{"id":294968,"date":"2023-04-06T09:52:00","date_gmt":"2023-04-06T06:52:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=294968"},"modified":"2023-06-20T03:34:05","modified_gmt":"2023-06-20T00:34:05","slug":"cybersecurite-10-facons-de-vous-proteger-des-menaces-internes","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/cybersecurite-10-facons-de-vous-proteger-des-menaces-internes\/","title":{"rendered":"Cybers\u00e9curit\u00e9 &#8211; 10 fa\u00e7ons de vous prot\u00e9ger des menaces internes"},"content":{"rendered":"\n<p>Les organisations font un assez bon travail pour se prot\u00e9ger contre les menaces ext\u00e9rieures et les agents de risque, mais la plupart d&rsquo;entre nous ne parviennent pas \u00e0 prot\u00e9ger l&rsquo;organisation contre les employ\u00e9s, les partenaires commerciaux, les sous-traitants et m\u00eame les clients.<\/p>\n<p>Alors que la majeure partie de notre attention est concentr\u00e9e sur les menaces externes, les initi\u00e9s causent des dommages plus importants car ils ont une meilleure connaissance de notre r\u00e9seau et de nos pratiques commerciales de fond en comble. Il existe de nombreux exemples o\u00f9 les employ\u00e9s ont caus\u00e9 d&rsquo;\u00e9normes pertes aux entreprises. En voici quelques-unes\u00a0:<\/p>\n<ul>\n<li>Un programmeur d&rsquo;une soci\u00e9t\u00e9 Lance bas\u00e9e en Caroline du Nord a <strong>plant\u00e9 une bombe logique qui a mis les ordinateurs des commerciaux hors ligne pendant des jours<\/strong>. Il \u00e9tait simplement en col\u00e8re contre une r\u00e9trogradation.<\/li>\n<li>Des employ\u00e9s de la Chase Manhattan Bank <strong>ont \u200b\u200bvol\u00e9 des num\u00e9ros de carte de cr\u00e9dit et les ont utilis\u00e9s pour sceller pr\u00e8s de 100 000 $<\/strong>.<\/li>\n<li>Un employ\u00e9 du Network Service Support Center de GTE \u00e0 Tampa <strong>a effac\u00e9 des donn\u00e9es causant des dommages de plus de 200 000 $.<\/strong><\/li>\n<\/ul>\n<h2>Principales menaces \u00e0 la cybers\u00e9curit\u00e9 provenant d&rsquo;initi\u00e9s<\/h2>\n<p>Ce ne sont pas seulement les \u00e9trangers qui constituent une menace s\u00e9rieuse pour les organisations. Les employ\u00e9s peuvent \u00e9galement saboter le syst\u00e8me d&rsquo;une entreprise par ignorance ou pour une cause. M\u00eame un mauvais clic peut entra\u00eener des cons\u00e9quences massives. Donc, avant de passer \u00e0 la pr\u00e9vention, examinons les principales menaces de cybers\u00e9curit\u00e9 des initi\u00e9s que vous devriez rechercher.<\/p>\n<h3>1 Virus<\/h3>\n<p><strong>Un virus est un code malin qui peut s'emparer de n&rsquo;importe quel appareil sur un syst\u00e8me infect\u00e9<\/strong>. Il peut voler des mots de passe, corrompre des fichiers importants, des contacts de spam, etc. Les virus se propagent volontairement ou accidentellement.<\/p>\n<p>Par exemple, en janvier 2019, <a href=\"https:\/\/www.crainscleveland.com\/technology\/three-pronged-defense-defeated-akrons-virus-attack\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">la ville d&rsquo;Akron, dans l&rsquo;Ohio, a \u00e9t\u00e9 victime d&rsquo;une attaque virale<\/a> apr\u00e8s que deux de ses employ\u00e9s ont ouvert de fausses factures via des spams.<\/p>\n<h3>2 logiciels espions<\/h3>\n<p><strong>Tout logiciel install\u00e9 sur un appareil sans l&rsquo;autorisation de l&rsquo;utilisateur est appel\u00e9 logiciel espion<\/strong>. Certains exemples courants de logiciels espions sont les logiciels publicitaires, les enregistreurs de frappe et les chevaux de Troie. Les logiciels espions sont utilis\u00e9s pour espionner les utilisateurs.<\/p>\n<p>En juin 2021, <a href=\"https:\/\/vpn.inform.click\/fr\/\">les r\u00e9seaux priv\u00e9s virtuels<\/a>fournis avec des syst\u00e8mes d&rsquo;analyse de s\u00e9curit\u00e9.<\/p>\n<h3>3 Ran\u00e7ongiciels<\/h3>\n<p><strong><a href=\"https:\/\/vpn.inform.click\/fr\/ransomware-de-quoi-sagit-il-et-comment-les-supprimer-com\/\" title=\"Un ran\u00e7ongiciel\">Un ran\u00e7ongiciel<\/a> est un logiciel malveillant qui peut voler, crypter et supprimer des informations priv\u00e9es<\/strong>. Il emp\u00eache les utilisateurs d&rsquo;acc\u00e9der \u00e0 leur syst\u00e8me \u00e0 moins que la ran\u00e7on ne soit pay\u00e9e. Ceux-ci sont distribu\u00e9s via des attaques pouss\u00e9es sous la forme de faux e-mails, de t\u00e9l\u00e9chargements ou de supports <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">marketing<\/a>. Il peut \u00e9galement \u00eatre inject\u00e9 sur des r\u00e9seaux LAN.<\/p>\n<\/p>\n<p><strong>Voici quelques exemples d&rsquo;attaques r\u00e9centes de ransomwares au cours des derniers mois\u00a0:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/vpn.inform.click\/fr\/les-stations-de-television-sinclair-font-face-a-des-attaques-de-ransomwares-aux-etats-unis\/\" title=\"Les cha\u00eenes de t\u00e9l\u00e9vision Sinclair touch\u00e9es par une attaque de ransomware \u00e0 travers les \u00c9tats-Unis\">Les cha\u00eenes de t\u00e9l\u00e9vision Sinclair touch\u00e9es par une attaque de ransomware \u00e0 travers les \u00c9tats-Unis<\/a>.<\/li>\n<li><a href=\"https:\/\/vpn.inform.click\/fr\/un-important-fournisseur-europeen-de-centres-dappels-tombe-en-panne-suite-a-une-attaque-de-ransomware\/\" title=\"Fournisseur europ\u00e9en de centres d&#039;appels, GSS, touch\u00e9 par une attaque de ransomware\">Fournisseur europ\u00e9en de centres d&rsquo;appels, GSS, touch\u00e9 par une attaque de ransomware<\/a> le 18 septembre 2021.<\/li>\n<li>Une <a href=\"https:\/\/vpn.inform.click\/fr\/une-attaque-de-ransomware-de-5-9-millions-de-dollars-contre-une-nouvelle-cooperative-pourrait-avoir-un-impact-sur-la-chaine-dapprovisionnement-alimentaire\/\" title=\"attaque de ran\u00e7ongiciel de 5,9 millions de dollars contre une coop\u00e9rative agricole am\u00e9ricaine\">attaque de ran\u00e7ongiciel de 5,9 millions de dollars contre une coop\u00e9rative agricole am\u00e9ricaine<\/a>, NEW Cooperative Inc., a d\u00e9truit tout le syst\u00e8me.<\/li>\n<\/ul>\n<h2>Comment pr\u00e9venir les menaces internes \u00e0 la cybers\u00e9curit\u00e9 en 2021<\/h2>\n<p>Avec autant de cas tr\u00e8s m\u00e9diatis\u00e9s de menaces internes et d&rsquo;incidents de cybers\u00e9curit\u00e9, que peuvent faire les organisations \u00e0 ce sujet\u00a0? Voici dix conseils pour vous aider \u00e0 mettre en \u0153uvre l&rsquo;att\u00e9nuation des menaces internes dans votre organisation et \u00e0 pr\u00e9venir d&rsquo;\u00e9ventuels incidents.<\/p>\n<h3>1 Une politique de s\u00e9curit\u00e9 d\u00e9taill\u00e9e<\/h3>\n<p>Assurez-vous d&rsquo;avoir une politique de s\u00e9curit\u00e9 d\u00e9taill\u00e9e en place qui comprend ce que l&rsquo;on attend des employ\u00e9s et des proc\u00e9dures pour pr\u00e9venir les abus et les cons\u00e9quences au cas o\u00f9 quelqu&rsquo;un serait trouv\u00e9 en train d&rsquo;enfreindre la loi.<\/p>\n<p><strong>Commencez par analyser vos politiques de s\u00e9curit\u00e9 actuelles et identifiez les lacunes<\/strong>. Assurez-vous que votre politique d\u00e9taille les limites d&rsquo;acc\u00e8s \u00e0 l&rsquo;information pour quelques employ\u00e9s. Sp\u00e9cifiez qui est autoris\u00e9 \u00e0 acc\u00e9der aux donn\u00e9es et dans quelles circonstances les informations peuvent \u00eatre partag\u00e9es.<\/p>\n<h3>2 La s\u00e9curit\u00e9 physique est importante<\/h3>\n<p>En mati\u00e8re de cybers\u00e9curit\u00e9, les gens n\u00e9gligent compl\u00e8tement la s\u00e9curit\u00e9 physique. Consid\u00e9rez la s\u00e9curit\u00e9 physique comme votre priorit\u00e9 n\u00b01. Vous pouvez pr\u00e9venir dans une large mesure les menaces et les incidents internes en \u00e9loignant les personnes de votre infrastructure critique et en isolant les syst\u00e8mes critiques dans des zones restreintes.<\/p>\n<p>Red Dot, <strong>une entreprise de chauffage et de climatisation de Seattle, a subi des pertes de milliers de dollars alors que deux concierges fouillaient les poubelles et les armoires<\/strong>, volant les informations personnelles des employ\u00e9s. Ils ont vol\u00e9 des dizaines de milliers de dollars en obtenant des cartes de cr\u00e9dit.<\/p>\n<h3>3 Authentification forte<\/h3>\n<p>Nous sommes au 21e si\u00e8cle et la technologie de piratage de mots de passe a beaucoup \u00e9volu\u00e9. Il existe des algorithmes qui fonctionnent pendant des jours, essayant toutes les combinaisons possibles pour pirater les comptes. Ensuite, il y a des employ\u00e9s qui utilisent des post-it sur des moniteurs avec des mots de passe dessus, sans parler de plusieurs employ\u00e9s partageant un mot de passe.<\/p>\n<p>Un moyen rentable de prot\u00e9ger les mots de passe consiste \u00e0 utiliser l&rsquo;authentification multifacteur pour les applications et les syst\u00e8mes sensibles. Vous pouvez m\u00eame combiner des mots de passe avec des ID utilisateur, des lecteurs d'empreintes digitales ou des cartes \u00e0 puce pour plus de s\u00e9curit\u00e9. Cela peut \u00e9galement vous prot\u00e9ger contre d&rsquo;\u00e9ventuelles violations de donn\u00e9es.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0f98d321.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0f98d321.png\" alt=\"\"><\/a><\/p>\n<h3>R\u00e9seaux 4 segments<\/h3>\n<p><strong>Les intrusions bas\u00e9es sur le r\u00e9seau doivent figurer en t\u00eate de vos d\u00e9fenses internes en mati\u00e8re de cybers\u00e9curit\u00e9<\/strong>. Si votre organisation poss\u00e8de un r\u00e9seau LAN non segment\u00e9, une seule attaque peut le rendre non s\u00e9curis\u00e9.<\/p>\n<p>La meilleure fa\u00e7on de s\u00e9curiser votre r\u00e9seau est d&rsquo;avoir diff\u00e9rents segments de r\u00e9seau local avec des pare-feu. Cela permettra \u00e9galement \u00e0 votre \u00e9quipe informatique d&rsquo;identifier plus facilement les points d&rsquo;\u00e9tranglement et les emplacements potentiellement compromis.<\/p>\n<h3>5 Pr\u00e9venir les fuites d&rsquo;informations<\/h3>\n<p>Des donn\u00e9es et informations sensibles peuvent sortir de votre organisation par le biais d&rsquo;e-mails, de messages, etc. Combinez la s\u00e9curit\u00e9 et les politiques de s\u00e9curit\u00e9 pour \u00e9viter les fuites d&rsquo;informations. Tout d&rsquo;abord, assurez-vous que vos employ\u00e9s comprennent la restriction sur la diffusion de donn\u00e9es confidentielles.<\/p>\n<p>Assurez-vous d&rsquo;avoir un <strong>syst\u00e8me de d\u00e9tection d&rsquo;intrusion (IDS)<\/strong> en place afin qu&rsquo;il puisse analyser vos syst\u00e8mes de communication d&rsquo;entreprise \u00e0 la recherche de phrases uniques. Il donnera des alertes lorsqu&rsquo;il verra certains extraits sur le r\u00e9seau. <strong>Les pare-feu de messagerie<\/strong> peuvent \u00e9galement v\u00e9rifier tous les e-mails sortants pour \u00e9viter les fuites d&rsquo;informations accidentelles.<\/p>\n<h3>\u00a06. Mat\u00e9riel s\u00e9curis\u00e9<\/h3>\n<p>Vous ne pouvez pas d\u00e9pendre de vos employ\u00e9s pour assumer la responsabilit\u00e9 de la s\u00e9curit\u00e9 des appareils. Regroupez vos politiques de confidentialit\u00e9 et <strong>autorisez les responsables de la s\u00e9curit\u00e9 informatique \u00e0 configurer les syst\u00e8mes d&rsquo;exploitation,<\/strong> y compris les applications.<\/p>\n<p>Si vous utilisez le service Active Directory de Microsoft, vous devriez pouvoir verrouiller les postes de travail de toute l&rsquo;organisation en cas d&rsquo;urgence. De plus, assurez-vous que tous les postes de travail de l&rsquo;entreprise disposent de <strong>tous les outils requis tels que les <a href=\"https:\/\/vpn.inform.click\/fr\/le-meilleur-vpn-pour-windows-10-en-2022\/\" title=\"VPN\">VPN<\/a>, les pare-feu NET et les anti-malware install\u00e9s<\/strong> et en cours d&rsquo;ex\u00e9cution.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0fc3e0f9.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0fc3e0f9.png\" alt=\"\"><\/a><\/p>\n<h3>7 Enqu\u00eatez sur toutes les activit\u00e9s inhabituelles<\/h3>\n<p>Contrairement aux attaquants ext\u00e9rieurs, les initi\u00e9s ne font pas attention \u00e0 convertir leurs pistes car ils ne s&rsquo;attendent pas \u00e0 \u00eatre pris en premier lieu. Selon Peter Vestergaard, ancien directeur technique du cabinet de conseil en s\u00e9curit\u00e9 danois Protego, a d\u00e9clar\u00e9 :<\/p>\n<blockquote>\n<p>&quot;G\u00e9n\u00e9ralement, aucune des attaques d&rsquo;initi\u00e9s que nous avons vues n&rsquo;a \u00e9t\u00e9 difficile \u00e0 enqu\u00eater. Le plus gros probl\u00e8me est que les entreprises n&rsquo;ont pas suffisamment de journalisation. Dans un cas, presque personne ne savait que la connexion sur un serveur NT\/Win2K non contr\u00f4leur de domaine est d\u00e9sactiv\u00e9e par d\u00e9faut. Par cons\u00e9quent, peu ou pas de mat\u00e9riel de journalisation \u00e9tait disponible.&quot;<\/p>\n<\/blockquote>\n<p>Pour vous assurer que rien ne passe inaper\u00e7u, il est pr\u00e9f\u00e9rable d&rsquo;avoir des outils d&rsquo;analyse m\u00e9dico-l\u00e9gale du r\u00e9seau afin que vous puissiez analyser le flux d&rsquo;informations sur votre r\u00e9seau.<\/p>\n<h3>8 Filtrer les nouveaux employ\u00e9s<\/h3>\n<p>Si vous souhaitez \u00e9viter les menaces internes, passez plus de temps \u00e0 enqu\u00eater sur les ant\u00e9c\u00e9dents des employ\u00e9s avant de les embaucher. Si vous ne pouvez pas v\u00e9rifier vos ant\u00e9c\u00e9dents, envisagez plut\u00f4t de sous-traiter.<\/p>\n<p>La s\u00e9lection prend beaucoup de temps car vous ne pouvez pas en savoir beaucoup sur l'employ\u00e9 en regardant simplement son adresse actuelle. Vous pouvez appeler leurs anciens employeurs pour v\u00e9rifier pourquoi ils changent d'emploi.<\/p>\n<h3>9 Strat\u00e9gies de mise en \u0153uvre<\/h3>\n<p>Tout comme vous mettez en \u0153uvre des strat\u00e9gies pour les serveurs sur le Wi-Fi public, assurez-vous de faire de m\u00eame sur vos serveurs internes. Essayez de verrouiller les configurations pour limiter l&rsquo;acc\u00e8s et augmenter les protocoles de s\u00e9curit\u00e9.<\/p>\n<p>D\u00e9barrassez-vous de tous les comptes et e-mails inutilis\u00e9s. Assurez-vous que tout est patch\u00e9. Fermez les comptes de vos anciens employ\u00e9s pour r\u00e9duire les vuln\u00e9rabilit\u00e9s du syst\u00e8me.<\/p>\n<h3>10 Surveiller les employ\u00e9s pour les abus<\/h3>\n<p>Enfin et surtout, <strong>surveillez directement vos employ\u00e9s<\/strong>. Cela peut \u00eatre fait par le biais de cam\u00e9ras de s\u00e9curit\u00e9 ou d&rsquo;un enregistrement de frappe. Vos employ\u00e9s seront contre, mais vous n&rsquo;\u00eates jamais trop s\u00fbr de la protection des donn\u00e9es et informations priv\u00e9es de votre entreprise. Cependant, assurez-vous de rester dans la boucle de la surveillance juridique de votre juridiction.<\/p>\n<p>En mettant en place une politique de s\u00e9curit\u00e9 et des techniques de d\u00e9tection des menaces internes, vous pouvez prot\u00e9ger les informations sensibles de votre entreprise. <strong>Assurez-vous que vos employ\u00e9s sont bien conscients des cons\u00e9quences juridiques auxquelles ils devront faire face s&rsquo;ils enfreignent la politique de s\u00e9curit\u00e9.<\/strong> Vos employ\u00e9s pourraient violer votre confiance, voler des informations sensibles qui pourraient vous co\u00fbter des milliers de dollars.<\/p>\n<h2>Emballer!<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/fr\/plus-de-46-statistiques-et-faits-incontournables-sur-la-cybersecurite-pour-2022\/\" title=\"Les dommages caus\u00e9s par la cybers\u00e9curit\u00e9 \u00e0 l&#039;\u00e9conomie mondiale\">Les dommages caus\u00e9s par la cybers\u00e9curit\u00e9 \u00e0 l&rsquo;\u00e9conomie mondiale<\/a> devraient atteindre <strong>6 000 milliards de dollars d&rsquo;ici la fin de 2021.<\/strong> Cette ann\u00e9e, nous avons constat\u00e9 une augmentation rapide des cyberattaques dans diff\u00e9rents secteurs, et la tendance ne semble pas s&rsquo;estomper de si t\u00f4t. Voici dix conseils pour pr\u00e9venir les menaces internes \u00e0 la cybers\u00e9curit\u00e9 qui peuvent \u00eatre mis en \u0153uvre d\u00e8s aujourd&rsquo;hui.<\/p>\n<p>Avant de prendre le train en marche, assurez-vous de bien comprendre les besoins et les failles de s\u00e9curit\u00e9 de votre organisation. Il y a beaucoup de choses qui peuvent \u00eatre faites pour s\u00e9curiser les informations sensibles de l&rsquo;entreprise sans violer la vie priv\u00e9e de vos employ\u00e9s, comme indiqu\u00e9 ci-dessus.<\/p>\n<p>La plupart des techniques mentionn\u00e9es ci-dessus peuvent faire plus que simplement renforcer la s\u00e9curit\u00e9 ; mais peut \u00e9galement vous assurer de ne pas subir d&rsquo;humiliation publique \u00e0 la suite d&rsquo;une violation de donn\u00e9es.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les employ\u00e9s repr\u00e9sentent souvent une plus grande menace pour les donn\u00e9es de l&rsquo;entreprise que les attaquants ext\u00e9rieurs. Lisez la suite pour d\u00e9couvrir dix fa\u00e7ons de pr\u00e9venir les menaces de cybers\u00e9curit\u00e9 provenant d&rsquo;initi\u00e9s.<\/p>\n","protected":false},"author":1,"featured_media":367218,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8557,8486,8517,8537,8475],"tags":[],"class_list":["post-294968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-general-2","category-instructions-vpn","category-protection-des-donnees","category-reglages","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=294968"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294968\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/367218"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=294968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=294968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=294968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}