Skip to main content

IITS rappelle aux membres de la communauté de Concordia de cliquer avec prudence!

Neuf rappels de cybersécurité pour vous protéger ainsi que votre réseau
30 mars 2020
|
Par Sylvie Babarik


kaitlyn-baker-vZJdYl5JVXY-laptop-computer-unsplash-768

Vous soupçonnez un courriel que vous venez de recevoir d’être une tentative d’hameçonnage, mais vous ne voulez pas le jeter trop rapidement, car il mentionne une occasion qui semble intéressante.

Vous savez que vous devez changer votre mot de passe, mais vous ne pouvez supporter l’idée d’en trouver un autre et préférez attendre.

Vous avez trouvé une clé USB et vous vous demandez ce qu’elle contient.

Attention!

Pensez-y à deux fois avant de cliquer sur un lien, d’ignorer une suggestion ou d’insérer une clé USB. Vos finances, vos renseignements personnels et votre travail pourraient en souffrir si vous êtes victime d’une cyberarnaque. Vous pourriez même aider des pirates informatiques à s’introduire dans les systèmes de l’Université Concordia et ainsi mettre ses recherches et d’autres données institutionnelles en péril.

Campagne de sensibilisation à la cybersécurité

Le Service des technologies de l’information et de l’enseignement (IITS) de Concordia a lancé un nouveau module de formation en cybersécurité à l’intention du corps professoral et du personnel. Le cours en ligne de 20 minutes peut même être suivi durant une journée de travail normale. L’Université tient en effet à souligner l’importance de la cybersécurité, tant dans la vie professionnelle que personnelle de chacun.

IITS recommande également à tous de garder à l’esprit quelques-unes des meilleures pratiques en matière de cybersécurité :

1. Choisissez des mots de passe sûrs et veillez à leur sécurité!

Choisir un mot de passe sûr est la première chose à faire pour vous protéger ainsi que vos renseignements contre les menaces de cybersécurité. Les mots de passe de Concordia doivent comprendre au moins :

  • huit caractères;
  • une lettre minuscule;
  • une lettre majuscule;
  • un chiffre.

Les bonnes pratiques relatives aux mots de passe incluent :

  • les modifier tous les six mois;
  • éviter de réutiliser des éléments d’anciens mots de passe;
  • éviter les noms de personnes, de lieux et de choses ainsi que les numéros de téléphone et les dates de naissance;
  • les garder secrets et ne pas les écrire;
  • cliquer sur « Non » si l’on vous demande de sauvegarder votre mot de passe;
  • éviter le mot « motdepasse » et la séquence « 123456 »;
  • utiliser différents mots de passe pour chacun de vos comptes.

Quand vient le moment de modifier votre mot de passe principal pour Concordia, rendez-vous à la page de réinitialisation de mot de passe du portail MyConcordia.

2. Ne mordez pas à l’hameçon!

Les courriels d’hameçonnage cherchent à amener les utilisateurs à fournir des renseignements confidentiels de nature personnelle ou financière par la ruse. Certains tentent de vous faire mordre à l’hameçon en offrant de bonnes affaires ou des récompenses, ou en prétendant être une source fiable comme une banque, un employeur ou une entreprise bien connue. Ils peuvent en outre essayer de vous attirer sur un site frauduleux ou de vous convaincre de cliquer sur un lien ou une pièce jointe.

Voici quelques suggestions pour éviter de vous faire piéger :

  • placez votre curseur au-dessus de l’adresse courriel de l’expéditeur pour vérifier si celle-ci comporte des différences par rapport au nom de l’expéditeur;
  • pensez-y bien avant d’ouvrir un courriel où l’on s’adresse à vous par une salutation générique au lieu de votre nom;
  • ouvrez seulement les courriels provenant d’expéditeurs en qui vous avez confiance;
  • ne cliquez que sur les pièces jointes et les liens que vous vous attendez à recevoir;
  • si vous recevez une sollicitation d’une entreprise avec qui vous ne faites pas affaire, considérez qu’il s’agit d’une tentative d’hameçonnage, ou à tout le moins d’un pourriel;
  • méfiez-vous si les titres ou le contenu comportent des erreurs;
  • signalez les courriels suspects au Service d’assistance, puis supprimez-les.

3.Évitez les virus en pratiquant une bonne cyberhygiène

Les virus ou les maliciels sont des fichiers ou des éléments de code qui peuvent avoir un effet néfaste sur votre ordinateur. Voici comment les éviter :

  • n’ouvrez jamais de pièce jointe provenant d’une source inconnue;
  • n’ouvrez jamais d’extension de fichier inconnue;
  • supprimez les courriels suspects;
  • si vous pensez avoir ouvert une pièce jointe dangereuse, modifiez vos mots de passe et communiquez avec le Service d’assistance.

4. Connectez-vous avec prudence

Concordia offre à ses employés et à ses étudiants l’accès à un réseau privé virtuel sur le campus. Lorsque vous utilisez d’autres moyens comme un réseau Wi-Fi gratuit ou des points d’accès publics, assurez-vous que le site auquel vous vous connectez est crypté avant d’envoyer toute information de nature personnelle ou délicate.

Les sites Web devraient recourir à la technologie SSL (Secure Socket Layer) pour crypter l’information. Recherchez le préfixe https:// ou le symbole du cadenas dans la barre d’adresse, qui indiquent la connexion est protégée.

Vous pouvez également :

  • éteindre votre connexion sans fil lorsqu’elle n’est pas utilisée;
  • régler votre appareil pour qu’il ne se connecte pas automatiquement à un réseau sans fil;
  • utiliser un réseau privé virtuel comme celui de Concordia ou activer la transmission de données sans fil de votre téléphone pour vous connecter à un site Web de manière plus sécuritaire.

5. Protégez vos appareils et vos données

Tenez à jour votre programme antivirus. Fonctionnant à l’arrière-plan de votre système d’exploitation, il protège votre ordinateur des maliciels et des virus.

Concordia offre aux membres de sa communauté le logiciel Sophos Antivirus sur le campus et aux fins d’utilisation individuelle. Vous pouvez le télécharger dans le portail MyConcordia.

6. Tenez à jour vos logiciels et vos applications

Un appareil qui n’est pas à jour est plus susceptible d’être vulnérable et peut être exploité ou compromis. Assurez-vous par conséquent de tenir votre système d’exploitation et autres logiciels actualisés en installant les mises à jour et les corrections dès qu’elles deviennent disponibles. Il en va de même des applications sur vos appareils mobiles.

Il est recommandé d’opter pour la mise à jour automatique des logiciels et du système d’exploitation.

7. Fermez, puis éteignez

Prenez l’habitude de fermer toute session ouverte lorsque vous avez terminé d’utiliser un ordinateur ou un site Web. Ne laissez jamais un programme ou un site Web ouvert, car cela permet à d’autres personnes d’y accéder.

Verrouillez l’écran de votre propre ordinateur à l’aide d’un mot de passe lorsque vous ne l’utilisez pas.

8. Méfiez-vous des téléchargements gratuits

Les logiciels indésirables et les téléchargements gratuits peuvent nuire à votre système. Pensez-y donc à deux fois avant de télécharger ou d’installer un logiciel sur votre ordinateur. Le cas échéant, assurez-vous qu’il provient d’une source fiable.

9. Quant à cette clé USB que vous avez trouvée…

La chose la plus sûre à faire est de la jeter! Votre curiosité pourrait laisser entrer des maliciels dans votre ordinateur portable, voire dans un plus grand système.
 

Apprenez comment vous protéger ainsi que vos données en visitant la page Web sur la sécurité des TI.
 



Retour en haut de page

© Université Concordia