
Conseils pour la confidentialité et la sécurité en visioconférence
Dernière mise à jour le
Le coronavirus a donné lieu aux plus grandes expérimentations jamais menées en matière de visioconférence et de télétravail. Personne n’avait prévu une adoption aussi massive de la visioconférence en si peu de temps. La COVID-19 a radicalement changé la façon dont les gens travaillent, collaborent et étudient. Elle a fait basculer en ligne presque tout le monde professionnel et éducatif. Certaines solutions de visioconférence comme Zoom ont profité de la pandémie, avec un nombre d’utilisateurs quotidiens dépassant les 200 millions.
Cependant, le passage en ligne s’accompagne de responsabilités en matière de cybersécurité. La plupart des solutions de visioconférence n’étaient pas prêtes à faire l’objet d’un examen aussi poussé. Leurs failles ont rapidement été mises au jour, avec de nombreux signalements de réunions perturbées par des intrus. Ce phénomène porte désormais un nom, le « Zoom-bombing », et des experts en sécurité et le FBI ont adressé des avertissements aux utilisateurs de visioconférence.
Si ces intrusions sont dérangeantes et perturbatrices, il existe des menaces plus graves : des intrus restent dans l’ombre et mettent en péril la sécurité des données des particuliers comme des entreprises. Selon The Washington Post, des milliers d’enregistrements de réunions privées sont accessibles sur le Web.
Comme la plupart des dirigeants d’entreprise l’ont désormais compris, changer de stratégie trop vite laisse souvent des failles de sécurité. Alors, comment préserver la confidentialité et renforcer la sécurité des données ? Voici quelques conseils pour y parvenir.
Activez la protection par mot de passe
Il ne s’agit pas d’utiliser un mot de passe comme « 123456 » : votre nom et votre date de naissance sont eux aussi très faciles à deviner. Composez un mélange aléatoire de chiffres, de lettres et de symboles.
La plupart des outils de visioconférence génèrent automatiquement des identifiants de réunion et des mots de passe. Si l’outil que vous utilisez vous permet de créer un mot de passe, faites-le. Pour limiter l’accès, ne partagez le mot de passe qu’avec les personnes que vous souhaitez accueillir dans votre réunion, sauf s’il s’agit d’une réunion publique.
Verrouillez votre salle de réunion
Une fois que toutes les personnes invitées sont présentes, verrouillez votre salle de réunion. Si un participant est déconnecté par accident, déverrouillez la réunion, laissez-le entrer, puis verrouillez-la à nouveau. Si un intrus perturbe la réunion, n’hésitez pas à l’en exclure. Il ne pourra ainsi plus la rejoindre.
Utilisez une salle d’attente
La fonction de salle d’attente place vos participants dans une salle virtuelle où ils patientent jusqu’à ce que l’organisateur les autorise à entrer dans la salle de réunion. Vous pouvez ainsi exclure les intrus avant qu’ils n’accèdent à votre réunion.
N’autorisez pas le partage d’écran par défaut
L’organisateur doit toujours garder le contrôle de la fonction de partage d’écran. L’une des plus grandes erreurs de Zoom a été de permettre à tous les participants de partager leur écran. Et nous avons tous pu constater les abus qui ont eu lieu pendant les visioconférences.
Utilisez la dernière version du logiciel
Les logiciels doivent être mis à jour régulièrement, car les failles de sécurité des anciennes versions sont faciles à exploiter. De nombreuses applications de visioconférence se sont concentrées sur la correction de ces failles. Vérifiez donc soigneusement que vos participants utilisent bien la version à jour.
Sensibilisez les employés à la sécurité des données
Aujourd’hui, nous dépendons plus que jamais de la technologie. Des enfants aux enseignants, en passant par les familles et les employés, tout le monde utilise la visioconférence pour ses activités quotidiennes. Malheureusement, aucune infrastructure informatique n’est là pour les accompagner.
Mais gardons à l’esprit que les cybercriminels et les pirates informatiques travaillent comme des spécialistes du marketing. Ils s’intéressent à tout ce qui est tendance et l’étudient pour savoir comment en tirer parti. Les entreprises et les établissements d’enseignement doivent donc prendre l’initiative de sensibiliser toutes les personnes concernées à la confidentialité et à la sécurité des données.
Ne partagez plus de liens sur les réseaux sociaux
Vous êtes-vous déjà demandé où les trolls ou les pirates trouvent les liens pour accéder à vos réunions ? Les réseaux sociaux sont une véritable mine d’or. Même si vous souhaitez que tout le monde participe, utilisez d’autres canaux pour partager le lien. Si vous devez publier sur les réseaux sociaux, n’activez pas l’option d’utilisation de votre identifiant personnel. C’est un moyen d’empêcher les trolls de préparer une intrusion dans votre visioconférence.
Utilisez un arrière-plan virtuel
Toutes ces réunions en ligne ont été mises en place dans l’urgence. La plupart des gens n’avaient donc pas de bureau à domicile ni de pièce où étudier. Ils ont simplement aménagé un coin de leur salon pour se mettre au travail. Le problème, c’est que certaines personnes guettent ce qui apparaît en arrière-plan pour en déduire votre localisation ou d’autres informations personnelles. Pour éviter cela, utilisez un mur uni ou un arrière-plan virtuel. Ces deux options permettent de ne rien afficher de confidentiel ou de privé en arrière-plan.
Alors que les entreprises et les établissements passent moins de temps dans leurs locaux et davantage à travailler à distance, nous ne pouvons pas nous permettre d’ignorer la sécurité des visioconférences. Les entreprises comme les particuliers doivent veiller à ne faire aucun compromis sur la confidentialité et la sécurité. C’est le seul moyen de traverser cette ère du tout en ligne.
