Travail hybride : comment sécuriser les données partagées par vos collaborateurs ?

Talkspirit
2020-12-03
5
min.

Temps de lecture: 5 minutes

Avec le boom du travail hybride lié à la crise du Covid-19, les pirates informatiques redoublent d’ingéniosité pour s’introduire dans les systèmes informatiques. Ainsi, selon une étude Tanium de 2020, 90 % des entreprises ont enregistré une hausse des cyberattaques depuis le mois de mars 2020. En sachant qu’une cyberattaque coûte environ 35 000 € à une TPE ou PME¹, ce risque n’est pas à prendre à la légère ! Pour lutter contre cette menace grandissante, la DSI doit, plus que jamais, investir dans la sécurité informatique. Dans cet article, nous vous présentons les principaux cyber-risques à prendre en compte, et les bonnes pratiques à adopter pour sécuriser les données partagées par vos collaborateurs travaillant à distance.

Nouveau call-to-action

Quels sont les cyber-risques ?

Le phishing

Le phishing, qui consiste à récupérer des données de l’entreprise pour les utiliser à des fins malveillantes, est la principale cause des incidents de sécurité informatique en télétravail. Telle est la conclusion du rapport “Securing the Future of Hybrid Working” de Tessian. Ainsi, entre mars et juillet 2020, une organisation sur trois a constaté une augmentation des attaques de ransomware provenant d’e-mails de phishing. Ces chiffres sont également confirmés par une étude Deloitte de 2020, selon laquelle 25 % des salariés ont observé une augmentation des emails frauduleux et des tentatives d’hameçonnage depuis le début de la crise du Covid-19.

Les menaces internes

Outre le phishing, les menaces internes sont également en cause : selon Tessian, 43 % des incidents de sécurité y seraient liés. Par exemple, entre mars et juin 2020, près de la moitié des entreprises ont été victimes d’une fuite de données.² Ces menaces internes, qui sont souvent le fruit de négligences de la part des employés, sont les plus difficiles à contrôler pour la DSI. Pour éviter ces comportements dangereux, le meilleur moyen est de donner plus de visibilité aux risques cyber, de sensibiliser les collaborateurs et de se doter de dispositifs de contrôle pour empêcher certains comportements (par exemple : la copie de données de l’entreprise par des employés sur le départ).

Le BYOD

Popularisé dans les années 2000, le BYOD (Bring Your Own Device) est de plus en plus utilisé en entreprise, notamment par les télétravailleurs. Selon le rapport Bitglass de 2018, 85 % des entreprises autoriseraient leurs employés à travailler sur leurs appareils personnels. Mais si elle n’est pas bien encadrée, une telle politique peut accroître considérablement les cyber-risques, tels que la perte ou la fuite de données, le phishing, l’infiltration de virus ou le shadow IT.

Or, de nombreuses entreprises sensibilisent peu – voire même pas du tout – leurs collaborateurs à ces risques. Ainsi, plus de la moitié des salariés en télétravail pendant le premier confinement disent ne pas avoir reçu de formation pour lutter contre les cyber-menaces.³

La multiplication des appareils utilisés, notamment les smartphones, sont aussi un élément important à prendre en compte. En effet, d’après le Verizon Mobile Security Index 2020, presque 40 % des entreprises rapportent avoir été confrontées à une attaque visant les appareils mobiles de leurs employés. 

Le shadow IT

Enfin, le travail à distance et le BYOD tendent également à accroître le shadow IT, c’est-à-dire l’utilisation de matériels ou logiciels non autorisés par la DSI. Ce phénomène, qui rend les organisations plus vulnérables aux cyberattaques, manque pourtant de visibilité. D’après le rapport shadow IT du CESIN, les employés utiliseraient en moyenne 1700 applications Cloud en entreprise, alors que la DSI n’en répertorie que 30 à 40. 

En conséquence, presque 50 % des responsables informatiques considèrent ce phénomène comme un risque majeur en télétravail.⁴ Cependant, seuls 22 % des entreprises disent avoir mis en place des règles strictes pour gérer cette menace.⁵

Les bonnes pratiques de la DSI

digital Talkspirit

[Cette partie de l’article est extrait du Livre Blanc « Futur du travail : place au travail hybride ! » >>> accéder gratuitement à l’intégralité du livre blanc]

Sécuriser l’environnement de travail

Pour garantir la sécurité des données, la DSI doit privilégier autant que possible l’utilisation d’équipements mis à disposition par l’entreprise, qui auront été sécurisés au préalable. Si malgré tout, votre entreprise souhaite maintenir une politique BYOD, il ne faut pas oublier de donner des directives de sécurité claires aux collaborateurs sur ce qu’ils doivent faire pour minimiser les risques de cybersécurité.

La DSI peut également mettre en place un réseau privé virtuel (VPN), qui permettra de protéger la confidentialité des données de l’entreprise, même lorsque les employés travaillent à distance. Par ailleurs, une boîte mail ou un groupe de conversation dédié (sur votre réseau social interne, par exemple) pourra être créé(e) pour remonter les éventuels problèmes de sécurité.

Travailler en mode hybride suppose également de centraliser toutes vos données sur un cloud privé, qui permettra aux collaborateurs d’accéder à leurs documents n’importe quand et n’importe où. Cependant, l’entreprise devra s’assurer que les données soient hébergées en Europe, et non aux États-Unis, pour qu’elles ne puissent pas être transmises aux autorités américaines (conformément au Cloud Act). 

Accompagner et former les collaborateurs

Les collaborateurs ne sont pas toujours au courant des dangers de cybersécurité. Il est donc essentiel de les sensibiliser à ce sujet, et de leur apprendre à reconnaître les e-mails frauduleux. Par exemple, l’entreprise peut donner aux employés une checklist de bonnes pratiques à mettre en place : utiliser un gestionnaire de mot de passe, activer l’authentification à deux facteurs, mettre régulièrement à jour les applications, utiliser uniquement son ordinateur professionnel pour travailler… 

Lire aussi : Comment concilier Digital Workplace et cybersécurité ?

Afin de minimiser le shadow IT, la DSI doit fournir aux salariés une liste des applications autorisées, mais aussi rester à l’écoute de leurs besoins et leur faire savoir qu’elle reste ouverte à la mise en place de nouveaux outils.

Mettre en place les outils adaptés

Si les outils actuels ne semblent pas correspondre aux besoins des collaborateurs, la DSI peut encourager les employés à partager les applications qu’ils utilisent. Elle peut ensuite vérifier si ces outils sont suffisamment sécurisés pour l’organisation et, dans le cas inverse, suggérer des alternatives qui sont plus adaptées. 

Basculer dans un mode de travail hybride nécessite d’utiliser des outils qui s’adaptent aux nouveaux usages des collaborateurs, et leur permettent de communiquer et collaborer à distance. Pour bénéficier de toutes ces fonctionnalités, de nombreuses entreprises font le choix de la digital workplace : un bureau virtuel sécurisé qui rassemble au même endroit toutes les applications utilisées par les salariés.

Lire aussi : Quelles sont les meilleures solutions de Digital Workplace ?

*
*   *

Pour garantir la sécurité des données de votre entreprise en télétravail comme en présentiel, il faut avant tout sensibiliser vos collaborateurs aux enjeux de cybersécurité, notamment à travers des formations, mais aussi par la diffusion de bonnes pratiques. Le choix des outils est également essentiel. En effet, lorsque le salarié dispose d’outils modernes réellement adaptés à ses besoins, il a moins tendance à télécharger des applications à l’insu de la DSI. L’entreprise est alors moins vulnérable aux cyberattaques. 

Vous souhaitez en savoir plus sur les enjeux et bonnes pratiques d’un mode de travail hybride mêlant télétravail et présentiel ? Consultez notre livre blanc à ce sujet :

Accéder au Livre Blanc

Dans notre livre blanc « Futur du travail : place au travail hybride ! », vous découvrirez : les 8 enjeux principaux du travail hybride ; les bonnes pratiques à adopter du côté des managers, des RH, de la communication interne, de la DSI et des collaborateurs ; ainsi que les outils à mettre en place pour faciliter le travail hybride.

Télécharger


¹ Article Hiscox 2020
² Rapport Tessian 2020 “Securing the Future of Hybrid Working” 
³
Etude CrowdStrike d’avril 2020
⁴ Etude Checkpoint d’avril 2020
Rapport ManageEngine 2020

_
Auteure : Emmanuelle Abensur

Inscrivez-vous à notre newsletter
En vous inscrivant vous acceptez notre politique de confidentialité et consentez à recevoir des nouvelles de notre entreprise.
Envoyer
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
ALLER PLUS LOIN

Vous avez les ressources pour passer à l’action

2025-01-24
7
min.

Top 10 Technology Trends in 2025, According to Gartner

2025-01-02
7
min.

Top HR Trends in 2025, According to Gartner

2024-12-26
6
min.

5 Strategies That Can Help Improve Employee Autonomy at Work

2024-12-19
6
min.

HR: Watch Out for These Employee Burnout Signs

2024-12-12
min.

[Expert Opinion] Elmy’s Journey to Becoming a Mission-Driven Company

2024-12-09
5
min.

Regenerative Business: the Trend Taking Companies by Storm

2024-12-05
6
min.

How can companies combine digital sobriety with well-being at work?

2024-11-29
7
min.

Agile Methodology: What Are the Pros and Cons for Businesses?

2024-11-19
8
min.

Creating OKRs Aligned with Your ESG Goals: a Step-by-Step Guide

2024-11-13
8
min.

Implementing Accessibility in the Workplace: Key Strategies and Best Practices

2024-11-13
6
min.

8 Steps to Create a Collective Intelligence Framework that Speeds Up Decision-making

2024-11-12
7
min.

Comment mesurer l’impact social et environnemental d’une entreprise ?

2024-11-07
7
min.

Management agile : 7 clés pour embarquer vos équipes

2024-11-07
5
min.

Meta Meltdown: What Can We Learn from the Workplace Closure?

2024-11-06
8
min.

How Can You Promote Sustainable AI in the Workplace?

2024-11-04
5
min.

Collaborative Platform: Definition and Challenges

2024-11-03
5
min.

20 collaborative tools to improve employee productivity

2024-10-29
8
min.

Parole d’expert : Comment améliorer l’équité, la diversité et l’inclusion en entreprise ?

2024-10-28
6
min.

7 Best Practices for Leveraging Emotional Intelligence as a Leadership Tool

2024-10-23
7
min.

RH : Les symptômes de burnout auxquels il faut être attentif

2024-10-17
7
min.

Améliorer l’autonomie au travail, c’est possible avec ces 5 leviers

2024-10-10
5
min.

Do Purpose-Driven Companies Outperform Traditional Ones?

2024-10-09
10
min.

Best Leadership Practices for Boosting Employee Engagement

2024-10-08
7
min.

[Parole d’expert] Comment devenir une entreprise à mission ?

2024-10-08
6
min.

Turn your employees into ambassadors for your enterprise social network!

2024-10-01
8
min.

How Does AI Impact Employees Within an Organization?

2024-10-01
6
min.

How can AI shape the future of self-management: insights from the academic literature

2024-10-01
7
min.

10 exemples d’utilisation du biomimétisme en entreprise

Article
2024-10-01
6
min.

Gartner’s 10 technology trends for 2024

2024-09-30
9
min.

What Participative Decision-Making Can Bring to Your Organization

2024-09-30
8
min.

How the Next Generation Company Is Redefining the Future of Work

2024-09-30
6
min.

How Do You Tactfully Handle a Micromanaging Boss ?

2024-09-30
8
min.

How Do You Give Constructive Feedback to Your Peers in a Self-Managing Organization?

2024-09-30
8
min.

How Consent-Based Decision-Making Works

2024-09-30
8
min.

From Corporate Hierarchy to Agility: How to Create Engaged and High-Performing Teams?

2024-09-30
7
min.

Driving Culture Change with Holaspirit: Insights from Welser Profile

2024-09-26
6
min.

5 Interesting Ways AI Can Transform Knowledge Management Processes

2024-09-17
7
min.

Critères ESG : pourquoi et comment les intégrer dans votre stratégie RSE ?

2024-09-10
10
min.

How Can You Improve Organizational Agility in the Workplace?

2024-09-10
5
min.

L’entreprise à impact : LA réponse aux défis du développement durable

2024-09-09
9
min.

How to Improve Cross-functional Team Collaboration

2024-09-05
6
min.

[Expert Opinion] Amicio’s Best Practices for Agile and Effective collaboration

2024-09-03
6
min.

Les entreprises à mission sont-elles plus performantes que les entreprises traditionnelles ?

2024-08-29
7
min.

Raison d’être, vision, mission : de quoi parle-t-on ?

2024-08-29
7
min.

Performance Management: 4 Keys to Building Effective Teams

2024-08-22
6
min.

Managers: 8 Hacks for Improving Teamwork Efficiency

2024-08-20
6
min.

Entreprise régénérative : de quoi parle-t-on ?

2024-08-13
6
min.

7 techniques éprouvées pour responsabiliser ses collaborateurs

2024-08-12
6
min.

Sustainable performance: the art of combining productivity and social responsibility

2024-08-09
6
min.

How Do I Set Up My Internal Communication on Corporate Social Responsibility (CSR)?

2024-08-08
6
min.

5 Examples That Show How Different Organizations Can Leverage the Same Collaborative Platform

2024-08-06
6
min.

[Webinaire] Opportunités et risques de l’IA : ce que les entreprises nouvelle génération doivent absolument savoir !

2024-08-04
5
min.

How to implement an enterprise social network in your company

2024-08-02
7
min.

How will artificial intelligence transform the way we work?

2024-07-30
7
min.

Nos 15 podcasts de management préférés

2024-07-25
8
min.

Key Employee Engagement Data from Gallup's 2024 Study

2024-07-25
10
min.

13 Icebreaker Ideas for More Dynamic Team Meetings

2024-07-23
7
min.

6 bonnes pratiques pour améliorer la cohésion d’équipe

2024-07-22
5
min.

Why Scale Ups Opt for a Self-Management Tool?

2024-07-22
5
min.

Why Is Accountability Important in the Workplace?

2024-07-22
8
min.

The Pros & Cons of Going Teal

2024-07-22
3
min.

The Power of Spotify Squads

2024-07-22
8
min.

Setting Roles Into Your Organization

2024-07-22
6
min.

How to Implement Effective Self-Management in the Workplace

2024-07-22
7
min.

Empowering the right people in the right roles

2024-07-22
7
min.

Our Step-by-Step Guide to Effective Governance Meetings

2024-07-22
5
min.

How to Measure the Success of Holacracy in Your Organization

2024-07-22
5
min.

Integrative Decision-Making VS Consensus

2024-07-22
9
min.

How the Liberated Company Unleashes Your Employees’ Potential

2024-07-22
8
min.

How To Instil Self-Advocacy in Employees and Build Stronger Teams in the Process

2024-07-22
10
min.

💥 How can Scaleups Grow Faster and Successfully by Integrating Strategy into their Organization Structure?💥

2024-07-22
10
min.

Everything you Need to Know About Organizational Health

2024-07-22
4
min.

Finding Your Organization’s Purpose

2024-07-22
15
min.

50 Effective Employee Engagement Strategies

2024-07-22
9
min.

Effective Team Meeting: Strategies, Agendas, and Checklist Included

2024-07-19
8
min.

Why Should you Consider Implementing a Shared Leadership Model?

2024-07-19
10
min.

What is Shared Governance?

2024-07-19
7
min.

5 Tactics to Adapt Your Business to a VUCA World

2024-07-19
5
min.

How Does Employee Engagement Affect Business Results

2024-07-19
6
min.

Agile Trends 2024: What is the Next Wave of Agile Transformation?

2024-07-18
6
min.

What Makes Self-Managed Teams Unique?

2024-07-18
5
min.

The Influence of Company Culture On Employee Engagement

2024-07-18
7
min.

How Does a Flat Organization Actually Work?

2024-07-18
5
min.

Essential Meeting Room Equipment for Modernizing Your Workspace

2024-07-16
9
min.

What Does a Transparent Company Actually Look Like?

2024-07-16
13
min.

What Is Self-Management?

2024-07-16
17
min.

The Best Self-Management Tools for Your Organization

2024-07-16
7
min.

What is Sociocracy? Introducing a Toolkit for Agile Organizations

2024-07-16
8
min.

Teal Organization: Everything You Need to Know

2024-07-16
6
min.

A Guide to Tactical Meetings (Agenda Template Included)

2024-07-16
4
min.

Org Chart Templates and Visual Organization Representation

2024-07-16
7
min.

How to Clearly Define Roles and Responsibilities Within Your Team?

2024-07-16
9
min.

How QoQa Managed to Successfully Implement Holacracy Using Holaspirit

2024-07-16
8
min.

How Great Place To Work Implemented Self-Management Using Holaspirit

2024-07-16
26
min.

Holacracy: Core Concepts, Benefits and Limitations

2024-07-16
8
min.

Example of Company OKRs, How Did They Do It?

2024-07-16
8
min.

8 Best Kept Secrets of High-Performing Agile Teams

2024-07-16
12
min.

5 organizational governance models to make your teams more agile

2024-07-16
6
min.

Les meilleurs outils SaaS pour votre entreprise

2024-07-09
6
min.

Gérer la communication interne d’une association avec Talkspirit : le défi de l’ARSL!