Sécurité et confidentialité en ligne
20 juin 2024
|
Lecteur Min
Principes de base de la sécurité en ligne
Avec un peu de préparation, vous pouvez protéger vos informations en ligne et sécuriser vos systèmes et appareils numériques.
Avec un peu de connaissances, un soupçon d'effort et quelques minutes de votre temps, vous pouvez garder vos données sensibles et vos systèmes informatiques bien sécurisés. La cybersécurité n'a pas besoin d'être intimidante ! Elle ne nécessite pas un gros investissement de temps ou d'argent ! En fait, vous pouvez sécuriser votre vie numérique avec des outils gratuits de confiance, et maintenant de nombreuses bonnes pratiques de cybersécurité peuvent être automatisées.
Quelques minutes de préparation suffisent pour vous protéger. Les avantages de quelques instants de recherche, de préparation et d'action compensent de loin les coûts potentiels de la perte de vos données non protégées lors d'une violation ou du vol de votre identité. Et même si certaines de vos données sont compromises, si vous suivez quelques directives simples, vous pouvez vous assurer que les dommages seront minimes.
Voici nos 10 meilleurs conseils pour rester en sécurité en ligne :
Garder une machine propre
Gardez tous les logiciels sur les appareils connectés à Internet – y compris les ordinateurs personnels, les smartphones et les tablettes – à jour pour réduire le risque d'infection par des ransomwares et des malwares. Si vous voulez « configurer et oublier », configurez vos appareils pour qu'ils se mettent à jour automatiquement ou vous informent lorsqu'une mise à jour est disponible.
Créer des mots de passe longs et uniques
La longueur l'emporte sur la complexité. Les mots de passe forts contiennent au moins 12 caractères et incluent des lettres, des chiffres et des symboles. Idéalement, votre mot de passe ne doit pas être reconnaissable comme un mot ou une phrase. Et, oui, vous devriez avoir un mot de passe unique pour chaque compte en ligne. Cela semble difficile à retenir ? Utiliser un gestionnaire de mots de passe n'a jamais été aussi facile (nous en parlerons plus dans un instant) – de nombreux smartphones et navigateurs Web incluent des gestionnaires de mots de passe et suggèrent même des mots de passe forts. Sinon, nous recommandons de créer un mot de passe qui soit en fait une « phrase de passe », c'est-à-dire une phrase d'au moins 12 caractères. Concentrez-vous sur des phrases positives ou des phrases que vous aimez penser et qui sont faciles à retenir, comme J4imeResterEnSécuritéEnLigne! (mais n'utilisez pas celle-là).
Utiliser un gestionnaire de mots de passe
Il est temps d'abandonner le carnet si c'est là que vous gardez vos mots de passe – utilisez-le pour gribouiller. Idem pour cette application Notes ou ce document de traitement de texte – économisez l'espace de votre disque dur. Au lieu de cela, la façon la plus simple et la plus sécurisée de gérer des mots de passe uniques est d'utiliser une application de gestion des mots de passe. Un gestionnaire de mots de passe est un logiciel créé pour gérer toutes vos informations d'identification en ligne telles que les noms d'utilisateur et les mots de passe. Beaucoup sont gratuits. Souvent, les navigateurs et systèmes d'exploitation d'appareils incluent des programmes de gestion de mots de passe. Les gestionnaires de mots de passe stockent vos mots de passe dans une base de données cryptée (considérez-la comme votre coffre-fort personnel de données). Ces programmes génèrent également de nouveaux mots de passe lorsque vous en avez besoin. Vraiment, il n'a jamais été aussi facile de générer, stocker et accéder en toute sécurité à vos mots de passe.
Activer l'authentification multi-facteurs
L'authentification multi-facteurs (MFA), parfois appelée authentification à deux facteurs, ajoute un tout autre niveau de sécurité à vos comptes clés. MFA inclut des biométriques (pensez aux scans de visage ou à l'accès par empreinte digitale), des clés de sécurité ou des applications qui vous envoient des codes uniques et à usage unique lorsque vous souhaitez vous connecter à un compte sensible. Nous vous recommandons d'utiliser la MFA chaque fois qu'elle est proposée. En savoir plus sur les différents types de MFA.
Réfléchissez avant de cliquer
Quelle est la façon la plus courante pour les cybercriminels d'obtenir vos informations sensibles ? C'est lorsque vous cliquez sur quelque chose que vous n'auriez pas dû. Les liens malveillants dans les e-mails, les tweets, les textos, les publications, les messages sur les réseaux sociaux et la publicité en ligne malveillante (appelée malvertising) sont un moyen direct pour les pirates d'obtenir vos informations sensibles. Ne leur facilitez pas la tâche. Soyez méfiant des clics sur des liens ou des téléchargements provenant d'un inconnu ou que vous n'attendiez pas. Chaque fois que vous recevez un e-mail ou un message, comptez jusqu'à cinq – c'est généralement tout le temps dont vous avez besoin pour déterminer si le message semble authentique ou non.
Signaler le phishing
Une des meilleures façons de neutraliser les cybercriminels est de signaler les tentatives de phishing, et de nos jours, c'est plus facile que jamais. Si l'e-mail est arrivé sur votre adresse de messagerie professionnelle, signalez-le à votre responsable informatique ou à l'équipe de sécurité dès que possible. Si vous êtes chez vous et que l'e-mail est arrivé sur votre adresse de messagerie personnelle, ne cliquez sur aucun lien (même pas sur le lien de désabonnement) et ne répondez pas. La plupart des programmes de messagerie et des plateformes de réseaux sociaux vous permettent de signaler les tentatives de phishing. Mais ne conservez pas ce message de phishing – supprimez-le dès que possible. Vous pouvez vous protéger davantage en bloquant l'expéditeur sur votre programme de messagerie, votre plateforme de réseau social ou votre téléphone.
Utiliser un WiFi sécurisé
Les réseaux sans fil publics et les points d'accès sont non sécurisés, ce qui signifie que n'importe qui pourrait potentiellement voir ce que vous faites sur votre ordinateur portable ou votre smartphone pendant que vous êtes connecté à eux. Limitez ce que vous faites sur un WiFi public. Évitez notamment de vous connecter à des comptes clés comme vos e-mails et vos services financiers. Envisagez d'utiliser un réseau privé virtuel (VPN) ou un point d'accès personnel/mobile si vous avez besoin d'une connexion plus sécurisée.
Sauvegardez vos données
La meilleure façon de protéger votre travail précieux, votre musique, vos photos, vos données et autres informations numériques est d'en faire des copies et de les stocker en toute sécurité. Si vous avez une copie de vos données et que votre appareil est victime de ransomware ou d'autres menaces informatiques, vous pourrez restaurer les données à partir d'une sauvegarde. Si vous cassez votre ordinateur ou qu'il tombe en panne, vous ne perdrez pas les données avec l'appareil. Utilisez la règle du 3-2-1 comme guide pour sauvegarder vos données. La règle est : gardez au moins trois (3) copies de vos données, et stockez deux (2) copies de sauvegarde sur des supports de stockage différents, avec l'une (1) d'elles située hors site. Une de ces possibilités de stockage peut être la sauvegarde sur le cloud, qui sont des serveurs informatiques sécurisés auxquels vous pouvez accéder via un compte.
Vérifiez vos paramètres
Chaque fois que vous vous inscrivez à un nouveau compte, téléchargez une nouvelle application ou obtenez un nouvel appareil, configurez immédiatement les paramètres de confidentialité et de sécurité à votre niveau de confort pour le partage d'informations. Vérifiez régulièrement ces paramètres pour vous assurer qu'ils sont toujours configurés à votre confort. Auditez vos applications, plateformes et jeux tous les quelques mois et supprimez ceux que vous n'utilisez plus – alors vous n'avez plus besoin de vérifier leurs paramètres !
Partagez avec précaution
Réfléchissez avant de publier sur vous-même et sur les autres en ligne. Considérez ce qu'un message révèle, qui pourrait le voir et comment cela pourrait vous affecter vous ou les autres.
En savoir plus
Spam et phishing : Les cybercriminels passent chaque jour à peaufiner leurs compétences pour inciter les gens à cliquer sur des liens malveillants ou à ouvrir de mauvaises pièces jointes.
Achats en ligne : Tout comme vous surveillez votre portefeuille lorsque vous êtes au magasin, il est crucial de vous protéger lors de vos achats en ligne.
Sauvegardez vos données : Protégez-vous contre la perte de données en effectuant des sauvegardes – copies électroniques – de fichiers importants.
Malware, bots et ransomware : Internet est un outil puissant et utile, mais de la même manière que vous ne devriez pas conduire sans attacher votre ceinture de sécurité ou faire du vélo sans casque, vous ne devriez pas vous aventurer en ligne sans prendre quelques précautions de base.
Arnaques amoureuses : Nous savons tous que les gens en ligne ne sont pas toujours ce qu'ils paraissent. Cependant, des dizaines de milliers d'utilisateurs d'Internet sont victimes d'arnaques amoureuses en ligne chaque année, et cela peut arriver à n'importe qui.
Sécurité pendant la période des impôts : La saison des impôts peut être une période stressante pour de nombreux Américains, et bien que les escroqueries soient fréquentes toute l'année, il y a souvent une plus grande prolifération pendant la période des impôts. Restez en sécurité en ligne pendant vos déclarations fiscales avec ces meilleures pratiques, conseils et ressources.
Nettoyez votre vie en ligne au printemps : Une vie numérique désordonnée rend votre argent, votre identité et vos informations personnelles vulnérables aux mauvais acteurs. Gardez-vous et votre famille en sécurité en ligne avec ces conseils rapides pour un espace numérique impeccable.
Conseils pour les vacances et les voyages : Restez sécurisé sur le plan cybernétique lorsque vous êtes loin de chez vous en suivant quelques pratiques simples pour aider à garder vos appareils en sécurité et vos plans de vacances à la bonne route.
Ressources supplémentaires
Cybersecurity & Infrastructure Security Agency: Conseils en cybersécurité
Federal Trade Commission: Bases de la cybersécurité