Le télétravail sécurisé, du salon au CODIR
Les 7 règles de base pour bosser depuis chez soi sans faire transiter vos données pro par le café du coin.
Pourquoi c'est sensible
Le télétravail est devenu la norme dans beaucoup de fonctions. Mais votre salon n'a pas le pare-feu de votre bureau, votre Wi-Fi domestique n'est pas managé par la DSI, et votre famille passe derrière votre écran. Cinq points d'attention vous épargneront 90 % des incidents.
Règle 1 : le Wi-Fi domestique correctement configuré
Mot de passe Wi-Fi solide (16 caractères minimum, pas Livebox-2024). Box récente (les modèles 2018+ supportent WPA3). Réseau invité séparé pour les amis qui passent.
Règle 2 : un poste pro dédié
Pas votre laptop perso. Pas l'iPad des enfants. Un appareil fourni par l'employeur, chiffré (BitLocker/FileVault), avec MDM. Si l'employeur ne fournit pas, demandez par écrit. C'est sa responsabilité légale.
Règle 3 : le VPN d'entreprise
Toujours activé pour accéder au SI. Pas seulement pour les applications, pour TOUT le trafic professionnel. Le VPN chiffre la liaison jusqu'au siège.
Règle 4 : verrouillage systématique
Win+L (Windows) ou Ctrl+Cmd+Q (Mac) dès que vous vous levez. Même 30 secondes. Surtout si famille à proximité. Un enfant de 8 ans qui « teste » votre laptop peut envoyer un mail catastrophique sans le savoir.
Règle 5 : la visio avec arrière-plan flouté
Beaucoup d'écrans révèlent l'intérieur du domicile, parfois la rue. Floutez l'arrière-plan dans Teams/Zoom. Pour les RDV externes, vérifiez ce qu'on voit derrière vous (papiers, tableau, etc.).
Règle 6 : pas de mail pro depuis le mail perso
Tentation classique du vendredi soir. Vos données pro sortent alors du périmètre managé. Si vous avez besoin d'un accès urgent, utilisez l'app mobile pro.
Règle 7 : signaler les incidents sans honte
Vous avez cliqué sur un phishing ? Vous avez perdu votre laptop ? Vous avez un doute ? Signalez tout de suite à votre RSSI. Le délai est l'ennemi numéro un, la honte est son alliée.
Le seuil de maturité
Une organisation mature en télétravail a un guide écrit, des outils fournis, et un canal de signalement court. Si ce n'est pas votre cas, faites-en la demande explicite à votre direction. C'est dans votre intérêt et dans le leur.
Partage cet article
Quelqu'un autour de toi pourrait avoir besoin de ces réflexes. Le lien est gratuit, sans inscription.
Chaque partage te rapproche du badge « Ambassadeur cyber » 🎖️