Sécurisation de votre lieu de télétravail
Objectifs de formation
Une fois cette unité terminée, vous pourrez :
- Décrire comment assurer la sécurité de votre environnement de travail à domicile
- Sécuriser votre lieu de télétravail
Nous sommes désormais nombreux à être responsables de la sécurité de nos environnements de travail à domicile. Que vous soyez un administrateur ou un utilisateur Salesforce, vous pouvez prendre certaines mesures pour protéger votre entreprise, vos clients et, surtout, vos données.
Rester vigilant à la maison
Méfiez-vous des attaques d’hameçonnage, qui ciblent ceux d’entre nous qui travaillent à domicile. Tout comme nous en avons discuté dans l’unité précédente, vérifiez l’adresse e-mail et les URL, en particulier si l’e-mail semble urgent ou vous demande de cliquer sur un lien, de télécharger une pièce jointe ou d’envoyer de l’argent.
Lorsque vous travaillez à domicile, vous devez prendre les mêmes précautions concernant la sécurité de votre réseau que lorsque vous travaillez au bureau. Vous devrez vous assurer que vous utilisez l’authentification multifacteur (MFA) pour vous connecter à votre système, et que vous employez un gestionnaire de mots de passe comme LastPass pour générer, collecter et sécuriser vos mots de passe. Regardons quelques autres méthodes pour travailler à domicile en toute sécurité.
Utilisation d’un VPN
Les appareils qui se connectent à Internet, tels que les ordinateurs et les téléphones, ont différents niveaux de contrôles de sécurité. Nous vous suggérons d’utiliser un réseau privé virtuel (VPN) pour sécuriser votre connexion Internet. Vous pouvez également aider à garder les périphériques étrangers hors de votre réseau en activant le cryptage (utilisez WPA2 ou WPA3) via la console d’administration de votre routeur et en mettant à jour votre micrologiciel lorsque cela est nécessaire.
Sécurisation de vos réunions virtuelles
L’utilisation de plates-formes de visioconférence telles que Google Meet, Cisco Webex et Zoom atteint un niveau record. Prenez un moment pour examiner les paramètres de sécurité de votre plate-forme de conférence Web afin d’éviter que des personnes non invitées ne rejoignent vos réunions. Utilisez les fonctionnalités de sécurité intégrées de la plate-forme, telles que les salles d’attente, les autorisations de partage d’écran et les notifications des participants, pour gérer l’activité et éviter les participants non autorisés. Assurez-vous de créer de nouveaux codes d’accès et liens pour chaque réunion. Désactivez également les fonctionnalités de la plate-forme dont vous n’avez pas besoin, telles que le transfert de fichiers et les enregistrements, pour empêcher le contenu non sollicité et le partage non autorisé.
Sécurisation de votre arrière-plan
En plus de vous assurer que vos réunions sont protégées des intrusions, vérifiez que l’arrière-plan visible derrière vous ne révèle pas d’informations au sujet de votre maison, votre famille ou votre entreprise. Votre arrière-plan peut révéler de nombreux détails personnels involontaires. Y a-t-il des photos de famille visibles derrière vous qui peuvent donner des détails privés au Web entier ? Y a-t-il des éléments qui trahissent vos intérêts ou vos passe-temps d’une manière qui permettrait à un pirate de vous cibler plus efficacement ? Veillez à ne pas exposer votre adresse personnelle en laissant des colis ou du courrier là où d’autres peuvent les voir lors d’un appel en visio. Il est si facile d’oublier que nos espaces privés, et même nos espaces de bureau, sont désormais visibles à chaque réunion. Même au bureau, vous devez vous assurer que les notes confidentielles ne sont pas visibles sur votre tableau ou sur toute autre surface.
La meilleure façon de vous protéger est d’utiliser la fonction de flou ou une image d’arrière-plan. Si celles-ci ne sont pas disponibles, passez en revue la zone derrière vous pour vous assurer qu’elle ne contient aucun élément révélant des informations privées qui pourraient être utilisées par une personne malveillante.
Sécurisation de vos appels
Que vous soyez sur ordinateur ou au téléphone, soyez conscient de votre environnement et utilisez des écouteurs pour les appels professionnels afin de minimiser ce que les autres peuvent entendre.
Sécurisation de votre espace de travail physique
Même si votre espace de travail physique est à votre domicile, ne faites pas l’impasse sur la sécurité. Nous travaillons souvent avec des informations confidentielles et exclusives qui doivent être protégées, qu’il s’agisse de réunions générales ou d’e-mails internes. N’hésitez pas à utiliser un écran de confidentialité et à verrouiller votre écran lorsque vous vous éloignez. Autrement, vous risquez qu’une personne voie accidentellement des informations confidentielles affichées sur votre écran. Les mêmes précautions doivent s’appliquer à tous vos autres appareils de travail. C’est pourquoi nous vous conseillons également d’ajouter un code PIN à votre téléphone.
Lorsque vous avez terminé la journée, pensez bien à vous déconnecter de Salesforce. C’est une recommandation si d’autres personnes vivent dans votre maison.
Sauvegarde de vos données
Le travail à domicile peut parfois être un peu chaotique, surtout lors du passage entre le travail et la vie privée. Assurez-vous de sauvegarder régulièrement vos données dans le Cloud pour pouvoir y accéder à tout moment (et au cas où votre enfant renverserait son jus d’orange sur votre ordinateur portable !). Si vous avez des informations sensibles sur papier, conservez-les dans un endroit verrouillé. Lorsque vous n’en avez plus besoin, broyez ce type de document immédiatement.
Entretien régulier des appareils
Votre emploi du temps quotidien peut être source de fatigue pour vous-même, mais aussi pour vos appareils. Un redémarrage régulier (au moins une fois par semaine) leur permet de rester à jour et de disposer des dernières versions de logiciels et de navigateurs Internet. Grâce aux correctifs et aux mises à jour de versions, votre appareil ajoute automatiquement les nouvelles fonctionnalités nécessaires, supprime les anciennes, résout les problèmes de performances et corrige les bugs connus. Cela contribue à empêcher les pirates informatiques de s’introduire.
Ressources
- Blog Salesforce : Actualité des actions de Salesforce pour la sécurité et le bien-être
- Aide Salesforce : Mesures mises en place pour répondre à la crise du coronavirus (COVID-19)
- Aide Salesforce : Protection de votre organisation Salesforce
- Sécurité Salesforce : Ressources de sécurité Salesforce