Depuis Notions de sécurité NotesSécurité MicrosoftSécurité et compte4 min

Rester en sécurité

Sensibilisation à la sécurité

Défi de détection d'hameçonnage

Vous verrez 4 courriels. Pour chacun, décidez : s'agit-il d'un vrai courriel ou d'une tentative d'hameçonnage? Apprenez à repérer les signaux d'alerte qui vous protègent, vous et les données de la Voie maritime.

Langage urgent

Crée la panique pour vous presser

Mauvais expéditeur

Domaines faux ou mal orthographiés

Demande des mots de passe

Les TI ne le demandent jamais par courriel

Liens suspects

Survolez le lien avant de cliquer

Interactif - Repérez les courriels d'hameçonnage

Ce qui change

Les outils de sécurité qui travaillent en coulisses passent de l'environnement Notes/Domino à la plateforme de sécurité d'entreprise de Microsoft. Pour vous, le quotidien ne change pas beaucoup, mais il y a quelques éléments à connaître pour garder votre compte (et les données de la société) en sécurité.

Ce qui reste pareil

  • Les règles - ne cliquez pas sur des liens suspects, ne partagez pas votre mot de passe, signalez tout ce qui semble étrange
  • Le gros bon sens s'applique - si un courriel semble louche, c'est probablement le cas
  • Le service informatique veille sur vous - l'équipe de sécurité surveille les menaces pour que vous n'ayez pas à le faire

Repérer les courriels d'hameçonnage

Les courriels d'hameçonnage sont de faux courriels qui tentent de vous amener à divulguer votre mot de passe ou à cliquer sur un lien dangereux. Ils constituent la menace de sécurité numéro 1 pour toute organisation.

Signaux d'alarme à surveiller

  • Langage pressant : « Votre compte sera verrouillé dans 24 heures ! »
  • Pièces jointes inattendues de personnes que vous ne connaissez pas
  • Adresses de courriel légèrement erronées : support@microsooft.com (remarquez le double « o »)
  • Demandes de votre mot de passe - Microsoft (et le SLSMC IT Service Desk) ne vous demanderont JAMAIS votre mot de passe par courriel
  • Liens qui ne correspondent pas - survolez un lien avant de cliquer. S'il indique « microsoft.com » mais que l'adresse réelle mène ailleurs, ne cliquez pas

Que faire si vous recevez un courriel suspect

  1. Ne cliquez sur aucun lien dans le courriel
  2. N'ouvrez aucune pièce jointe
  3. Ne répondez pas au courriel
  4. Cliquez sur le bouton Report dans Outlook (si disponible) ou signalez-le au SLSMC IT Service Desk
  5. Supprimez le courriel

Que faire si vous avez cliqué par accident

Ne paniquez pas. Faites simplement ceci :

  1. Changez votre mot de passe immédiatement à portal.office.com
  2. Avisez le SLSMC IT Service Desk sans tarder
  3. Il vérifiera votre compte et s'assurera que tout est sécurisé

Exemples d'hameçonnage à surveiller

Au-delà de l'hameçonnage générique, voici des modèles d'arnaque qui pourraient cibler le personnel de la SLSMC :

  • Faux courriels de facture - « Votre facture est jointe » provenant d'une adresse qui ressemble à celle d'un fournisseur, mais qui ne l'est pas
  • Faux documents d'expédition ou de transit - « Veuillez examiner l'avis de transit de navire ci-joint » accompagné d'une pièce jointe ou d'un lien malveillant
  • Redirection de paiement de fournisseur - « Nous avons changé de compte bancaire, veuillez mettre à jour vos dossiers » (vérifiez toujours par téléphone)
  • Faux messages du service informatique - « Votre boîte aux lettres est pleine, cliquez ici pour la mettre à niveau » provenant d'une adresse qui n'est pas le véritable SLSMC IT Service Desk

Si un courriel vous demande de faire quelque chose d'urgent impliquant de l'argent, des mots de passe ou des données opérationnelles, arrêtez-vous et vérifiez par téléphone avant d'agir.

Le bouton Report dans Outlook

Lorsque vous repérez un courriel suspect :

  1. Sélectionnez le courriel (ne cliquez sur aucun lien qu'il contient)
  2. Dans le ruban, allez à Home > Report
  3. Choisissez Report phishing ou Report junk
  4. Le courriel est acheminé directement à l'équipe de sécurité informatique pour analyse

C'est plus rapide que de le transférer et cela fournit au service informatique les détails techniques dont il a besoin pour mener l'enquête.

Pratiques exemplaires pour les mots de passe

Au lieu d'un mot de passe complexe comme Tr4ff!c#9 difficile à retenir, utilisez une phrase de passe :

  • « ColdCanalMorning2026! » - longue, facile à retenir, difficile à craquer
  • « LockGateOpensAt#7 » - personnelle pour vous, dénuée de sens pour un attaquant
  • Utilisez des phrases de passe différentes pour vos comptes professionnels et personnels
  • Ne partagez jamais votre mot de passe avec qui que ce soit, y compris les personnes qui prétendent faire partie du service informatique
  • Si vous pensez que votre mot de passe a été compromis, changez-le immédiatement à passwordreset.microsoftonline.com et communiquez avec le SLSMC IT Service Desk

Envisagez d'utiliser le coffre de mots de passe de l'application Microsoft Authenticator ou le gestionnaire de mots de passe intégré d'Edge plutôt que de tout mémoriser.

Travailler en sécurité à la SLSMC

Sur les ordinateurs partagés

  • Déconnectez-vous toujours lorsque vous avez fini d'utiliser un ordinateur partagé
  • N'enregistrez pas votre mot de passe dans le navigateur sur les machines partagées
  • Verrouillez votre écran lorsque vous vous éloignez (appuyez sur Windows + L)

Sur vos appareils personnels

  • Gardez votre téléphone verrouillé avec un NIP, une empreinte digitale ou la reconnaissance faciale
  • Gardez les applications à jour - Microsoft pousse régulièrement des mises à jour de sécurité
  • Ne vous connectez pas à un réseau Wi-Fi inconnu sans vérifier auprès du service informatique

Avec les renseignements sensibles

Le personnel de la SLSMC manipule des renseignements personnels et opérationnels sensibles. En vertu de la loi canadienne sur la protection de la vie privée (LPRPDE) :

  • N'envoyez jamais de NAS, de numéros de carte de crédit ou de détails financiers par courriel - utilisez les canaux sécurisés fournis par le service informatique
  • Ne stockez pas de données professionnelles sur des appareils personnels ou des comptes infonuagiques personnels (courriel personnel, clés USB, etc.)
  • Verrouillez votre écran chaque fois que vous vous éloignez - appuyez sur Windows + L. Des renseignements sensibles peuvent être visibles à votre écran. Même 30 secondes d'absence suffisent pour que quelqu'un voie quelque chose qu'il ne devrait pas voir
  • Ne branchez pas de clés USB inconnues - une clé USB provenant d'un fournisseur ou d'un visiteur pourrait, à son insu, contenir un maliciel. Demandez-lui plutôt de vous envoyer les fichiers par courriel
  • Suivez les pratiques de protection de la vie privée de la SLSMC - en cas de doute, demandez à votre gestionnaire

Conseils pour le personnel de la SLSMC

  • L'AMF est votre meilleure alliée - elle protège votre compte même si votre mot de passe est volé
  • En cas de doute, ne cliquez pas - il est toujours plus prudent de vérifier d'abord auprès du service informatique
  • Le service de dépannage informatique est là pour aider, pas pour juger - si vous cliquez sur quelque chose de suspect, le signaler rapidement est la meilleure réaction
  • Les mises à jour sont importantes - lorsque votre ordinateur demande à se mettre à jour, faites-le. Ces mises à jour comprennent des correctifs de sécurité

Besoin d'aide ?

Si vous soupçonnez un problème de sécurité :

  1. Signalez-le immédiatement - n'attendez pas
  2. Communiquez avec le SLSMC IT Service Desk