Le 28 janvier, c’est la journée mondiale de protection des données, alors on vous donne quelques tips et bonnes pratiques 🔐
La journée de la protection des données se tiendra le mardi 28 janvier 2025. Le thème de cette édition : « L'IA au-delà du battage médiatique - Opportunités et défis pour la protection des données ».
Elle est organisée par plusieurs organisations internationales, et des experts du CERN, de l’EMBL et de l’OEB tiendront des conférences en ligne pour informer sur les applications pratiques des systèmes d’IA.
Mais c’est aussi l’occasion de sensibiliser à la protection des données de façon plus large, alors voici quelques pistes pour vous éclairer !
Un OF gère des données variées et sensibles au quotidien :
Il est essentiel de les protéger. Face à quoi ? Plusieurs risques :
Alors comment réduire les risques et protéger les données ?
En cas de problème, certaines données pourraient être perdues. Et lorsqu’une faille de cybersécurité est détectée, avoir une sauvegarde récente peut être crucial pour récupérer les données pré-datant l’incident.
💡 Ne gardez pas des années et des années de données sauvegardées localement dans votre ordinateur ! Chaque mois, sauvegardez et archivez les données dont vous n’avez pas régulièrement besoin. Les données peuvent être stockées à plusieurs niveaux :
“Mais Dendreo, s’il y a des risques pour les données, c’est pas mieux de retourner au tout papier ?”
Comme papy qui risque de perdre toutes ses économies en cas d’incendie parce qu’il ne fait pas confiance aux banques et les cache sous son matelas, vos documents papiers ne sont pas si bien gardés.
Mais attention, la gestion électronique des documents, ce n’est pas juste scanner vos feuilles volantes et les garder sur une clé USB - susceptible elle aussi de disparaître, ou un cloud en ligne mal sécurisé.
C’est une véritable optimisation de la gestion documentaire. Les accès sont sécurisés, les documents organisés, les données authentifiées et protégées…
Quand on parle de passer à la GED, cela veut dire adopter des logiciels conçus à cet effet, qui protègent les informations et vous permettent de tout centraliser.
Saurez vous identifier lequel de ces mots de passe est le plus sécurisé ?
Si vous avez deviné le dernier, bravo ! Les deux premiers, c’est non : trop simples à deviner, votre date de naissance ou le nom de vos enfants sont aussi bannis.
Une suite aléatoire de chiffres et de lettres, c’est déjà mieux, surtout en ajoutant des symboles. Mais aujourd’hui, des algorithmes peuvent tester à grande vitesse des milliers de combinaisons, encore plus avec l’utilisation de l’IA en renfort.
Alors une suite de mots sans lien entre eux est votre meilleure option ! Difficile à deviner à la fois pour l’humain et les robots, elle restera mémorisable pour vous. Parce que non, pas question d’avoir un post-it sur votre bureau avec votre mot de passe pour vous en souvenir !
Et grâce à un gestionnaire de mots de passe, vous n’en aurez qu’un à retenir. Ces applications permettent d’enregistrer au même endroit tous vos mots de passe : l’outil génère, enregistre et centralise les identifiants de tous vos logiciels et sites. Keeper et Bitwarden en sont deux exemples.
L’authentification à deux facteurs, ou 2FA, est une couche supplémentaire de sécurité. Elle enverra un code ou un lien de confirmation à un appareil, un numéro de téléphone ou une adresse mail autorisée à vous authentifier, en complément de l’entrée de votre mot de passe. Cela assure qu’il s’agisse bien de vous. Très utile pour vos comptes personnels, qui peuvent être une porte d’entrée pour les hackers si mal sécurisés !
Enfin, le SSO, “single sign on” ou l’authentification unique en français, authentifie les connexions à divers logiciels et sites internet à partir d’une identité vérifiée, votre compte Microsoft par exemple. Pas besoin d’entrer de mot de passe une fois le compte connecté à l’appareil. Elle peut être combinée à la 2FA.
Si vous proposez des formations e-learning, assurez vous d’encourager ces pratiques auprès des formateurs et apprenants lors de leurs connexions à leurs extranets.
Bien choisir vos logiciels est important. Les logiciels avec lesquels vous :
etc., doivent être sécurisés afin d’éviter que des données ne soient compromises.
Evitez de multiplier les logiciels et applications :
Lors du choix d’un logiciel, vérifiez que l’éditeur est réputé et sérieux et répond aux normes en vigueur.
Le facteur principal de risque est humain : une erreur est si vite arrivée !
Tous les conseils précédents doivent être appliqués par tous les collaborateurs de votre OF pour être efficaces.
Allez Michel, abandonne le post-it avec le code d’accès de ton ordinateur…
Il est normal que tout le monde n’aie pas encore les bons réflexes en matière de cybersécurité. C’est un sujet complexe, et les mauvaises habitudes restent.
On vous a parlé d’utiliser des logiciels de confiance : Dendreo en fait partie ! Mais comment on protège vos données ?
Vos données sont précieuses : adoptez les bonnes habitudes pour leur protection.