Focus sur le #Cybermois 2021

Prévention et sensibilisation, retrouvez le focus sur le #cybermois 2021 et ses actions mises en place.

Thème principal du cybermois ? la gestion des mots de passe

Le cybermois vous donne les clés pour protéger votre identité numérique.

Avant tout, il est important de sécuriser ses accès avec des mots de passe solides et de protéger son identité numérique. Cela permet de prévenir des menaces et de leurs conséquences.

De ce fait, il existe plusieurs solutions :

  • le renforcement de ses mots de passe. Plus ils sont complexes, plus il est difficile de les deviner.
  • les mots de passe doivent être personnels, confidentiels et à usage unique. Ils doivent comporter des chiffres, lettres, majuscules, minuscules, caractères spéciaux et d’une longueur d’au moins 8 caractères
  • utiliser la double identification pour renforcer considérablement la sécurité de vos comptes
  • et la mise en place d’un gestionnaire de mots de passe pour simplifier l’utilisation et la mémorisation de ceux-ci

La double identification

Aussi appelée « validation en 2 étapes », la double identification est un procédé permettant de renforcer la sécurité de ses comptes en agissant comme une protection supplémentaire en cas de vol de votre mot de passe.

Cette fonctionnalité est disponible sur votre messagerie, les réseaux sociaux et sur quelques sites de vente en ligne.

Cette protection supplémentaire vous envoie, par exemple, un SMS contenant un code que vous devrez donner pour prouver votre identité après avoir renseigné votre mot de passe lors d’une connexion.

Ainsi, si une personne malveillante tente d’accéder à un de vos comptes, la nécessité de renseigner un second code ayant une validité temporaire permet de bloquer le piratage de votre compte. Par ailleurs, en fonction de la plateforme, vous pouvez être alerté par une notification vous indiquant que quelqu’un a essayé de se connecter à un de vos comptes.

En conséquence, vous devrez changer immédiatement votre mot de passe pour bloquer une éventuelle tentative de piratage de votre compte.

Le gestionnaire de mots de passe

Nous sommes tous confrontés à la difficulté de trouver un mot de passe solide, différent des autres et de tous les mémoriser !

Il y a des erreurs à ne pas commettre, et nombreux sont ceux qui les produisent :

  • ne notez pas vos mots de passe sur un pense-bête qui resterait à proximité de votre appareil
  • n’inscrivez pas vos mots de passe dans votre messagerie ou dans un fichier non sécurisé
  • ne les enregistrez pas dans votre téléphone mobile auquel une personne malveillante pourrait avoir accès

La solution ? Utilisez un gestionnaire de mots de passe !

C’est un outil sécurisé qui se chargera de vous générer et d’enregistrer vos mots de passe en toute sécurité.

Toutefois, un seul mot de passe restera à retenir (et oui, sinon c’est trop facile). Celui qui vous permettra de déverrouiller et d’avoir accès à votre coffre fort de mots de passe.

Quelques exemples de gestionnaire de mots de passe : Keepass (pour les plus aguerri, mais dont le code source a été audité et validé par l’ANSSI) et Bitwarden (logiciel simple et compréhensible pour tout type d’utilisateur).

Les évènements de l'ANSSI

Pour le #cybermois, l’ANSSI réserve encore de nombreuses activités pour partager les bonnes pratiques en matière de sécurité numérique. Ateliers, conférences, webinaires…

les actions de #soterialab

En ce mois de #cybermois, Soteria Lab vous a donné l’opportunité d’avoir toutes les clés en main pour réussir votre démarche de sécurisation.

Le 18 octobre, a eu lieu au Quai Alpha (Épinal) une conférence Cybersécurité et ce jeudi, le 28 octobre, nous organisons un webinaire sur « la cybersécurité à l’heure de l’externalisation » > Inscrivez-vous ci-dessous.

Les documents & informations utiles

Recommandations relatives à l’authentification multifacteur et aux mots de passe : https://www.ssi.gouv.fr/entreprise/guide/recommandations-relatives-a-lauthentification-multifacteur-et-aux-mots-de-passe/

Site du Cybermois : https://cybermois.fr/

Toutes les ressources, évènements et bonnes pratiques recommandés par les acteurs de la #cybersécurité : https://twitter.com/ANSSI_FR/status/1448924081005400081

Les derniers articles

Le pentest

le pentest ou test d’intrusion Publié le 25 mars 2024 Pentest. Terme de plus en plus utilisé, pas toujours bien...

Lire plus (...)

Le ransomware

Qu’est-ce qu’un ransomware et comment fonctionne-t-il ? Publié le 21 mars 2024 Tout comme les autres attaques informatiques, les ransomwares...

Lire plus (...)