Utilisation du courriel personnel au travail : règles de base

Un cadre supérieur a été estomaqué de découvrir, à la suite d’un test de vulnérabilité et de pénétration de système, la quantité insoupçonnée d’informations circulant non officiellement sur la Toile à propos de son organisation. Ces informations provenaient de forums de discussion auxquels avaient participé des employés, en utilisant une adresse de courriel de l’entreprise.

Non seulement les opinions ainsi émises échappent au contrôle de l’organisation, malgré qu’elles proviennent d’adresses portant son nom, mais elles peuvent même être contraires aux positions de la direction. On peut légitimement s’imaginer le tort que cela peut causer à la réputation de l’entreprise, et les conséquences sur les fluctuations de son titre, si elle est publique. Il faut savoir qu’il est tentant pour les employés d’utiliser l’infrastructure d’entreprise qui, habituellement, est plus performante que les systèmes de courrier électronique publics, particulièrement s’ils sont gratuits.

En principe, les adresses de courriel de l’organisation devraient servir strictement aux affaires de cette dernière. Tout commentaire émis par un employé à propos de son employeur, de ses produits, de fournisseurs ou de tout autres sujets constituant une opinion personnelle devrait être transmis à partir d’une adresse personnelle – appartenant à un fournisseur d’accès Internet, tel Sympatico et Vidéotron, ou fournie gratuitement par des organisations comme Google, Hotmail et Yahoo. Par ailleurs, il est de plus en plus fréquent d’enregistrer son nom comme domaine Internet – par exemple Dicaire.com ou Dicaire.ca. On peut alors utiliser une adresse permanente du type prénom@nom (c.-à-d. benoit@dicaire.com), idéale pour les communications personnelles.

En évitant d’avoir recours inutilement au système de courrier électronique de l’entreprise, on réduit les risques pesant sur l’image de l’organisation et les performances du système en question – un volume élevé de courriels personnels peut provoquer des ralentissements. Il est impératif que des directives en ce sens soient incluses dans la politique de sécurité de l’entreprise. Toute mesure technologique ou disciplinaire relative aux courriels personnels doit être précédée de règles claires. Après tout, on ne peut émettre de contravention pour cause de vitesse sur l’autoroute si les limites en ce sens n’ont pas été établies.

Il revient ensuite à chaque organisation de décider jusqu’à quel point les courriels de nature personnelle sont autorisés sur ses systèmes. La direction doit traiter le sujet de la même façon qu’elle le fait pour les appels téléphoniques et les envois par télécopie. La marge de manœuvre accordée, le cas échéant, dépend de la culture de chaque organisation.

Il importe de savoir, toutefois, que la lecture de courrier personnel via une interface Web branchée sur un système externe n’appartenant pas à l’organisation comporte le risque d’introduction d’un virus ou d’un logiciel espion sur le poste de travail de l’employé, et par ricochet, dans l’ensemble du réseau.

L’objectif poursuivi en autorisant un certain laxisme est de maintenir un niveau acceptable de productivité, sans indisposer les employés, ni miner leur moral. Solution de rechange intéressante, certaines entreprises ont choisi d’installer des kiosques – à la cafétéria par exemple – où des ordinateurs sont mis à la disposition des employés pour le traitement de leur courrier personnel.

Une chose est claire, cependant : nos outils de travail appartiennent à l’entreprise, tout comme le résultat de notre travail, incluant sa propriété intellectuelle. Nos actions doivent être arrimées avec les politiques de confidentialité et de non-divulgation. Bien entendu, les mêmes obligations doivent s’appliquer aux employés contractuels et aux partenaires travaillant dans les locaux de l’organisation.

Articles connexes

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Investissements majeurs de 500 M$US de Microsoft au Québec

Au cours des deux prochaines années, Microsoft investira 500 millions de dollars américains dans l'expansion de son infrastructure infonuagique et d'intelligence artificielle à grande échelle au Québec.

Balado Hashtag Tendances, 23 novembre 2023 — Crise chez OpenAI, des puces Microsoft et investissements majeurs au Québec pour Microsoft

Cette semaine : Grave crise à la tête d’OpenAI, Microsoft conçoit ses propres processeurs et investissements de 500 M$ de Microsoft au Québec.

Consultation publique sur la cybersécurité

Le ministère de la Cybersécurité et du Numérique lance cette semaine une consultation publique sur la cybersécurité. Celle-ci permettra au gouvernement du Québec de solliciter un grand nombre d'intervenants ainsi que la population générale sur les enjeux et les besoins en cybersécurité.

Plus de six PME québécoises sur dix touchées par la cybercriminalité au cours de la dernière année

Un nouveau sondage mené par KPMG au Canada le mois dernier révèle que plus de six PME sur dix au Québec ont été attaquées par des cybercriminels au cours de la dernière année, et près des trois quarts d'entre elles affirment que leurs anciens systèmes d'information et de technologie opérationnelle les rendent vulnérables aux attaques.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.