Vous êtes sur la page 1sur 9

LUTTER CONTRE LA

CYBERMALVEILLANCE

KIT DE SENSIBILISATION
LUTTER CONTRE LA CYBERMALVEILLANCE

La multiplication et la diversification des cybermenaces en font un phénomène


complexe à appréhender pour les particuliers et/ou collaborateurs. « De quoi
s’agit-il exactement ? », « Quels sont les risques ? », « Suis-je concerné ? » et
« Comment me prémunir ? » : autant de questions auxquelles ce kit de
sensibilisation qui est une adaptation de celui réalisé par
Cybersurveillance.gouv.fr pour l’Université Paris-Saclay tente de répondre.

Ce kit vise à sensibiliser aux questions de sécurité numérique, à partager les


bonnes pratiques dans les usages personnels, et de manière vertueuse, à
améliorer les usages dans le cadre professionnel.

Ce kit de sensibilisation est composé de 9 thématiques avec des fiches pour


adopter les bonnes pratiques et des fiches pour comprendre les risques.

https://securite-informatique.dsi.universite-paris-saclay.fr/sensibilisation/kit_sensibilisation_ssi.pdf
BONNES PRATIQUES
BONNES PRATIQUES
mo LES COURRIELS mo

ADOPTER LES
LES MOTS DE PASSE

ADOPTER LES
Mé Mé

8 CONSEILS POUR GÉRER VOS MOTS DE PASSE 6 CONSEILS LORSQUE VOUS RECEVEZ DES COURRIELS

Utilisez un mot Vérifiez la cohérence entre Ne répondez jamais par


Utilisez un gestionnaire
1 de passe différent
6 de mot de passe 1 l’expéditeur présumé et le courriel à une demande
pour chaque compte contenu du message et 4 d’informations personnelles
vérifiez son identité ou confidentielles
(hameçonnage)
Utilisez un mot de Activez la double
2 passe suffisamment 7 authentification
N’ouvrez pas les pièces
long et complexe lorsque c’est possible
jointes provenant de N’ouvrez pas et ne relayez
destinataires inconnus 5 pas de messages de types
Utilisez un mot Changez les mots de 2 ou dont le titre ou le format chaînes de lettre, appels à
3 de passe impossible 8 passe par défaut des paraissent incohérents avec la solidarité…
à deviner différents services les fichiers que vous
auxquels vous accédez envoient habituellement vos Désactivez l’ouverture
contacts
Ne communiquez 6 automatique des
documents téléchargés
4 jamais votre mot de
et lancez une analyse
passe à un tiers
antivirus avant de les ouvrir
3 Si des liens figurent dans
un courriel, passez la
Changez votre mot de souris dessus avant de
5 passe au moindre cliquer. L’adresse complète
soupçon du site s’affichera dans la
barre d’état du navigateur
S’il y a une différence, ne
jamais cliquer sur le lien

EN CAS DE PROBLÈME, VEUILLEZ EN CAS DE PROBLÈME, VEUILLEZ


CONTACTER : CONTACTER :
securite.di@universite-paris-saclay.fr securite.di@universite-paris-saclay.fr
BONNES PRATIQUES
BONNES PRATIQUES
LES DONNÉES PERSONNELLES Mémo LES USAGES PRO-PERSO mo

ADOPTER LES
ADOPTER LES

5 CONSEILS POUR PROTÉGER SES DONNÉES PERSONNELLES 10 CONSEILS POUR SÉCURISER VOS USAGES PRO ET PERSO

Utilisez des mots de passe


Ne transmettez que les Vérifiez régulièrement Faites les mises à jour de
différents pour tous les
informations nécessaires
et décochez les cases qui 3 vos paramètres de 1 comptes professionnels 6 sécurité de vos équipements
sécurité et de confidentialité
1 autoriseraient le site à
et personnels auxquels
vous accédez
conserver ou à partager vos Utilisez une solution de
données
Utilisez plusieurs adresses 7 sécurité contre les virus
Ne mélangez pas votre et autres attaques
électroniques dédiées
Ne donnez accès qu’à un 4 aux différentes activités 2 messagerie professionnelle
minimum d’informations sur Internet et personnelle N’installez des applications
personnelles sur les réseaux
2 sociaux et
8 que depuis des sites ou
Ayez une utilisation magasins officiels
soyez vigilant lors de
vos interactions avec les Limitez au maximum la 3 raisonnable d’Internet
autres utilisateurs diffusion de données au travail Méfiez-vous
5 personnelles de vos contacts 9 des supports USB
professionnels internes ou
externes à l'université Maîtrisez vos propos sur
4 les réseaux sociaux Évitez les réseaux Wi-Fi
10 publics ou inconnus

N’utilisez pas de service


5 de stockage en ligne
personnel à des fins
professionnelles

EN CAS DE PROBLÈME, VEUILLEZ CONTACTER :


dpd@universite-paris-saclay.fr EN CAS DE PROBLÈME, VEUILLEZ CONTACTER :
securite.di@universite-paris-saclay.fr securite.di@universite-paris-saclay.fr
COMPRENDRE LES
COMPRENDRE LES
L’HAMEÇONNAGE (filoutage ou phishing) LES RANÇONGICIELS (ransomware)

RISQUES
RISQUES
VOL DE DONNÉES
Vous recevez un message ou un appel inattendu, voire alarmant, EXTORSION D’ARGENT
d’une organisation connue ou d’apparence officielle qui vous Vous ne pouvez plus accéder à vos fichiers et on vous demande une
demande des informations personnelles ou bancaires ? Vous êtes rançon ?
peut-être victime d’une attaque par hameçonnage (filoutage ou Vous êtes victime d’une attaque par rançongiciel (ransomware, en
phishing, en anglais) anglais)

BUT TECHNIQUE TECHNIQUE


Leurre envoyé via un faux
BUT Blocage de l’accès à des
Voler des informations Réclamer le paiement d’une
personnelles ou message, SMS ou appel données par envoi d’un
rançon pour rendre l’accès
professionnelles (identité, téléphonique d’administrations, message contenant des liens ou
aux fichiers verrouillés
adresses, comptes, mots de de banques, d’opérateurs, de pièces jointes malveillantes ou
passe, données bancaires…) réseaux sociaux, de sites d’e- par intrusion sur le système
pour en faire un usage commerce…
frauduleux

COMMENT RÉAGIR ? COMMENT RÉAGIR ?


• Ne communiquez jamais d’informations sensibles suite à un • Débranchez la machine d’Internet et du réseau local
message ou un appel téléphonique • Dans l’établissement, alertez votre service informatique et le pôle
• Au moindre doute, contactez directement l’organisme concerné Sécurité de la DSI (Direction des Systèmes d’information) :
pour confirmer securite.di@universite-paris-saclay.fr
• Faites opposition immédiatement en cas d’arnaque bancaire • Ne payez pas la rançon
• Changez vos mots de passe divulgués / compromis • Faites-vous assister par des professionnels
• Déposez plainte
• Signalez-le sur les sites spécialisés (voir liens utiles)

EN CAS DE PROBLÈME, VEUILLEZ CONTACTER :


EN CAS DE PROBLÈME, VEUILLEZ CONTACTER :
securite.di@universite-paris-saclay.fr
securite.di@universite-paris-saclay.fr
LIENS UTILES :
LIEN UTILE :
Signalspam.fr Phishing-initiative.fr
www.nomoreransom.org/fr/index.html
Info escroqueries : 0 805 805 817 (gratuit)
BONNES PRATIQUES
BONNES PRATIQUES
mo LES APPAREILS MOBILES mo

ADOPTER LES
LES RÉSEAUX SOCIAUX

ADOPTER LES
Mé Mé

10 CONSEILS POUR VOTRE SÉCURITÉ SUR LES RÉSEAUX 9 CONSEILS POUR SÉCURISER VOTRE APPAREIL MOBILE PRO
SOCIAUX

Protégez l’accès Vérifiez régulièrement Mettez en place les codes Ne laissez pas votre
1 à votre compte 7 les connexions à votre 1 d’accès 7 appareil sans
compte surveillance

Vérifiez les paramètres Appliquez les mises à


2 Faites preuve de 2 8
Évitez les ordinateurs et
de confidentialité 8 discernement avec les jour de sécurité les réseaux Wi-Fi publics
informations publiées

3 Maîtrisez vos publications


Utilisez en conscience 3 Faites des sauvegardes Ne stockez pas
d’informations
9
l’authentification avec 9 confidentielles sans
Faites attention votre compte de
Utilisez une solution de protection
4 à qui vous parlez réseau social sur
d’autres sites
4 sécurité contre les virus
et autres attaques
Changez votre mot de
Supprimez votre compte
5 passe au moindre 10 N’installez des applications
soupçon si vous ne l’utilisez plus
5 que depuis les sites ou
magasins officiels

6 Évitez les ordinateurs et


Contrôlez les autorisations
les réseaux Wi-Fi publics 6 de vos applications

EN CAS DE PROBLÈME, VEUILLEZ EN CAS DE PROBLÈME, VEUILLEZ


CONTACTER : CONTACTER :
securite.di@universite-paris-saclay.fr securite.di@universite-paris-saclay.fr
BONNES PRATIQUES
BONNES PRATIQUES
mo LES DÉPLACEMENTS (2) mo

ADOPTER LES
LES DÉPLACEMENTS (1)

ADOPTER LES
Mé Mé

16 CONSEILS LORSQUE VOUS PARTEZ EN MISSION 16 CONSEILS LORSQUE VOUS PARTEZ EN MISSION

AVANT LA MISSION PENDANT LA MISSION APRÈS LA MISSION

N’utilisez que du matériel Gardez vos appareils, supports Effacez l’historique des appels
1 dédié à la mission et ne 6 papiers avec vous, pendant 13 et de navigation
contenant que les données votre voyage, séjour
nécessaires
Changez les mots de passe
Sauvegardez ces données 7 Désactivez les fonctions Wi-Fi
et Bluetooth de vos appareils
14 que vous avez utilisés pendant
2 pour les retrouver en cas de le voyage
perte
Retirez la carte SIM et la Faites analyser vos
batterie (dans la mesure du 15 équipements après la mission,
Utilisez un filtre de protection- 8 possible) si vous êtes contraint si vous le pouvez
3 écran pour votre ordinateur de vous séparer de votre
téléphone
N’utilisez jamais les clés USB
qui peuvent vous avoir été
Apposez un signe distinctif Informez l’établissement en cas
sur vos appareils pour vous d’inspection ou de saisie de
16 offertes lors de vos

4 assurer qu’il n’y a pas eu 9 votre matériel par des autorités


déplacements : elles sont
susceptibles de contenir des
d’échange pendant le étrangères programmes malveillants
transport

N’utilisez pas les équipements


Vérifiez que vos mots de
5 passe ne sont pas 10 que l’on vous offre
préenregistrés
Évitez de connecter vos
EN CAS DE PROBLÈME, VEUILLEZ
11 équipements à des postes qui
ne sont pas de confiance
CONTACTER :
securite.di@universite-paris-saclay.fr
securite.prevention@universite-paris-saclay.fr
Refusez la connexion
d’équipements appartenant à
12 des tiers à vos propres
équipements
VOCABULAIRE

VOCABULAIRE
UN PEU DE VOCABULAIRE UN PEU DE VOCABULAIRE

A H
ANSSI : L’Agence Nationale de la Sécurité des Systèmes d’Information est l’autorité Hameçonnage / Filoutage (ou Phishing) : Techniques utilisées pour obtenir
en matière de sécurité et de défense des systèmes d’information de l’État frauduleusement des informations personnelles. La victime est invitée à cliquer sur un
lien avec la certitude qu’elle arrive sur un site connu et digne de confiance, puis il lui
est proposé de vérifier quelques informations. Si celle-ci fournit les informations, alors
B le phishing est réussi.
Botnet : Réseaux d’ordinateurs ou de sites internet compromis par un attaquant et
utilisé par exemple à des fins de diffusion de courriels non désirés, ou d’attaques P
informatiques Pare-feu (ou Firewall) : Logiciel permettant de protéger les données d’un ordinateur
ou réseau. Il filtre les entrées et contrôle les sorties, selon des règles définies par son
C administrateur.
Code malveillant : Virus, Ver… Programmes informatiques dont la fonction est de PSSI-E : Politique de Sécurité des Systèmes d’Information de l’État. C’est un
détourner l’ordinateur de son usage légitime. document qui fixe les règles de protection applicables aux systèmes d’information de
Cryptage (ou chiffrage) : Destiné à sécuriser les informations. Ce principe l’État.
transforme les messages en chiffres, afin de les rendre incompréhensibles à toutes PSST : La Protection du Potentiel Scientifique et Technique de la nation a pour but de
les personnes à qui les informations ne sont pas destinées. protéger, au sein des établissements publics et privés, l’accès à leurs savoirs et savoir
-faire stratégiques ainsi qu’à leurs technologies sensibles. Elle permet de se prémunir
plus efficacement contre les tentatives de captation d’informations et de techniques.
D
Déni de service ou DDoS : Attaque par dénis de service. Attaque informatique
visant à rendre inaccessible une ressource internet par l’envoi de multiples
requêtes de connexion, par le biais de botnets. R
Défaçage : Défacement ou défiguration désigne la modification non sollicitée de la Rançongiciel (ou Ransomware) : Logiciel malveillant qui rend invisibles les données
présentation d’un site web, à la suite du piratage de ce site. Il s’agit d’une forme de en les chiffrant. Une demande de rançon est alors envoyée, la victime devra donc
détournement de site web par un hacker. payer pour récupérer ses données qui seront à nouveau visibles.
DPD (ou DPO) : Délégué à la Protection des Données ou Data Protection Officer RGPD : Règlement Général sur la Protection des Données. Règlement européen
est la personne chargée de la protection des données personnelles au sein d’une modifiant le cadre juridique relatif à la protection des données personnelles.
organisation. RSSI : Responsable de la Sécurité des Systèmes d’Information est l’expert qui
garantit la sécurité, la disponibilité et l’intégrité du système d’information et des
données dans son établissement.
F
Faille : Vulnérabilité dans un système informatique permettant à un attaquant de
porter atteinte à son fonctionnement normal, à la confidentialité et l’intégrité des S
données qu’il contient. SSI : Sécurité des Systèmes d’Information. Ensemble des mesures techniques et non
FSD : Le Fonctionnaire Sécurité Défense a, dans les établissements publics techniques de protection permettant à un système d’information de résister à des
d’enseignement supérieur et de recherche, pour mission de mettre en application évènements susceptibles de compromettre la disponibilité, l’intégrité ou la
les plans de défense et de protéger le potentiel scientifique et technique par la confidentialité des données stockées.
mise en œuvre des dispositifs de prévention et de protection des intérêts
fondamentaux de la nation, que constituent notamment les résultats de la
recherche scientifique..
LIENS UTILES CONTACTS

LIENS UTILES

CONTACTS
SECURITE DSI :
https://securite-informatique.dsi.universite-paris-saclay.fr/
ANSSI : PÔLE SÉCURITÉ – DSI – UNIVERSITÉ PARIS-SACLAY
https://www.ssi.gouv.fr/ securite.di@universite-paris-saclay.fr
CYBERMALVEILLANCE :
https://www.cybermalveillance.gouv.fr/ RSSI – UNIVERSITÉ PARIS-SACLAY
PHISHING : rssi@universite-paris-saclay.fr
https://phishing-initiative.fr/contrib/
https://www.phishtank.com/
https://safebrowsing.google.com/safebrowsing/report_phish/?hl=fr
RANSOMWARE :
https://www.nomoreransom.org/fr/index.html
DPD – UNIVERSITÉ PARIS-SACLAY
dpd@universite-paris-saclay.fr

DOCUMENTATION
Guide des bonnes pratiques de l’ANSSI :
https://www.ssi.gouv.fr/guide/guide-des-bonnes-pratiques-de-linformatique/
Kit de sensibilisation du site cybermalveillance : FSD – UNIVERSITÉ PARIS-SACLAY
https://www.cybermalveillance.gouv.fr/contenus-de-sensibilisation / securite.prevention@universite-paris-saclay.fr
PSSI-E :
https://www.ssi.gouv.fr/uploads/2014/11/pssie_anssi.pdf
MOOC
F ANSSI :
https://www.secnumacademie.gouv.fr/
Faille : Vulnérabilité dans un système informatique permettant à un attaquant de
Abécédaire deàlason
porter atteinte cybersécurité : normal, à la confidentialité et l’intégrité des
fonctionnement
https://www.usinenouvelle.com/expo/guides-d-achat/l-abecedaire-de-la-cyber-securite
données qu’il contient.
-179
FSD : Le Fonctionnaire Sécurité Défense a, dans les établissements publics de
EN CAS DE PROBLÈME, VEUILLEZ CONTACTER :
recherche, la charge de protéger les connaissances et résultats de la recherche securite.di@universite-paris-saclay.fr
scientifique, ainsi que les technologies sensibles, considérés comme un bien
exclusif de la communauté nationale.

Vous aimerez peut-être aussi