Monthly Archives

mars 2021

Phishing par email

Phishing : comment le prévenir ?

By | Conformité, Continuité/Gestion des risques, Info Sec, Votre secteur d’activité

La pratique de phishing est également connue sous le nom « hameçonnage », en français. Si vous êtes un peu familier du monde du web, cette pratique ne vous est pas inconnue. Pis encore, vous avez certainement déjà été victime d’une tentative de hameçonnage par email.

Actuellement, les tentatives de phishing se font de plus en plus nombreuses et touchent tous les utilisateurs : entreprises, particuliers, secteurs hospitaliers, etc. La faute au covid19, peut-être, pour avoir autant fait exploser l’utilisation d’Internet et ébranler les normes de sécurité en matière d’utilisation des données.

Hopitaux, mais aussi PayPal, Facebook, boîtes Gmail, tous ces noms ont le même point commun : elles sont victimes de tentatives de hameçonnages envers leurs utilisateurs. Pièges pourtant parfois flagrants (un interlocuteur vous demande de lui verser une certaine somme d’argent, un email vous annonce que vous avez gagné un prix suite à un concours auquel vous n’avez jamais participé, etc.), les pratiques de phishing touchent des utilisateurs parfois alertes et qui, malgré tout, tombent souvent facilement dans le panneau.

Emails, SMS, réseaux sociaux,… Même combat

S’il est vrai que c’est souvent par emails que les cybercriminels tentent d’obtenir des informations sensibles, tels que des mots de passe, informations bancaires, etc., les emails ne sont pas les seuls moyens par lesquels ces hackeurs opèrent.

Phishing par email

Smishing et companie

Par SMS, la pratique est connue sous le nom de « smishing ». Le contenu du message vous invite – souvent en jouant sur l’urgence de l’action – à cliquer sur un lien. Celui-ci, une fois activé par votre clic, par exemple, installe un « malware » sur votre appareil, et attrape vos informations personnelles avec beaucoup de facilité, voire endommage votre appareil. D’autres liens vous renvoient vers une page contrefaite qui vous demande vos informations personnelles pour poursuivre un quelconque paiement, etc. Les pratiques sont nombreuses et les finalités, toujours aussi néfastes.

De même, les appels téléphoniques, les messages de connaissances par réseaux sociaux, les QR codes et même les invitations d’événements sur votre calendrier Google peuvent tous souffrir de pratiques de phishing et endommager les appareils et comptes des utilisateurs, en plus de leur voler des informations privées.

Do’s & don’ts

  • Ne vous laissez pas avoir par le sentiment d’urgence du message
  • Ne cliquez sur rien avant de vous être assuré qu’il s’agit bien d’un interlocuteur légitime
  • Vérifiez le nom de domaine de l’adresse email : elle est souvent révélatrice !
  • Ne partagez aucune information confidentielle
  • Ne donnez pas accès à vos comptes, utilisez des mots de passe différents et complexes pour protéger l’accès à vos comptes privés
  • Sensibilisez vos collègues / employés aux bonnes questions à se poser et pratiques à adopter avant d’ouvrir un message frauduleux
Mieux vaut prévenir que guérir

Conscientiser en étant accompagné

Chez Mielabelo, nous savons que ce n’est pas toujours facile de conscientiser ses pairs. C’est pourquoi nous avons établi un partenariat solide avec des acteurs qualitatifs et légitimes dans leur domaine. Quant aux pratiques de phishing, Conscio Technologies accompagne nos clients et nos consultants en leur donnant tous les bons outils pour permettre aux équipes internes d’être conscientes du danger et de s’y préparer pour prévenir voire empêcher les situations délicates, conséquences de pratiques de phishing.

New Normal

Covid19 : un an plus tard

By | Conformité, Continuité/Gestion des risques

La crise sanitaire persiste mais ça ne vous empêche pas de devoir consolider et construire les bases d’un nouveau modèle organisationnel inspiré de
l’expérience des derniers mois, et de l’année écoulée. Vous avez besoin de solutions techniques mais surtout de conseils pour fixer vos priorités, lancer vos actions et éviter les pièges.

Mielabelo partage avec vous ses réflexions, sa liste des bons comportements à adopter et les outils pour vous y aider.

Repenser l’accompagnement de votre organisation.

L’épidémie de Covid19 a ébranlé les fondements de l’organisation du travail et de la société toute entière. Après une réaction rapide, de surface, une réponse plus profonde, holistique et pérenne est essentielle. La crise nous a aussi amenés à revoir l’organisation de nos clients mais aussi notre rôle à leurs côtés. Dans notre monde volatile, incertain et complexe, les obstacles gagnent en ampleur, à l’image de la covid19.

Les entreprises ne peuvent plus, seules, concilier gestion, croissance et survie dans un modèle classique. En plus des solutions qu’elles mettent en place, les organisations ont besoin d’un véritable accompagnement qui réunit :
– Le SERVICE fondé sur un véritable engagement,
– La SOLIDARITÉ que créent la proximité et le partage des risques,
– L’ÉTAT D’ESPRIT qui permet l’émergence des solutions et la réussite des projets

5 choses à faire..ou ne pas faire

1. Apprenez de la crise
Durant la crise, vous avez dû mettre en place un nouveau mode de
fonctionnement, de nouvelles interactions. Vous avez eu de bonnes et de
mauvaises inspirations mais vous avez appris.

Allez-vous continuer à fonctionner comme « avant » ? C’est la première question à vous poser. Il se peut que vous ne deviez pas changer beaucoup. Cette crise aura eu un effet grossissant qui vous aura permis de mettre en évidence opportunités, lacunes et zones d’amélioration.

Aujourd’hui, il est critique d’aligner votre écosystème digital aux attentes de vos utilisateurs.

2. Créez un moment de vérité

Vous avez dû travailler dans un moment de grande tension et aller puiser dans les ressources profondes de votre organisation. Il est temps maintenant d’adapter votre organisme à une nouvelle normalité. C’est le temps du check-up pour rendre l’organisation encore plus agile et gagner en explosivité. Repenser les interactions permettra de mieux affronter le prochain écueil. Profitez de cette accalmie pour être conscient de vos points forts et de vos faiblesses. Réalisez une analyse objective à 360° de votre organisation.

C’est une occasion unique de voir à travers une lentille grossissante qui est
vraiment votre entreprise et quelles sont ses ressources parfois ignorées.

Utilisez les données

3. Soyez avide de données
Vos employés, vos partenaires et vos clients sont des êtres humains, avec leurs propres émotions. La valeur ajoutée qu’ils vont attendre de vous sera différente pour chacun. Ils attendent un nouveau type d’interaction qui ne se base plus uniquement sur le produit ou le service que vous délivrez mais sur l’état d’esprit dans lequel vous servez vos clients.

Cette valeur ajoutée sera juste pour autant que vous connaissez au mieux vos
utilisateurs. Votre organisation va devoir apprendre à (re)découvrir ces humains par le biais d’un élément constitutif de base de votre relation : la donnée. Cette connaissance n’aura de réalité que si votre organisation réussit à maîtriser ses données et à les valoriser.

4. Valorisez votre département IT
Dans le monde post-Covid des interactions sans contact, l’IT est une nécessité. Le confinement vous a forcé à collecter les bonnes données pour mieux connaître vos utilisateurs et leurs attentes. Votre défi est d’en faire une information pertinente et à forte valeur ajoutée.
Votre département IT donc joue un rôle critique dans cette transformation. Il est le distributeur de l’information qui alimente votre organisation et lui permet de vivre. Il va vous permettre d’innover et de survivre dans un mode accéléré, c’est lui qui fera la différence pour vos clients, vos fournisseurs.

Vous engager dans une transformation sans une IT qui tienne le coup serait suicidaire.

Le département IT est essentiel
New Normal

5. Faites adopter le « Nouveau Normal »

Votre nouveau normal va amener l’organisation à une grande dispersion de données, une personnalisation avancée et, sans doute, une criminalité plus élevée sur le système d’information. Quand le « où je veux, quand je veux et comment je veux » fait loi, la pression réglementaire se fait plus forte, inévitablement.

L’éclatement de l’information, des canaux et des moyens va créer un risque
d’affaiblissement des barrières de protection du système d’information mais aussi des données personnelles. Les états l’ont compris et leur pression se fera grandissante pour imposer aussi un « New Normal » en termes de réglementation.

Plus de conseils ?

Nous avons préparé pour vous un guide de bonnes pratiques, un condensé de « do’s and don’ts » pour vous aider à traverser la crise. Vous voulez votre version téléchargeable gratuite ? Faites-nous signe !