Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Retour aux bases : quel est le mot de passe ?

by FireMon

La cybersécurité ne concerne plus uniquement les CISO ou les spécialistes techniques. La technologie nous touche presque chaque jour, de la chambre de bébé à la maison de retraite. Il est essentiel que chacun comprenne les bases d'une utilisation sûre du numérique. Octobre est le Mois de la sensibilisation à la cybersécurité et FireMon vous propose des conseils dans un format facile à comprendre, même pour les plus jeunes lecteurs. Partagez-les donc avec vos amis et votre famille, et restez prudents !

Enfants, la plupart d'entre nous comprenaient instinctivement l'importance des mots de passe. Tu veux entrer dans mon club ? Quel est le mot de passe ? Tu veux t'asseoir avec moi ? Quel est le mot de passe ? Les jeunes enfants utilisent souvent leur animal ou leur couleur préférée : facile à deviner. Mais en grandissant, les mots de passe deviennent plus obscurs et changent souvent. Des mots de passe plus robustes signifient plus d'exclusivité. Malheureusement, en vieillissant encore, les mots de passe robustes semblent demander trop d'efforts.

Selon le Data Breach Investigations Report (DBIR) 202 de Verizon2, les mauvaises pratiques en matière de mots de passe figurent parmi les principales causes de violations de données depuis 2009. Vous trouverez peut-être cela pénible – se connecter en permanence à différents comptes séparément – mais si vous ne faites rien d'autre, veillez au moins à ce que vos mots de passe soient robustes.

Les incidents majeurs touchant les grandes entreprises font souvent la une, comme les violations subies par TJ Maxx, Target, Marriott et Equifax. Cependant, les nombreuses attaques de moindre ampleur visant les particuliers, qui entraînent le vol de données de cartes bancaires, l'usurpation d'identité ou le piratage de comptes de réseaux sociaux, sont rarement médiatisées. Les malfaiteurs adorent profiter des cibles les plus faciles, souvent le consommateur moyen. Leur cible la plus simple : les mots de passe. Les identifiants volés (c'est-à-dire les mots de passe et informations de connexion dérobés) ont représenté 80 % des violations en 2021.

Il est tentant d'utiliser le même mot de passe simple pour toutes vos connexions. C'est indolore et facile à retenir. « Mot de passe oublié » peut être une perte de temps frustrante. Je comprends. VRAIMENT. Mais pour préserver vos données bancaires, l'accès à vos réseaux sociaux et votre identité personnelle, ne soyez pas la cible la plus facile.

Cinq conseils pour réduire l'exposition de vos identifiants

  1. Renforcez vos mots de passe. Ils doivent être à la fois robustes et uniques. Vous l'avez déjà entendu : au moins 12 caractères, avec une combinaison de majuscules, de minuscules, de chiffres et de caractères spéciaux tels que #, $, & et %. Les sites les plus sécurisés vous OBLIGENT à créer des mots de passe robustes. Essayez d'appliquer ces règles partout.
  2. Ne réutilisez jamais un mot de passe. Surtout entre vos applications personnelles et professionnelles. Une fois la menace présente dans un compte, elle tentera à coup sûr d'en atteindre d'autres. Supposons que l'attaquant pirate votre messagerie. Une fois à l'intérieur, il aura accès aux liens vers votre banque, vos cartes de crédit et d'autres sites importants. Ne lui facilitez pas la tâche en utilisant le même mot de passe partout.
  3. Ne communiquez jamais vos mots de passe. Cela paraît évident, mais les pirates trouvent des moyens de vous inciter à partager vos informations. Le phishing est une méthode répandue. L'attaquant vous fait croire qu'il s'agit d'une personne ou d'une organisation légitime, alors qu'il ne fait que capturer vos données. Vérifiez toujours que vous êtes sur la bonne URL avant de fournir des informations sensibles.
  4. Utilisez un gestionnaire de mots de passe. Ces outils créent et stockent des mots de passe uniques pour chaque site et les saisissent souvent automatiquement sur les appareils enregistrés. Les gestionnaires de mots de passe simplifient la vie, car vous n'avez plus à les mémoriser ! Des outils comme 1Password et Google Password Manager sont des options populaires.
  5. Mettez en place l'authentification multifacteur (MFA). La MFA renforce intrinsèquement la sécurité de vos identifiants en ajoutant 2 couches de protection ou plus. La MFA n'est pas toujours pratique, mais c'est l'un des meilleurs moyens d'éviter le piratage de vos identifiants. Sans la vérification supplémentaire, même un identifiant et un mot de passe corrects ne permettront pas d'accéder à vos comptes. La MFA exige au moins 2 des éléments suivants pour se connecter :Quelque chose que vous connaissez – un mot de passe
  • Quelque chose que vous connaissez – un mot de passe
  • Quelque chose que vous possédez – un token, une application d'authentification, un smartphone ou un ordinateur portable
  • Quelque chose que vous êtes – des données biométriques, comme la reconnaissance faciale ou l'empreinte digitale

Internet est un endroit extraordinaire. Profitez-en et naviguez de manière responsable !

Les bases de la protection par mot de passe en cybersécurité | FireMon