transférer
transférer

4 habitudes des employés qui compromettent la cybersécurité de votre entreprise

4 habitudes des employés

Partager l'article

L’erreur humaine est à l’origine de plus de 80% de failles de cybersécurité. La grande majorité de ces cyberattaques peuvent être évitées grâce à la formation des employés en matière de cybersécurité. Ci-dessous, vous pouvez voir quatre des mauvaises habitudes des employés les plus fréquentes auxquelles les entreprises sont confrontées.

4 Habitudes ou mauvaises pratiques des salariés sur les questions de cybersécurité

1. Mots de passe faibles

Un mot de passe faible est aussi facilement piraté que de verrouiller votre maison et de laisser la clé sous le tapis. On pense souvent qu'avoir un mot de passe vous protège déjà des pirates qui veulent accéder à vos appareils, mais ce n'est pas le cas. Récemment, un grand groupe hôtelier a vu sa base de données compromise grâce au fait qu'elle était protégée par un mot de passe non sécurisé (Qwerty1234).

Tous les collaborateurs doivent être conscients qu’il ne sert à rien de disposer des outils de cybersécurité les plus sophistiqués si on les utilise ensuite. mots de passe simples pour accéder aux données. Actuellement, de nombreuses plates-formes n'autorisent pas les mots de passe simples ou utilisent un facteur de double authentification pour la connexion des utilisateurs. D'une manière générale, les mots de passe doivent être longs et contenir des chiffres, des lettres (majuscules et minuscules) et des symboles. Et pour ceux qui sont plus prudents, ils doivent le changer de temps en temps.

2. Laisser les appareils sans surveillance

Le travail à distance ou hybride est acceptable, mais il comporte certains risques associés. Si vos employés travaillent depuis un lieu public et laissent leurs appareils sans surveillance pendant un certain temps, ils laissent les portes de l'entreprise ouvertes à des tiers. Tout en protégeant les fichiers avec des mots de passe forts, il est courant que les mots de passe soient enregistrés sur les appareils pour des raisons de productivité et de confort. Il est important de configurer l'équipement avec le verrouillage automatique en cas d'inactivité.

Si le pirate a l'appareil de l'entreprise en sa possession, il peut accéder à l'entreprise et installer n'importe quel type de logiciel malveillant dans le monde.

3. Ils tombent dans le piège d'une attaque de phishing

Les e-mails de phishing Ils constituent l’une des armes les plus puissantes dont disposent les cyber-attaquants, car ils font partie des cyberattaques qui ont les taux de réussite les plus élevés. C’est pour cette raison que plus de 3,4 milliards d’e-mails de phishing sont envoyés chaque jour.

Ces e-mails sont parfois très subtilement déguisés et faciles à voir. Ce grand volume d'e-mails malveillants, si faciles à détecter, amène ceux qui sont plus concentrés à les ignorer et transforme de nombreuses personnes n'ayant pas de formation spécifique en cybersécurité en victimes de phishing. Et souvent, l’entreprise pour laquelle ils travaillent est touchée par cette attaque.

Si vos employés ne sont pas formés dans le domaine de la cybersécurité, vous pouvez accéder à notre portail de sensibilisation, où ils peuvent trouver une multitude de ressources pour se sensibiliser dans ce domaine

Assurez-vous que vos employés savent comment identifier les e-mails suspects. Et s’ils ne sont pas clairs, ils doivent le signaler directement à l’équipe informatique.

4. Il n'y a pas de directives d'accès établies

Tout et vous avez une confiance totale avec vos collaborateurs, cela n'a pas de sens de donner un accès gratuit à tout le monde. Chaque collaborateur doit avoir accès aux documents nécessaires, et pas à tous, pour minimiser les risques.

En restreignant l'accès aux seuls documents nécessaires, vous causez l'une des vulnérabilités mentionnées ci-dessus et en cas de piratage, vous n'aurez qu'une partie des documents d'entreprise dans votre domaine, et vous n'aurez pas accès à tout. Et ce qui pourrait être une catastrophe peut finir par être un petit problème.

Chez Tranxfer, nous tenons compte du fait que plus de 80% des failles de sécurité sont causées par des erreurs humaines, et qu'une grande partie d'entre elles peuvent être évitées en sensibilisant et en formant tous les employés à la cybersécurité.

Plus d'articles

Marketplace de Microsoft

Tranxfer ya disponible en el marketplace de Azure

La integración de Tranxfer en el Marketplace de Azure marca un hito significativo para nuestra empresa. Este logro no solo destaca la robustez y la calidad de los productos de Tranxfer, sino que también abre nuevas oportunidades para las organizaciones que buscan soluciones eficientes y seguras. La inclusión de Tranxfer en Azure Marketplace facilita la adquisición de sus soluciones, proporcionando un acceso más sencillo y directo a las herramientas que necesitan las empresas para proteger y gestionar su información. Además, también somos “elegible” para Co-sell y MACC (Microsoft Azure Consumption Commitment), nuestros productos pueden ser adquiridos utilizando los fondos de los contratos MACC, lo que añade una capa adicional de conveniencia para los clientes de Azure. Certificación y Validación de Tranxfer por Microsoft Hemos pasado por un riguroso proceso de certificación y validación por parte del equipo de Microsoft. Este proceso asegura que todos los productos cumplan con los altosaestándares de seguridad, compatibilidad y rendimiento establecidos por Microsoft. El proceso de certificación, involucra múltiples fases de pruebas y evaluaciones técnicas para garantizar que las soluciones no solo funcionen correctamente en la plataforma Azure, sino que también cumplan con las expectativas esperadas de los clientes..  Esta validación también refuerza la confianza en que Tranxfer puede manejar las demandas y los desafíos de un entorno empresarial moderno y dinámico. Beneficios de Tener Tranxfer en Azure Marketplace La disponibilidad de Tranxfer en Azure Marketplace ofrece múltiples beneficios tanto para la empresa como para sus usuarios. En primer lugar, facilita el proceso de adquisición. Los usuarios pueden buscar y comprar los productos directamente desde el Marketplace, eliminando los procesos de compra más tediosos o intermediarios. Además, esta integración asegura que las soluciones de Tranxfer sean compatibles con una amplia gama de servicios y aplicaciones de Azure. Esto permite a las organizaciones construir entornos más cohesivos y eficientes, utilizando el canal seguro de Tranxfer para mejorar la seguridad y la gestión de la información. Finalmente, la elegibilidad para Co-sell y MACC significa que las organizaciones pueden utilizar sus compromisos de consumo de Azure para adquirir los productos de Tranxfer, lo que resulta en una mayor flexibilidad en la gestión de presupuestos. Elegibilidad Co-Sell y MACC de Tranxfer El hecho de ser Co-sell y MACC en Azure Marketplace añade una capa adicional de valor para los clientes. “Co-sell Elegible” se refiere a la capacidad de vender conjuntamente con Microsoft, lo que significa que las soluciones de Tranxfer son promovidas y vendidas en colaboración con el equipo de ventas de Microsoft. Esto no solo aumenta la visibilidad y la credibilidad de los productos, sino que también facilita el acceso a una base de clientes mucho más amplia. Por otro lado, “MACC Elegible” (Microsoft Azure Consumption Commitment) permite a las organizaciones utilizar los fondos comprometidos en sus contratos de consumo de Azure para adquirir los productos de Tranxfer. Este beneficio es particularmente valioso para las empresas que ya tienen compromisos significativos con Azure, ya que pueden optimizar su inversión y utilizar sus fondos de manera más estratégica, y así usar las ventajas de cobro que ofrece Microsoft. Conclusión: Ventajas Competitivas de Tranxfer en Azure Marketplace En conclusión, la inclusión de Tranxfer en el Marketplace de Azure ofrece numerosas ventajas competitivas. La certificación y validación por parte de Microsoft garantizan la calidad y fiabilidad de los productos con los estándares de Microsoft, mientras que la facilidad de adquisición y la elegibilidad para Cosell y MACC mejoran significativamente la experiencia de contratación, al poder consumirse usando los fondos ya reservados para consumo en Azure. Estas ventajas aseguran que las organizaciones puedan aprovechar al máximo sus inversiones en tecnología.

En savoir plus "
Kawaru Consulting

Nouveau partenariat avec Kawaru Consulting

Tranxfer se asocia con Kawaru Consulting para expandir la distribución de soluciones innovadoras de transferencia de archivos Tranxfer, líder en la creación de soluciones para la transferencia gestionada y segura de archivos, se complace en anunciar una nueva asociación estratégica con Kawaru Consulting. Kawaru es una firma de consultoría de negocio líder en tecnología y transformación digital, comprometidos en acompañar a sus clientes en todo el transcurso del proyecto a realizar. Esta alianza estratégica representa un paso adelante en el compromiso de Tranxfer de ofrecer nuestras soluciones a una base de clientes global. Kawaru Consulting, conocida por su experiencia en la implementación de soluciones tecnológicas de vanguardia, se unirá a Tranxfer como distribuidor autorizado de nuestras innovadoras soluciones. ¿Porqué Kawaru Consulting? En Kawaru tienen foco en el lado humano de la tecnología, con su módulo de consultoría personalizada para cada cliente «Slow 5«, que permite adaptarse a las necesidades, o en el seguimiento de proyecto posterior al despliegue de la solución, para mejorar y automatizar los procesos. Esto permitirá a las organizaciones aprovechar al máximo nuestras soluciones y mejorar así sus procesos de trasnferencia de archivos. Esta asociación estratégica refleja el compromiso continuo de ambas compañías con la seguridad, la innovación, la excelencia operativa y la satisfacción del cliente. Juntas, Tranxfer y Kawaru están preparadas para impulsar el éxito empresarial de sus clientes en un mundo digitalmente interconectado. Para obtener más información sobre Tranxfer y sus soluciones líderes en el mercado, visite nuestra página web. Para conocer más sobre Kawaru Consulting, visite su página web en kawaruconsulting.com.

En savoir plus "
Cybersécurité Banque et gouvernement

Nous sommes sponsors de Mtics Cybersecurity Bank & Government

Nos complace anunciar que somos patrocinador destacado del ‘Cybersecurity Bank & Government’ en Chile. Un evento programado para el 12 de marzo en el hotel Sheraton Santiago y organizado por Mtics Producciones. En esta 12º edición, nuestra directora comercial, Eli Bernal, presentará un discurso sobre las ‘nuevas regulaciones y cumplimiento normativo para el intercambio de archivos’. Invitamos a los líderes empresariales a unirse a nosotros para explorar las últimas tendencias, desafíos y regulaciones, en el intercambio de archivos. Con esta ya son 12 años consecutivos del espacio de encuentro esencial en el que se dan cita innovadores, tecnólogos y líderes empresariales de la Ciberseguridad de Bancos y Gobiernos en América Latina, Centro América y Caribe. La finalidad del evento es ayudar a proteger las redes y activos en un entorno cada vez más digital, complejo y hostil.  ¿Cuándo y dónde? Esta edición del Cybersecurity Bank & Government tendrá lugar el 12 de marzo, en el Hotel Sheraton Santiago, en Santiago de Chile. Ya ha sido el punto de encuentro de más de 30. 000 asistentes en ediciones anteriores y está bautizado cómo el máximo y único evento de ciberseguridad en Chile. Siendo conscientes de la importancia de este evento, dónde se reúnen las personas y empresas más influyentes del sector, no nos hemos querido perder la oportunidad de ser parte de ello, y poder dar a conocer las soluciones de Tranxfer a todos los asistentes. Y, como patrocinadores, tenemos el privilegio de poder hacer un discurso sobre las nuevas regulaciones y cumplimiento normativo para el intercambio de archivos, en la que nuestra compañera Eli Bernal hablará de las nuevas normativas que afectan al sector, y que soluciones tienen las empresas para cumplir con dichas regulaciones. Regístrate y ven a conocernos Si estás interesado en el mundo de la ciberseguridad, te invitamos a registrarte al Cybersecurity Bank & Government, para asistir de manera presencial al evento. Si, por alguna razón, no puedes asistir en persona, se ha habilitado una plataforma virtual para que puedas seguir el evento. Esta plataforma te permitirá acceder a las charlas y actividades de manera remota, podéis acceder a toda la información en la página web del congreso

En savoir plus "