Imprimer cette page

Comment renforcer la sécurité des employés en télétravail ?

Évaluer cet élément
(1 Vote)

Infoblox Inc, acteur des services réseau gérés et sécurisés dans le cloud, donne 5 recommandations et conseils pour renforcer la sécurité à l’heure où la situation sanitaire impose un recours massif au télétravail dans les entreprises, qui entraîne à son tour l’apparition de nouvelles cyber menaces.

Cette série de mesures et de recommandations est conçue pour permettre aux entreprises de mettre en œuvre un ensemble de processus et de meilleures pratiques afin de garantir la sécurité de leurs réseaux et de leurs données lorsqu’une grande partie de leurs employés travaillent à distance ou à domicile.

1. L’élaboration et la diffusion de politiques de sécurité claires et cohérentes

Il est essentiel que les employés disposent de politiques et de directives clairement définies pour le travail à domicile. Il s'agit notamment de veiller à ce qu’ils n'utilisent que des moyens et des systèmes approuvés pour accéder aux données de l'entreprise et les stocker. Également, d'exiger l'utilisation de mots de passe robustes (comprenant au moins 12 caractères) lors de l'accès au réseau d’entreprise, voire si possible une solution d’authentification multifacteur - idéalement au moyen de jetons matériels plutôt que de messages SMS ou email (qui peuvent être falsifiés).

2. L’exploitation des solutions de sécurité déjà en place

Il est fort probable que les entreprises disposent déjà d'une solide infrastructure de sécurité pour protéger leur réseau. Le modèle traditionnel de sécurité périmétrique ayant disparu, les responsables informatiques doivent s'assurer que les politiques et solutions de sécurité en place soient pleinement exploitées par leurs employés en télétravail, notamment :

    • Veiller à ce que tous les produits de sécurité de l'entreprise installés sur les postes distants soient rigoureusement et régulièrement mis à jour.

    • Veiller à ce que les employés en télétravail n’utilisent pas d’applications ou de solutions, notamment cloud, non reconnues ni gérées par l’entreprise. Ceci passe par la fourniture de solutions et de moyens d’accès simples et rapides à utiliser, avec des politiques d’utilisation acceptables par tous.

3. La formation des utilisateurs distants

Les employés en télétravail doivent être sensibilisés aux risques accrus générés par les cybermenaces. En particulier, les entreprises doivent veiller à ce que les employés soient conscients des cybermenaces liées à la pandémie de coronavirus, et leur fournir des instructions sur la manière de les éviter :

  • Alerter les employés afin qu’ils identifient et se protègent contre la recrudescence des attaques de phishing ou d’autres logiciels malveillants, et soient attentifs aux emails suspects, notamment ceux impliquant la divulgation de données personnelles, d'entreprise ou financières

  • Rappeler aux employés d'éviter de cliquer sur les liens contenus dans les e-mails non sollicités et de ne pas ouvrir les pièces jointes (par exemple, des cybercriminels utilisent des alertes au coronavirus pour distribuer le logiciel malveillant LokiBot)

  • Exiger aux employés de s'assurer que l’infrastructure informatique installée à leur domicile est sécurisée et notamment que la sécurité de leur routeur d’accès et de leur réseau WiFi est correctement configurée. Donner des instructions pour qu'ils puissent le faire eux-mêmes s'ils n'ont pas les compétences nécessaires.

Des risques accrus en matière de cybersécurité

La vitesse avec laquelle le Coronavirus s'est propagé s'est avérée être un défi dans tous les pays, y compris pour les professionnels de l'informatique. La pandémie et ses conséquences ont mis en évidence l'importance pour les organisations d'investir dans les solutions de sécurité et d’accès à distance, en particulier à la périphérie du réseau, non seulement pour pallier à la crise actuelle, mais aussi pour s’adapter à l’évolution des modes de travail.

La protection des réseaux contre les logiciels malveillants et les autres cyber-menaces restera pour longtemps un défi pour les entreprises. Ce n’est qu’en mettant l'accent sur la formation à la cybersécurité, et en réduisant la vulnérabilité des équipements connectés utilisés par les employés à distance que les responsables informatiques pourront maintenir un bon niveau de sécurité pout leurs réseaux d'entreprise.

Le développement du télétravail exposera les réseaux d'entreprise à de nouveaux risques, liés à des logiciels malveillants et d'autres types de cyberattaques. La grande majorité des intrusions seront imputables à des attaques provenant de l’extérieur. Toutefois, des informations sensibles peuvent aussi être exposées lorsque des employés possédant d’importants privilèges d'accès ne gèrent pas ou ne protègent pas correctement leurs données.

Lu 1780 fois
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr