Ne soyez pas le maillon faible

Votre mot de passe est notre sécurité

Votre mot de passe est un maillon dans la chaîne de notre système de sécurité. Plus votre mot de passe est fort, plus notre sécurité est renforcée contre les menaces d’attaques malveillantes. Les mots de passe protègent tout : vos comptes personnels, ainsi que des quantités d’informations sensibles liées à l’entreprise. Des cybercriminels sans scrupules font tout pour pénétrer dans ces espaces numériques et voler tout le « trésor » de données. Et ils sont très habiles.

Alors ne négligez pas vos mots de passe. Combattez plutôt la cybercriminalité avec une série de mots de passe forts, uniques et impossibles à deviner. Et gardez-les bien secrets !

Un seul mot de passe devinable ou compromis (c’est-à-dire partagé avec d’autres ou découvert par des tiers) peut exposer la sécurité de votre entreprise et vos informations personnelles à des individus mal intentionnés.

La bonne nouvelle, c’est que nous avons des moyens simples et fiables pour éviter tout cela – et ajouter un peu d’acier à nos épées de mots de passe.

Voici quelques conseils pour une tranquillité d’esprit numérique :

Faites-les longs

Plus c’est long, plus c’est fort. Les criminels utilisent souvent des logiciels de piratage capables de deviner des mots de passe courts en quelques minutes, voire secondes. Assurez-vous que chacun de vos mots de passe comporte au moins 8 caractères. Et ajoutez des caractères spéciaux – comme !, @ ou # – pour les rendre encore plus difficiles à craquer.

Ne soyez pas un comique – soyez un énigmatique

Une façon amusante de déjouer les criminels est d’utiliser une phrase secrète : une suite de mots qui a du sens uniquement pour vous, comme une citation obscure de votre livre ou film préféré. Transformez-la ensuite en mot de passe avec des lettres, des chiffres et des caractères spéciaux. Elle doit être facile à retenir pour vous, mais difficile à deviner pour les autres.

Exemple : «Jack et Jill sont montés sur la colline pour aller chercher de l'eau. Jack
est tombé!» 

Votre mot de passe pourrait être : j&jsmslcpAc2o!

Un mot de passe, un usage

Un mot de passe doit être spécifique à son usage, comme une clé physique. On n’utilise pas une seule clé pour toutes les serrures – sinon, en cas de perte, ce serait la catastrophe. Il est donc essentiel de sécuriser chaque compte et appareil avec un mot de passe unique. Si vous réutilisez un mot de passe et qu’il est volé, le voleur peut accéder à tous les comptes qui l’utilisent. Des listes de mots de passe piratés sont vendues sur le dark web, et les criminels les testent sur de nombreux sites.

Utilisez un gestionnaire de mots de passe

Fatigué de devoir inventer des mots de passe blindés ? Utilisez un gestionnaire de mots de passe : une application qui les crée et les stocke pour vous. À chaque connexion, l’application vous propose le bon mot de passe. Facile ! Mais utilisez uniquement les gestionnaires approuvés par le service informatique pour les systèmes ou applications liés au travail. Demandez à l’équipe TI ou sécurité lesquels utiliser – nous serons heureux de vous aider ! Certains préfèrent garder le contrôle total – c’est correct, tant que vous utilisez des méthodes sécurisées.

Ajoutez un bouclier à votre épée …

Si un mot de passe est un superhéros, l’authentification multifactorielle (MFA) est son fidèle acolyte. Elle ajoute une barrière supplémentaire en exigeant un code secondaire ou un mot de passe à usage unique (OTP) – souvent envoyé par SMS ou courriel – à entrer en plus du mot de passe. Si votre mot de passe est compromis, la MFA vous sauve en bloquant l’intrus qui n’a pas accès à votre téléphone ou boîte courriel.

… mais ne mordez pas à l’hameçon

La MFA est une excellente protection. Mais attention : les cybercriminels peuvent utiliser des techniques de hameçonnage (phishing) pour vous inciter à leur donner l’OTP que vous venez de recevoir. Ils envoient un courriel ou texto avec un lien vers une page qui ressemble à celle de votre banque – mais qui est une fausse copie. Vous vous connectez – et ils enregistrent vos frappes. Ils ont maintenant votre mot de passe et votre OTP. Ils se connectent rapidement au vrai site et dépensent votre argent avant que vous ne vous en rendiez compte.

Souvent, le courriel ou texto frauduleux vous demandera de mettre à jour vos informations bancaires pour un abonnement ou de réclamer une récompense de fidélité. Si vous êtes fatigué, stressé ou pressé, vous pouvez facilement tomber dans le piège.

Et si vous recevez un courriel vous demandant d’entrer un OTP – demandez-vous : ai-je moi-même demandé ce code ? Si non, quelqu’un essaie de vous pirater.

Restez authentique – avec une vraie URL

Une façon essentielle d’éviter le phishing est de ne jamais entrer vos identifiants via un lien dont vous n’avez pas vérifié l’authenticité. Aucune banque ne vous enverra jamais un lien vers une page de connexion. Tapez toujours l’URL vous-même ou utilisez l’application bancaire officielle.

Si vous êtes tenté de cliquer sur un lien vers une page de connexion ou un formulaire de carte de crédit, vous devriez :

  • Vérifier la présence d’un cadenas dans la barre d’adresse du navigateur
  • Vous assurer que l’URL commence par https:// (le « s » signifie sécurisé, ce qui veut dire que les données sont cryptées)

Autres signes révélateurs de phishing :

  • URLs mal orthographiées – comme http://sapqi.com ou http://gooogle.com
  • L’adresse courriel de l’expéditeur peut être une variante douteuse du nom de l’entreprise ou une adresse privée aléatoire

Évitez :

  • Les demandes de téléchargement ou de vérification non sollicitées – avez- vous demandé ce courriel ? Si non, réfléchissez trois fois
  • Les publicités qui ressemblent à des alertes – l’urgence est utilisée pour vous pousser à agir rapidement
  • Les redirections automatiques vers des pages inconnues ou des fenêtres contextuelles

Surpris ? Signalez une attaque !

Si vous pensez qu’il s’est passé quelque chose d’inhabituel sur une plateforme de travail Sappi, faites ceci :

  • Refusez immédiatement toute demande suspecte
  • Signalez l’incident à notre équipe anti-phishing : phishingreport@sappi.com … ou en ouvrant un ticket auprès de votre équipe de soutien TI locale
  • Changez votre mot de passe par précaution

En agissant rapidement, vous contribuez à la sécurité de tous.

Étudiez les règles de Sappi

Pour assurer votre sécurité et celle de nos systèmes, il est essentiel de connaître et de suivre les politiques du groupe Sappi sur l’accès utilisateur et la gestion des accès. Ces politiques couvrent plusieurs aspects informatiques, y compris les mots de passe : notamment que les mots de passe personnels ne doivent pas être partagés avec des collègues, et que les mots de passe temporaires fournis par le personnel TI doivent être uniques à l’utilisateur et immédiatement changés pour un mot de passe complexe.