{"id":21083,"date":"2024-10-08T09:58:19","date_gmt":"2024-10-08T08:58:19","guid":{"rendered":"https:\/\/www.unifr.ch\/alma-georges?p=21083"},"modified":"2024-10-08T09:58:47","modified_gmt":"2024-10-08T08:58:47","slug":"la-securite-informatique-laffaire-de-toutes-et-tous","status":"publish","type":"post","link":"https:\/\/www.unifr.ch\/alma-georges\/articles\/2024\/la-securite-informatique-laffaire-de-toutes-et-tous?lang=de","title":{"rendered":"La s\u00e9curit\u00e9 informatique: l&rsquo;affaire de toutes et tous!"},"content":{"rendered":"<h4><strong>La Direction des services IT (DIT) de l\u2019Universit\u00e9 de Fribourg lancera ces prochaines semaines une campagne de simulation d\u2019hame\u00e7onnage (<em>phishing<\/em>). Son but? Aider les membres de la communaut\u00e9 universitaire \u00e0 reconna\u00eetre les arnaques en ligne. Pour St\u00e9phane Recrosio, directeur de la DIT, il s\u2019agit l\u00e0 d\u2019une mesure classique et \u00e9prouv\u00e9e des services informatiques pour renforcer la vigilance contre les cyberattaques.\u00a0 <div class=\"clear\" style=\"height:20px\"><\/div>\n<\/strong><\/h4>\n<p><strong>St\u00e9phane Recrosio, pour sensibiliser les collaboratrices et collaborateurs de l\u2019Unifr, vous allez lancer une campagne d\u2019attaques de <em>phishing<\/em>. Serions-nous encore trop ing\u00e9nu\u00b7e\u00b7s?<br \/>\n<\/strong>Pas n\u00e9cessairement, m\u00eame si nous constatons que les attaques deviennent plus sophistiqu\u00e9es, mieux r\u00e9fl\u00e9chies et donc plus difficiles \u00e0 contrer. Cela dit, cette campagne de sensibilisation s\u2019inscrit dans notre strat\u00e9gie globale de s\u00e9curit\u00e9 informatique. Nous avons d\u00e9j\u00e0 adopt\u00e9 les mesures technologiques, notamment celles qui permettent d\u2019am\u00e9liorer la qualit\u00e9 du filtrage des courriels ind\u00e9sirables ou potentiellement dangereux et renforc\u00e9 notre p\u00f4le de s\u00e9curit\u00e9 informatique. Il nous restait encore \u00e0 d\u00e9velopper le volet sensibilisation \u00e0 la s\u00e9curit\u00e9 informatique pour nos utilisatrices et utilisateurs qui sont le dernier maillon de la cha\u00eene.<\/p>\n<p><strong>Vous teniez \u00e0 avertir les membres de la communaut\u00e9 universitaire de cette campagne. N\u2019aurait-il pas \u00e9t\u00e9 pr\u00e9f\u00e9rable de jouer sur l\u2019effet de surprise?<br \/>\n<\/strong>Nous en avons passablement discut\u00e9 \u00e0 l\u2019interne avant de trancher. Au final, nous avons absolument voulu \u00e9viter que les utilisatrices et utilisateurs pensent que nous souhaitions les pi\u00e9ger ou les juger. Ensuite, je tiens \u00e0 souligner que cette initiative de sensibilisation \u00e0 l\u2019hame\u00e7onnage s\u2019inscrira dans la dur\u00e9e. C\u2019est un processus que l\u2019on souhaite continu et permanent. Finalement, communiquer sur le sujet contribue d\u00e9j\u00e0 \u00e0 la d\u00e9marche p\u00e9dagogique.<\/p>\n<p><strong>Certaines arnaques en ligne sont tr\u00e8s grossi\u00e8res (fautes d\u2019orthographe, g\u00e9n\u00e9reux donateur anonyme, etc), d\u2019autres sont plus subtiles. A quoi faut-il faire particuli\u00e8rement attention?<br \/>\n<\/strong>Avant tout, il ne faut jamais cliquer sur un lien, ni ouvrir un fichier attach\u00e9 dans la pr\u00e9cipitation. Ensuite, je donnerais trois conseils de base:<\/p>\n<ul>\n<li>V\u00e9rifiez attentivement l\u2019exp\u00e9diteur. Les escrocs utilisent souvent des adresses ressemblant \u00e0 des institutions l\u00e9gitimes, mais avec une petite diff\u00e9rence orthographique. Parfois, le nom affich\u00e9 ne correspond pas \u00e0 l\u2019adresse email, un clic sur le nom permet de v\u00e9rifier.<\/li>\n<li>Ne cliquez jamais sur des liens suspects. En passant la souris sur le lien sans cliquer, on peut voir l\u2019url. Si ce dernier semble \u00e9trange, ne cliquez pas!<\/li>\n<li>Ne donnez jamais d\u2019informations sensibles. Par exemple, aucune organisation ne demande jamais de mots de passe.<\/li>\n<\/ul>\n<p><strong>Comment savoir si on a \u00e9t\u00e9 hame\u00e7onn\u00e9\u00b7e?<br \/>\n<\/strong>A ma connaissance, il n&rsquo;y a pas de moyen facile et imm\u00e9diat pour savoir si on a effectivement \u00e9t\u00e9 pi\u00e9g\u00e9\u00b7e. En cas de doute, il faut absolument <a href=\"https:\/\/www2.unifr.ch\/dit\/faq\/article\/etudiant-e-s-employe-e-s-le-mot-de-passe\/\" target=\"_blank\" rel=\"noopener\">changer de mot de passe<\/a> et contacter le <a href=\"https:\/\/www.unifr.ch\/it\/fr\/service-desk.html\" target=\"_blank\" rel=\"noopener\">Service Desk de la DIT<\/a>, qui peut investiguer pour d\u00e9terminer s\u2019il y a eu hame\u00e7onnage. A l\u2019Unifr, le syst\u00e8me de la double authentification, qui oblige \u00e0 s\u2019identifier en deux \u00e9tapes, rend toutefois la t\u00e2che des pirates beaucoup plus difficile.<\/p>\n<p><strong>A quoi s\u2019exposeront les coll\u00e8gues qui cliqueront sur un lien malveillant dans un message de votre campagne?<br \/>\n<\/strong>Ces coll\u00e8gues vont atterrir sur une page leur expliquant le comportement \u00e0 adopter et les signes auxquels elles ou ils auraient d\u00fb pr\u00eater attention. Les r\u00e9sultats des campagnes sont d\u2019ailleurs agr\u00e9g\u00e9s de sorte qu\u2019un individu ne puisse \u00eatre identifi\u00e9. Le but n\u2019est pas de juger nos coll\u00e8gues ou les \u00e9tudiant\u00b7e\u00b7s, mais d\u2019augmenter leurs comp\u00e9tences et d\u2019am\u00e9liorer leur vigilance. Personne n\u2019est \u00e0 l\u2019abri.<\/p>\n<div class=\"clear\" style=\"height:20px\"><\/div>\n<span style=\"color: #ff6600;\">_________<\/span><\/p>\n<div class=\"clear\" style=\"height:20px\"><\/div>\n<ul>\n<li><a href=\"https:\/\/www.unifr.ch\/uni\/fr\/organisation\/direction\/direction-it\/stephane-recrosio.html\" target=\"_blank\" rel=\"noopener\">St\u00e9phane Recrosio<\/a><\/li>\n<\/ul>\n<div class=\"clear\" style=\"height:20px\"><\/div>\n<div class=\"clear\" style=\"height:20px\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Direction des services IT (DIT) de l\u2019Universit\u00e9 de Fribourg lancera ces prochaines semaines une campagne de simulation d\u2019hame\u00e7onnage (phishing). Son but? Aider les membres de la communaut\u00e9 universitaire \u00e0 reconna\u00eetre les arnaques en ligne. Pour St\u00e9phane Recrosio, directeur de la DIT, il s\u2019agit l\u00e0 d\u2019une mesure classique et \u00e9prouv\u00e9e des services informatiques pour renforcer la vigilance contre les cyberattaques.\u00a0 St\u00e9phane Recrosio, pour sensibiliser les collaboratrices et collaborateurs de l\u2019Unifr, vous allez lancer une campagne d\u2019attaques de phishing. Serions-nous encore trop ing\u00e9nu\u00b7e\u00b7s? Pas n\u00e9cessairement, m\u00eame si nous constatons que les attaques deviennent plus sophistiqu\u00e9es, mieux r\u00e9fl\u00e9chies et donc plus difficiles<\/p>\n","protected":false},"author":13,"featured_media":21084,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[108,113],"tags":[],"_links":{"self":[{"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/posts\/21083"}],"collection":[{"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/comments?post=21083"}],"version-history":[{"count":1,"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/posts\/21083\/revisions"}],"predecessor-version":[{"id":21085,"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/posts\/21083\/revisions\/21085"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/media\/21084"}],"wp:attachment":[{"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/media?parent=21083"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/categories?post=21083"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.unifr.ch\/alma-georges\/wp-json\/wp\/v2\/tags?post=21083"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}