Votre navigateur ne prend pas en charge JavaScript !

Conseils relatifs à la sécurité des informations

Juillet 2022 - Faites de petits gestes pour sécuriser votre identité en ligne

Avez-vous déjà fait le compte de tous les comptes auxquels vous êtes inscrit ? Selon une étude réalisée par NordPass sur le site 2021, une personne moyenne possède environ 100 mots de passe et comptes associés (c'est-à-dire des informations d'identification). Que ces comptes soient actifs ou non, nous courons tous le risque de voir ces informations exposées et utilisées à mauvais escient. Face à cette moyenne choquante, nous pouvons prendre des mesures simples pour garantir la protection de nos informations dans le cyberespace. Bien que l'utilisation de l'authentification multifactorielle (AMF) puisse atténuer la menace d'une utilisation abusive des informations d'identification en exigeant au moins deux éléments de preuve (par exemple, le mot de passe et le code envoyé au téléphone portable) pour confirmer l'identité d'un utilisateur, toutes les organisations et tous les utilisateurs n'ont pas adopté cette méthode d'authentification privilégiée. Lorsque l'AMF n'est pas encore disponible, la mesure la plus simple que nous puissions prendre est de faire des choix éclairés lorsque nous créons des mots de passe, y compris le mode de protection que nous leur appliquons. Parce qu'il n'y a pas de repos pour les méchants, les cybercriminels trouvent constamment de nouveaux moyens de contourner les environnements en ligne que l'on croyait sécurisés.

Pourquoi utiliser un gestionnaire de mots de passe : Un moyen sûr de stocker vos mots de passe est d'utiliser un gestionnaire de mots de passe électronique qui permet l'utilisation de l'authentification multifactorielle. Un gestionnaire de mots de passe peut non seulement générer des mots de passe forts, mais aussi les dissimuler. De nombreux gestionnaires de mots de passe ne vous permettent de consulter vos mots de passe que par le biais d'une authentification multifactorielle. Le gestionnaire de mots de passe génère également des mots de passe longs et totalement uniques sans que vous ayez à en trouver un vous-même, et il stocke chaque mot de passe unique en vue d'une utilisation ultérieure. Les ordinateurs sont bien meilleurs que les humains pour randomiser les caractères. Vous pouvez donc être tranquille en sachant que vous ne réutilisez pas par inadvertance des modèles de caractères, ce qui est un grand pas en avant pour les mots de passe. Les mots de passe 100 mentionnés précédemment ne seront probablement pas appris par cœur, et ce n'est pas grave, car votre gestionnaire de mots de passe vous soutient ! Vous trouverez ci-dessous des formes d'authentification à plusieurs facteurs qui peuvent être utilisées avec un gestionnaire de mots de passe pour ajouter une couche supplémentaire de protection :

  • Appel vocal: Vous pouvez choisir de recevoir des appels de vérification de la part de nombreux gestionnaires de mots de passe afin de confirmer votre identité.
  • Biométrie: Il s'agit d'une technologie qui utilise un logiciel de reconnaissance des empreintes digitales ou du visage.
  • Pousser: Vous pouvez télécharger les applications correspondantes sur votre téléphone ou votre ordinateur portable qui déclencheront une notification sur laquelle vous devrez cliquer pour vérifier votre identité.
  • Jeton matériel: Il s'agit d'un petit appareil connecté à votre gestionnaire de mots de passe ou séparé de celui-ci. Il génère un code aléatoire.
  • Courriel: Vous recevez un courriel en guise de confirmation d'identité.
  • SMS: Semblable à une notification push, vous recevez un message texte pour vérifier votre identité.

Nous avons tous beaucoup de soucis en ce moment, mais prendre un peu de temps pour rechercher et activer un gestionnaire de mots de passe peut nous aider à éviter au moins un type de vulnérabilité en ligne. Vous n'avez pas besoin de faire beaucoup d'efforts pour devenir un cyber-savant, car il suffit parfois d'avoir et d'utiliser les bons outils.


Les informations fournies dans les bulletins d'information mensuels sur les conseils de sécurité sont destinées à sensibiliser les utilisateurs finaux d'une organisation à la sécurité et à les aider à adopter un comportement plus sûr dans leur environnement de travail. Bien que certains de ces conseils puissent concerner la maintenance d'un ordinateur personnel, la sensibilisation accrue vise à améliorer la position globale de l'organisation en matière de sécurité de l'information.

Informations sur les droits d'auteur

Ces conseils vous sont proposés sur le site Commonwealth of Virginia par l'Agence des technologies de l'information de Virginie, en coordination avec l'Agence des technologies de l'information de Virginie :

logo ms-isac

http://www.us-cert.gov/