Travail hybride : comment sécuriser les données partagées par vos collaborateurs ?

Talkspirit
2020-12-03
5
min.

Temps de lecture: 5 minutes

Avec le boom du travail hybride lié à la crise du Covid-19, les pirates informatiques redoublent d’ingéniosité pour s’introduire dans les systèmes informatiques. Ainsi, selon une étude Tanium de 2020, 90 % des entreprises ont enregistré une hausse des cyberattaques depuis le mois de mars 2020. En sachant qu’une cyberattaque coûte environ 35 000 € à une TPE ou PME¹, ce risque n’est pas à prendre à la légère ! Pour lutter contre cette menace grandissante, la DSI doit, plus que jamais, investir dans la sécurité informatique. Dans cet article, nous vous présentons les principaux cyber-risques à prendre en compte, et les bonnes pratiques à adopter pour sécuriser les données partagées par vos collaborateurs travaillant à distance.

Nouveau call-to-action

Quels sont les cyber-risques ?

Le phishing

Le phishing, qui consiste à récupérer des données de l’entreprise pour les utiliser à des fins malveillantes, est la principale cause des incidents de sécurité informatique en télétravail. Telle est la conclusion du rapport “Securing the Future of Hybrid Working” de Tessian. Ainsi, entre mars et juillet 2020, une organisation sur trois a constaté une augmentation des attaques de ransomware provenant d’e-mails de phishing. Ces chiffres sont également confirmés par une étude Deloitte de 2020, selon laquelle 25 % des salariés ont observé une augmentation des emails frauduleux et des tentatives d’hameçonnage depuis le début de la crise du Covid-19.

Les menaces internes

Outre le phishing, les menaces internes sont également en cause : selon Tessian, 43 % des incidents de sécurité y seraient liés. Par exemple, entre mars et juin 2020, près de la moitié des entreprises ont été victimes d’une fuite de données.² Ces menaces internes, qui sont souvent le fruit de négligences de la part des employés, sont les plus difficiles à contrôler pour la DSI. Pour éviter ces comportements dangereux, le meilleur moyen est de donner plus de visibilité aux risques cyber, de sensibiliser les collaborateurs et de se doter de dispositifs de contrôle pour empêcher certains comportements (par exemple : la copie de données de l’entreprise par des employés sur le départ).

Le BYOD

Popularisé dans les années 2000, le BYOD (Bring Your Own Device) est de plus en plus utilisé en entreprise, notamment par les télétravailleurs. Selon le rapport Bitglass de 2018, 85 % des entreprises autoriseraient leurs employés à travailler sur leurs appareils personnels. Mais si elle n’est pas bien encadrée, une telle politique peut accroître considérablement les cyber-risques, tels que la perte ou la fuite de données, le phishing, l’infiltration de virus ou le shadow IT.

Or, de nombreuses entreprises sensibilisent peu – voire même pas du tout – leurs collaborateurs à ces risques. Ainsi, plus de la moitié des salariés en télétravail pendant le premier confinement disent ne pas avoir reçu de formation pour lutter contre les cyber-menaces.³

La multiplication des appareils utilisés, notamment les smartphones, sont aussi un élément important à prendre en compte. En effet, d’après le Verizon Mobile Security Index 2020, presque 40 % des entreprises rapportent avoir été confrontées à une attaque visant les appareils mobiles de leurs employés. 

Le shadow IT

Enfin, le travail à distance et le BYOD tendent également à accroître le shadow IT, c’est-à-dire l’utilisation de matériels ou logiciels non autorisés par la DSI. Ce phénomène, qui rend les organisations plus vulnérables aux cyberattaques, manque pourtant de visibilité. D’après le rapport shadow IT du CESIN, les employés utiliseraient en moyenne 1700 applications Cloud en entreprise, alors que la DSI n’en répertorie que 30 à 40. 

En conséquence, presque 50 % des responsables informatiques considèrent ce phénomène comme un risque majeur en télétravail.⁴ Cependant, seuls 22 % des entreprises disent avoir mis en place des règles strictes pour gérer cette menace.⁵

Les bonnes pratiques de la DSI

digital Talkspirit

[Cette partie de l’article est extrait du Livre Blanc « Futur du travail : place au travail hybride ! » >>> accéder gratuitement à l’intégralité du livre blanc]

Sécuriser l’environnement de travail

Pour garantir la sécurité des données, la DSI doit privilégier autant que possible l’utilisation d’équipements mis à disposition par l’entreprise, qui auront été sécurisés au préalable. Si malgré tout, votre entreprise souhaite maintenir une politique BYOD, il ne faut pas oublier de donner des directives de sécurité claires aux collaborateurs sur ce qu’ils doivent faire pour minimiser les risques de cybersécurité.

La DSI peut également mettre en place un réseau privé virtuel (VPN), qui permettra de protéger la confidentialité des données de l’entreprise, même lorsque les employés travaillent à distance. Par ailleurs, une boîte mail ou un groupe de conversation dédié (sur votre réseau social interne, par exemple) pourra être créé(e) pour remonter les éventuels problèmes de sécurité.

Travailler en mode hybride suppose également de centraliser toutes vos données sur un cloud privé, qui permettra aux collaborateurs d’accéder à leurs documents n’importe quand et n’importe où. Cependant, l’entreprise devra s’assurer que les données soient hébergées en Europe, et non aux États-Unis, pour qu’elles ne puissent pas être transmises aux autorités américaines (conformément au Cloud Act). 

Accompagner et former les collaborateurs

Les collaborateurs ne sont pas toujours au courant des dangers de cybersécurité. Il est donc essentiel de les sensibiliser à ce sujet, et de leur apprendre à reconnaître les e-mails frauduleux. Par exemple, l’entreprise peut donner aux employés une checklist de bonnes pratiques à mettre en place : utiliser un gestionnaire de mot de passe, activer l’authentification à deux facteurs, mettre régulièrement à jour les applications, utiliser uniquement son ordinateur professionnel pour travailler… 

Lire aussi : Comment concilier Digital Workplace et cybersécurité ?

Afin de minimiser le shadow IT, la DSI doit fournir aux salariés une liste des applications autorisées, mais aussi rester à l’écoute de leurs besoins et leur faire savoir qu’elle reste ouverte à la mise en place de nouveaux outils.

Mettre en place les outils adaptés

Si les outils actuels ne semblent pas correspondre aux besoins des collaborateurs, la DSI peut encourager les employés à partager les applications qu’ils utilisent. Elle peut ensuite vérifier si ces outils sont suffisamment sécurisés pour l’organisation et, dans le cas inverse, suggérer des alternatives qui sont plus adaptées. 

Basculer dans un mode de travail hybride nécessite d’utiliser des outils qui s’adaptent aux nouveaux usages des collaborateurs, et leur permettent de communiquer et collaborer à distance. Pour bénéficier de toutes ces fonctionnalités, de nombreuses entreprises font le choix de la digital workplace : un bureau virtuel sécurisé qui rassemble au même endroit toutes les applications utilisées par les salariés.

Lire aussi : Quelles sont les meilleures solutions de Digital Workplace ?

*
*   *

Pour garantir la sécurité des données de votre entreprise en télétravail comme en présentiel, il faut avant tout sensibiliser vos collaborateurs aux enjeux de cybersécurité, notamment à travers des formations, mais aussi par la diffusion de bonnes pratiques. Le choix des outils est également essentiel. En effet, lorsque le salarié dispose d’outils modernes réellement adaptés à ses besoins, il a moins tendance à télécharger des applications à l’insu de la DSI. L’entreprise est alors moins vulnérable aux cyberattaques. 

Vous souhaitez en savoir plus sur les enjeux et bonnes pratiques d’un mode de travail hybride mêlant télétravail et présentiel ? Consultez notre livre blanc à ce sujet :

Accéder au Livre Blanc

Dans notre livre blanc « Futur du travail : place au travail hybride ! », vous découvrirez : les 8 enjeux principaux du travail hybride ; les bonnes pratiques à adopter du côté des managers, des RH, de la communication interne, de la DSI et des collaborateurs ; ainsi que les outils à mettre en place pour faciliter le travail hybride.

Télécharger


¹ Article Hiscox 2020
² Rapport Tessian 2020 “Securing the Future of Hybrid Working” 
³
Etude CrowdStrike d’avril 2020
⁴ Etude Checkpoint d’avril 2020
Rapport ManageEngine 2020

_
Auteure : Emmanuelle Abensur

Inscrivez-vous à notre newsletter
En vous inscrivant vous acceptez notre politique de confidentialité et consentez à recevoir des nouvelles de notre entreprise.
Envoyer
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
ALLER PLUS LOIN

Vous avez les ressources pour passer à l’action

2025-03-31
10
min.

Comment le management collaboratif transforme la prise de décision en entreprise

2025-03-31
8
min.

How Do You Become a Sustainable Company?

2025-03-24
7
min.

CSR Initiatives Your Company Should Implement: 23 Examples

2025-03-17
10
min.

Les 3 tendances clés du développement durable à suivre en 2025

2025-03-17
9
min.

Lean Management Implementation: How to Get Started?

2025-03-10
6
min.

3 Methods for Reducing Employee Turnover

2025-03-10
9
min.

Comment QoQa a réussi à mettre en place l'Holacratie avec Talkspirit

2025-03-03
11
min.

Mettre en place le self-management avec Talkspirit : témoignage de Great Place To Work

2025-03-03
8
min.

How Can I Measure My Company's Social and Environmental Impact?

2025-02-25
10
min.

Qu’est-ce que la sociocratie ? Un guide complet pour les organisations agiles

2025-02-24
7
min.

3 Sustainability Trends To Watch In 2025

2025-02-17
10
min.

Management toxique : de quoi s’agit-il, et comment y faire face ?

2025-02-17
10
min.

[Expert Opinion] How Can We Improve Diversity, Equity and Inclusion in the Workplace?

2025-02-10
28
min.

Qu'est-ce que la méthode OKR ? Définition, avantages et exemples

2025-02-10
9
min.

[Expert Opinion] How to Build Resilience in the Workplace?

2025-02-10
30
min.

Holacratie : définition, concepts clés, avantages et limites

2025-02-03
6
min.

Improving Nonprofit Governance with Talkspirit: A Testimonial from the French Association of Diabetics

2025-02-03
10
min.

Qu'est-ce que le self-management ?

2025-01-30
10
min.

Le guide ultime pour faire des réunions de triage efficaces (+ un modèle d'ordre du jour inclus)

2025-01-30
9
min.

How to Train Your Managers to be Better Leaders

2025-01-27
6
min.

Qu'est-ce que la gouvernance partagée ?

2025-01-27
8
min.

Using Biomimicry as a Lever for Business Innovation and Resilience

2025-01-24
7
min.

Top 10 Technology Trends in 2025, According to Gartner

2025-01-22
5
min.

Ignite Potential: A New Chapter for Talkspirit

2025-01-07
9
min.

Managers : 10 bonnes résolutions à prendre en 2025

2025-01-02
7
min.

Top HR Trends in 2025, According to Gartner

2024-12-26
6
min.

5 Strategies That Can Help Improve Employee Autonomy at Work

2024-12-19
6
min.

HR: Watch Out for These Employee Burnout Signs

2024-12-17
8
min.

[Parole d’expert] Comment cultiver la résilience en entreprise ?

2024-12-12
min.

[Expert Opinion] Elmy’s Journey to Becoming a Mission-Driven Company

2024-12-10
8
min.

23 exemples d’actions RSE à lancer dans votre entreprise

2024-12-09
8
min.

Harnessing the Power of Agile Practices in Knowledge Management

2024-12-09
5
min.

Regenerative Business: the Trend Taking Companies by Storm

2024-12-05
10
min.

Why Boreout at Work is More Dangerous than Burnout

2024-12-05
6
min.

How can companies combine digital sobriety with well-being at work?

2024-12-03
6
min.

Améliorer la gouvernance associative avec Talkspirit : témoignage de la Fédération Française des Diabétiques

2024-11-29
7
min.

Agile Methodology: What Are the Pros and Cons for Businesses?

2024-11-28
6
min.

ESG and CSR: The Winning Duo for a Responsible Business Strategy

2024-11-26
8
min.

Les 10 tendances technologiques de 2025, selon Gartner

2024-11-21
7
min.

How Can I Set Up My Own Continuous Improvement Plan?

2024-11-20
min.

Adhocracy: Definition and Benefits

2024-11-19
8
min.

Les tendances RH de 2025, d'après Gartner

2024-11-19
8
min.

Creating OKRs Aligned with Your ESG Goals: a Step-by-Step Guide

2024-11-14
7
min.

Putting Biomimicry to Work in the Workplace: 10 Examples

2024-11-13
8
min.

Implementing Accessibility in the Workplace: Key Strategies and Best Practices

2024-11-13
6
min.

8 Steps to Create a Collective Intelligence Framework that Speeds Up Decision-making

2024-11-12
7
min.

Comment mesurer l’impact social et environnemental d’une entreprise ?

2024-11-07
8
min.

Using OKR for Project Management: Do’s and Don’ts

2024-11-07
7
min.

Management agile : 7 clés pour embarquer vos équipes

2024-11-07
5
min.

Meta Meltdown: What Can We Learn from the Workplace Closure?

2024-11-06
8
min.

How Can You Promote Sustainable AI in the Workplace?

2024-11-04
5
min.

Collaborative Platform: Definition and Challenges

2024-11-03
5
min.

20 collaborative tools to improve employee productivity

2024-10-29
8
min.

Parole d’expert : Comment améliorer l’équité, la diversité et l’inclusion en entreprise ?

2024-10-28
6
min.

7 Best Practices for Leveraging Emotional Intelligence as a Leadership Tool

2024-10-23
7
min.

RH : Les symptômes de burnout auxquels il faut être attentif

2024-10-17
7
min.

Améliorer l’autonomie au travail, c’est possible avec ces 5 leviers

2024-10-10
5
min.

Do Purpose-Driven Companies Outperform Traditional Ones?

2024-10-09
10
min.

Best Leadership Practices for Boosting Employee Engagement

2024-10-08
7
min.

[Parole d’expert] Comment devenir une entreprise à mission ?

2024-10-08
6
min.

Turn your employees into ambassadors for your enterprise social network!

2024-10-01
8
min.

How Does AI Impact Employees Within an Organization?

2024-10-01
6
min.

How can AI shape the future of self-management: insights from the academic literature

2024-10-01
7
min.

10 exemples d’utilisation du biomimétisme en entreprise

Article
2024-10-01
6
min.

Gartner’s 10 technology trends for 2024

2024-09-30
9
min.

What Participative Decision-Making Can Bring to Your Organization

2024-09-30
8
min.

How the Next Generation Company Is Redefining the Future of Work

2024-09-30
6
min.

How Do You Tactfully Handle a Micromanaging Boss ?

2024-09-30
8
min.

How Do You Give Constructive Feedback to Your Peers in a Self-Managing Organization?

2024-09-30
8
min.

How Consent-Based Decision-Making Works

2024-09-30
8
min.

From Corporate Hierarchy to Agility: How to Create Engaged and High-Performing Teams?

2024-09-30
7
min.

Driving Culture Change with Holaspirit: Insights from Welser Profile

2024-09-26
8
min.

Comment mettre en place une démarche d’amélioration continue en entreprise ?

2024-09-26
6
min.

5 Interesting Ways AI Can Transform Knowledge Management Processes

2024-09-17
7
min.

Critères ESG : pourquoi et comment les intégrer dans votre stratégie RSE ?

2024-09-10
10
min.

How Can You Improve Organizational Agility in the Workplace?

2024-09-10
5
min.

L’entreprise à impact : LA réponse aux défis du développement durable

2024-09-09
9
min.

How to Improve Cross-functional Team Collaboration

2024-09-05
6
min.

[Expert Opinion] Amicio’s Best Practices for Agile and Effective collaboration

2024-09-03
6
min.

Les entreprises à mission sont-elles plus performantes que les entreprises traditionnelles ?

2024-08-29
7
min.

Raison d’être, vision, mission : de quoi parle-t-on ?

2024-08-29
7
min.

Performance Management: 4 Keys to Building Effective Teams

2024-08-22
6
min.

Managers: 8 Hacks for Improving Teamwork Efficiency

2024-08-20
6
min.

Entreprise régénérative : de quoi parle-t-on ?

2024-08-13
6
min.

7 techniques éprouvées pour responsabiliser ses collaborateurs

2024-08-12
6
min.

Sustainable performance: the art of combining productivity and social responsibility

2024-08-09
6
min.

How Do I Set Up My Internal Communication on Corporate Social Responsibility (CSR)?

2024-08-08
6
min.

5 Examples That Show How Different Organizations Can Leverage the Same Collaborative Platform

2024-08-06
6
min.

[Webinaire] Opportunités et risques de l’IA : ce que les entreprises nouvelle génération doivent absolument savoir !

2024-08-04
5
min.

How to implement an enterprise social network in your company

2024-08-02
7
min.

How will artificial intelligence transform the way we work?

2024-07-30
7
min.

Nos 15 podcasts de management préférés

2024-07-25
8
min.

Key Employee Engagement Data from Gallup's 2024 Study

2024-07-25
10
min.

13 Icebreaker Ideas for More Dynamic Team Meetings

2024-07-23
7
min.

6 bonnes pratiques pour améliorer la cohésion d’équipe

2024-07-22
5
min.

Why Scale Ups Opt for a Self-Management Tool?

2024-07-22
5
min.

Why Is Accountability Important in the Workplace?

2024-07-22
8
min.

The Pros & Cons of Going Teal

2024-07-22
3
min.

The Power of Spotify Squads

2024-07-22
8
min.

Setting Roles Into Your Organization