Ce qui change
Les outils de sécurité qui travaillent en coulisses passent de l'environnement Notes/Domino à la plateforme de sécurité d'entreprise de Microsoft. Pour vous, le quotidien ne change pas beaucoup, mais il y a quelques éléments à connaître pour garder votre compte (et les données de la société) en sécurité.
Ce qui reste pareil
- Les règles - ne cliquez pas sur des liens suspects, ne partagez pas votre mot de passe, signalez tout ce qui semble étrange
- Le gros bon sens s'applique - si un courriel semble louche, c'est probablement le cas
- Le service informatique veille sur vous - l'équipe de sécurité surveille les menaces pour que vous n'ayez pas à le faire
Repérer les courriels d'hameçonnage
Les courriels d'hameçonnage sont de faux courriels qui tentent de vous amener à divulguer votre mot de passe ou à cliquer sur un lien dangereux. Ils constituent la menace de sécurité numéro 1 pour toute organisation.
Signaux d'alarme à surveiller
- Langage pressant : « Votre compte sera verrouillé dans 24 heures ! »
- Pièces jointes inattendues de personnes que vous ne connaissez pas
- Adresses de courriel légèrement erronées : support@microsooft.com (remarquez le double « o »)
- Demandes de votre mot de passe - Microsoft (et le SLSMC IT Service Desk) ne vous demanderont JAMAIS votre mot de passe par courriel
- Liens qui ne correspondent pas - survolez un lien avant de cliquer. S'il indique « microsoft.com » mais que l'adresse réelle mène ailleurs, ne cliquez pas
Que faire si vous recevez un courriel suspect
- Ne cliquez sur aucun lien dans le courriel
- N'ouvrez aucune pièce jointe
- Ne répondez pas au courriel
- Cliquez sur le bouton Report dans Outlook (si disponible) ou signalez-le au SLSMC IT Service Desk
- Supprimez le courriel
Que faire si vous avez cliqué par accident
Ne paniquez pas. Faites simplement ceci :
- Changez votre mot de passe immédiatement à portal.office.com
- Avisez le SLSMC IT Service Desk sans tarder
- Il vérifiera votre compte et s'assurera que tout est sécurisé
Exemples d'hameçonnage à surveiller
Au-delà de l'hameçonnage générique, voici des modèles d'arnaque qui pourraient cibler le personnel de la SLSMC :
- Faux courriels de facture - « Votre facture est jointe » provenant d'une adresse qui ressemble à celle d'un fournisseur, mais qui ne l'est pas
- Faux documents d'expédition ou de transit - « Veuillez examiner l'avis de transit de navire ci-joint » accompagné d'une pièce jointe ou d'un lien malveillant
- Redirection de paiement de fournisseur - « Nous avons changé de compte bancaire, veuillez mettre à jour vos dossiers » (vérifiez toujours par téléphone)
- Faux messages du service informatique - « Votre boîte aux lettres est pleine, cliquez ici pour la mettre à niveau » provenant d'une adresse qui n'est pas le véritable SLSMC IT Service Desk
Si un courriel vous demande de faire quelque chose d'urgent impliquant de l'argent, des mots de passe ou des données opérationnelles, arrêtez-vous et vérifiez par téléphone avant d'agir.
Le bouton Report dans Outlook
Lorsque vous repérez un courriel suspect :
- Sélectionnez le courriel (ne cliquez sur aucun lien qu'il contient)
- Dans le ruban, allez à Home > Report
- Choisissez Report phishing ou Report junk
- Le courriel est acheminé directement à l'équipe de sécurité informatique pour analyse
C'est plus rapide que de le transférer et cela fournit au service informatique les détails techniques dont il a besoin pour mener l'enquête.
Pratiques exemplaires pour les mots de passe
Au lieu d'un mot de passe complexe comme Tr4ff!c#9 difficile à retenir, utilisez une phrase de passe :
- « ColdCanalMorning2026! » - longue, facile à retenir, difficile à craquer
- « LockGateOpensAt#7 » - personnelle pour vous, dénuée de sens pour un attaquant
- Utilisez des phrases de passe différentes pour vos comptes professionnels et personnels
- Ne partagez jamais votre mot de passe avec qui que ce soit, y compris les personnes qui prétendent faire partie du service informatique
- Si vous pensez que votre mot de passe a été compromis, changez-le immédiatement à passwordreset.microsoftonline.com et communiquez avec le SLSMC IT Service Desk
Envisagez d'utiliser le coffre de mots de passe de l'application Microsoft Authenticator ou le gestionnaire de mots de passe intégré d'Edge plutôt que de tout mémoriser.
Travailler en sécurité à la SLSMC
Sur les ordinateurs partagés
- Déconnectez-vous toujours lorsque vous avez fini d'utiliser un ordinateur partagé
- N'enregistrez pas votre mot de passe dans le navigateur sur les machines partagées
- Verrouillez votre écran lorsque vous vous éloignez (appuyez sur Windows + L)
Sur vos appareils personnels
- Gardez votre téléphone verrouillé avec un NIP, une empreinte digitale ou la reconnaissance faciale
- Gardez les applications à jour - Microsoft pousse régulièrement des mises à jour de sécurité
- Ne vous connectez pas à un réseau Wi-Fi inconnu sans vérifier auprès du service informatique
Avec les renseignements sensibles
Le personnel de la SLSMC manipule des renseignements personnels et opérationnels sensibles. En vertu de la loi canadienne sur la protection de la vie privée (LPRPDE) :
- N'envoyez jamais de NAS, de numéros de carte de crédit ou de détails financiers par courriel - utilisez les canaux sécurisés fournis par le service informatique
- Ne stockez pas de données professionnelles sur des appareils personnels ou des comptes infonuagiques personnels (courriel personnel, clés USB, etc.)
- Verrouillez votre écran chaque fois que vous vous éloignez - appuyez sur Windows + L. Des renseignements sensibles peuvent être visibles à votre écran. Même 30 secondes d'absence suffisent pour que quelqu'un voie quelque chose qu'il ne devrait pas voir
- Ne branchez pas de clés USB inconnues - une clé USB provenant d'un fournisseur ou d'un visiteur pourrait, à son insu, contenir un maliciel. Demandez-lui plutôt de vous envoyer les fichiers par courriel
- Suivez les pratiques de protection de la vie privée de la SLSMC - en cas de doute, demandez à votre gestionnaire
Conseils pour le personnel de la SLSMC
- L'AMF est votre meilleure alliée - elle protège votre compte même si votre mot de passe est volé
- En cas de doute, ne cliquez pas - il est toujours plus prudent de vérifier d'abord auprès du service informatique
- Le service de dépannage informatique est là pour aider, pas pour juger - si vous cliquez sur quelque chose de suspect, le signaler rapidement est la meilleure réaction
- Les mises à jour sont importantes - lorsque votre ordinateur demande à se mettre à jour, faites-le. Ces mises à jour comprennent des correctifs de sécurité
Besoin d'aide ?
Si vous soupçonnez un problème de sécurité :
- Signalez-le immédiatement - n'attendez pas
- Communiquez avec le SLSMC IT Service Desk
