Votre navigateur ne prend pas en charge JavaScript !

Page archivée : 2019 Conseils en matière de sécurité de l'information

Bonjour. Vous avez atteint une page archivée. Le contenu et les liens de cette page ne sont plus mis à jour. Vous cherchez un service ? Veuillez retourner à notre page d'accueil.


Mai 2019 - Sécuriser les comptes en ligne avec l'authentification multifactorielle

Avez-vous remarqué que les failles de sécurité, le vol de données et l'usurpation d'identité font régulièrement la une de l'actualité ? Peut-être que vous, ou quelqu'un que vous connaissez, avez été victime de cybercriminels qui ont volé des informations personnelles, des identifiants bancaires, ou bien d'autres choses encore. Ces incidents étant de plus en plus fréquents, vous devriez envisager d'utiliser l'authentification multifactorielle, également appelée authentification forte ou authentification à deux facteurs. Cette technologie vous est peut-être déjà familière, car de nombreuses institutions bancaires et financières exigent un mot de passe et l'un des éléments suivants pour se connecter : un appel, un courrier électronique ou un texte contenant un code. En appliquant ces principes de vérification à un plus grand nombre de vos comptes personnels, tels que le courrier électronique, les médias sociaux et autres, vous pouvez mieux sécuriser vos informations et votre identité en ligne !

Qu'est-ce que c'est ?

L'authentification multifactorielle (AMF) est définie comme un processus de sécurité qui requiert plus d'une méthode d'authentification provenant de sources indépendantes pour vérifier l'identité de l'utilisateur. En d'autres termes, une personne souhaitant utiliser le système n'y a accès qu'après avoir fourni au moins deux éléments d'information qui l'identifient de manière unique.

Comment cela fonctionne-t-il ?

Il existe trois catégories de qualifications : quelque chose que vous savez, que vous avez ou que vous êtes. Voici quelques exemples dans chaque catégorie.

Pour obtenir l'accès, vos informations d'identification doivent provenir d'au moins deux catégories différentes. L'une des méthodes les plus courantes consiste à se connecter à l'aide de votre nom d'utilisateur et de votre mot de passe. Un code unique sera ensuite généré et envoyé à votre téléphone ou à votre courrier électronique, que vous devrez ensuite saisir dans le délai imparti. Ce code unique est le deuxième facteur.

Quand doit-on l'utiliser ?

L'AMF doit être utilisée pour ajouter une couche supplémentaire de sécurité autour des sites contenant des informations sensibles, ou chaque fois qu'une sécurité accrue est souhaitable. L'AMF rend plus difficile pour les personnes non autorisées de se connecter en tant que titulaire du compte. Selon le National Institute of Standards and Technology (NIST), l'AMF doit être utilisée chaque fois que possible, en particulier lorsqu'il s'agit de vos données les plus sensibles - comme votre courriel principal, vos comptes financiers et vos dossiers médicaux.  Certaines organisations vous obligent à utiliser l'AMF, d'autres le font à titre facultatif. Si vous avez la possibilité de l'activer, prenez l'initiative de le faire pour protéger vos données et votre identité.

Activez l'AFM sur vos comptes dès maintenant !

Pour savoir comment activer l'AFM sur vos comptes, rendez-vous sur le site Lock Down Your Login, qui fournit des instructions sur la manière d'appliquer cette fantastique forme de sécurité à de nombreux sites web et logiciels courants que vous pouvez utiliser. Lock Down Your Login est une ressource créée par l'Alliance nationale pour la cybersécurité et le ministère américain de la sécurité intérieure dans le cadre de leur campagne Stop Think Connect, afin de permettre aux citoyens d'acquérir des connaissances et des pratiques en matière de cybersécurité.

Si l'un de vos comptes n'est pas répertorié sur ce site de ressources, consultez les paramètres de votre compte ou votre profil d'utilisateur et vérifiez si l'AMF est une option disponible. Si vous le voyez, envisagez de le mettre en œuvre immédiatement !

Conclusion

Le nom d'utilisateur et le mot de passe ne suffisent plus à protéger les comptes contenant des informations sensibles. En utilisant l'authentification à plusieurs facteurs, vous pouvez protéger ces comptes et réduire le risque de fraude en ligne et d'usurpation d'identité. Pensez également à activer cette fonction sur vos comptes de médias sociaux !

Ressources :


Les informations fournies dans les bulletins d'information mensuels sur les conseils de sécurité sont destinées à sensibiliser les utilisateurs finaux d'une organisation à la sécurité et à les aider à adopter un comportement plus sûr dans leur environnement de travail. Bien que certains de ces conseils puissent concerner la maintenance d'un ordinateur personnel, la sensibilisation accrue vise à améliorer la position globale de l'organisation en matière de sécurité de l'information.

Informations sur les droits d'auteur

Ces conseils vous sont proposés sur le site Commonwealth of Virginia par l'Agence des technologies de l'information de Virginie, en coordination avec l'Agence des technologies de l'information de Virginie :

logo ms-isac

http://www.us-cert.gov/