Les 5 erreurs de cybersécurité au bureau à repérer

Article du par Axens

Les 5 erreurs de cybersécurité au bureau à repérer

Les 5 erreurs de cybersécurité au bureau à repérer

Les erreurs de cybersécurité au bureau sont souvent sous vos yeux

À première vue, ce bureau semble parfaitement rangé. Pourtant, plusieurs erreurs de cybersécurité au bureau sont bien présentes. Certaines attirent immédiatement l’attention. D’autres demandent un œil plus attentif.

En réalité, la majorité des incidents de cybersécurité ne débutent pas par une attaque spectaculaire. Ils trouvent souvent leur origine dans de petits oublis ou de mauvaises habitudes. C’est pourquoi la sensibilisation des collaborateurs reste essentielle.

Alors, avez-vous réussi à repérer les cinq erreurs ?

1. Un mot de passe Wi-Fi affiché sur un post-it

Le premier indice est facile à trouver. Un post-it collé sur l’écran affiche le nom du réseau Wi-Fi ainsi que son mot de passe.

Même si cette pratique semble pratique au quotidien, elle représente un véritable risque. Toute personne présente dans les locaux peut accéder au réseau de l’entreprise. Un visiteur, un prestataire ou une personne mal intentionnée pourrait ainsi se connecter sans autorisation.

Les mots de passe ne doivent jamais être affichés de manière visible. Ils doivent être stockés dans un gestionnaire sécurisé ou communiqués uniquement aux personnes concernées.

2. Un faux e-mail Microsoft 365 affiché à l’écran

L’écran présente un message annonçant l’expiration d’un compte Microsoft 365 et invite l’utilisateur à cliquer rapidement sur un bouton.

Il s’agit d’une tentative de phishing, aussi appelée hameçonnage. Les cybercriminels utilisent ce type de message pour voler des identifiants ou installer des logiciels malveillants.

Avant de cliquer sur un lien, il est toujours conseillé de vérifier l’adresse de l’expéditeur, le nom de domaine et le contenu du message. Une simple seconde d’attention peut éviter une compromission.

3. Une clé USB laissée sans surveillance

Une clé USB est posée sur le bureau, à portée de main.

Cela peut paraître anodin. Pourtant, une clé USB inconnue peut contenir un logiciel malveillant capable d’infecter un poste de travail dès son branchement. Certaines attaques commencent précisément de cette manière.

En entreprise, il est recommandé de n’utiliser que des supports de stockage validés et sécurisés.

4. Un document confidentiel laissé à la vue de tous

À côté du téléphone se trouve une feuille indiquant clairement la mention CONFIDENTIEL. Elle contient des informations sensibles concernant des collaborateurs.

Laisser ce type de document visible constitue une violation des bonnes pratiques de sécurité et peut également poser un problème de confidentialité.

La règle du Clean Desk reste l’un des moyens les plus simples de protéger les informations sensibles. En quittant son poste, chaque document confidentiel doit être rangé.

5. Des dossiers sensibles visibles sur le bureau Windows

Le bureau de l’ordinateur affiche plusieurs dossiers et fichiers dont les intitulés sont explicites : Clients VIP, RH – Salaires, Contrats clients ou encore Mots de passe.xlsx.

Même sans ouvrir ces fichiers, une personne passant devant l’écran peut déjà obtenir des informations précieuses sur l’organisation de l’entreprise. Si le poste reste déverrouillé, les conséquences peuvent être encore plus importantes.

Verrouiller sa session lors de chaque absence et limiter la visibilité des données sensibles constituent des réflexes indispensables.

Les bonnes habitudes renforcent votre cybersécurité

Ces erreurs de cybersécurité au bureau peuvent sembler anodines. Pourtant, mises bout à bout, elles créent de nombreuses opportunités pour un cybercriminel.

La cybersécurité ne repose pas uniquement sur des logiciels performants. Elle dépend également des habitudes quotidiennes des collaborateurs. Une équipe sensibilisée réduit considérablement les risques d’incident.

Chez AXENS, nous accompagnons les PME et les ETI dans la protection de leur système d’information. Nos experts mettent en place des solutions techniques, mais surtout des actions de sensibilisation adaptées aux usages de chaque entreprise.

Et vous, aviez-vous trouvé les cinq erreurs avant de lire les réponses ?