Entreprises ou particuliers : comment vous protéger des attaques cyber ?
- Qu’on soit un particulier, une entreprise ou une administration, plusieurs réflexes peuvent être adoptés pour se prémunir face au risque cyber :
- S’informer sur les plateformes gouvernementales chargées de la cybersécurité, telles que l’ANSSI[1], CERT-FR[2], ou Cybermalveillance.gouv.fr ;
- Maîtriser son empreinte numérique, notamment sur les réseaux sociaux (en restreignant la visibilité de son profil, en veillant à la nature des informations partagées, qu’elles soient privées ou professionnelles, etc.) ;
- Être vigilant avant de cliquer sur des liens ou d’ouvrir des documents de sources inconnues ;
- Privilégier l’utilisation des solutions informatiques nationales ou européennes et celles bénéficiant de certifications ou qualifications étatiques, comme celles délivrées par l’ANSSI ;
- Recourir à des technologies respectueuses de la vie privée et permettant de protéger les données sensibles (utilisation de solutions chiffrées, exploitation des données personnelles limitées au strict nécessaire, etc.) ;
- Prendre en compte les contextes réglementaires et législatifs applicables à son système d’information ;
1/ Protégez vos accès avec des mots de passe solides
2/ Sauvegardez régulièrement vos données numériques
3/ Appliquez immédiatement les mises à jour de sécurité sur tous vos appareils
4/ Utilisez un antivirus
5/ Téléchargez vos applications uniquement sur les sites officiels
6/ Méfiez-vous des messages inattendus ou alarmistes, il peut s’agir de hameçonnage pour dérober des informations confidentielles
7/ Vérifiez les sites sur lesquels vous faites des achats, personnels et professionnels
8/ Maîtrisez vos réseaux sociaux : accès, autorisations, informations relayées
9/ Séparez les usages professionnels et personnels de vos matériels, messageries, etc…
10/ Évitez les réseaux Wifi publics ou inconnus à retrouver en détail sur www.cybermalveillance.gouv.fr
Source : « Les bons réflexes à adopter en matière de cybersécurité », Direction Générale de la Sécurité Intérieure, 22 mars 2023. Web 17 juin 2024.
[1] Agence nationale de la sécurité des systèmes d’information
[2] Computer Emergency Response Team : rattaché au SGDSN, le CERT-FR (ex CERTA) assiste les organismes de l’administration à mettre en place les moyens de protection nécessaires et à répondre aux incidents