Ne laissez pas L’INFORMATIQUE FANTÔME
atténuer la sécurité.
Dans un monde où les entreprises sont devenues presque entièrement numériques et en ligne, et où le travail à distance est de plus en plus courant, chacun essaie de trouver le meilleur moyen de faire son travail. Cependant, dans cet effort concerté pour la commodité et l’augmentation de la productivité, beaucoup d’entre nous perdent de vue la cybersécurité et ne consultent pas leur service informatique sur leurs choix de logiciels et de connectivité.
Accent sur L’INFORMATIQUE FANTÔME – Qu’est-ce que c’est?
L’INFORMATIQUE FANTÔME (« Shadow IT ») fait référence à l’utilisation non autorisée de tout système informatique ou de toute pratique dans l’environnement de travail en ligne et sur place, notamment :
- appareils
- logiciels et applications
- services basés sur l’infonuagique
- outils de contrôle interne
- outils de télécommunication
- désactivation de tout contrôle informatique obligatoire tel qu’un logiciel antivirus
- activités dangereuses liées aux comptes, notamment négligence en matière de mots de passe
- stockage ou utilisation de données sensibles sur les réseaux publics
- et plus encore…
L’INFORMATIQUE FANTÔME se produit lorsque le service informatique d’une entreprise n’a pas connaissance ou n’a pas été informé d’une nouvelle connexion à un réseau ou à un service fondé sur l’infonuagique, de l’installation d’un logiciel ou de l’utilisation d’un dispositif/appareil non autorisé qui pourrait contenir un certain nombre d’applications tierces portant atteinte à la protection des données.
Les incidences de L’INFORMATIQUE FANTÔME peuvent être catastrophiques pour tout réseau d’entreprise. C’est pourquoi le service informatique doit toujours avoir une vision claire de tous les appareils, dispositifs, logiciels et réseaux présents dans l’entreprise. Quand il s’agit de l’Informatique Fantôme, ne réduisez pas la sécurité – concentrez-vous sur la cybersécurité AVANT d’utiliser L’INFORMATIQUE FANTÔME.
Statistiques de sensibilisation sur L’INFORMATIQUE FANTÔME faciles à consulter :
57
Nombre moyen de services fondés sur l’infonuagique que les PDG pensent avoir au sein de la structure de leur réseau d’entreprise.
1,083
Nombre moyen actuel de services fondés sur l’infonuagique qu’une entreprise peut trouver dans son réseau.
L’INFORMATIQUE FANTÔMEdevient plus évidente wquand on connaît les avantages et les inconvénients de son utilisation.
CRÉEZ DE NOUVELLES PROCÉDURES CLAIRES AVEC VOTRE SERVICE INFORMATIQUE
L’innovation aura toujours sa place dans l’espace de travail de Sappi, mais les voies de communication entre vous et votre service informatique local ne peuvent pas du tout se permettre d’être floues.
Lorsque vous envisagez d’utiliser un nouveau logiciel D’INFORMATIQUE FANTÔME, demandez à votre service informatique local de vous aider à l’intégrer de manière sûre, mais efficace, ce qui profitera à l’ensemble de Sappi.
LA CYBERSÉCURITÉ AU PREMIER PLAN
Tous les aspects de L’INFORMATIQUE FANTÔME peuvent ne pas être légalement conformes à la Loi sur la protection des renseignements personnels ou à la politique relative au Règlement général sur la protection des données (RGPD) de Sappi. AVANT D’UTILISER TOUT LOGICIEL D’INFORMATIQUE FANTÔME, il est essentiel que votre service informatique vérifie les points suivants :
- Ce logiciel d’Informatique Fantôme est-il sûr à utiliser?
- Respecte-t-il toutes les exigences légales de la Loi sur la protection des renseignements personnels ou de la politique relative au Règlement général sur la protection des données (RGPD) de Sappi?
Statistiques de vulnérabilité sur L’INFORMATIQUE FANTÔME faciles à consulter :
1/3
de toutes les attaques de sécurité réussies passeront par les systèmes et ressources informatiques fantômes en 2020.
1sur5
organisation a connu une fuite de données due à L’INFORMATIQUE FANTÔME.
Les cybercriminels peuvent atténuer la sécurité et faire des ravages de bien des façons grâce à L’INFORMATIQUE FANTÔME.
COMMENT ILS VOUS TROMPENT
• Contrat de licence : La partie la plus floue de l’installation d’un nouveau logiciel ou d’une nouvelle application consiste à parcourir l’intégralité du contrat de licence du logiciel. Les cybercriminels savent que la plupart des utilisateurs ne lisent pas les contrats de licence, c’est donc là qu’ils cachent une clause de contrat à la vue de tous. Parfois, ces clauses permettent au logiciel ou à l’application de partager vos données avec des tiers ou des annonceurs non autorisés.
• Faux liens, écrans de connexion et techniciens informatiques : Grâce aux recherches de l’hameçonnage, les cybercriminels savent souvent où vous vous connectez ou quels services vous utilisez, en raison de vos données exposées. Ils prétendent ensuite être l’un des services que vous utilisez souvent, pour vous piéger et vous amener à leur donner vos mots de passe et l’accès à vos données.
• Voies de communication floues : Il n’y a pas de formalité centrale ou d’accord mondial sur la gestion des services en ligne, ce qui donne toujours l’occasion de commettre des erreurs de communication ou de faire planer une menace sur la cybersécurité. Les cybercriminels ont donc beaucoup de possibilités évidentes de se cacher et de détruire la cybersécurité de tous les utilisateurs de Sappi.
COMMENT ILS VOUS ENREGISTRENT
• Vos caméra Web, microphone et logiciels de télécommunications : Il a été signalé que des conversations entières ont été enregistrées dans des applications bien connues telles que Zoom et Skype. Les réunions organisées dans des espaces en ligne non cryptés peuvent être une cible évidente pour les cybercriminels qui désirent obtenir des renseignements privilégiés et un accès au réseau.
• Vos moindres mouvements sur votre ordinateur de bureau et l’écran d’accueil des appareils mobiles : De plus en plus d’assistance informatique est fournie à distance. Cela signifie que davantage de logiciels d’accès à distance sont présents sur les systèmes. Lorsqu’ils sont mal utilisés ou laissés sans surveillance, les cybercriminels peuvent utiliser des logiciels comme Teamviewer ou Anydesk pour non seulement enregistrer vos actions numériques, mais aussi interférer avec celles-ci et prendre le contrôle de votre système, ce qui leur donne une vue claire des données sensibles que vous stockez sur vos appareils.
COMMENT ILS VOLENT VOS DONNÉES
• Connexions réseau non sécurisées : Les cybercriminels disposent de nombreux moyens pour accéder à votre appareil ou à vos logiciels, notamment si vous êtes connecté à un réseau Wi-Fi qui n’est pas protégé par un pare-feu suffisant, ou si vous laissez la connectivité Bluetooth activée lorsqu’elle n’est pas utilisée.
• Quand vous ne restez pas concentré : Lorsque vous tombez sous le charme d’une arnaque d’hameçonnage ou d’une supercherie D’INFORMATIQUE FANTÔME, les cybercriminels n’ont souvent besoin que d’un seul détail pour accéder à davantage de données. Parfois, tout ce dont ils ont besoin est votre numéro de carte de crédit ou les liens de la page de profil des médias sociaux.
La cybersécurité au premier plan – Comment utiliser L’INFORMATIQUE FANTÔME en toute sécurité :
SOYEZ ATTENTIF
• Mettez à l’essai et vérifiez : Sachez que toute nouvelle application, connexion réseau, ainsi que tout nouveau logiciel et nouvel appareil peut avoir ses faiblesses. C’est pourquoi il est toujours préférable de tenir votre service informatique local au courant de l’utilisation de l’Informatique Fantôme et de le laisser mettre à l’essai sa sécurité.
• Gardez vos données sécurisées : Lorsque vous accédez à une nouvelle page de connexion ou d’achat d’un produit D’INFORMATIQUE FANTÔME, il est préférable de vérifier la légitimité de la page avant d’indiquer vos données personnelles. Faites-la vérifier par votre service informatique pour savoir si la prochaine étape est sûre.
• Rien n’est gratuit : Même si un service ou une application logicielle s’annonce comme étant « gratuit(e) à utiliser », il existe un moyen pour le développeur de tirer profit de votre utilisation. Cela est souvent bien caché dans l’accord de licence et peut être une technicité fatale pour la sécurité de vos données. Puisque votre service informatique connaît la plupart des astuces utilisées par les cybercriminels, il est donc préférable de le consulter à tout moment.
SOYEZ VIGILANT
• Authentification multifactorielle (AMF) : Dans la mesure du possible, activez toujours l’AMF sur toutes vos connexions et tous vos appareils afin d’ajouter une couche supplémentaire de protection évidente contre les cybercriminels. (La sécurité des comptes de Sappi est mise en place et appliquée par la politique centrale de sécurité des comptes de Sappi, qui est soutenue par l’AMF.)
• Mots de passe : N’utilisez pas le même mot de passe pour plusieurs comptes et connexions. Utilisez un gestionnaire de mots de passe autorisé pour protéger vos connexions et les crypter contre toute interférence de tiers sur votre appareil.
Ne négligez pas la sécurité.
• Consultez le service informatique : N’achetez ou n’activez jamais une application ou un logiciel fondé sur l’infonuagique sans consulter votre service informatique ou votre service d’achat local. Les risques potentiels encourus ne valent pas la peine de perdre de vue la cybersécurité à un moment donné.
• Communiquez : En informant votre service informatique local de votre choix d’utilisation de L’INFORMATIQUE FANTÔME, vous l’aidez à se concentrer sur votre cybersécurité et à protéger les données de l’entreprise.
Restez concentré lorsque vous utilisez L’INFORMATIQUE FANTÔME, et tenez-vous à l’abri de la cybercriminalité.
