Cyberhygiène : certaines entreprises et organisations se laissent un peu aller

Selon le chef de la cybersécurité au Canada, « la cyberhygiène ne fait pas encore partie de nos activités quotidiennes ».

Sami Khoury

La lettre de cette semaine de ministres fédéraux pour convaincre les entreprises et les administrations publiques de prendre les rançongiciels plus au sérieux met en évidence un problème dans les services informatiques : beaucoup ne mettent toujours pas en œuvre les bases de la cybersécurité recommandées depuis des années par les experts.

« Je pense que la cyberhygiène ne fait pas partie de nos activités quotidiennes, encore », a déclaré Sami Khoury, chef du Centre pour la cybersécurité, quand il a été questionné sur les raisons pour lesquelles des entreprises ne réussissent pas encore à se protéger contre les cyberattaques en général et contre les rançongiciels en particulier.

À son avis, « il faudra une campagne de sensibilisation soutenue pour amener les organisations canadiennes à accorder plus d’attention à la cyberhygiène de base ». Par exemple, pour s’assurer d’avoir des mots de passe complexes, d’activer l’authentification multifacteur, de mettre à jour les applications des téléphones, d’installer les derniers correctifs, d’avoir des sauvegardes et d’avoir un plan de cybersécurité.

Lire l’article au complet sur le site d’IT World Canada (en anglais), une publication soeur de Direction informatique

Lire aussi :

Ottawa propose un plan de match contre les rançongiciels

Quelles forces de l’ordre appeler au secours en cas de cyberattaque?

Sécurité informatique : ne pas perdre de vue l’hygiène de base

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à hsolomon@soloreporter.com.

Articles connexes

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

MapleSEC : Comment le Centre pour la cybersécurité du gouvernement canadien aide les professionnels de la sécurité de l’information

Dans un discours prononcé cette semaine lors de la série de présentations MapleSEC sur la cybersécurité d'IT World Canada, Mme Anderson a décrit les services gratuits offerts par l’organisme fédéral pour aider à protéger les réseaux informatiques.

Le Centre pour la cybersécurité émet une mise en garde après qu’un groupe indien eut lancé une menace

L'autorité cybernétique du gouvernement canadien a émis un avertissement aux administrateurs informatiques du pays pour qu'ils surveillent les attaques, après qu'un groupe ou un individu prétendant être originaire de l'Inde eut émis une menace de représailles à la suite d’allégations selon lesquelles l'Inde aurait pu être à l'origine de l'assassinat d'un Canadien militant en faveur d'un État sikh indépendant.

Le CCC lance une alerte après les attaques DDoS visant le gouvernement

Des attaques par déni de service distribué contre les sites Web des ministères fédéraux et de plusieurs provinces et territoires canadiens, dont l'Île-du-Prince-Édouard, le Yukon, la Saskatchewan et le Manitoba, ont incité l'agence fédérale de cybersécurité à émettre une alerte informatique.

Les autorités suppriment l’infrastructure de Qakbot et lancent des commandes pour supprimer le maliciel

La police de sept pays, dont les États-Unis, a déclaré mardi avoir infiltré et détruit l'infrastructure derrière le réseau zombie Qakbot, puis utilisé cet accès pour commander aux ordinateurs infectés de supprimer le logiciel malveillant.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.