Votre navigateur ne prend pas en charge JavaScript !

Page archivée : 2019 Conseils en matière de sécurité de l'information

Bonjour. Vous avez atteint une page archivée. Le contenu et les liens de cette page ne sont plus mis à jour. Vous cherchez un service ? Veuillez retourner à notre page d'accueil.


Janvier 2019 - Janvier 28 est la journée nationale de la protection des données.

Protégez vos données et votre vie privée !

L'année dernière, nous avons assisté à un nombre important de violations de données ayant un impact sur la vie privée des individus. Selon le Privacy Rights Clearinghouse, en 2018, 807, les failles divulguées publiquement ont exposé 1,4 milliards de dossiers. Bien qu'il s'agisse d'une baisse par rapport à 2017 ( 2 milliards d'enregistrements exposés), le problème reste énorme car de nombreux sites web, médias sociaux et appareils contiennent nos informations.

À l'occasion de la Journée nationale de la protection des données ( 28 ), prenez le temps de réfléchir aux types d'informations personnelles que vous devriez protéger et aux différentes manières de le faire.

Informations générales d'identification personnelle

Les informations personnelles identifiables (IPI) sont toutes les données qui vous identifient en tant qu'individu spécifique. Ces informations doivent rester confidentielles et ne pas être communiquées à d'autres personnes. Votre numéro de sécurité sociale ou votre nom associé à votre date ou lieu de naissance sont des exemples d'IIP.

Recommandations : Faites attention à ce que vous publiez publiquement ou à ce que vous envoyez par le biais d'applications ou de services. Réfléchissez aux personnes avec lesquelles vous partagez vos IPI et examinez attentivement si vous avez vraiment besoin de partager ces informations. Si quelqu'un vous contacte pour vous demander des IIP par courriel, dans les médias sociaux ou par téléphone, ne fournissez pas ces informations. S'il s'agit d'un appel téléphonique que vous jugez légitime, raccrochez et rappelez l'organisation en utilisant un numéro de téléphone public afin de vérifier que l'appelant est bien celui qu'il prétend être.

 Questions desécurité et médias sociaux

Les questions de sécurité sont un moyen d'authentifier votre identité et constituent une couche de sécurité supplémentaire sur les comptes, d'où l'importance de ne pas publier ces réponses sur les médias sociaux. Publier une photo ou écrire un billet sur la marque et le modèle de votre première voiture, la couleur de votre voiture, l'adresse de votre enfance, votre glace préférée, le nom de jeune fille de votre mère ou votre école primaire n'est pas une bonne idée. Il s'agit de questions de sécurité courantes et en publiant ces informations, vous donnez les réponses, ce qui permet aux cybercriminels d'accéder potentiellement à vos comptes.

Recommandations : Lorsque vous êtes sur les médias sociaux, faites attention à ce que vous publiez (y compris les photos !) et à la manière dont cela est lié aux questions de sécurité que vous avez sélectionnées pour vos différents comptes.

Informations sur votre localisation

Donner votre position sur les médias sociaux lorsque vous êtes loin de chez vous constitue un risque pour la vie privée. Cette pratique peut avoir pour conséquence que votre maison soit la cible d'un cambriolage. En outre, votre famille et vos amis peuvent être la cible d'escrocs cherchant à obtenir une aide financière en votre nom pour faire face à une "urgence de voyage" inexistante. Trois méthodes populaires de ce type de partage de localisation sont la géolocalisation (ajout d'une étiquette de localisation à un message ou à une photo sur les médias sociaux), la publication d'une photo dont l'arrière-plan peut être facilement identifié (comme Times Square ou la tour Eiffel), ou l'enregistrement dans un commerce.

Permettre aux applications d'utiliser les services de localisation de votre téléphone pose des problèmes de confidentialité, car l'application est susceptible d'enregistrer ou d'utiliser ces données, et peut donc ajouter automatiquement la géolocalisation aux interactions sur les médias sociaux dans cette application !

Recommandations : Personnalisez vos paramètres de localisation pour minimiser le partage de votre position avec les sites web et les applications, en particulier sur vos appareils mobiles. Vous pouvez géolocaliser des posts, des photos ou des vidéos sur les médias sociaux après un retour de vacances, un repas au restaurant ou un voyage d'affaires. Vérifiez également les paramètres de confidentialité des applications pour vous assurer qu'elles n'ont pas besoin d'accéder à votre position. Au minimum, assurez-vous que les paramètres de vos médias sociaux sont réglés de manière à ne montrer vos publications et votre profil qu'à vos amis.

Paramètres de confidentialité et autorisation du site Web/de l'application

Tous les sites web et applications disposent de paramètres de confidentialité. Ces paramètres vous permettent de contrôler ce que les autres sont autorisés à voir et de gérer votre expérience en ligne. Vous devez vous familiariser avec ces paramètres de confidentialité et les personnaliser pour protéger vos informations. En outre, lorsque vous créez un compte sur un site web ou une application et que vous acceptez leurs services, comprenez ce que vous leur donnez l'autorisation de faire avec les données que vous fournissez.

Prenez vos responsabilités

La protection de votre vie privée commence par vous. Les propriétaires de sites web, les sites web et les fournisseurs de services ont la responsabilité de protéger votre vie privée. Cependant, il vous appartient de comprendre les paramètres de confidentialité des médias sociaux, des comptes en ligne et de vos appareils. En connaissant ces paramètres, vous pourrez les personnaliser pour une plus grande sécurité.

Prenez en charge votre vie privée et lisez les politiques de confidentialité et les accords de licence d'utilisateur final sur les sites web (y compris les médias sociaux), et mettez à jour vos paramètres chaque fois que de nouvelles fonctions de confidentialité sont disponibles.


Les informations fournies dans les bulletins d'information mensuels sur les conseils de sécurité sont destinées à sensibiliser les utilisateurs finaux d'une organisation à la sécurité et à les aider à adopter un comportement plus sûr dans leur environnement de travail. Bien que certains de ces conseils puissent concerner la maintenance d'un ordinateur personnel, la sensibilisation accrue vise à améliorer la position globale de l'organisation en matière de sécurité de l'information.

Informations sur les droits d'auteur

Ces conseils vous sont proposés sur le site Commonwealth of Virginia par l'Agence des technologies de l'information de Virginie, en coordination avec l'Agence des technologies de l'information de Virginie :

logo ms-isac

http://www.us-cert.gov/