Cybersécurité dans une TPE/PME – Menace du phishing

Depuis la pandémie de la COVID 19, le télétravail a permis de mélanger la vie professionnelle et la vie personnelle, ce qui augmente le risque d’une cyberattaque.

Ne pas apporter sa vie personnelle au bureau, ni ses affaires professionnelles à la maison était déjà difficile. Aujourd’hui, avec l’avènement du travail hybride, c’est devenu quasi impossibles à réaliser. L’endroit où nous travaillons est devenu dynamique. Du réseau auquel nous nous connectons aux appareils que nous utilisons pour travailler, nos vies personnelles et professionnelles sont désormais étroitement liées. Pour interrompre momentanément la journée de travail, nous sommes souvent tentés de consulter rapidement les derniers titres de l’actualité, les flux des réseaux sociaux ou les e-mails personnels, mais utiliser pour cela un appareil personnel est assez souvent perturbant. C’est dans des moments que interaction personnelle-professionnelle peut avoir un impact sur la cybersécurité de votre entreprise.

La menace est bien réelle

Il est possible de recevoir un mail d’un site marchand, vous indiquant que votre compte avait été désactivé et vous êtes invité à cliquer sur un lien pour le réactiver. Nous avons tous été formés à examiner de plus près les liens avant de cliquer dessus. La plupart du temps, les liens malveillants dans les e-mails sont faciles à repérer et à éviter. Mais cela ne veut pas dire que nous ne commettrons jamais d’erreurs, surtout si on prend en considération la créativité des cybercriminels et le nombre de liens dont nous sommes bombardés chaque jour dans nos messageries personnels ou professionnels. Il peut s’agir d’un code de vérification pour un compte, des liens de partage pour des documents. Un lien malveillant (ou un malware) peut même être caché même dans un CV soumis par un “candidat” pour un poste vacant.

Mise en place d’une solution de filtrage

Il est nécessaire inspecter le trafic pour détecter les demandes de pages Web malveillantes et les sites qui ne sont pas conformes à la politique acceptable pour l’entreprise. Cette solution de filtrage, aura également pour le but de détecter et entourer les comptes personnels d’une inspection plus poussée afin de garantir le respect de la vie privée des employés.


Conclusion

La protection contre le phishing n’est qu’un des aspects auxquels il faut penser lorsqu’un environnement de télétravail est mis en place. Ce type de menaces peut se présenter dans d’autres scénarios et ne se limite pas à de simples e-mails.


Laissez un commentaire