• 8e journée d'innovation pédagogique HES-SO
    8e journée d'innovation pédagogique HES-SO
  • Makeiteasy
    Une plateforme pour tester et améliorer vos compétences numériques à votre rythme
  • Ciel cherche: rédacteurs/trices

Tag : confidentialité

Protégez votre sphère privée – Première partie

Maintenant que la période d’examens touche à sa fin et avant de prendre un peu de répit, nous vous proposons de nous occuper un peu de nous-mêmes, en abordant la protection de notre sphère privée.

Si l’on nous parle régulièrement des risques liés aux virus et autres malwares, l’aspect de la protection de nos données personnelles est moins médiatisée. Pourtant, en dépit du fait que cela ne représente pas un danger immédiat, c’est une vraie problématique.

Pour Google ou Facebook, nos données personnelles sont une marchandise. Cependant, il serait faux de penser que seuls les grands groupes les collectent. En réalité, tous les systèmes qui sont reliés au net, sont susceptibles de le faire.

Si, depuis le temps, nous sommes conscients que les systèmes d’exploitation (tous, pas seulement Windows…) opèrent de la sorte, il nous échappe parfois que d’autres applications ou équipements sont également capable de le faire.



Sécurité informatique et facteurs humains

Il en va de la sécurité informatique comme de la santé publique : ce sont les mesures les plus simples,  accessibles à tous, qui offrent la meilleure efficacité.

Avant donc de parler des attaques hautement sophistiquées (et de leur parade), passons en revue quelques mesures que tout utilisateur/trice, indépendamment de son niveau de compétence, peut mettre en œuvre.



La sécurité sur Internet et le phishing

Lire son courrier ou effectuer une recherche sur Internet sont devenues des opérations tellement habituelles qu’on en vient naturellement à banaliser les risques, pensant être protégé par nos antivirus et autres firewalls.

Si les outils habituels (antivirus, firewall, antispam, etc) sont de bonnes réponses aux risques techniques, ils ne sont en revanche que peu utiles lorsqu’il faut se prémunir d’une attaque d’ingénierie sociale (social engineering) comme l’hameçonnage –  phishing.

Qu’est-ce que c’est?

  • L’ingénierie sociale est une famille de techniques qui exploitent non pas les failles techniques mais les comportements humains pour outrepasser la sécurité.
  • L’hameçonnage consiste à récupérer des informations sur une personne en se faisant généralement passer auprès d’elle pour un organisme de confiance – banque, entreprise, etc. Il s’agit souvent de voler l’identité numérique d’une personne – nom d’utilisateur et mot de passe.