GiGaRuN Solutions
Vos métiers, nos solutions Excellence IT - La Réunion
+262 692 31 11 91
← Retour à l'accueil des guides

Guide Cybersécurité Utilisateur

Les bons réflexes pour protéger votre entreprise au quotidien

Pourquoi la cybersécurité vous concerne

Les cyberattaques ne ciblent pas que les grandes entreprises. En 2025, 43% des attaques visent les PME, et 90% des incidents commencent par une erreur humaine. Chaque collaborateur est un maillon de la chaîne de sécurité.

43%des cyberattaques ciblent les PME
90%commencent par une erreur humaine
50 000€coût moyen d'une attaque pour une PME
80%des incidents évitables avec les bons réflexes
🚨
Le risque est réel : une seule pièce jointe malveillante ouverte peut paralyser toute l'entreprise en quelques minutes (ransomware). La vigilance de chacun est la première ligne de défense.

Reconnaître le phishing

Le phishing (hameçonnage) est la technique d'attaque la plus courante. Un email, un SMS ou un appel frauduleux tente de vous faire cliquer sur un lien piégé ou de vous soutirer des informations.

Les 6 signaux d'alerte

1

Expéditeur suspect

Vérifiez l'adresse email complète, pas seulement le nom affiché. support@micr0soft-secure.com n'est pas Microsoft. Passez la souris sur le nom de l'expéditeur pour voir la vraie adresse.

2

Urgence artificielle

« Votre compte sera suspendu dans 24h », « Action immédiate requise ». Les pirates créent la panique pour empêcher la réflexion. Un vrai service ne menace jamais ainsi.

3

Lien douteux

Survolez le lien sans cliquer : l'URL réelle s'affiche en bas du navigateur ou dans une infobulle. Si elle ne correspond pas au site officiel, c'est du phishing.

4

Pièce jointe inattendue

Vous n'attendiez pas de facture, de bon de commande ou de document ? N'ouvrez pas la pièce jointe. Les formats dangereux : .exe, .zip, .docm, .xlsm, .js.

5

Fautes et formulation inhabituelle

Grammaire approximative, formules de politesse anormales, ton inhabituel venant d'un collègue. Les emails générés par IA sont meilleurs mais restent détectables.

6

Demande d'informations sensibles

Aucun service légitime ne vous demandera votre mot de passe, numéro de carte bancaire ou code MFA par email. Jamais.

De : Microsoft Support <alert@micros0ft-security.com>

Objet : URGENT - Activité suspecte détectée sur votre compte

Cher utilisateur,

Nous avons détecté une connexion inhabituelle sur votre compte. [Cliquez ici pour vérifier votre identité]

Si vous ne répondez pas dans les 24 heures, votre compte sera définitivement suspendu.

⚠ 4 signaux d'alerte : adresse fausse, urgence, lien suspect, menace de suspension

Mots de passe : les règles d'or

PratiqueMauvais exempleBon exemple
LongueurSoleil123Mon-Ch4t-Mange-Des-Cr0quettes!
UnicitéMême mot de passe partoutUn mot de passe différent par service
StockagePost-it sur l'écranGestionnaire de mots de passe
PartageEnvoyé par email ou chatJamais partagé, même à l'IT
RenouvellementChangé tous les 30 jours (trop fréquent)Changé si compromis + MFA activé
💡
La méthode de la phrase :
Choisissez une phrase que vous retiendrez facilement et transformez-la : J'adore les crêpes le dimanche à 8h!J@dore-Crepes-Dim-8h!. Longue, complexe, mais mémorisable.

Gestionnaire de mots de passe

Un gestionnaire de mots de passe crée et stocke des mots de passe uniques et complexes pour chaque site. Vous ne retenez qu'un seul mot de passe maître.

  • Microsoft Authenticator inclut un gestionnaire intégré
  • Bitwarden : gratuit, open source, fiable
  • 1Password ou Dashlane : solutions professionnelles complètes
  • Ne stockez jamais vos mots de passe dans un fichier Excel ou un document Word

Sécurité du poste de travail

Verrouillage automatique

🔒

Quittez votre poste = verrouillez l'écran

Windows : Win + L
Mac : Ctrl + Cmd + Q
Même pour 30 secondes. Un poste déverrouillé est une porte ouverte.

Mises à jour

Ne repoussez jamais les mises à jour. Les correctifs de sécurité corrigent des failles connues que les pirates exploitent activement. Redémarrez votre PC au moins une fois par semaine.

Réflexes essentiels

  • Antivirus : ne le désactivez jamais, même temporairement
  • USB inconnues : ne branchez jamais une clé USB trouvée ou offerte
  • Téléchargements : uniquement depuis les sources officielles (pas de logiciel cracké)
  • Wi-Fi public : utilisez toujours le VPN sur un réseau non sécurisé (café, hôtel, aéroport)
  • Bureau propre : aucun document confidentiel visible quand vous quittez votre poste

Réseaux sociaux & informations personnelles

Les pirates utilisent les réseaux sociaux pour préparer leurs attaques (ingénierie sociale). Moins vous exposez d'informations, moins vous êtes vulnérable.

  • Ne publiez pas votre adresse email professionnelle sur les réseaux sociaux
  • Évitez de partager votre organigramme, vos outils internes ou vos partenaires
  • Méfiez-vous des demandes de connexion LinkedIn de profils inconnus
  • Ne répondez jamais à des questions de sécurité par téléphone sans vérifier l'identité de l'appelant
🎭
Arnaque au président : un pirate se fait passer pour le dirigeant ou un fournisseur et demande un virement urgent par email. Vérifiez toujours par un autre canal (appel téléphonique direct) avant tout paiement inhabituel.

Que faire en cas d'incident ?

🚨
Règle n°1 : Signalez immédiatement. Ne tentez pas de réparer seul. Plus vous attendez, plus les dégâts s'aggravent. Aucune sanction ne sera prise contre un collaborateur qui signale un incident.

J'ai cliqué sur un lien suspect

1

Déconnectez-vous d'Internet

Débranchez le câble réseau ou désactivez le Wi-Fi immédiatement. Cela limite la propagation.

2

Prévenez le support IT

Appelez ou utilisez un autre appareil pour contacter le support GiGaRuN. Décrivez ce que vous avez fait : quel lien, quel email, quand.

3

Ne touchez plus au PC

N'éteignez pas l'ordinateur (les preuves en mémoire sont précieuses pour l'analyse). Attendez les instructions du support.

J'ai donné mon mot de passe

1

Changez-le immédiatement

Depuis un autre appareil sûr, changez le mot de passe compromis sur aka.ms/mysecurityinfo.

2

Changez-le partout

Si vous utilisiez le même mot de passe ailleurs, changez-le sur tous les autres services concernés.

3

Informez le support

Le support peut vérifier s'il y a eu des connexions frauduleuses et sécuriser votre compte (révocation de sessions, audit des accès).

Mon PC se comporte bizarrement

  • Lenteur soudaine, ventilateurs qui tournent en permanence
  • Pop-ups inhabituels ou messages de rançon
  • Fichiers renommés avec des extensions étranges (.encrypted, .locked)
  • Programmes qui se lancent seuls

→ Déconnectez d'Internet et contactez le support immédiatement.

Checklist quotidienne

Mes 10 réflexes cybersécurité

  1. Je vérifie l'expéditeur avant d'ouvrir un email
  2. Je survole les liens avant de cliquer
  3. Je n'ouvre pas les pièces jointes inattendues
  4. J'utilise des mots de passe uniques et longs
  5. J'ai activé le MFA sur tous mes comptes
  6. Je verrouille mon écran dès que je m'absente
  7. J'installe les mises à jour sans attendre
  8. Je n'utilise pas de clés USB inconnues
  9. J'utilise le VPN sur les réseaux publics
  10. Je signale immédiatement tout incident suspect

Besoin d'aide ?

📞
Support technique GiGaRuN
En cas de doute sur un email, un lien ou un comportement suspect, contactez-nous. Mieux vaut un faux positif qu'une vraie attaque.

Contacter le support