Le mois de mars est arrivé, et dans notre coin du monde, le printemps est (enfin!) presque là. Mais ce n’est pas la seule grande nouvelle. C’est aussi la saison du rituel annuel où nous désinfectons, organisons et réaménageons les espaces de notre maison qui ont été négligés depuis un certain temps — autrement dit, le ménage de printemps.
Cependant, ce ménage ne se limite pas à rendre les choses propres, ordonnées et fraîches (comme le réfrigérateur… désolé pour le rappel). C’est aussi le moment idéal pour améliorer votre hygiène en cybersécurité.
Ce qui nous amène à la question du sondage de mars. Ce mois-ci, nous voulons savoir : Qu’avez-vous mis sur votre liste de « ménage de printemps » en cybersécurité cette année?
Cela inclut toutes les tâches et objectifs liés à la cybersécurité que vous aviez l’intention d’accomplir depuis un moment et que vous comptez (ou du moins espérez!) enfin réaliser dans un avenir proche.
Voici quelques idées :
- Augmenter la fréquence des sauvegardes. Avec la montée en puissance des rançongiciels, sauvegarder une fois par jour ne suffit plus. Et être une petite entreprise ne signifie pas être à l’abri : 70% des attaques de ransomware ciblent les PME.
- Mettre en place l’authentification multifactorielle (MFA) pour ajouter une couche supplémentaire de protection aux comptes.
- Auditer tous les comptes utilisateurs afin de s’assurer qu’ils respectent le principe du moindre privilège. Cette politique garantit que les utilisateurs ne disposent que des accès nécessaires à leurs tâches quotidiennes — et rien de plus.
- Mettre à jour et corriger tous les logiciels (si nécessaire) — 60% des violations de sécurité sont dues à des vulnérabilités non corrigées.
- S’assurer que les anciens employés n’ont plus accès aux systèmes. Près de la moitié (47%) des ex-employés ont admis avoir utilisé les identifiants de leur ancien employeur après leur départ.
- Vérifier que les utilisateurs choisissent uniquement des mots de passe forts et uniques (ou mieux encore, des phrases de passe). Encore une fois, le mot de passe professionnel le plus courant en 2024 était « 123456 ».
- Empêcher les utilisateurs de partager des informations sensibles et confidentielles via des méthodes non sécurisées comme le courriel ou (la plupart des) applications de messagerie. À la place, exigez l’utilisation d’un service de messagerie en ligne avec chiffrement de bout en bout.
- Réaliser une évaluation en cybersécurité. Certes, cette activité est plus complexe et chronophage que celles mentionnées ci-dessus, mais elle en vaut la peine. Elle permet d’identifier les vulnérabilités, d’analyser les risques et d’adopter des stratégies pour réduire la surface d’attaque.
Encore une fois, ce ne sont que quelques suggestions pour vous inspirer. De nombreuses autres possibilités existent, allant de tâches rapides et simples à des initiatives plus poussées (comme une évaluation en cybersécurité). Si c’est une priorité pour vous dans les semaines ou mois à venir, nous voulons le savoir!
À gagner
En participant au sondage, vous serez automatiquement inscrit au tirage pour gagner l’une des deux cartes-cadeaux Amazon de 25 $. Nous annoncerons les heureux gagnants lors de l’analyse des réponses début avril.
Merci d’avance pour votre participation, et nous avons hâte de découvrir votre liste de ménage de printemps en cybersécurité!