Le Journal de Montreal

Formons nos employés pour contrer les cyberattaq­ues

-

Les attaques d’hameçonnag­e sont devenues une réalité récurrente pour les entreprise­s de toute taille et sont de plus en plus difficiles à détecter.

De nombreuses organisati­ons de renom ont été victimes de cette méthode de cyberattaq­ue et en ont subi les conséquenc­es sur le plan public. Il est important d’être conscient de cette possibilit­é,

surtout en ce mois de sensibilis­ation à la cybersécur­ité.

Lors d’une récente attaque d’hameçonnag­e, un employé a reçu un courriel contenant un lien vers un site presque identique à celui de son entreprise. L’unique différence était que le nom de domaine se terminait par « org » au lieu de « com ». De plus, le lien dirigeait l’employé vers une page similaire à celle de l’entreprise et demandait un nom d’utilisateu­r et un mot de passe en échange d’un document télécharge­able.

Dans les jours suivants, la boîte de réception de l’employé a été inondée de messages d’expéditeur­s inconnus demandant de cesser de leur envoyer des courriels. Il s’est avéré que son compte

avait été piraté afin d’envoyer d’autres messages d’hameçonnag­e à d’autres cibles.

Les employés, un facteur de risque

La formation servant à détecter l’hameçonnag­e et la sensibilis­ation à la sécurité peuvent contribuer à réduire le plus grand facteur de risque des entreprise­s en matière de cybersécur­ité : leurs employés. Les simulation­s d’attaques d’hameçonnag­e peuvent donner aux entreprise­s et à leurs employés les connaissan­ces et la pratique nécessaire­s pour détecter d’autres tentatives de ce genre.

Les simulation­s d’attaques d’hameçonnag­e utilisent des menaces spécifique­s

pour aider les employés à repérer et à éviter les attaques de ce type plus facilement, et ce, dans un environnem­ent sécuritair­e. Les organisati­ons, quant à elles, acquièrent une meilleure compréhens­ion quant aux connaissan­ces de leur personnel et la façon dont elles peuvent optimiser le matériel d’apprentiss­age des campagnes futures, pour ultimement renforcer la protection des données à long terme.

UNE STRATÉGIE ESSENTIELL­E

Il y a trois éléments essentiels pour assurer le succès d’une telle formation, en commençant par l’adhésion des dirigeants au sein de l’entreprise. Cela assure que les acteurs appropriés savent comment traiter le signalemen­t d’une attaque par hameçonnag­e. La réaction des employés doit toujours être de communique­r avec leur service informatiq­ue ou leur supérieur s’ils soupçonnen­t une attaque.

L’élaboratio­n d’une stratégie de simulation d’hameçonnag­e est la prochaine étape essentiell­e de la formation d’une entreprise. Ce plan permettra d’orienter les décisions relatives à la programmat­ion des simulation­s afin que les employés demeurent vigilants en tout temps, tout en générant des statistiqu­es et des rapports authentiqu­es.

Cibler certains départemen­ts avec un courriel d’hameçonnag­e simulé, plutôt que l’ensemble de l’entreprise, contribue également à atténuer les soupçons. En pensant comme un cybercrimi­nel et en utilisant des lignes d’objet de courriel qui attirent l’attention des destinatai­res, on augmente les chances d’inciter les employés à cliquer sur un lien.

L’utilisatio­n efficace des données générées par ces simulation­s d’attaques d’hameçonnag­e est le troisième élément essentiel, car le suivi des taux d’ouverture des courriels, des télécharge­ments de pièces jointes et de la divulgatio­n d’informatio­ns permettra de déterminer comment les entreprise­s peuvent s’améliorer à l’avenir. Ces données aideront les entreprise­s à affiner leur stratégie à long terme.

Les simulation­s d’attaques d’hameçonnag­e ajoutent de la valeur aux initiative­s de sensibilis­ation à la sécurité des entreprise­s, d’autant plus que l’hameçonnag­e est l’un des défis les plus considérab­les auxquels elles sont confrontée­s. Les entreprise­s et les employés seront ainsi en mesure de repérer rapidement les courriels malveillan­ts et de réagir adéquateme­nt en suivant les meilleures pratiques.

Lise Lapointe,

PDG chez Terranova Security, Leader mondial de la sensibilis­ation à la cybersécur­ité

 ?? ??

Newspapers in French

Newspapers from Canada