Comment définir une politique de mot de passe pour votre organisation ?

Publié 21 janvier 2020 by Sonali Datta in MDM

Les informations d’identification des utilisateurs sont tout ce que recherchent les pirates informatiques, et celles facilement disponibles peuvent ruiner bien plus que ce qui est évident, en particulier pour les comptes d’entreprise. Les identifiants d’utilisateur volés sont la clé permettant aux cyber-attaquants de déverrouiller les informations critiques et sensibles de l’entreprise et les systèmes informatiques vitaux. Les employés ne doivent jamais négliger l’importance d’une politique de mot de passe solide pour leur organisation. Même pour les appareils personnels, il est indispensable de disposer d’un mot de passe puissant. Allons plus loin.

Politique de mot de passe

Les identifiants volés représentent le plus grand danger pour la sécurité informatique des organisations

Selon une étude Verizon1, 63 % des cas de violation de données impliquant une utilisation abusive de mots de passe faibles, par défaut et volés ; dont 83 % n’ont pas été découverts pendant des semaines. Les véritables dégâts se produisent entre le moment où le piratage a lieu et le moment où il est détecté. Les pirates informatiques abusent des mots de passe volés pour installer des logiciels malveillants ou des logiciels espions sur l'appareil ou le réseau d'une entreprise afin d'extraire des informations sensibles avant que le service informatique ne détecte la violation de données. En fait, aucune entreprise, quelle que soit sa taille et sa situation géographique, n'est à l'abri des cyberattaques et du piratage de données. Il est donc d'autant plus important d'acquérir une compréhension approfondie du paysage des menaces et des moyens de protéger l'entreprise. données et détecter d’éventuelles menaces.

L'un des moyens les plus courants utilisés par les pirates pour pénétrer dans les systèmes d'entreprise consiste à recourir à des attaques de phishing, dans lesquelles un employé peut recevoir un e-mail apparemment inoffensif demandant de réinitialiser le mot de passe existant. Dès que le destinataire saisit le mot de passe actuel, le pirate informatique l'obtient pour infiltrer les systèmes et les réseaux. Cliquer sur ces liens malveillants entraîne non seulement le vol de mots de passe, mais permet également d'installer le logiciel malveillant sur le système de l'entreprise. Et c'est là que l'horreur commence !

Les entreprises doivent disposer d'une stratégie définissant l'application d'une politique de mot de passe.

Alors que nous conservons nos communications privées, nos transactions financières et nos données de santé dans le cloud et sur nos appareils numériques, nous attirons l'attention des pirates informatiques qui peuvent accéder à des informations personnelles sensibles, ce qui représente une menace sérieuse pour la sécurité. Le problème devient encore plus grave lorsqu'il s'agit de compromettre les données organisationnelles. Après tout, les données d'entreprise valent des millions, et leur violation peut causer des dommages irréparables aux finances comme à l'image de marque. Adopter une politique de mots de passe robuste, avec une combinaison de mots de passe performante, et promouvoir une culture globale axée sur la sécurité peut être la première étape vers la protection des informations confidentielles des utilisateurs et de l'entreprise. Élaborer une stratégie infaillible est essentiel pour définir une politique de mots de passe robuste à l'échelle de l'entreprise. Les étapes suivantes devraient vous y aider.

Étape 1 – L'équipe informatique doit jouer un rôle puissant

Pour commencer, il est inévitable que l'équipe informatique joue un rôle important dans l'éducation du reste de l'entreprise, y compris les travailleurs en interne et à distance, sur l'importance d'un mot de passe fort et sur les types de risques et de menaces qu'ils pourraient engendrer en leur absence. d'un. Décrivez tous les scénarios de risque de sécurité courants et rares ainsi que les raisons des attaques et expliquez les types de pertes auxquelles l'entreprise et les employés seraient confrontés si l'une de ces attaques de cybersécurité se produisait.

Étape 2 – Commencez par une compréhension de base d'un mot de passe fort

Une politique de mot de passe peut être définie comme un ensemble de règles créées par le responsable informatique d'une organisation pour améliorer la sécurité des données d'entreprise stockées sur les appareils, systèmes et réseaux de l'entreprise. Une politique de mot de passe solide définie par l'équipe informatique motive les employés/utilisateurs à créer des mots de passe fiables et sécurisés ainsi que des moyens de les stocker et de les utiliser de manière responsable. La protection par mot de passe peut également faire partie d’un module de formation sur l’amélioration de la sécurité afin de générer et de sensibiliser. Un bon exemple de mot de passe vraiment fort est « eC Ap[Ek}E*quaC.eib(Tyb”.

Étape 3 – Apprenez aux employés comment créer un mot de passe fort

Bien qu’il soit frustrant pour les employés de générer des mots de passe système/appareil complexes répondant à des critères inconnus, il est impératif pour les entreprises d’appliquer une politique de mot de passe. Idéalement, un mot de passe fort doit comprendre un minimum de 8 caractères ou plus (plus la longueur des caractères est longue, plus il est sûr). Il ne doit contenir aucune information prévisible ni aucun détail personnel comme les anniversaires, le vrai nom ou le nom de l’entreprise. Il doit également être différent et unique, ne pas correspondre au mot de passe précédent et ne doit pas être un mot pouvant être épelé d'un seul coup. Enfin, il doit contenir des caractères de 4 catégories principales, notamment les alphabets majuscules, les lettres minuscules, les caractères spéciaux et les chiffres.

Les exigences en matière de politique de mot de passe doivent prendre en compte les aspects suivants :

  • Définir l'historique des mots de passe : Définissez une règle sur la fréquence à laquelle les employés peuvent utiliser les anciens mots de passe. Généralement, il restreint l’utilisation alternative de mots de passe courants et précédemment utilisés qui peuvent facilement les pirater. Idéalement, il est donc préférable d’appliquer une politique d’historique des mots de passe qui détermine le nombre de mots de passe uniques associés à un employé, avant qu’il n’essaye de réutiliser un ancien. Idéalement, le nombre minimum de mots de passe uniques devrait être de 5.
  • Décidez de l'âge du mot de passe : Il est impératif que l'équipe informatique fixe une date d'expiration pour les mots de passe des employés utilisés sur les appareils de travail. Les utilisateurs doivent changer leurs mots de passe périodiquement et plus le cycle de changement de mot de passe est court, meilleure est la sécurité. Dans le même temps, définissez un âge minimum pour le mot de passe pour empêcher les employés de modifier un mot de passe nouvellement créé par le précédent (qui est plus facile à retenir/à associer).
  • Appliquez une longueur de mot de passe spécifique : Il est conseillé d'imposer l'utilisation de phrases de passe afin de garantir que les employés respectent les règles de création de mots de passe d'une longueur appropriée. Il est crucial pour les organisations de définir la longueur totale du mot de passe, qui devrait idéalement comporter 14 caractères pour en renforcer la complexité et la sécurité. Les employés devraient également être formés à l'utilisation de phrases de passe. Créez un mot de passe fort utilisation d'une combinaison de lettres majuscules, de chiffres et de symboles pour accroître la résistance aux attaques
  • Définissez une politique de verrouillage de compte : Incluez la politique de verrouillage du compte qui déterminera la durée pendant laquelle le système restera verrouillé, après un certain nombre de saisies de mots de passe invalides. Dans les cas idéaux, la phase de verrouillage après avoir atteint un nombre maximum de tentatives de saisie de mots de passe erronés devrait durer au minimum 15 minutes.

Scalefusion MDM comprend l'importance de l'application de la politique de mots de passe en matière de sécurité des données de l'entreprise et de confidentialité des employés et permet donc à l'administrateur informatique d'appliquer la politique de mots de passe requise ainsi que d'autres paramètres de sécurité à tous les utilisateurs d'appareils.


Source:
1. entreprise.verizon.com

Sonali Datta
Sonali Datta
Sonali possède une vaste expérience en rédaction de contenu, en marketing et en stratégie et elle a travaillé avec des entreprises où elle a été impliquée dans la production et l'édition de contenu à 360 degrés. Fervente lectrice et amoureuse des animaux, elle adore cuisiner, prendre soin de ses plantes et voyager.

Plus sur le blog

Comment déployer et gérer Claude Code dans...

Vos développeurs connaissent probablement déjà Claude Code. La question est de savoir si votre équipe informatique l'a fait. Cet écart, entre le moment où…

Présentation d'Apple Business : configuration, fonctionnalités et gestion des appareils

La plupart des entreprises utilisant des appareils Apple ont, à un moment ou un autre, jonglé avec trois portails Apple distincts. Un pour l'enregistrement des appareils. Un autre…

Inscription MDM d'Apple TV : Guide complet pour les équipes informatiques...

L'inscription MDM d'Apple TV permet aux équipes informatiques de configurer, de sécuriser et de gérer à distance les appareils Apple TV utilisés pour l'affichage dynamique...