
Parcours
Qu’est-ce que la cybercitoyenneté responsable?
Développement de votre cyberprudence

Être une ou un cybercitoyen responsable, c’est jouer un rôle dans la protection de ses données et de celles de son organisation. C’est un état d’esprit qui repose sur la cyberhygiène, l’adoption d’une stratégie de protection globale, la reconnaissance des cyberrisques, et la priorisation de la résilience pour se protéger et protéger les autres. C’est ce que nous avons décidé d’appeler la cyberprudence.
Voici quelques exemples de pratiques pour faire preuve d’une cyberhygiène irréprochable :
Matériel informatique et réseaux :
- Activez le pare-feu et le logiciel antivirus
- Automatisez le téléchargement et l’installation des mises à jour et des correctifs sur les logiciels, le matériel, le système d’exploitation et tout ce qui est connecté à Internet
- Utilisez un réseau privé virtuel (RPV)
pour protéger les données confidentielles lorsque vous les transmettez sur des réseaux publics
L’Office québécois de la langue française recommande les acronymes RPV (réseau privé virtuel) ou RVP (réseau virtuel privé) plutôt que l’acronyme anglais VPN (virtual private network). (Vitrine linguistique)
Systèmes et données :
- Utilisez des mots de passe forts, idéalement des phrases, contenant au moins 12 caractères avec des lettres, des chiffres et des symboles
- Activez l’authentification à deux facteurs
- Sauvegardez vos données régulièrement et tester les copies de sauvegarde pour vous assurer qu’elles fonctionnent
- Verrouillez votre ordinateur lorsque vous quittez votre poste de travail
- Rangez les documents papier confidentiels dans des endroits sécurisés et détruisez-les de manière sécurisée lorsqu’ils sont désuets
- Examinez attentivement chaque courriel ou message texte suspect avant de cliquer sur un hyperlien ou d’ouvrir une pièce jointe
Comptes en ligne, y compris les réseaux sociaux :
- Vérifiez vos paramètres de confidentialité pour les comptes en ligne
- Évitez de partager des informations confidentielles ou professionnelles pouvant être utilisées à des fins malveillantes
- Configurez vos profils en mode privé lorsque possible
Connaissances en cybersécurité :
- Suivez périodiquement des formations sur la cybersécurité
- Surveillez l’évolution des cybermenaces qui pourraient vous affecter en vous abonnant à des alertes de cybersécurité provenant de sources fiables
Comment prouver votre identité sans avoir à saisir un mot de passe?
Le mot de passe représente un facteur de connaissance, c’est-à-dire quelque chose que vous connaissez. Or, ce facteur est particulièrement vulnérable : il peut être volé via des attaques d’hameçonnage, deviné via des attaques par force brute ou exposé lors de fuites de données.
Pour atténuer ces risques tout en simplifiant l’expérience utilisateur, des alternatives plus robustes s’offrent à vous. L’authentification sans mot de passe désigne des méthodes qui vous permettent d’accéder à un compte en ligne, à un service informatique ou à un appareil en vous appuyant sur des facteurs comme vos caractéristiques physiologiques, vos habitudes et comportements, les objets que vous possédez, votre géolocalisation ou un compte déjà validé par une organisation réputée.
Pour une cyberhygiène renforcée
Fyscillia Ream, coordonnatrice scientifique
Chaire de recherche en prévention de la cybercriminalité de l’Université de Montréal
Une stratégie de protection efficace combine des outils technologiques, les êtres humains, les structures et processus organisationnels, et l’environnement physique. L’union fait la force! Par exemple, en plus d’adopter des solutions techniques (authentification à deux facteurs, antivirus, pare-feu, etc.), vous devriez régulièrement suivre des formations sur la cybersécurité.
Il est également important que les organisations encouragent des comportements adéquats et mettent en place des mesures de protection. Par exemple, pour éviter que vos documents confidentiels ne trainent sur l’imprimante à la vue de gens non autorisés, l’impression devrait démarrer uniquement lorsque vous en autorisez le démarrage d’une certaine façon. Cette mesure devrait s’accompagner d’un article dans la politique de protection des données confidentielles qui stipule que l’on doit rester à côté de l’imprimante jusqu’à la fin de l’impression.
Vous devez apprendre à reconnaitre les cyberrisques pour pouvoir réagir adéquatement face aux cybermenaces émergentes, ou lors d’un nouvel incident de cybersécurité. Quels sont les scénarios probables qu’une cybermenace exploite l’une de vos vulnérabilités entrainant ainsi une perte? La question se pose autant pour l’individu que pour l’organisation.
Si un risque identifié dépasse le niveau acceptable, décidez s’il vaut mieux l’atténuer pour réduire sa probabilité d’occurrence ou en minimiser les conséquences éventuelles. Atténuer un cyberrisque implique de mettre en œuvre des mesures de sécurité.
Attention
Malgré les mesures de sécurité, le risque n’est jamais nul; on n’est jamais protégé à 100 %. Le risque qui subsiste s’appelle risque résiduel. Il faut chercher à le réduire à un niveau acceptable, dont les conséquences sont gérables.
Éliminer le risque résiduel peut représenter un cout trop important par rapport aux pertes qu’il serait possible d’éviter en cas d’incident.
Exemple
Même quand on apprend à reconnaitre les messages d’hameçonnage, il demeure possible d’être victime d’hameçonnage.
La formation et les mesures de sécurité n’empêchent pas un tel incident de se produire (risque résiduel), mais grâce à ces mesures, les conséquences sont considérées comme étant acceptables et gérables. En d’autres mots, on a la capacité financière nécessaire pour absorber la perte subie par une attaque par hameçonnage.
La cyberrésilience repose sur trois piliers complémentaires qui permettent de mieux prévenir, détecter et surmonter les incidents de sécurité :

- Adoptez une stratégie proactive qui prévoit l’analyse régulière de vos comptes pour détecter des activités inhabituelles. Il est aussi impératif de vous adapter aux changements constants liés aux menaces et aux moyens de protection. Remettez en question l’efficacité et la robustesse de ses systèmes et de ses moyens de protection : sont-ils capables de résister à une cyberattaque?
- Développez des pratiques de cybersécurité qui respectent les valeurs éthiques comme l’intégrité et la confidentialité. Par exemple, n’utilisez pas d’outils de sécurité pour espionner les autres, camoufler des activités frauduleuses, contourner la loi ou empiéter sur la vie privée d’autrui.
- Contribuez à la cyberrésilience collective afin d’aider votre organisation à prévenir un incident de sécurité et, le cas échéant, à s’en relever rapidement.
Questions de réflexion
- Pourquoi la cyberhygiène est-elle essentielle dans votre quotidien personnel et professionnel? Quels sont les impacts d’un manque de cyberhygiène sur vos données et celles de votre organisation?
- Quelles mesures de sécurité pouvez-vous adopter dès aujourd’hui pour améliorer votre stratégie de protection? Ou pour renforcer son caractère global?
- Comment pouvez-vous sensibiliser les autres à l’importance de la cybercitoyenneté sans partager des informations fausses ou nuisibles?



























