Votre navigateur ne prend pas en charge JavaScript !

Page archivée : 2021 Conseils en matière de sécurité de l'information

Bonjour. Vous avez atteint une page archivée. Le contenu et les liens de cette page ne sont plus mis à jour. Vous cherchez un service ? Veuillez retourner à notre page d'accueil.


Mars 2021 - 2021 Liste de contrôle pour le nettoyage de printemps de la cybersécurité

Le printemps n'est pas seulement l'occasion de faire le ménage dans votre maison ou votre appartement, c'est aussi le moment de faire le ménage dans votre technologie et votre empreinte cybernétique.

Tout au long de l'année, en particulier au moment des fêtes et pendant la période des impôts, vous étendez votre empreinte cybernétique en payant vos factures, en faisant vos achats, en utilisant les médias sociaux et en vous livrant à de nombreuses autres activités numériques, que ce soit pour le travail ou pour le plaisir. Le nettoyage de printemps de votre espace a pour but d'améliorer la qualité de l'air après l'avoir laissé fermé tout l'hiver. Le nettoyage peut également améliorer votre humeur et vous débarrasser de l'encombrement de toute une année. Le nettoyage de votre technologie et de votre empreinte cybernétique peut avoir le même effet ; il désencombre votre vie tout en vous protégeant, vous et vos proches.

Lors du grand ménage de printemps, vous faites souvent une liste pour vous assurer de ne pas oublier de nettoyer les endroits auxquels vous ne pensez pas habituellement, comme derrière le canapé ou au-dessus du réfrigérateur. Pour vous aider à faire le ménage de printemps dans votre empreinte technologique et cybernétique, nous avons élaboré une liste de contrôle qui vous aidera dans ce processus. Et tout comme le nettoyage de printemps de votre maison, vous pouvez confier ces tâches à votre famille.

Mots de passe

  • Révisez vos mots de passe, mettez-les à jour si nécessaire et assurez-vous qu'ils sont solides.
  • Créez un mot de passe unique pour chaque compte.
  • Envisagez d'utiliser un gestionnaire de mots de passe si vous ne l'avez pas fait dans le passé.
  •  N'oubliez pas d'utiliser l'authentification multifactorielle (MFA) sur les comptes où elle est disponible, en particulier sur les comptes contenant des informations financières, comme les comptes bancaires en ligne, les cartes de crédit et les comptes de retraite.

Courriel

  • Passez en revue tous vos comptes de messagerie.
  • Organisez les dossiers d'e-mails que vous souhaitez conserver, supprimez et purgez les e-mails dont vous n'avez plus besoin.
  • Assurez-vous qu'aucune information personnelle identifiable n'est stockée dans votre boîte aux lettres.
  • Passez en revue et mettez à jour vos contacts. Supprimez les contacts qui ne sont plus nécessaires ou actuels.
  • Examinez et mettez à jour les filtres de courrier électronique afin d'envoyer les spams et les messages de marketing électronique indésirables directement dans la corbeille ou dans un autre dossier.
  • Activez l'AMF dans la mesure du possible.

Demandes périmées

  • Passez en revue vos applications et supprimez celles que vous n'utilisez plus.

Réseaux sociaux

  •  Passez en revue les comptes de médias sociaux et les paramètres de confidentialité associés.
  • Passez en revue toutes les photos et vidéos et supprimez celles dont vous n'avez plus besoin ou que vous ne voulez plus rendre visibles.
  • Faites une recherche sur vous-même en ligne pour voir ce qui apparaît.
  • Ne vous contentez pas de supprimer une application de média social que vous n'utilisez plus, supprimez l'ensemble de votre profil.
  • Assurez-vous de bien connaître les paramètres de confidentialité de vos comptes de médias sociaux.
  • CISA Conseils sur la cybersécurité des médias sociaux

Comptes de clôture

  • Fermez les anciens comptes d'application ou de système que vous n'utilisez plus.

Bureau propre

  • Détruisez les documents anciens et inutiles.
  • Veillez à ce que les documents papier contenant des informations personnelles identifiables, des informations financières ou d'autres informations sensibles soient correctement stockés et mis sous clé.
  • N'écrivez pas vos mots de passe ou vos réponses de sécurité sur du papier et ne les laissez pas traîner.

Sauvegardes

  • Passez en revue vos routines de sauvegarde.
  • Passez en revue votre calendrier de sauvegarde et ce que vous sauvegardez.
  • Testez vos sauvegardes et vérifiez qu'elles sont effectuées avec succès.
  • Assurez-vous de pouvoir restaurer à partir d'une sauvegarde.
  • Passez en revue l'emplacement et les supports de vos sauvegardes.

Mise à jour des dispositifs

  • Assurez-vous que toutes les applications, tous les systèmes d'exploitation et tous les appareils (ordinateurs, téléphones, tablettes, appareils intelligents, téléviseurs, etc.) sont mis à jour et programmés pour l'être régulièrement.

Élimination

  • Déchiquetez ou détruisez correctement tous les documents ou dossiers papier inutiles.
  • Débarrassez-vous de vos anciens équipements électroniques (ordinateurs portables, écrans, téléphones, tablettes, appareils intelligents, etc.)
    •  NIST 800-88
    • Tirez parti des programmes de recyclage électronique dans votre région.

Le nettoyage peut être un processus très satisfaisant. Si le nettoyage n'est normalement pas votre idée du bon temps, nous espérons que vous trouverez dans cette liste de contrôle technologique et cybernétique du nettoyage de printemps un moyen d'accélérer le processus. Amusez-vous à vous désencombrer et n'oubliez pas de demander à vos enfants de nettoyer sous leur lit !


Les informations fournies dans les bulletins d'information mensuels sur les conseils de sécurité sont destinées à sensibiliser les utilisateurs finaux d'une organisation à la sécurité et à les aider à adopter un comportement plus sûr dans leur environnement de travail. Bien que certains de ces conseils puissent concerner la maintenance d'un ordinateur personnel, la sensibilisation accrue vise à améliorer la position globale de l'organisation en matière de sécurité de l'information.

Informations sur les droits d'auteur

Ces conseils vous sont proposés sur le site Commonwealth of Virginia par l'Agence des technologies de l'information de Virginie, en coordination avec l'Agence des technologies de l'information de Virginie :

logo ms-isac

http://www.us-cert.gov/