Thème 7 Sécurité et légalité en ligne

La cybersécurité est la pratique consistant à protéger les systèmes, les réseaux et les programmes contre les attaques numériques. Ces cyberattaques visent généralement à accéder à des informations sensibles, à les modifier ou à les détruire, à extorquer de l’argent aux utilisateurs ou à interrompre les processus commerciaux normaux.
De nos jours, les entreprises et les personnes placent des informations et des ressources importantes et précieuses sur des systèmes de technologie de l’information (T.I.) qui sont connectés à l’Internet. Qu’avons-nous l’intention de protéger?

  1. Information: Protéger l’information contre tout accès non autorisé afin d’éviter l’usurpation d’identité et de protéger la vie privée;
  2. Données : La sécurité des données est la protection des données contre toute modification, destruction ou divulgation accidentelle ou intentionnelle mais non autorisée.
  3. Application: Nous utilisons de nombreuses applications dans la vie de tous les jours. Toutes ces applications contiennent des données personnelles, voire des données bancaires. Nous devons protéger nos applications et veiller à ce qu’aucune personne non autorisée ne puisse accéder à ces applications et à leurs données.
  4. Système: Il s’agit de protéger par exemple le système d’une entreprise.
  5. Réseau: Protégez votre réseau des utilisateurs non autorisés, en limitant le nombre de personnes ayant accès aux informations ou aux systèmes partagés.

Une manière simple de se protéger:

  1. Utilisez un mot de passe fort et distinct pour votre courrier électronique
  2. Installer les dernières mises à jour des logiciels et des applications
  3. Gestionnaires de mots de passe : utiliser les navigateurs et les applications pour stocker vos mots de passe en toute sécurité
  4. Sauvegarde de vos données
  5. Créez des mots de passe forts (combinez trois mots aléatoires pour créer un mot de passe “suffisamment long et fort”)
Image by vishnu vijayan from Pixabay

Lorsqu’on utilise internet, il est important de rester en sécurité car de nombreuses informations personnelles, y compris des informations financières, sont transférées. Pour savoir si un site web peut être visité en toute sécurité, vous pouvez vérifier les informations relatives à la sécurité du site.

Par exemple, Google Chrome vous alertera si vous ne pouvez pas visiter le site en toute sécurité ou en toute confidentialité.

  1. Ouvrez une page sur Chrome 2.
  2. Pour vérifier la sécurité d’un site, à gauche de l’adresse web, regardez l’état de sécurité :
  3. Pour voir les détails et les autorisations du site, sélectionnez l’icône. Vous verrez un résumé du degré de confidentialité de la connexion selon Chrome.

Quelques conseils utiles pour rester en sécurité en utilisant le courrier électronique :

  1. Créez un mot de passe fort, ne reproduisez pas d’autres mots de passe.
  2. Ne partagez pas votre mot de passe et ne l’écrivez pas à côté de votre bureau.
  3. Utilisez la vérification en deux étapes
  4. Rendez les questions de sécurité difficiles
  5. Veillez à installer régulièrement les mises à jour de l’appareil (ordinateur/téléphone) et des applications.
  6. Évitez d’ouvrir les pièces jointes, sauf si vous savez qu’elles sont sécurisées.
  7. Ne cliquez pas sur des liens ou des boutons de connexion dans un message électronique
  8. Apprenez à identifier les escroqueries par hameçonnage

Il est très courant de recevoir des courriels d’hameçonnage. En fait, il s’agit d’un moyen pour les pirates d’accéder à des informations personnelles ou à des données de compte, Une fois qu’ils ont obtenu les informations, ils sont en mesure de créer de nouvelles références d’utilisateur ou d’installer des virus dans le système pour voler des données sensibles. 

Voici quelques moyens de reconnaître un courriel d’hameçonnage :

  • Appels à l’action urgents ou menaces. Méfiez-vous des courriels qui vous demandent de cliquer, d’appeler ou d’ouvrir une pièce jointe immédiatement. 
  • Premiers envois ou envois peu fréquents
  • Orthographe et mauvaise grammaire 
  • Salutations génériques
  • Domaines de messagerie incompatibles. Si l’e-mail prétend provenir d’une société réputée, comme Microsoft ou votre banque, mais qu’il est envoyé à partir d’un autre domaine de messagerie comme Gmail.com ou microsoftsupport.ru, il s’agit probablement d’une arnaque.
  • Liens suspects ou pièces jointes inattendues

→ Ce que vous devez faire si vous pensez avoir reçu un courriel d’hameçonnage? Ne l’ouvrez pas! Supprimez-le immédiatement

Les données peuvent également être volées sur les médias sociaux. L’un des principaux conseils est de mettre fréquemment à jour les paramètres de confidentialité des médias sociaux, de faire attention aux contacts avec des profils personnels qui ne semblent pas réels et de ne pas partager d’informations personnelles avec des personnes inconnues

Le Bureau du Commissaire à l’information (ICO) a créé les fiches d’information suivantes sur la manière d’améliorer les paramètres des médias sociaux. Ces fiches peuvent aider les utilisateurs à visualiser et à modifier les paramètres

Image by Werner Moser from Pixabay