{"id":5282,"date":"2020-10-08T18:02:00","date_gmt":"2020-10-08T18:02:00","guid":{"rendered":"https:\/\/testavalems.opointzero.ch\/letre-humain-au-coeur-des-failles-informatiques-2\/"},"modified":"2021-09-02T18:05:16","modified_gmt":"2021-09-02T18:05:16","slug":"letre-humain-au-coeur-des-failles-informatiques-2","status":"publish","type":"post","link":"https:\/\/avalems.ch\/de\/letre-humain-au-coeur-des-failles-informatiques-2\/","title":{"rendered":"L\u2019\u00eatre humain au c\u0153ur des failles informatiques"},"content":{"rendered":"\n<p>Explications et conseils pour se pr\u00e9munir contre les ransomware, ces attaques informatiques qui visent les failles humaines dans le syst\u00e8me.<\/p>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n<p><em>Un article de l&#8217;AVALEMS r\u00e9dig\u00e9 par<a title=\"\" href=\"https:\/\/www.linkedin.com\/in\/xavier-barmaz-9533722\/?originalSubdomain=ch\" target=\"_blank\" rel=\"noopener\"> Xavier Barmaz<\/a>, Professeur HES, <a title=\"\" href=\"https:\/\/www.hevs.ch\/fr\/hautes-ecoles\/haute-ecole-de-gestion\/informatique-de-gestion\/autres-formations\/formation-continue\/cours-postgrade\/cas-en-cyber-security-19764\" target=\"_blank\" rel=\"noopener\">Responsable du CAS HES-SO Valais-Wallis en Cyber Security<\/a>.<\/em><\/p>\n<p><em>&nbsp;<\/em><\/p>\n<p class=\"Titel1\" style=\"text-align: right;\"><a title=\"\" href=\"\/data\/documents\/201008_ADA_Cyberscurit.pdf\" target=\"_blank\" rel=\"noopener\">T\u00e9l\u00e9charger l&#8217;article en PDF<\/a><\/p>\n<p><span lang=\"FR-CA\"><span style=\"font-family: wp_bogus_font;\">&nbsp;<\/span><\/span><\/p>\n<p><\/p>\n<p class=\"Body\"><strong>La perte des dix derni\u00e8res ann\u00e9es des photos de famille est tout aussi, si ce n&#8217;est plus, dramatique que le vol d&#8217;objets physique suite \u00e0 un cambriolage.<\/strong><\/p>\n<p class=\"Body\">Depuis des mill\u00e9naires, les \u00eatres humains attachent une importance particuli\u00e8re \u00e0 leurs biens mat\u00e9riels. Ils s\u2019efforcent tant bien que mal de les prot\u00e9ger&nbsp;: serrures aux portes, cadenas aux v\u00e9los, etc\u2026 M\u00eame si ces artefacts ne peuvent emp\u00eacher un vol, ils permettent au moins d\u2019en dissuader les auteurs ou les retardent dans leur d\u00e9marche.<\/p>\n<p class=\"Body\">La soci\u00e9t\u00e9 actuelle comporte toujours des biens mat\u00e9riels et il ne fait aucun doute qu\u2019ils doivent \u00eatre prot\u00e9g\u00e9s avec le plus grand soin. Toutefois, depuis plusieurs d\u00e9cennies, les biens s\u2019\u00e9tendent \u00e0 des aspects immat\u00e9riels gr\u00e2ce \u00e0 l\u2019informatique&nbsp;: les logiciels, les photos de vacances, les factures num\u00e9riques, les e-mails, etc \u2026<\/p>\n<h4>La faille humaine<\/h4>\n<p class=\"Body\">D\u00e8s lors, peut-on trouver un lien entre la perte de biens mat\u00e9riels et immat\u00e9riels&nbsp;? La r\u00e9ponse est affirmative. Dans la majorit\u00e9 des cas, la faille demeure l\u2019\u00eatre humain. Tout comme une personne press\u00e9e peut oublier de verrouiller sa porte d\u2019entr\u00e9e en quittant son domicile, une autre peut oublier de verrouiller son ordinateur lorsqu\u2019elle va prendre sa pause-caf\u00e9. Certes, l\u2019erreur humaine n\u2019est pas la seule pouvant causer des d\u00e9sagr\u00e9ments, mais elle est souvent \u00e0 la base de ces derniers.<\/p>\n<h4>Le ransomware au coeur du social engineering<\/h4>\n<p class=\"Body\">Les attaques visant l\u2019\u00eatre humain portent le doux nom de Social Engineering (ing\u00e9nierie sociale). Depuis plusieurs ann\u00e9es, une de ces attaques, pour ne citer qu\u2019elle, affecte grandement les entreprises et les particuliers&nbsp;: le ransomware.<\/p>\n<p class=\"Body\">\n<\/p><p class=\"Body\">Un ransomware n\u2019est pas con\u00e7u pour obtenir acc\u00e8s \u00e0 un ordinateur ou un syst\u00e8me informatique pour y voler des donn\u00e9es, tels les virus, mais utilisent justement la faille humaine, par le biais de faux e-mail avec pi\u00e8ces jointes infect\u00e9es notamment, pour chiffrer le contenu des donn\u00e9es. Afin de pouvoir r\u00e9cup\u00e9rer ces donn\u00e9es, il est n\u00e9cessaire de payer un montant \u00e0 l\u2019attaquant dans un laps de temps relativement cours. De plus, le paiement de la ran\u00e7on ne garantit pas toujours la r\u00e9cup\u00e9ration des donn\u00e9es chiffr\u00e9es. Cette technique rapporte chaque ann\u00e9e des milliards de dollars \u00e0 l\u2019industrie des cyber-d\u00e9linquants.<\/p>\n<p class=\"Body\"><img decoding=\"async\" src=\"https:\/\/banqueentreprise.bnpparibas\/content\/dam\/banque-entreprise\/fr\/images-produit\/focus-entreprises\/fraude\/2018-02-Cyberfraude.jpg\" alt=\"\u00c9volutions des ransomwares pour mieux pi\u00e9ger les entreprises\"><\/p>\n<p class=\"Body\">\n<\/p><h4>Appliquer les gestes qui sauvent<\/h4>\n<div>\n<p class=\"Body\">Selon le rapport annuel Fedpol 2018, <a title=\"\" href=\"https:\/\/www.fedpol.admin.ch\/fedpol\/fr\/home\/publiservice\/publikationen\/berichte.html\" target=\"_blank\" rel=\"noopener\">les ransomwares repr\u00e9sentent 43% de l\u2019ensemble des cas de maliciels annonc\u00e9s<\/a>. Il convient toutefois de souligner que les r\u00e9sultats de ce rapport refl\u00e8tent uniquement les cas annonc\u00e9s \u00e0 la centrale d\u2019alerte MELANI. A ce titre d\u2019ailleurs, et pour am\u00e9liorer la sensibilisation au ransomware et autres types d\u2019attaques ciblant l\u2019\u00eatre humain comme vuln\u00e9rabilit\u00e9 majeure, le site MELANI de la conf\u00e9d\u00e9ration dresse <a title=\"\" href=\"https:\/\/www.melani.admin.ch\/melani\/fr\/home\/themen\/Ransomware.html\" target=\"_blank\" rel=\"noopener\">une liste non-exhaustive de mesures pr\u00e9ventives et curatives sur le sujet&nbsp;<\/a>(<a title=\"\" href=\"https:\/\/www.melani.admin.ch\/melani\/fr\/home\/dokumentation\/lettre-d-information\/update-ransomware-neue-vorgehensweise.html\" target=\"_blank\" rel=\"noopener\">\u00e9galement cette mise \u00e0 jour<\/a>):<\/p>\n<p class=\"Body\">\n<\/p><ul>\n<li><span style=\"text-indent: -18pt;\">Ne pas ouvrir les pi\u00e8ces jointes dans les e-mails provenant de sources inconnues.<\/span><\/li>\n<li><span class=\"hps\" style=\"text-indent: -18pt;\"><span lang=\"FR\">D\u00e9sactiver les macros dans les documents de type Word ou Excel.<\/span><\/span><\/li>\n<li><span class=\"hps\" style=\"text-indent: -18pt;\"><span lang=\"FR\">Planifier et effectuer des sauvegardes r\u00e9guli\u00e8res et d\u00e9connecter ces derni\u00e8res du r\u00e9seau.<\/span><\/span><\/li>\n<li><span style=\"text-indent: -18pt;\">Mettre \u00e0 jour r\u00e9guli\u00e8rement le syst\u00e8me d\u2019exploitation, les navigateurs et les logiciels utilis\u00e9s sur le poste de travail.<\/span><\/li>\n<li><span style=\"text-indent: -18pt;\">Utiliser un antivirus \u00e0 jour et actif.<\/span><\/li>\n<li><span class=\"hps\" style=\"text-indent: -18pt;\"><span lang=\"FR\">D\u00e9tecter et \u00e9viter les actions li\u00e9es au chantage et signaler l&#8217;incident au SCOCI (Service national de coordination de la lutte contre la criminalit\u00e9 sur Internet).<\/span><\/span><\/li>\n<\/ul>\n<div style=\"text-indent: -24px;\">&nbsp;<\/div>\n<p class=\"Body\">Se pr\u00e9munir contre l\u2019exploitation de la faille humaine est possible mais demande du bon sens de la part de chacun. Tout comme nous ne sommes pas cens\u00e9s laisser entrer un inconnu dans notre domicile, cela ne fait pas non plus de sens de cliquer sur une pi\u00e8ce jointe dans un e-mail qui para\u00eet suspect. \u00catre judicieux dans sa navigation sur Internet et rester vigilant face aux e-mails louches ou inconnus demeurent un gage de suret\u00e9, parfois bien plus efficace que d\u2019attribuer une confiance aveugle aux antivirus.<\/p>\n<p class=\"Body\">\n<\/p><p class=\"Body\">\n<\/p><p class=\"Titel2\"><span lang=\"FR-CA\"><strong>Les articles de l\u2019AVALEMS <\/strong><\/span><\/p>\n<p class=\"Text\"><span lang=\"FR-CA\">Les articles de l\u2019AVALEMS sont des documents de travail \u00e0 l\u2019attention des professionnels des soins de longue dur\u00e9e, en particulier dans les \u00e9tablissements m\u00e9dico-sociaux (EMS). Leur contenu ne constitue pas une position associative. Responsable d\u2019\u00e9dition : Camille-Angelo Aglione (camilleangelo.aglione@avalems.ch)<\/span><\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Explications et conseils pour se pr\u00e9munir contre les ransomware, ces attaques informatiques qui visent les failles humaines dans le syst\u00e8me.<\/p>\n","protected":false},"author":152,"featured_media":5280,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"coauthors":[],"class_list":["post-5282","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"publishpress_future_action":{"enabled":false,"date":"2026-06-17 20:42:07","action":"change-status","newStatus":"draft","terms":[],"taxonomy":"category","extraData":[]},"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/posts\/5282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/users\/152"}],"replies":[{"embeddable":true,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/comments?post=5282"}],"version-history":[{"count":2,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/posts\/5282\/revisions"}],"predecessor-version":[{"id":5286,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/posts\/5282\/revisions\/5286"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/media\/5280"}],"wp:attachment":[{"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/media?parent=5282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/categories?post=5282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/tags?post=5282"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/avalems.ch\/de\/wp-json\/wp\/v2\/coauthors?post=5282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}