Mis à jour le 17/03/2025
Sommaire
Les risques du télétravail pour la cybersécurité
Le travail à distance présente plusieurs risques informatiques :
- Les réseaux Internet non sécurisés : la connexion domestique ou publique du salarié n’est pas forcément cryptée. Il est possible de pirater les données transmises ou d’infester le système d’informations de l’entreprise depuis cette connexion.
- Les erreurs humaines : en télétravail, il est possible d’être moins vigilant. Un salarié loin de son organisation peut négliger les recommandations et, par exemple, ouvrir le lien présent dans un email suspect.
- Les mots de passe faibles : pour les logiciels utilisés à distance, le collaborateur peut utiliser des mots de passe facile à craquer.
Les logiciels malveillants font partie des principaux risques informatiques visant les télétravailleurs. Un téléchargement inconscient est susceptible d’infester tout le système informatique de l’organisation. Par exemple, les ransomwares prennent en otage les données de la société, puis réclament une rançon.
La sensibilisation des salariés
Pour se protéger contre les risques du télétravail pour la cybersécurité, la sensibilisation des collaborateurs est cruciale.
Il est possible d’être créatif afin de marquer les esprits. Des prestataires proposent d’organiser une fausse campagne de phishing.
Le phishing consiste à inciter une personne à cliquer sur un lien infesté via un email ou un SMS frauduleux. L’objectif de la campagne est de sensibiliser les esprits en pointant toutes les personnes s’étant fait piéger.
Il est possible de faire signer à tous les collaborateurs une charte de confidentialité. Le respect de ce document implique quelques bonnes pratiques :
- Créer un mot de passe fort.
- Mettre à jour ses logiciels régulièrement.
- Utiliser une connexion Internet sécurisée.
Vous pouvez fournir à vos employés une formation en sécurité informatique. Elle peut leur apprendre à paramétrer un pare-feu ou à chiffrer leur email pour limiter les risques pour la sécurité informatique en télétravail.
Les mesures techniques à mettre en place
En raison au télétravail, la sécurisation des accès aux serveurs de l’entreprise doit être renforcée. Pour cela, il est important d’imposer une authentification multifacteur, par exemple via un mot de passe, une carte ou un identifiant biométrique.
Il est important de créer des profils spéciaux pour les télétravailleurs. De cette manière, il est possible de limiter les accès aux informations de l’entreprise en fonction des besoins du salarié à distance.
La dissociation des usages permet d’éviter les risques. Par exemple, il est préférable d’utiliser deux logiciels de messagerie différents pour les mails professionnels et les messages personnels. Le service informatique a la possibilité de bloquer certains sites web ou usages sur l’ordinateur professionnel.
Les plateformes cloud aident à créer des environnements sécurisés sans être directement connectés aux serveurs internes. L’interface accessible depuis n’importe où, sécurise les données de l’entreprise.
Les trois points clés à retenir :
- Le télétravail est un risque pour la cybersécurité de l’entreprise.
- La sensibilisation des salariés permet de favoriser les bonnes pratiques en matière de sécurité informatique.
- Pour éviter les piratages liés au télétravail, l’entreprise doit fournir des moyens techniques à ses employés.