Fiche 1 / 4 · Les bases à connaître

Les réflexes qui évitent la majorité des incidents

8 minutes de lecture

La plupart des piratages ne viennent pas d'une attaque sophistiquée, mais d'un oubli basique : une mise à jour repoussée, une sauvegarde jamais testée, un droit d'accès jamais retiré. Voici les réflexes qui ferment ces portes-là.

01La situation en clair

Un attaquant qui cherche une cible ne commence presque jamais par viser une entreprise ou une personne en particulier. Il fait tourner des outils automatisés qui balaient des millions d'adresses à la recherche d'une porte restée ouverte : un logiciel jamais mis à jour, un service accessible sans mot de passe, un compte oublié avec encore des droits actifs. Ce n'est qu'une fois cette porte trouvée que l'attaque, elle, devient ciblée.

Autrement dit, la majorité des incidents ne récompensent pas la sophistication de l'attaquant, mais la négligence de la cible. C'est une bonne nouvelle : quelques réflexes simples, appliqués systématiquement, suffisent à sortir du lot des cibles faciles.

02Pourquoi ça compte

Un référentiel de référence en la matière, publié par l'ANSSI (l'agence nationale française de sécurité des systèmes d'information), recense une quarantaine de mesures d'hygiène numérique pour les organisations. Le principe qui les sous-tend est toujours le même : la sécurité n'est pas un produit qu'on achète, c'est une discipline qu'on entretient. Un pare-feu dernier cri ne sert à rien si le compte administrateur a un mot de passe jamais changé depuis son installation.

03Ce qu'il faut faire

  1. 1

    Mettez à jour sans repousser

    Chaque mise à jour de sécurité corrige des failles déjà connues et déjà exploitées activement. Plus vous la repoussez, plus la fenêtre pendant laquelle un attaquant peut s'y engouffrer reste ouverte. Activez les mises à jour automatiques partout où c'est possible : système d'exploitation, navigateur, applications.

  2. 2

    Sauvegardez, et vérifiez que la sauvegarde fonctionne vraiment

    Une sauvegarde qu'on n'a jamais essayé de restaurer n'est qu'une hypothèse. Gardez au moins une copie déconnectée du reste (un disque externe débranché après la sauvegarde, par exemple) : c'est ce qui vous protège d'un rançongiciel qui chiffrerait aussi une sauvegarde restée connectée en permanence.

  3. 3

    Limitez qui a les droits les plus élevés

    Un compte avec des droits d'administrateur permanent est une cible de choix : s'il est compromis, l'attaquant hérite de tous ses privilèges. Utilisez un compte standard pour un usage quotidien, et réservez le compte administrateur aux seules actions qui le nécessitent réellement.

  4. 4

    Sachez ce qui est connecté chez vous

    Un objet connecté oublié (caméra, imprimante, ancien routeur) reste une porte d'entrée même si vous ne l'utilisez plus. Faites l'inventaire de ce qui est branché sur votre réseau une fois de temps en temps, et débranchez ce qui ne sert plus.

  5. 5

    Séparez les usages sensibles des usages courants

    Sur un réseau domestique, activez le Wi-Fi invité pour les appareils de vos visiteurs et vos objets connectés, en le séparant du réseau où se trouvent vos ordinateurs. Dans une petite structure, la même logique s'applique : les postes qui gèrent la paie ou les données sensibles ne devraient pas être sur le même réseau que les imprimantes ou les écrans d'accueil.

  6. 6

    Ayez un point de contact identifié en cas de doute

    Dans une équipe ou une famille, désignez la personne à qui poser la question "est-ce que ce mail / ce message / cette demande est normal ?" avant d'agir. Le simple fait de savoir à qui demander évite une grande partie des erreurs commises dans l'urgence.

L'erreur à ne pas faire

Repousser une mise à jour "juste une fois de plus" parce qu'elle tombe mal. C'est exactement ce moment de flottement que les attaquants automatisés exploitent : dès qu'une faille est rendue publique, des outils commencent à scanner internet à la recherche de systèmes qui ne l'ont pas encore corrigée, souvent en quelques heures.

En une phrase

La sécurité n'est pas un produit qu'on installe une fois, c'est une poignée de réflexes qu'on répète : mettez à jour, sauvegardez et testez la restauration, limitez les droits élevés, et sachez ce qui est connecté chez vous.