En raison de l'épidémie massive de coronavirus, de nombreuses organisations transfèrent leurs employés vers le télétravail à domicile et limitent l'activité de bureau. Dans ce contexte, l'expert en cybersécurité de NordVPN, Daniel Markussen, a donné des conseils sur la protection des lieux de travail à distance.

Selon Daniel, la mesure prioritaire lors du travail à domicile est de garantir la sécurité des données d'entreprise. À cet égard, l'expert conseille de vérifier les paramètres du routeur et du réseau Wi-Fi domestique, de s'assurer de la fiabilité du mot de passe utilisé et de la mise à jour du firmware du routeur. En tant que mesure supplémentaire, il est possible de désactiver la diffusion du SSID (ce qui compliquera la recherche du réseau Wi-Fi domestique par des tiers) et de configurer un filtre d'adresses MAC en ajoutant les dispositifs utilisés. Il est également recommandé d'utiliser la technologie des tunnels pour garantir un accès sécurisé aux ressources du réseau de l'entreprise. VPN-tunnels qui assurent le cryptage des canaux de communication.
Pour établir un lieu de travail à distance, Daniel Markussen conseille d'utiliser un appareil distinct, de préférence un ordinateur portable d'entreprise avec les politiques de sécurité configurées par l'administrateur IT. Si un ordinateur personnel doit être utilisé à des fins professionnelles, il est nécessaire de créer un compte utilisateur séparé, de mettre à jour les logiciels et d'installer une solution antivirus pour constituer un premier niveau de protection contre les logiciels malveillants et les attaques des cybercriminels.
Pour éviter l'interception de données sensibles, l'expert de NordVPN conseille d'utiliser des outils de chiffrement pour les fichiers transmis sur le réseau. Il est également recommandé d'éviter l'utilisation de services web tiers et de réseaux Wi-Fi publics, qui permettent l'écoute du trafic réseau par des cybercriminels.

En complément des points précédents, Daniel Markussen conseille d'étudier attentivement les différentes formes d'ingénierie sociale et de phishing, afin de savoir sur quoi il faut prêter attention. « Actuellement, plus que jamais, les fraudeurs vont essayer de se faire passer pour vos collègues ou supérieurs afin d'obtenir des informations sensibles sur l'entreprise », prévient l'expert en sécurité informatique.
Actuellement, les attaques de phishing représentent l'une des menaces clés pour la sécurité de l'information des entreprises : des employés naïfs ouvrent de faux courriels contenant des pièces jointes infectées et cliquent sur des liens malveillants, permettant ainsi aux cybercriminels d'accéder aux ressources de l'entreprise. Il est important de se souvenir de ces techniques de cybercriminalité non seulement lorsqu'on travaille au bureau, mais aussi à domicile.
Source : 3dnews.ru
