Close Menu
Pieuvre
    Facebook X (Twitter) Instagram
    PieuvrePieuvre
    • Accueil
      • Qui sommes-nous?
      • Travaillez avec nous
      • Work with us
      • Abonnez-vous à l’infolettre
      • Encouragez Pieuvre
      • Nos abonnés
      • Contactez-nous
    • Culturel
      • Festivals
        • Cinémania
        • Fantasia
        • FIFA
        • FIJM
        • FIL
        • FNC
        • FTA
        • Image+Nation
        • OFFTA
        • Montréal complètement cirque
        • Mutek
        • Nuits d’Afrique
        • RIDM
        • RVQC
        • Vues d’Afrique
        • Zoofest
      • Arts visuels
      • Cinéma / Télévision
      • Danse
      • Littérature
        • Romans
        • Essais
        • Bandes dessinées
        • Beaux livres
        • Biographie
        • Poésie
      • Musique
      • Théâtre / Cirque
    • Politique / Économie
      • Politique
      • Économie
      • Afrique
      • Amériques
        • Élections fédérales 2025
      • Asie
      • Europe
      • Moyen-Orient
      • Océanie
    • Science
      • Science
      • Environnement
    • Société
      • Société
      • Médias
      • Santé
      • Vie tentaculaire
      • Jeux de société
      • 45 ans du Stade olympique
    • Techno / Jeux
      • Technologie
        • Séance de test
      • Jeux vidéo
        • Jeux préférés de…
        • Rétroctopode
    • Podcasts
      • Entretiens journalistiques
      • Rembobinage
      • SVGA
      • Pixels et préjugés
      • Heure supplémentaire
      • Des nouvelles de l’Oncle Sam
      • Dans les coulisses de…
    • Encouragez Pieuvre
    Pieuvre
    Accueil»Technologie»Quand le facteur humain est une menace à la cybersécurité

    Quand le facteur humain est une menace à la cybersécurité

    0
    Par Agence Science-Presse le 27 novembre 2022 Technologie

    Comment s’assurer de la sécurité des sites de transaction? Comment savoir si derrière la signature se trouve la bonne personne? Les questions autour de la cybersécurité se multiplient alors que nous passons de plus en plus de temps en ligne – et la pandémie a accentué cette « virtualisation ». Comment apprendre à reconnaître les menaces?

    Pour commencer, une connaissance de règles simples – choisir un mot de passe fort ou sauvegarder et chiffrer les données que l’on échange lors des périodes de télétravail – peut nous éloigner des menaces les plus grossières.

    « Sinon, c’est comme ne pas fermer notre porte d’entrée quand nous partons en vacances. C’est plutôt immature et basé sur une méconnaissance des risques réels», rappelle Vincent Riou, directeur général de la première édition du Forum international de cybersécurité (FIC) d’Amérique du Nord, qui se déroulait à Montréal, les 1er et 2 novembre. Il importe donc de former ses employés aux cybermenaces et aux tactiques d’hameçonnage.

    La pandémie a montré que les petites comme les grandes entreprises n’étaient pas prêtes à affronter ces attaques. « Cela fait 20 ans que nous répétons la  même chose et c’est parfois décourageant. Les employeurs manquent un peu de rigueur, alors que les menaces sont très présentes et se multiplient », soulève Lise Lapointe, présidente directrice générale de Terranova Security.

    La compagnie lavalloise est un chef de file mondial en matière de sensibilisation à la cybersécurité. Elle se spécialise depuis 20 ans dans la sensibilisation et la formation à la cybersécurité, en transformant les utilisateurs en « superhéros » susceptibles de mieux comprendre la confidentialité des données et les bonnes pratiques en matière de sécurité. On lui doit plus de 1000 programmes de simulation d’hameçonnage, de formation et de sensibilisation à la cybersécurité, pour plus de six millions d’utilisateurs. Ce qui la distingue : une approche centrée sur les individus, inspirée de l’ouvrage The Human Fix to Human Risk.

    Toute formation à la cybersécurité serait, pour Mme Lapointe, comme le port de la ceinture de sécurité: « c’est impossible de s’en passer alors que tout le monde échange des données et que les employés sont de plus en plus souvent en télétravail. Il faut avoir un plan, le cas échéant, et que tout le monde sache quoi faire. »

    Les plus petites entreprises ont moins de ressources et donc, sont plus à risque, bien qu’elles échangent moins d’informations sensibles que les plus grandes. Un employé bien formé bénéficie à son entourage — et ce, au-delà de l’entreprise : « s’il connaît la menace, il va sensibiliser ses enfants et sa famille, et les ainés sont particulièrement vulnérables et ciblés », note encore Mme Lapointe.

    Renforcer la règlementation et les responsabilités

    Au Québec, la loi 25, adoptée le 22 septembre dernier, exige de chaque entreprise qu’elle renforce et sécurise ses systèmes informatiques et ses données commerciales avec des logiciels adéquats, mais aussi qu’elle mette en place des séances de perfectionnement de son personnel.

    « Il faut reprendre l’avantage, car nous sommes dans une guerre électronique », rappelle Vincent Riou. Pour se défendre, il faut déployer des tactiques de déception, de leurre et de brouillage, à l’intention des hackeurs.

    Du côté du fédéral, la prochaine loi C27 devrait bonifier aussi le paysage de la cybersécurité en mettant l’accent sur la protection de la vie privée, la constitution d’un Tribunal de la protection des renseignements personnels et des données et une règlementation des échanges et du commerce, internationaux et interprovinciaux.

    Selon le directeur du FIC Amérique du Nord, le Canada et le Québec se placent bien, tant du côté de la collaboration des experts que du côté de la nomination d’un ministre québécois dédié à la cybersécurité et au numérique, Éric Caire.

    « Le Québec a sans doute un petit syndrome de l’imposteur et manque un peu d’audace, mais il se place très bien, avec des travaux de recherche pointus et de très bon niveau », relève encore M Riou. Par exemple, le Groupe de recherche interdisciplinaire en cybersécurité (GRIC) de l’Université de Sherbrooke ou le Centre canadien pour la cybersécurité d’Ottawa.

    La signature numérique, une question sensible

    Comment s’assurer que la signature qui figure sur un document s’avère fiable et vérifiée? Au sein de nombreuses professions, telles que les ingénieurs ou les architectes, il importe de pouvoir raccorder avec assurance une identité professionnelle et une signature inscrite sur les actes et autres documents certifiés. « Cela engage la responsabilité du professionnel. Il faut donc quelque chose de plus fort qu’une simple photo de la signature », soutient Alexandre Beaulieu, directeur de la gestion de produits chez Notarius.

    La compagnie montréalaise offre des signatures numériques sécuritaires depuis 25 ans. C’est le partenaire technologique de compagnies et de 50 ordres professionnels canadiens dans leur passage au numérique, dont l’Ordre des ingénieurs du Québec et son pendant ontarien.

    Toutes les signatures électroniques ne se valent toutefois pas sur le plan juridique. Ce qui les distingue repose sur l’usage : identification des signataires mais également leur authentification ou l’intégrité du document signé.

    Il faut savoir que la représentation visuelle de la signature ne constitue pas la vraie signature. « Il y a des parties technologiques, comme des éléments de chiffrement, qui vont constituer une empreinte unique du document. Cela change si on cherche à le modifier, et c’est détectable », explique M Beaulieu.

    Le plus important reste la validation de la signature par la personne mais également par celui qui en prend connaissance. Certains mécanismes de vérification permettent à des compagnies, comme Notarius, d’être reconnues comme autorités de certification.

    Il importe toutefois de protéger cette dernière avec le même soin que pour toutes les données personnelles sur Internet. Et cela passe par l’éducation et la sensibilisation. « Ça reste un défi permanent, sans compter la libération de données personnelles pas toujours pertinentes avec des intermédiaires. Par exemple, si j’ai besoin de savoir si vous avez 18 ans, je n’ai pas forcément besoin de votre date de naissance », précise l’expert.

    Et on n’a pas fini de se poser ce genre de questions, à l’heure où les signatures vocales gagnent en popularité…

    Abonnez-vous à notre infolettre tentaculaire

    Encouragez-nous pour le prix d’un café

    Partagez Facebook Twitter Pinterest LinkedIn Tumblr Courriel

    Articles similaires

    8 mai 2025

    ChatGPT n’a pas réussi à prédire le nom du nouveau pape

    6 mai 2025

    L’IA raisonne-t-elle aussi mal que les humains?

    1 mai 2025

    Face à des étudiants, ChatGPT a encore des croûtes à manger

    Agence Science-Presse
    • Site web
    • X (Twitter)

    Répondre Annuler la réponse

    Vous cherchez un contenu?
    Abonnez-vous à l’infolettre!

    Suivez-nous
    Dossiers spéciaux
    • Jamais lu
    Nos podcasts
    • Entretiens journalistiques
    • Rembobinage
    • Des nouvelles de l’Oncle Sam
    • SVGA
    • Pixels et préjugés
    • Heure supplémentaire
    • Dans les coulisses de…
    Récemment publié
    8 mai 2025

    Une immigration encore importante, au Québec, mais une fécondité au plus bas

    8 mai 2025

    La Voûte #22: Kill Bill, partie 1

    8 mai 2025

    Sommes-nous de plus en plus anxieux? Oui et non

    8 mai 2025

    ChatGPT n’a pas réussi à prédire le nom du nouveau pape

    8 mai 2025

    L’été s’invite plus tôt avec la troisième saison de Premier trio

    Informations
    • Votre semaine tentaculaire
    • Qui sommes-nous?
    • Contactez-nous
    © 2009-2025 Pieuvre.ca. Tous droits réservés.

    Tapez ci-dessus et appuyez sur Entrée pour rechercher. Appuyez sur Echap pour annuler.

    Gérez votre confidentialité

    Pour offrir les meilleures expériences, nous et nos partenaires utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations de l’appareil. Le consentement à ces technologies nous permettra, ainsi qu’à nos partenaires, de traiter des données personnelles telles que le comportement de navigation ou des ID uniques sur ce site et afficher des publicités (non-) personnalisées. Ne pas consentir ou retirer son consentement peut nuire à certaines fonctionnalités et fonctions.

    Cliquez ci-dessous pour accepter ce qui précède ou faites des choix détaillés. Vos choix seront appliqués uniquement à ce site. Vous pouvez modifier vos réglages à tout moment, y compris le retrait de votre consentement, en utilisant les boutons de la politique de cookies, ou en cliquant sur l’onglet de gestion du consentement en bas de l’écran.

    Fonctionnel Toujours activé
    Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    Statistiques

    Marketing

    Fonctionnalités
    Toujours activé

    Toujours activé
    Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
    Gérer les options
    {title} {title} {title}

    logo

     Ne manquez aucun article ou épisode de podcast: abonnez-vous à l’infolettre!