne recommandons pas de s’appuyer uniquement sur les mots de passe, ils constituent un excellent point de départ pour renforcer la sécurité des ordinateurs portables. Les mots de passe de connexion sont essentiels pour empêcher tout accès non autorisé à vos fichiers au démarrage. Si vous utilisez fréquemment votre ordinateur portable dans des lieux publics, y compris au bureau, il est recommandé de configurer un écran de verrouillage protégé par mot de passe. Cela va sans dire, mais ces mots de passe doivent être uniques et difficiles à deviner. Envisagez d’utiliser des chiffres, des symboles, des phrases complètes ou des phrases de passe, mais évitez par exemple d’utiliser votre date de naissance.
À mesure que vous renforcez la sécurité de votre ordinateur portable, envisagez d’abandonner complètement les mots de passe. En utilisant par exemple une solution d’authentification unique, vous pouvez accéder à de nombreuses applications différentes avec un seul ensemble d’identifiants de connexion associés à votre ordinateur portable. Vos administrateurs informatiques peuvent également tester différentes méthodes d’authentification sans mot de passe, telles que les facteurs séquentiels et les liens magiques envoyés par e-mail, car il s’agit d’alternatives plus sécurisées au stockage et à la mémorisation des mots de passe.
Faire :
- Définissez un mot de passe ou une phrase de passe difficile à deviner, comportant au moins 12 caractères, incluant des majuscules, des minuscules, des chiffres et des symboles.
- Utilisez un économiseur d’écran protégé par mot de passe lorsque vous vous absentez
- Utilisez des solutions et des méthodes d’authentification qui réduisent l’utilisation des mots de passe, comme l’authentification unique
- Utilisez un gestionnaire de mots de passe reconnu pour générer et stocker des mots de passe uniques pour chaque compte
À éviter :
- Réutiliser les mêmes mots de passe sur différents comptes
- Partager des mots de passe avec d’autres personnes, y compris des collègues
- Utiliser les fonctionnalités de mémorisation automatique dans les navigateurs et sur les sites web sans mesures de sécurité supplémentaires
Étape 2 : mettre à jour vos programmes, votre navigateur et les logiciels de sécurité de votre ordinateur portable
À retenir : activez les mises à jour automatiques de votre système d’exploitation, de votre navigateur et de votre logiciel antivirus afin de vous protéger contre les dernières vulnérabilités de sécurité.
Les ordinateurs portables ont-ils besoin d’un logiciel antivirus ? La réponse est oui. Les ordinateurs portables de l’entreprise sont généralement équipés d’un logiciel antivirus préinstallé, qui prend en charge les tâches complexes pour les utilisateurs finaux. Cependant, en matière de logiciels de sécurité pour ordinateurs portables, il existe quelques mesures que vous pouvez prendre pour protéger vos appareils.
Commencez par surveiller ce que vous téléchargez : des fichiers ou des mises à jour comportant des formulations étranges ou des extensions inhabituelles peuvent être de mauvais augure. En cas de doute, utilisez l’antivirus de votre entreprise pour analyser tout fichier avant de l’ouvrir. Les navigateurs comme Chrome et Firefox peuvent se mettre à jour automatiquement, mais les redémarrer de temps en temps permet de s’assurer que les mises à jour de sécurité sont bien prises en compte. De même, activer la mise à jour automatique ou mettre à jour manuellement votre système d’exploitation et vos programmes contribue à limiter les vulnérabilités.
La détection des virus repose sur des signatures et des définitions de virus à jour, il est donc préférable d’utiliser un logiciel qui les met à jour automatiquement. Si cette fonctionnalité n’est pas disponible, programmez un rappel régulier pour mettre à jour manuellement ces définitions sur votre appareil.
Faire :
- Analyser les fichiers avec un antivirus avant de les ouvrir
- Mettez régulièrement à jour les définitions de virus de votre logiciel
- Activez la mise à jour automatique pour votre navigateur, vos programmes et votre système d’exploitation
À éviter :
- Télécharger des fichiers sans discernement ou consulter des pages web douteuses
- Laisser les logiciels de sécurité et les définitions de virus obsolètes
Étape 3 : chiffrer votre disque dur et sauvegarder vos données
À retenir : chiffrez votre disque dur avec BitLocker (Windows 10/11) ou FileVault (macOS) afin d’empêcher tout accès non autorisé, même en cas de vol de votre ordinateur portable.
Parmi toutes les mesures à adopter, celle-ci constitue sans doute la protection la plus efficace contre le vol et les cyberattaques. La meilleure façon de protéger un ordinateur portable repose sur le chiffrement. Les mots de passe de connexion seuls ne constituent pas une protection infaillible : des personnes malveillantes peuvent retirer le disque dur de votre ordinateur portable et accéder directement à vos fichiers, et des hackers déterminés peuvent contourner l’écran de connexion de votre système d’exploitation.
Le chiffrement transforme les fichiers et les données en code, dissimulant ainsi leur contenu réel et rendant beaucoup plus difficile pour les personnes malveillantes de dérober vos informations. En chiffrant votre disque dur, les hackers et les voleurs ne pourront ni démarrer votre ordinateur portable, ni accéder aux fichiers qu’il contient sans saisir la clé de chiffrement appropriée. Activez BitLocker sur Windows 10/11 ou FileVault sur macOS pour le chiffrement complet du disque. Par conséquent, le chiffrement constitue une protection efficace contre les tentatives d’accès non autorisées, même s’il peut être judicieux de stocker la clé de chiffrement sur un appareil distinct, comme une clé USB ou votre téléphone.
En cas d’incident mettant en péril vos fichiers, disposer d’une sauvegarde récente de vos données peut faire toute la différence entre un simple désagrément et une véritable catastrophe. Les services cloud tels que Dropbox et Google Drive offrent la possibilité de sauvegarder des données, tout comme les systèmes d’exploitation tels que Windows et macOS. Vous pouvez également utiliser des supports externes, comme des clés USB et des disques durs externes.
Quelle que soit la méthode choisie, l’essentiel est de sauvegarder vos données à intervalles réguliers, en particulier après avoir créé des fichiers que vous ne pouvez pas vous permettre de perdre. Comme pour votre disque dur, chiffrer vos sauvegardes est une mesure judicieuse pour une protection optimale.
Faire :
- Chiffrez votre disque dur avec BitLocker (Windows) ou FileVault (macOS)
- Sauvegardez régulièrement vos données et chiffrez également ces sauvegardes.
- Conservez les clés de chiffrement à l’écart de votre ordinateur portable
À éviter :
- Reporter la sauvegarde de vos fichiers, en particulier lorsque des travaux importants sont en cours
- Laissez vos sauvegardes et votre disque dur non chiffrés
Étape 4 : mettre à niveau l’authentification multifacteur vers des tokens matériels
À retenir : activez l’authentification multifacteur à l’aide de tokens matériels ou de la biométrie, des méthodes nettement plus sécurisées que les mots de passe ou les codes SMS seuls.
Vos comptes sociaux, professionnels et financiers sont probablement tous accessibles depuis votre ordinateur portable, il est donc essentiel d’adopter des mesures de sécurité en ligne pour les protéger. Mettre en place l’authentification multifacteur signifie que les attaquants ne pourront pas accéder à vos comptes même s’ils disposent des bons identifiants de connexion.
Cependant, tous les facteurs d’authentification n’offrent pas le même niveau de protection. Les fournisseurs de comptes en ligne envoient fréquemment des codes de vérification à six chiffres par SMS sur les téléphones des utilisateurs comme méthode d’authentification, mais des personnes malveillantes peuvent facilement intercepter ces messages et utiliser elles-mêmes les codes.
Les tokens physiques, comme les YubiKeys, offrent une couche de sécurité des ordinateurs portables plus efficace. En branchant ce dispositif de sécurité pour ordinateur portable sur votre ordinateur portable, vous pouvez authentifier les connexions web, soit en complément, soit à la place de votre mot de passe. De nombreux services en ligne couramment utilisés, de Windows à Google, prennent en charge l’authentification basée sur YubiKey. Les personnes malveillantes ne peuvent ni reproduire ni compromettre les YubiKeys, mais il est nécessaire de les conserver en votre possession.
Comparaison des méthodes d’authentification
| Méthode d’authentification | Niveau de sécurité | Avantages | Inconvénients |
|---|---|---|---|
| Les mots de passe seuls | Faible | Simple d’utilisation | Vulnérable aux brèches et au phishing |
| Codes envoyés par SMS | Faible à moyen | Pratique | Peut être intercepté lors d’un échange de carte SIM |
| Applications d’authentification | Moyen-élevé | Plus sécurisé que les SMS | Nécessite l’accès au téléphone |
| Jetons matériels (YubiKey) | Élevé | Ne peut pas être compromis à distance | Obligation d’avoir un appareil physique |
| Biométrie | Élevé | Pratique et sécurisé | Dépendant du matériel |
| Passwordless (FIDO2) | Élevé | Élimine les risques liés aux mots de passe | Nécessite des services compatibles |
Faire :
- Utilisez des YubiKeys, des applications de vérification et d’autres tokens d’authentification pour vous connecter
- Lorsque cela est possible, envisagez l’authentification biométrique (par exemple, la reconnaissance d’empreintes digitales)
À éviter :
- Compter uniquement sur des mots de passe ou des codes SMS pour protéger vos comptes
- S’appuyer sur les réponses à des questions de sécurité : elles sont faciles à deviner pour d’autres personnes
Étape 5 : limiter l’exposition aux réseaux publics et l’espionnage visuel
À retenir : utilisez un VPN doté d’une politique de non-conservation des journaux vérifiée ainsi qu’un cache-webcam physique pour webcam afin de protéger votre vie privée sur les réseaux publics.
Alors que le paysage mondial de la confidentialité des données évolue en permanence, il existe quelques mesures que vous pouvez prendre pour renforcer votre confidentialité en ligne, quel que soit le cadre juridique.
Les filtres de confidentialité qui limitent les angles de vision sont utiles lorsque vous travaillez dans des lieux publics. Aussi improbable que cela puisse paraître, les attaques par observation par-dessus l’épaule existent bel et bien. Il est donc utile d’utiliser des filtres de confidentialité pour empêcher tout regard indiscret sur votre écran, en particulier si vous traitez des données sensibles de l’entreprise.
Si votre ordinateur portable est équipé d’une webcam, procurez-vous un cache physique. Les hackers peuvent transformer votre webcam en arme et l’utiliser pour vous espionner à l’aide d’outils d’administration à distance. Alors que le voyant LED situé à côté de votre caméra devrait toujours être allumé lorsque la caméra fonctionne, des personnes malveillantes peuvent désactiver ce voyant sous Windows et macOS. Même le meilleur logiciel de protection pour ordinateur portable ne peut pas créer de barrière physique : seul un cache physique constitue une protection infaillible. Ne le retirez que lors de l’utilisation de la caméra.
Un VPN ajoute une couche supplémentaire de sécurité Internet pour les ordinateurs portables. L’utilisation d’un VPN masque votre identité sur les réseaux publics et empêche votre fournisseur d’accès à Internet de suivre votre historique de navigation. Les VPN chiffrent le trafic entre vous et le serveur, ce qui signifie que les autres personnes présentes sur le réseau ne peuvent pas vous identifier ni voir votre activité. Cependant, comme les fournisseurs de VPN peuvent suivre votre activité, privilégiez-en un qui applique une politique de non-conservation des journaux éprouvée.
Faire :
- Investissez dans des équipements de confidentialité pour ordinateur portable, comme des caches‑webcam et des filtres d’écran spécifiques
- Utilisez un VPN doté d’une politique de non-conservation des logs vérifiée pour sécuriser votre ordinateur portable sur les réseaux publics
À éviter :
- Laisser votre webcam découverte lorsque vous ne l’utilisez pas.
- Choisir un VPN sans politique de non-conservation des journaux
Étape 6 : mettre en place des contrôles physiques contre le vol
À retenir : ne laissez jamais votre ordinateur portable sans surveillance dans un lieu public et utilisez un câble verrouillable pour le sécuriser lorsque vous travaillez dans des espaces partagés.
Cela peut sembler évident, mais la sécurité physique des ordinateurs portables implique de surveiller attentivement votre appareil. Il est facile pour d’autres personnes de le dérober dans votre chambre d’hôtel, à l’aéroport, dans votre voiture ou à la vue de toutes et tous dans un café ou une bibliothèque. Ne laissez jamais votre ordinateur portable professionnel sans surveillance dans un lieu public, ni dans des endroits qui ne sont pas entièrement sécurisés.
Dans des lieux comme les cafés et les espaces de coworking, attacher votre ordinateur portable à une table à l’aide d’un câble verrouillable peut considérablement réduire le risque de vol. Un logiciel de géolocalisation peut s’avérer précieux en cas de perte de votre ordinateur portable, mais veillez à partager votre position uniquement avec un fournisseur de confiance : les meilleurs logiciels de suivi d’ordinateurs portables ont été évalués par des sources reconnues.
Ce n’est pas strictement un problème de sécurité, mais il est recommandé de protéger votre ordinateur portable contre les dommages physiques. Ajouter une protection à votre ordinateur portable peut vous aider à éviter des chocs ou des accidents graves susceptibles d’entraîner une perte de données.
Faire :
- Protégez votre ordinateur portable en public à l’aide d’un câble verrouillable.
- Utilisez une housse pour une protection physique supplémentaire
- Installer un logiciel de géolocalisation, mais uniquement auprès de fournisseurs reconnus
À éviter :
- Laisser les ordinateurs portables déverrouillés et sans surveillance
- Utiliser un logiciel de géolocalisation non éprouvé
L’unification de la sécurité des terminaux avec Okta
Gérer séparément les identités des appareils crée des angles morts en matière de sécurité et des frictions inutiles pour les membres de votre personnel. Okta Device Access comble cette lacune en unifiant l’identité des terminaux, du terminal au cloud, afin de sécuriser les appareils Windows et macOS dès la toute première connexion.
Grâce à l’authentification unique liée au matériel et à l’authentification sans mot de passe résistante au phishing, nous aidons votre organisation à renforcer sa posture Zero Trust sans ralentir la productivité des collaborateurs et collaboratrices :
- Zero Trust dès le démarrage : étend le contrôle des accès unifié, l’authentification multifacteur et l’association de session au poste de travail dès les premières étapes du processus de connexion de l’appareil.
- Accès sans mot de passe fluide : réduit les demandes de connexion répétées dans les applications et sur les terminaux, tout en limitant le vol d’identifiants et les attaques par rejeu.
- Cohérence multiplateforme : centralise la gestion des politiques et l’onboarding des utilisateurs de façon fluide dans les environnements Windows et macOS.
Téléchargez notre fiche produit pour en savoir plus sur la façon dont Okta Device Access apporte le meilleur de l’expérience d’authentification simple et sécurisée d’Okta au moment de la connexion.
Foire aux questions (FAQ)
Utilisez un VPN doté d’une politique de non-conservation des journaux vérifiée, évitez d’accéder à des comptes sensibles sur des réseaux Wi-Fi publics et vérifiez que votre pare-feu est activé.
La meilleure sécurité repose sur la combinaison de plusieurs couches : chiffrement complet du disque (BitLocker ou FileVault), logiciel antivirus à jour, authentification multifacteur avec des tokens physiques et VPN pour les réseaux publics.
Un mot de passe seul ne constitue pas une protection suffisante. Utilisez un mot de passe unique d’au moins 12 caractères, activez l’authentification multifacteur et envisagez des méthodes d’authentification sans mot de passe pour renforcer la sécurité.