Peu importe sa taille et son secteur d’activité, toute entreprise est susceptible de conserver des données recherchées par des criminels informatiques : informations bancaires, renseignements personnels sur les clients ou les employés, listes… Les cyberattaques peuvent entre autres viser à pirater des logiciels, à envoyer des pourriels à partir de votre adresse courriel ou à provoquer une panne.
Pour arriver à leurs fins, les criminels informatiques profitent de failles de sécurité dans les réseaux pour faire en sorte que des logiciels malveillants, aussi appelés maliciels, s’installent à votre insu sur votre ordinateur.
Spectaculaires mais évitables
Il est difficile d’être complètement à l’abri des cyberattaques, mais plusieurs actions et bonnes pratiques peuvent vous aider à en diminuer les risques. En voici quelques-unes.
Configuration des systèmes informatiques
Gestion des données sensibles
Utilisation du courriel et d’Internet
Gestion des mots de passe
Ressources humaines
Pour en savoir plus
Configuration des systèmes informatiques
- Utilisez des ordinateurs distincts pour votre entreprise et pour vos besoins personnels.
- Munissez vos ordinateurs d’un pare-feu, d’un logiciel antivirus et d’un anti-logiciel espion. Effectuez régulièrement les mises à jour de ces logiciels. Ils pourront bloquer d’éventuelles tentatives d’intrusion.
- Si vous utilisez un réseau sans fil, assurez-vous de le sécuriser. Changez le mot de passe fourni par votre fournisseur Internet et modifiez l’adresse du routeur.
Gestion des données sensibles
- Sécurisez l’accès aux données sensibles, par exemple celles qui sont confidentielles.
- Effectuez régulièrement des sauvegardes des données sensibles dans un autre système que celui que vous utilisez couramment.
- Supprimez définitivement les données dont vous n’avez plus besoin.
- Évitez de stocker des données dans des espaces de stockage en ligne comme iCloud, Google Drive et Dropbox.
- Limitez au strict nécessaire la collecte de renseignements personnels auprès de vos clients, notamment lorsque vous effectuez une transaction.
- Avant de vous débarrasser de vieux appareils informatiques, réinitialisez-les ou supprimez toutes les données qui y sont stockées.
Utilisation du courriel et d’Internet
- Évitez d’échanger par courriel des renseignements confidentiels, comme un numéro d’assurance sociale ou un mot de passe.
- Évitez de télécharger les pièces jointes ou de cliquer sur les hyperliens se trouvant dans un courriel dont vous ne connaissez pas l’expéditeur.
- Supprimez les courriels suspects envoyés par des expéditeurs que vous connaissez.
- Effacez les traces de navigation avant de fermer votre fureteur.
- N’enregistrez pas de mots de passe dans votre fureteur.
Gestion des mots de passe
- Créez des mots de passe qui correspondent à un haut niveau de sécurité. Ils doivent comporter des chiffres, des lettres et des caractères spéciaux ainsi que des majuscules et des minuscules. Leur longueur doit aussi dépasser le minimum de caractères requis.
- Choisissez un mot de passe différent pour chaque usage.
- Si vous utilisez un téléphone intelligent, protégez-le à l’aide d’un mot de passe correspondant à un haut niveau de sécurité.
- Autant que possible, mémorisez vos mots de passe. Si vous devez absolument les consigner quelque part, faites-le ailleurs que dans un document se trouvant à votre lieu de travail ou dans votre ordinateur, sauf si vous les enregistrez avec un logiciel destiné à les crypter.
- Changez régulièrement vos mots de passe.
Ressources humaines
- Limitez le nombre d’employés à qui vous donnez accès à des données sensibles. De manière générale, accordez à vos employés uniquement les accès dont ils ont besoin pour effectuer leurs tâches.
- Mettez en place une politique d’utilisation d’Internet et sensibilisez votre personnel aux pratiques à risques.
- Si l’un de vos employés quitte son emploi, désactivez ses différents accès personnels : accès à son poste informatique, au réseau à distance, à sa boîte de courriel, etc.
Pour en savoir plus
Vous souhaitez connaître d’autres façons de protéger votre entreprise contre les cyberattaques? Certains sites Web vous permettront de perfectionner votre plan d’action.
- Consultez les ressources suggérées sur le site de la Sûreté du Québec. Vous y trouverez de nombreux conseils en matière de sécurité informatique vous permettant d’adopter de bonnes pratiques et de protéger vos ordinateurs.
- Consultez la page Protégez votre entreprise dans le site Pensez cybersécurité et la sectionSécurité informatique du site de Réseau Entreprises Canada.
- Prenez connaissance du Guide des TI proposé par le Barreau du Québec. Vous y découvrirez notamment de l’information en ce qui concerne la gestion des données de nature confidentielle.