Les Millennials et la génération Z sont les générations les plus préoccupées par le fait que les organisations pour lesquelles ils travaillent sont victimes d’une cyberattaque. Ils craignent également de laisser leur organisation vulnérable aux cyberattaques et se sentent moins préparés à y faire face.
Cette recherche est issue de Ernst & Young LLP (EY États-Unis), qui a révélé qu’au total, 53 % des employés américains craignent que leur organisation ne soit la cible d’une cyberattaque. Un peu plus d’un tiers (34 %) craignent que ce soit eux qui rendent leur organisation vulnérable en raison de leurs actions.
En ce qui concerne les Millennials et la génération Z, respectivement 58 % et 64 % de ces générations craignent de perdre leur emploi s’ils quittent leur organisation. vulnérable à une cyberattaque.
Cette panique ne fait que rendre les gens moins sûrs en matière de cybersécurité, car elle peut conduire à ce que les cyberattaques ne soient pas signalées lorsqu’elles se produisent, par peur des répercussions. Avec 68% des cyberattaques incluant un élément humain non malveillantpar exemple en cliquant sur un lien dans un e-mail de phishing, il est préférable d’étouffer cette peur dans l’œuf.
Ainsi, pour augmenter votre cyber-confiance et vous mettre dans une meilleure position pour répondre aux cyberattaques, j’ai rassemblé 5 étapes que vous pouvez suivre pour rendre vous (et par extension, votre entreprise) plus cyber-sécurisé.
1. Reconnaître les tentatives de phishing

Le phishing est une technique de cyberattaque qui implique que des pirates informatiques lancent un « appât » sous la forme d’un e-mail et espèrent que vous le prendrez, soit en cliquant sur un lien, en téléchargeant un fichier ou en les aidant d’une autre manière à atteindre leur objectif.
Il existe plusieurs formes différentes de phishing, par exemple le smishing envoyé par SMS, le vishing via un appel téléphonique et le quishing où les pirates vous envoient des codes QR pour tenter de vous faire les scanner.
Ces attaques sont une forme d’ingénierie sociale, ce qui signifie que les pirates utilisent des tactiques psychologiques pour tenter de vous forcer à vous comporter comme ils le souhaitent.
Comprendre quoi faire si vous recevez un SMS, un e-mail ou même un appel téléphonique suspect est crucial pour mettre fin aux attaques de phishing. Cependant, les recherches d’EY US révélant que seulement 31 % des employés de la génération Z se sentent « très confiants » dans leur capacité à identifier les tentatives de phishing, tout comme 51 % des Millennials, il est clair que les entreprises pourraient faire davantage pour aider leurs employés.
Heureusement, il existe quelques conseils pratiques que vous pouvez utiliser pour identifier et prévenir les attaques de phishing.
- N’agissez pas immédiatement : Les attaques de phishing utilisent souvent un langage destiné à inspirer la panique ou un sentiment d’urgence chez le destinataire. Même si vous recevez un e-mail prétendant que vous doit cliquez sur un lien, téléchargez un fichier ou transférez des fonds, il est important de prendre un moment et de déterminer si le message est légitime.
- Lisez attentivement le message : est-ce que cela vous pousse à faire quelque chose de toute urgence ? Cela semble-t-il différent des autres e-mails que vous avez reçus de cette personne ? Y a-t-il des fautes de grammaire ou d’orthographe ? On vous demande de faire quelque chose que vous ne feriez pas normalement, par exemple réinitialiser votre mot de passe de manière aléatoire, acheter des cartes cadeaux ou tenter de transférer des fonds ? Tous ces éléments indiquent qu’il s’agit d’une escroquerie par phishing plutôt que d’un message ordinaire.
- Vérifiez l’expéditeur : les pirates peuvent se faire passer pour votre responsable, votre service informatique ou même votre PDG pour tenter de vous contraindre à les aider. Même si leur nom d’affichage peut être le même, leur adresse e-mail ne le sera pas. Passez la souris sur le contact et vérifiez-le par rapport aux détails que vous avez pour lui. Si vous n’êtes toujours pas sûr, contactez-les directement. Ils pourront confirmer si c’est légitime ou non.
- Vérifiez le lien: si vous avez été invité à cliquer sur quelque chose, survoler le lien qui vous a été envoyé peut révéler qu’il est douteux. Bien sûr, les pirates peuvent créer et créent effectivement des pages Web très similaires pour vous faire croire qu’elles sont légitimes. Il peut donc être difficile de distinguer les sites légitimes des sites non légitimes.
- Signalez la tentative de phishing : lorsque les pirates tentent d’accéder à une organisation, il est probable qu’ils ne le fassent pas. juste vous cibler. En signalant la tentative de cyberattaque, vous assurerez la sécurité de votre entreprise en avertissant les autres de ce qu’il faut surveiller.
En utilisant ces techniques, vous vous protégerez ainsi que votre entreprise. De plus, ils peuvent être utilisés contre les tentatives de phishing quotidiennes, garantissant ainsi que vous êtes moins susceptible de vous faire arnaquer.
2. Configurez l’authentification multifacteur

L’authentification multifacteur (MFA) peut empêcher les cyberattaques car elle vous oblige à confirmer votre identité via un code qui vous est envoyé par SMS, envoyé par e-mail ou reçu via une application d’authentification.
Non seulement cela signifie qu’il est confirmé que vous vous connectez grâce au code, mais cela alertera également votre entreprise du fait que quelqu’un d’autre tente d’accéder sans autorisation à un compte si vous obtenez soudainement des codes MFA que vous n’avez pas demandés. .
L’importance de l’AMF ne peut être sous-estimée. Par exemple, le géant des technologies de la santé Change Healthcare a récemment subi une cyberattaque qui a mis ses sites hors ligne. Un aspect clé de la cyberattaque était le fait que le profil Citrix utilisé par les pirates pour accéder au réseau de Change Healthcare n’avait pas activé MFA.
Cela ne veut pas dire que les pirates n’auraient pas pu mener la cyberattaque si MFA était actif, mais cela aurait pu alerter Change Healthcare du fait que son réseau était en danger bien plus tôt.
3. Utilisez des mots de passe forts

Si vous utilisez un mot de passe faible pour vos comptes professionnels, vous n’êtes pas seul. Des recherches ont révélé que 37 % des personnes ont habitudes de sécurité « à risque » sur le lieu de travailavec près de deux personnes sur cinq (39 %) admettant utiliser des identifiants de connexion faibles.
Les mots de passe constituent la première ligne de défense contre tout accès non autorisé à votre réseau. L’utilisation de mots de passe faibles peut les rendre plus faciles à mémoriser, mais ils nuisent sans aucun doute à votre cybersécurité.
Si vous avez du mal à vous souvenir de mots de passe sécurisés, c’est une bonne idée d’utiliser un gestionnaire de mots de passe. La plupart des navigateurs et même des téléphones sont dotés d’un gestionnaire de mots de passe intégré qui peut générer des mots de passe sécurisés, vous n’avez donc pas à créer quelque chose vous-même.
Certains pays, comme le Royaume-Uni, le sont même rendre illégaux les mots de passe par défaut faibles. Cela pourrait éventuellement s’étendre davantage pour protéger les personnes contre l’utilisation de mots de passe dangereux sur leur lieu de travail.
4. Utilisez un VPN

Un réseau privé virtuel (VPN) est un logiciel qui crypte la connexion de votre ordinateur. Cela signifie que vos données de navigation, votre adresse IP et votre emplacement, entre autres informations personnelles, restent confidentielles.
Les VPN sont particulièrement utiles si vous êtes un travailleur hybride ou à distance, car ils maintiennent votre connexion à Internet et au réseau de votre entreprise sûre et privée. Ceci est doublement important si vous utilisez le Wi-Fi public lorsque vous travaillez.
Le Wi-Fi public peut permettre à d’autres personnes sur le réseau, ou à ceux qui exploitent le réseau, d’accéder à vos données via la connexion Internet. En utilisant un VPN, vous empêchez toute personne espionnant de voir ce que vous faites.
Les VPN empêchent également le vol de données en ajoutant une couche de sécurité supplémentaire lors du partage ou de l’envoi de données entre utilisateurs ou serveurs. Cette couche de cryptage permet d’éloigner les regards indiscrets de votre appareil et des données qui y sont stockées, ainsi que de toutes les données stockées sur le réseau de votre entreprise.
Si vous ne savez pas quel VPN utiliser, consultez nos recommandations pour les meilleurs VPN, car nous décomposons des milliers d’heures de tests en résultats clairs et simples.
5. Installez régulièrement les mises à jour logicielles

Je comprends, les fenêtres contextuelles des logiciels peuvent être pénibles et il est parfois infiniment plus facile d’appuyer sur « redémarrer plus tard », surtout lorsque vous êtes au milieu de quelque chose. En termes de cybersécurité, cependant, ces mises à jour sont essentielles pour assurer la sécurité de votre réseau.
Les conséquences de la non-installation des mises à jour logicielles et des correctifs ne peuvent vraiment pas être surestimées. L’un des vers ransomwares les plus tristement célèbres, WannaCry, a été particulièrement dévastateur pour le National Health Service (NHS) du Royaume-Uni simplement parce que leurs ordinateurs, essentiels au fonctionnement de l’hôpital, fonctionnaient avec des logiciels obsolètes et n’avaient pas installé de mise à jour de sécurité Windows.

On estime que jusqu’à 70 000 appareils – non seulement des ordinateurs, mais aussi des appareils d’IRM, des équipements de cinéma et des réfrigérateurs pour le stockage du sang – ont été touchés par la cyberattaque.
Un ver ransomware est un logiciel particulièrement malveillant qui peut s’auto-répliquer, ce qui signifie qu’une fois sur un réseau, il peut se propager rapidement (et de manière dévastatrice) sur l’ensemble d’un réseau. Au total, WannaCry a touché plus de 300 000 ordinateurs dans 150 pays, et l’impact financier de l’attaque a été estimé entre des centaines de millions de dollars et 4 milliards de dollars.
Ainsi, la prochaine fois que vous recevrez une mise à jour, considérez-la comme une interruption imposée par le réseau, enregistrez votre travail, puis configurez votre ordinateur pour qu’il se mette à jour pendant que vous prenez une tasse de café. À votre retour, la mise à jour sera installée, vous serez rafraîchi et votre entreprise sera plus sûre.