La semaine dernière, le ransomware WannaCry a pénétré dans 200 000 ordinateurs dans au moins 150 pays, excluant efficacement les utilisateurs, retenant leurs données en otage et exigeant un paiement.

Le gouvernement fédéral australien a confirmé que trois entreprises privées ont été victimes et d’autres sont encore à venir. Pendant ce temps, une agence immobilière basée à Perth a été piratée, ce qui a conduit des escrocs à publier de fausses annonces de location.

Avec la hausse des cyberattaques, la prévention proactive est essentielle. Voici cinq mesures préventives pour protéger votre entreprise contre les attaques de logiciels malveillants:

1. Maintenir les logiciels et les systèmes à jour

Le ransomware WannaCry a exploité une vulnérabilité dans Microsoft Windows, 98% des personnes infectées utilisant une ancienne version de Windows 7. Ceux qui ont mis à jour leurs systèmes n’étaient pas affectés par le ransomware. Dans une déclaration publiée par Brad Smith, président et directeur juridique de Microsoft, il a déclaré que la cybersécurité est «une responsabilité partagée entre les entreprises technologiques et les clients».

«À mesure que les cybercriminels deviennent de plus en plus sophistiqués, les clients n’ont tout simplement aucun moyen de se protéger contre les menaces à moins de mettre à jour leurs systèmes. Sinon, ils combattent littéralement les problèmes du présent avec des outils du passé.

En plus de maintenir à jour les systèmes d’exploitation, il est essentiel de mettre à jour régulièrement votre antivirus, vos pare-feu, vos navigateurs et votre micrologiciel. Assurez-vous d’activer les mises à jour automatiques pour protéger vos ordinateurs contre les menaces en constante évolution.

2. Sauvegardez régulièrement vos fichiers

Vous ne mettriez pas tous vos œufs dans le même panier, alors pourquoi stockeriez-vous toutes vos données sur un seul système?

La sauvegarde régulière de vos fichiers garantit que vous disposez d’un plan d’urgence en cas d’attaque de malware. Assurez-vous de stocker des copies sécurisées de vos données hors site et utilisez un logiciel de sauvegarde pour un processus de restauration des données plus fluide.

Si vous sauvegardez vos données sur un périphérique externe, assurez-vous qu’il est physiquement déconnecté et non mappé à votre réseau. Certaines souches de ransomwares peuvent même crypter des données sur des partages réseau non mappés! Soyez assuré que si vous utilisez une solution logicielle cloud, vos sauvegardes sont généralement prises en charge.

Cependant, c’est une bonne idée de vérifier auprès de votre fournisseur de logiciels pour la tranquillité d’esprit. Chez PropertyMe, notre logiciel de gestion immobilière est hébergé en toute sécurité sur Amazon Web Services et nos bases de données sont automatiquement sauvegardées à l’aide d’un cryptage SSL 128 bits, qui est le même cryptage utilisé dans les services bancaires sur Internet.

3. Utilisez des mots de passe forts comme « SwayriM5! »

Des mots de passe forts sont essentiels pour protéger votre entreprise contre les attaques de logiciels malveillants. Bien que de nombreuses personnes soient d’accord avec cette affirmation, des mots de passe tels que «123456» et «mot de passe» sont encore largement utilisés. Pour créer un mot de passe fort, assurez-vous que:

  • Votre mot de passe comporte au moins huit caractères
  • Il comprend un mélange de lettres (majuscules et minuscules), de chiffres et de caractères spéciaux
  • Il n’inclut pas les mots ou noms reconnaissables, les caractères répétés, les informations personnelles comme votre anniversaire ou le nom de jeune fille de votre mère
  • Ce n’est pas quelque chose que vous avez déjà utilisé

Vous pouvez essayer d’utiliser une phrase mémorable qui n’est généralement pas associée à vous pour créer un mot de passe fort. Par exemple, « Elle portait un ruban jaune en mai! » peut être condensé en «SwayriM5!» en utilisant les premières lettres de chaque mot.

Vous pouvez également personnaliser ce mot de passe pour différents sites Web. Par exemple, «SwayriM5! _ $$» pour un compte bancaire ou «SwayriM5! _QFF» pour votre compte Qantas Frequent Flyer.

Si vous ne parvenez pas à vous souvenir de vos mots de passe, vous pouvez essayer d’utiliser un gestionnaire de mots de passe comme LastPass ou Dashlane. Stay Smart Online propose également d’excellents conseils sur la gestion des mots de passe.

4. Éduquez vos employés

Une autre façon de protéger votre entreprise contre les attaques de logiciels malveillants consiste à planifier des formations régulières avec vos employés pour passer en revue les meilleures pratiques en matière de cybersécurité. Ceux-ci peuvent inclure:

  • Désactivation des connexions de bureau à distance lorsqu’elles ne sont pas utilisées
  • Éviter les liens suspects dans les e-mails et les sites Web qui ne sont pas sécurisés
  • S’assurer que tous les téléchargements sont automatiquement analysés par l’antivirus de l’entreprise
  • Supprimer des utilisateurs lorsqu’ils ont quitté l’entreprise
  • Exécution de programmes uniquement lorsqu’une origine peut être identifiée
  • Créer des mots de passe forts et activer l’authentification à deux facteurs

5. Protégez votre entreprise comme un château

Chaque château a plusieurs couches de sécurité, des douves aux gardes en passant par les murs de protection. Si votre entreprise n’est pas protégée comme un château, elle est beaucoup plus vulnérable aux cyberattaques. Une approche de sécurité à plusieurs niveaux peut vous aider à protéger votre entreprise contre les attaques de logiciels malveillants en rendant l’accès à vos données beaucoup plus difficile. Il doit avoir au moins trois niveaux: prévention, détection et réponse.

La couche préventive doit inclure des pare-feu, des mots de passe forts, une authentification à deux facteurs, un antivirus et un anti-malware. Pendant ce temps, les deuxième (détection) et troisième (réponse) couches doivent être en place pour réduire l’impact et accélérer la récupération en cas de brèche.

Avec les pirates derrière WannaCry menaçant un «vidage de données mensuel», le pire reste à venir pour la cybersécurité des entreprises. Assurez-vous de mettre en œuvre ces mesures préventives pour protéger votre entreprise contre les attaques de logiciels malveillants avant qu’il ne soit trop tard.

Si vous avez apprécié cet article de blog, vous pourriez également être intéressé par Vos données sont-elles aussi sécurisées que vous le pensez? et 10 fonctionnalités essentielles du logiciel de gestion immobilière.

Avons-nous manqué quelque chose dans Comment protéger votre entreprise contre les attaques de logiciels malveillants? Faites-nous savoir dans les commentaires ci-dessous.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *