SIW regroupe des cyber-experts pour discuter des brèches de sécurité, de piratage et d’autres problèmes de sécurité
Hikvision : Six étapes pour réduire le piratage de mot de passe
SecurityInfoWatch.com regroupe des experts qui donnent leur avis sur les brèches de sécurité, le piratage informatique et autres problèmes de sécurité dans l'article “Cybersecurity pros set the record straight on hacker myths.”
Parmi les fausses idées les plus répandues que les entreprises ont, on entend que les pirates informatiques sont simplement des ‘‘jeunes dans leur sous-sol’’ au lieu d’une grande entreprise et que les brèches de sécurité sont publiées dans les médias alors que beaucoup ne le sont pas.
‘‘La société pense que nous entendons parler de la plupart des brèches de sécurité qui se produisent parce que nous en entendons parler tous les jours, mais la réalité est que la loi ne requiert que deux ou trois choses soient divulguées - la plupart d'entre elles impliquent des informations personnelles, des informations personnellement identifiables qui mènent à des cartes de crédit, des informations bancaires ou autres similaires. Tous les autres éléments - secrets commerciaux, formules et informations ou opérations compromettantes - vous n'êtes pas obligé de les signaler. En tant que société cotée en bourse, si cela affecte vos revenus, vous devrez peut-être divulguer certaines informations dans vos rapports financiers pour la SEC, mais à part cela a) la plupart des piratages ne sont pas découverts et b) la plupart d'entre eux ne sont certainement pas signalés’’, a déclaré Terry Gold, analyste principal chez D6 Research, dans l’article.
S'assurer que les employés utilisent quotidiennement de bonnes pratiques en matière de cybersécurité est un élément important de la réduction des menaces de piratage. Selon l'article, des pirates informatiques ciblent des départements financiers et “vont se faire passer pour un dirigeant de l’entreprise’’ en utilisant des techniques d’hameçonnage afin de tenter d’obtenir de l’argent de l’entreprise.
Pouvoir identifier un email d’hameçonnage est utile. Hikvision a publié ce blogue pour aider les employés et les partenaires à identifier les courriels d’hameçonnage afin de réduire les inquiétudes et le risque de piratage.
Hikvision : Six étapes pour réduire la menace d’hameçonnage de mot de passe
Hikvision a également publié des astuces pour réduire les problèmes de sécurité dans ce blogue. Voici les six conseils du directeur de la cybersécurité d’Hikvision sur les moyens d’améliorer les mots de passe et de réduire le risque d’hameçonnage :
- Créez un mot de passe long et difficile à trouver : créez un mot de passe comprenant plusieurs jeux de caractères tels que des majuscules, des minuscules, des chiffres et des caractères spéciaux. Assurez-vous qu’il soit long - huit caractères ou plus.
- Modifier les mots de passe par défaut : il est très important de modifier les mots de passe par défaut sur tous les appareils et de définir un mot de passe complexe (voir le conseil numéro un).
- Utilisez un outil de gestion de mot de passe : lorsque vous créez des mots de passe plus complexes, différents d’un site à l’autre, vous aurez peut-être du mal à les retenir. Un conseil consiste à utiliser un ‘‘outil de gestion de mot de passe’’ qui peut vous aider à générer et à récupérer des mots de passe complexes.
- Dans la mesure du possible, activez la fonctionnalité de verrouillage : activez la fonctionnalité de verrouillage du mot de passe après un certain nombre de tentatives de connexion non valides et recevez des notifications à ce sujet. Cela empêche les attaques par mot de passe.
- Si possible, activez l'authentification multi-facteurs (MFA) : activez le MFA, en particulier lorsque vous ne disposez que d'un nom d'utilisateur et d'un mot de passe pour protéger les données sensibles. De nombreux sites prennent en charge le MFA, mais peu de gens savent qu’ils ont la possibilité de l’activer. Le site suivant répertorie les sites populaires et montre comment activer le MFA sur ces sites. https://twofactorauth.org/
- Attribuez des noms d'utilisateur uniques et individuels: assurez la responsabilité individuelle en attribuant à chacun un nom d'utilisateur et un mot de passe uniques, sans partager les comptes.