Depuis le début de la pandémie de Covid-19, le télétravail s’est largement démocratisé, permettant à des millions de français de continuer leur activité depuis chez eux sans prendre le risque d’être contaminés ou de contaminer ses collègues, clients ou partenaires. Pourtant, travailler chez soi n’est pas sans risque, la cybercriminalité ayant explosé avec le développement de cette forme de travail.
Les télétravailleurs : des proies plus faciles
Plusieurs facteurs font d’un télétravailleur une cible privilégiée des personnes malveillantes. En premier lieu, leur statut : en alliant l’importance d’une activité professionnelle (en termes de finances engagées, par rapport à un usage personnel) et la vulnérabilité d’une connexion à domicile.
En effet, le fait de devoir accéder à distance aux ressources de l’entreprise, depuis un Wi-Fi domestique et parfois un PC personnel, est infiniment plus risqué qu’accéder à ces mêmes ressources directement sur place et depuis une machine de l’entreprise.
L’usage d’un ordinateur personnel entraîne également d’autres problèmes, à commencer par le fait de travailler dans un cadre différent, ce qui peut bouleverser les habitudes et augmenter le risque d’erreur. Par ailleurs, la connexion aux différents services de l’entreprise depuis une nouvelle machine -accroît les risques de corruption des mots de passe notamment.
Réduire les risques en télétravail : bonnes pratiques
Si les cyber risques sont importants lorsqu’on est en télétravail, il est néanmoins possible de les réduire drastiquement en prenant quelques précautions. La première est de privilégier l’utilisation d’une machine prêtée par l’entreprise, étant donnés les risques évoqués précédemment en cas d’usage d’un ordinateur personnel. Si toutefois vous n’avez pas d’autre choix, veillez à bien garder votre système d’exploitation et vos logiciels à jour.
De plus, de nombreux pirates informatiques tentent de s’introduire dans votre système par divers moyens qu’il est important de connaître afin de s’en prémunir. Le plus dangereux est probablement le phishing, ou hameçonnage en français. Il consiste à faire passer un logiciel malveillant pour quelque chose d’aguicheur ou important (facture soi-disant impayée, site de rencontre fictif, gain à un concours imaginaire…). Le meilleur conseil dans ce cas reste d’éviter les mails ou SMS douteux, et surtout de ne jamais cliquer sur les liens qu’ils contiennent.
Les services à utiliser pour sécuriser ses données
Bien que ce soit généralement à l’entreprise de mettre en place de quoi sécuriser ses collaborateurs en télétravail, il est également possible, à sa propre échelle de salarié, d’utiliser des outils pour réduire les risques d’être victime de cyber malveillance. Certains outils sont d’ailleurs gratuits.
L’outil le plus important ici est le VPN ou réseau privé virtuel. Il s’agit d’un logiciel qui chiffre toutes vos connexions sur Internet, ainsi que votre localisation. Si certains sont gratuits, nous conseillons néanmoins de vous tourner vers des solutions payantes efficaces. Un VPN pourra tout autant vous servir dans vos usages personnels que professionnels.
Un gestionnaire de mots de passe est également très utile pour sécuriser des codes de connexion pro comme perso, tout en évitant de les oublier. En l’occurrence, il existe des outils gratuits suffisamment efficaces pour la majorité des usages. Pour les VPN comme les gestionnaires de mots de passe, n’hésitez pas à en parler à votre employeur pour une mise en place au niveau de l’entreprise directement.