« Pirates ! Ils ont volé notre recette ! ». Ce slogan publicitaire cher à une célèbre marque bigoudène pourrait également convenir à tout propriétaire de smartphone. En effet, nos précieux compagnons du quotidien sont désormais les cibles des malfaiteurs du web qui, en quelques « man-e-gances », peuvent s’emparer de données personnelles ET professionnelles. Avec l’essor du télétravail, sécuriser les smartphones professionnels relève désormais de l’obligation. Voici quelques pistes pour sécuriser « l’engin » !
__
Le fléau des cyberattaques sur smartphone
34 millions de cyberattaques d’appareils mobiles ont été dénombrées à travers le globe en 2023. Et, selon une étude de Thalès toujours, elles concerneraient plus de 300 000 smartphones en France. Alors que ces outils du quotidien sont de plus en plus utilisés à des fins personnelles et professionnelles, les « hackers » se délectent d’y récupérer aussi bien vos données personnelles que professionnelles. TPE et PME, souvent vulnérables en matière de cybersécurité, sont donc des cibles de choix dans notre lagon d’internet en Nouvelle-Calédonie.

Piratages de comptes et violations des données associées sont les premières causes des recherches d’assistance des entreprises et associations mais les manières de pénétrer les smartphones sont tout aussi créatives que diverses ; on y retrouve, pèle mêle, le phishing, les ransomwares, les attaques par SMS, les logiciels malveillants, les réseaux WiFi non sécurisés, des failles des systèmes d’exploitation ou encore des fuites de données via des applications parfois « certifiées ». Et au regard du nombre de connexions internet en Nouvelle-Calédonie réalisées via les « Mobilis », fort à parier que votre smartphone n’est pas à l’abri…
__
Quelques conseils pour naviguer sereinement…
Aussi, pour protéger les smartphones de vos collaborateurs et/ou le vôtre, vous pouvez mettre en place un certain nombre de bonnes pratiques qui vous épargneront sans doute bien des sueurs froides.
En voici une liste non exhaustive que vous pourrez diffuser à toutes vos équipes ou conserver pour votre usage personnel :
- Rendre obligatoires les codes d’accès, de déverrouillage et code PIN, tout en activant la fonction de verrouillage automatique des appareils.
- Vérifier et installer hebdomadairement les mises à jour que ce soit sur Androïd ou sur iOS, ainsi que celles demandées par les applications installées.
- Faire des sauvegardes régulières de vos données directement sur le Cloud.
- Activer le chiffrement des données des appareils en circulation pour éviter les fuites en cas de perte ou de vol.
- Ne pas se connecter sur des WiFi publics ou inconnus qui pourraient ne pas être sécurisés et désactiver les connexions sans fil lors de l’inutilisation du smartphone.
- Installer un VPN, un antivirus classique ou nouvelle génération (EPP) pour sécuriser tous les terminaux de votre entreprise.
- Désinstaller toutes les applications qui ne proviendraient pas des sites et catalogues officiels et contrôler toutes les autorisations des applications « certifiées ».
- Ne pas conserver d’informations confidentielles ou utiliser une solution de chiffrement avec un mot de passe solide.

Si toutes ces règles basiques sont respectées sur tous les mobiles professionnels en circulation, les problématiques de cybersécurité ne devraient pas devenir un problème. Néanmoins, qui dit « utilisation professionnelle », dit forcément « collaborateur humain » et, dans ce contexte, le mieux est également de sensibiliser ses équipes en interne, notamment grâce à des sessions thématiques dédiées autour des bonnes pratiques et à des actions de formation ciblées pour vos utilisateurs les plus exposés.
__
Protéger les smartphones, un objectif de sécurité privée !
A une époque où le télétravail se démocratise et où l’utilisation des smartphones professionnels est en croissance continue, sécuriser son mobile et/ou la flotte de smartphones de son entreprise est devenu une nécessité.
Malgré la prise de conscience relativement tardive des conséquences dramatiques des piratages, cette liste de bonnes pratiques à suivre vous permettra sans doute d’éviter l’accident, la fuite, perte ou vol de données et vous évitera ainsi bien des maux de crâne. « Pirates, c’est vous qui avez volé la recette ! ».
__