Windows Onward

Les gestionnaires de mots de passe sont-ils suffisants pour se protéger ?

Évaluer cet élément
(1 Vote)

Une étude publiée fin janvier a révélé que 23,2 millions victimes de cyberattaques dans le monde en 2019 utilisaient toujours le mot de passe « 123456 », prouvant ainsi la grande vulnérabilité des comptes protégés par des mots de passe faibles.

Une tendance confirmée, par le classement annuel des mots de passe faibles les plus utilisés de SplashData qui confirme pour la 7ème année consécutive « 123456 » comme mot de passe le plus usité. Force est de constater que malgré les campagnes de sensibilisation, les utilisateurs ne mesurent probablement toujours pas la portée réelle de mots de passe forts ; soit une combinaison de lettres majuscules, de minuscules, de chiffes et de caractères spéciaux, ne devant pas former un mot intelligible du dictionnaire pour éviter toute prise de contrôle de leur compte, toute usurpation d’identité ou tout vol de données personnelles.

De nos jours, la multiplication des appareils connectés dans les foyers ainsi que le nombre croissant de comptes et de profils en ligne compliquent la gestion de plusieurs mots de passe. Face à ce phénomène, il n’est pas facile de résister à la tentation de n’en utiliser qu’un seul, aussi robuste semble-t-il. En outre, que cela soit dans la sphère professionnelle ou personnelle, chaque personne détient beaucoup de mots de passe, dont certains donnent accès à des informations sensibles ou à des systèmes critiques.

La fiabilité du gestionnaire de mots de passe

Mathieu RichardAvoir un mot de passe complexe pour chaque compte ou profil en ligne est aujourd’hui la solution la plus sûre, mais gérer autant d’identifiants peut se révéler être un casse-tête. Aussi, pour faciliter la vie de ses utilisateurs, certains navigateurs offrent des gestionnaires de mots de passe par défaut qui proposent aux internautes d’entrer leurs identifiants à leur place à chaque connexion.

Bien que pratique de prime abord, cette méthode présente toutefois un défaut majeur : le recours à cette pratique par un grand nombre d’utilisateurs fait de ces derniers les cibles idéales pour le vol d’identifiants. Les cybercriminels comptent en effet sur les utilisateurs qui préfèrent la praticité à la sécurité. Les identifiants sauvegardés dans un navigateur sont donc des cibles privilégiées ; et les attaques qui les visent peuvent être menées depuis un seul poste en collectant les mots de passe des profils sur les réseaux sociaux ou d’autres identifiants sauvegardés sur l’appareil.

Les gestionnaires de mots de passe dédiés

Ces systèmes autorisent la sauvegarde, génèrent et mettent à jour tous les mots de passe depuis un coffre-fort numérique chiffré et protégé par un seul mot de passe renforcé ou par une phrase secrète. Ces outils sont de plus en plus populaires, tant parmi les consommateurs que les entreprises, mais, à l’instar de la plupart des outils et technologies, ne réduisent pas à néant les cyber-risques. Il existe pourtant des bonnes pratiques simples pour sécuriser son gestionnaire de mot de passe :

• Un mot de passe unique par session : même si un mot de passe est fort, il n’est pas recommandé de l’utiliser pour plusieurs comptes. En effet, si l’un d’eux est compromis, les autres le seront probablement aussi. Chaque mot de passe doit être créé exclusivement pour un seul compte. Pour faciliter les choses, les gestionnaires de mots de passe proposent des identifiants forts et se chargeront de s’en rappeler pour l’utilisateur ;

• Mot de passe général fort : il est la clé qui permettra d’accéder à chaque mot de passe stocké dans le gestionnaire. L’Agence nationale de sécurité des systèmes informatiques (ANSSI) conseille sur son site internet de changer son mot de passe tous les 90 jours environ et de les créer via une combinaison de lettres, de chiffres et de caractères spéciaux avec une certaine logique secrète (comme une expression ou les paroles d’une chanson), qui aidera à s’en souvenir et n’est connue que de son propriétaire ;

• Authentification multifactorielle : il s’agit de s’assurer que plusieurs méthodes d’authentification sont requises pour accéder à un compte en ligne. Cette approche est non seulement importante pour accéder à son gestionnaire de mots de passe, mais également à d’autres services sensibles comme la banque, les comptes email et les profils sur les réseaux sociaux ;

• Tentatives de phishing : selon Verizon, le phishing représentait 32 % des fuites de données confirmées et 78 % des actes de cyber-espionnage en 2019. C’est pourquoi il est important de rester vigilant et de ne jamais cliquer sur les liens ou d’ouvrir les pièces jointes envoyées par des personnes que l’on ne connait pas.

Particuliers vs entreprises : des besoins de sécurité différents

Les gestionnaires de mots de passe dédiés sont une option viable pour les usages personnels et peuvent aider à renforcer la sécurité de leurs appareils et l’information numérique. Cependant, concernant les entreprises, il est plus judicieux de se tourner vers des solutions taillées sur mesure et adaptées à leurs besoins. Les gestionnaires de mots de passe ne gèrent en effet que les identifiants d’une seule personne. Or, les employés d’une entreprise peuvent être nombreux et ont des besoins différents quant aux accès aux systèmes. Un gestionnaire de mots de passe n’est pas en mesure de gérer les accès spécifiques propres à chaque collaborateur.

Des outils professionnels sur-mesure

Toutefois, la technologie s’est adaptée aux besoins de l’entreprise pour réduire les accès au strict nécessaire selon le principe de « moindre privilège » ; empêchant ainsi les cybercriminels d’utiliser un compte compromis pour accéder directement aux informations les plus vitales. La fonction clé repose sur la gestion des accès à privilèges, c’est-à-dire une stratégie de cybersécurité qui contrôle, dirige, sécurise et scrute tout ce qui se déplace dans un environnement informatique, ainsi que toutes les activités des utilisateurs.

Le gestionnaire de mots de passe est une couche de sécurité qui permet de ne pas avoir à mémoriser tous ses mots de passe, ou de laisser cette tâche à un navigateur. Ils font gagner du temps, optimisent la sécurité et simplifient le quotidien des utilisateurs. Toutefois, une entreprise désireuse de gérer les accès aux réseaux de manière agile devrait plutôt se tourner vers une gestion des accès à privilèges. Cette dernière est en effet plus adaptée aux cybermenaces actuelles et aux besoins évolutifs d’une organisation.

Par Mathieu Richard, Directeur Commercial France chez CyberArk

Lu 1438 fois Dernière modification le jeudi, 13 février 2020 17:11
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

 

 

ImageEditionDigitaleMensuelle

 

Les Éditions Digitales Mensuelles de GPO Magazine

 Votre outil de veille, élaboré par nos journalistes, dans votre boîte mail.

Inscrivez-vous pour recevoir la prochaine édition gracieusement.

 

 

 

   

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts