Cet article a été traduit automatiquement.
Lorsque la plupart d'entre nous pensent à la sécurité du travail à domicile, nous pensons aux serrures des portes et aux verrous des fenêtres. Si ces mesures peuvent empêcher les criminels de voler des terminaux tels que des ordinateurs et des téléphones, elles ne peuvent pas empêcher les pirates de s'introduire dans les données de l'entreprise.
Toute personne travaillant dans un environnement de travail à domicile (c'est-à-dire la plupart d'entre nous aujourd'hui) doit connaître la cybersécurité. Les professionnels du site IT doivent s'assurer que leurs employés disposent des outils nécessaires pour protéger les ressources de leur entreprise.
Demande d'authentification connue pour la sécurité du travail à domicile
Alors que de nombreuses personnes travaillent depuis leur domicile depuis des années, la pandémie mondiale a contraint presque tout le monde à aménager un espace de travail dédié sur les tables de cuisine, les tables basses et les bureaux.
Certains employés chanceux avaient mis en place des réseaux privés virtuels (VPN) qui leur permettaient d'accéder aux serveurs de l'entreprise depuis n'importe où. Mais environ 22 % des entreprises ont déclaré que leurs demandes VPN étaient si nombreuses qu'elles ont laissé des terminaux inconnus (et peut-être peu sûrs) se connecter.
Ces problèmes ne disparaîtront probablement pas lorsque le risque d'infection par le coronavirus s'estompera. Dans une enquête du Pew Research Center datant d'octobre 2020 :
- 70 % des personnes travaillent à domicile.
- 20 % l'ont fait avant le début de la pandémie.
- 54 % souhaitent continuer à travailler à domicile lorsque la pandémie aura pris fin.
Certains ne peuvent tout simplement pas réaliser leurs souhaits. Seuls 65 % des Américains disposent d'une connexion Internet rapide à domicile, ce qui permet d'appeler support Vidéos. De nombreuses personnes devront retourner au bureau pour rester connectées.
Mais ceux qui peuvent travailler à domicile peuvent faire pression pour obtenir le droit. Et les équipes de IT doivent fournir l'encadrement et les outils nécessaires pour assurer la sécurité des technologies de l'information.
Conseils aux employés en matière de cybersécurité
Préparez votre bureau à domicile pour qu'il soit couronné de succès en accordant la priorité à la sécurité.
Suivez ces bonnes pratiques pour votre :
- Travail à domicile politique. Pour de nombreuses entreprises, les bons comportements commencent par une bonne politique. Nous avons beaucoup écrit sur la mise en place d'une bonne politique de travail à domicile sur le blog Okta.
- terminal. Lacharte des droits des travailleurs à domicile"" obligerait les entreprises à vous fournir les outils dont vous avez besoin pour travailler. Les technologies de l'information profitent aux employés, car vous n'avez pas à payer pour les outils. Les technologies de l'information profitent aux entreprises, car elles peuvent s'assurer que vous disposez des paramètres de sécurité requis.
- Si vous utilisez votre propre terminal pour le travail, renseignez-vous auprès de votre entreprise sur la possibilité de changer de terminal. Ensuite, assurez-vous que votre ordinateur, votre tablette et votre téléphone fonctionnent tous avec la dernière version de votre système d'exploitation. Veillez à ce que chaque appareil soit équipé d'un logiciel antivirus approprié et que les définitions soient à jour.
- Connexions. Seuls 31 % des gens changent le mot de passe WiFi fourni avec le terminal. Si vous n'êtes pas l'un d'entre eux, franchissez le pas dès aujourd'hui. Si vous ne savez pas comment faire, appelez votre fournisseur pour obtenir des instructions.
- Si vous utilisez un compte WiFi public pour le travail, arrêtez. Ces réseaux sont rarement sécurisés et vous pourriez exposer votre entreprise à de véritables risques de sécurité.
- Protection. N'utilisez pas le même mot de passe sur plusieurs sites. Veillez à ce que les codes d'accès que vous choisissez soient complexes et difficiles à deviner. Si vous avez du mal à vous souvenir de tous les termes, investissez dans un tbd en ligne qui peut à la fois créer et stocker des tbd pour vous.
- Problèmes. Chaque jour, les pirates informatiques envoient 3 milliards de messages électroniques phishing . Ces notes peuvent sembler légitimes, car elles peuvent vous être adressées et contenir des informations personnelles. Ne cliquez pas sur ce qui provient d'une personne que vous ne connaissez pas. Si vous n'êtes pas sûr, envoyez d'abord la note à votre équipe IT.
Gardez près de votre ordinateur le nom, l'adresse électronique et le numéro de téléphone de l'équipe de résolution des incidents de votre entreprise. Dès que quelque chose vous semble anormal ou risqué, contactez-nous. Plus vite vous signalez un problème, plus vite votre équipe pourra le résoudre.
Outils de sécurité pour le travail à domicile
IT Les équipes peuvent et doivent aider les employés à protéger leur bureau à domicile. Proposer les bonnes technologies peut faire la différence entre la récupération et la prévention d'une attaque.
Renforcez votre protection avec :
- Logiciel antivirus. Installez cet outil sur chaque terminal connecté à votre réseau et mettez-le à jour régulièrement.
- chiffrement. Veillez à ce que les données soient protégées lorsque l'informatique passe de votre serveur au terminal de l'employé et vice-versa.
- pare-feu. Créez une barrière solide pour protéger vos serveurs.
- authentification multifacteur. Ne comptez pas uniquement sur le tbd. Exigez un facteur secondaire, tel qu'une note sur un téléphone ou une empreinte digitale, avant d'autoriser l'accès.
- VPN. Près de 30 % des entreprises ont utilisé un VPN pour la première fois pendant la pandémie. Si vous ne proposez pas cet outil actuellement, reconsidérez-le. Vous veillerez à ce que le trafic soit crypté lorsque les employés travaillent à distance.
Faites encore plus en combinant vos solutions. Par exemple, mariez VPN et l'authentification multifacteur pour sécuriser les informations. Découvrez cette approche sur notre blog.
Références
Comment le travail à domicile a changé la formation à la sensibilisation à la cybersécurité. (janvier 2020). Renseignements sur la sécurité.
Comment l'épidémie de coronavirus a - et n'a pas - changé la façon dont les Américains travaillent. (Décembre 2020). Pew Research Center.
Une étude de Stanford donne un aperçu de la nouvelle économie du travail à domicile. (juin 2020), Stanford.
La charte des droits de l'employé travaillant à domicile. (janvier 2021). Computerworld.
Une enquête révèle que les utilisateurs n'ont aucune idée de la sécurité des routeurs. (avril 2018). Ordinateur en panne.
Trois milliards d'e-mails de phishing sont envoyés chaque jour. Mais un changement pourrait rendre la vie beaucoup plus difficile aux escrocs. (mars 2021). ZD Net.
L'utilisation du VPN par les entreprises devrait rester élevée même si la pandémie s'estompe. Tech Radar.