Votre sécurité financière est notre priorité absolue. Si vous soupçonnez une activité non autorisée sur votre compte, appelez-nous immédiatement au 866.795.4499. Si vous recevez un appel, un SMS, un courriel ou un message suspect prétendant provenir de Quaint Oak ou l'une de ses filiales, veuillez remplir le formulaire. Formulaire de signalement des escroqueries et usurpations d'identité potentielles de clients.

Cybersécurité des entreprises

Les crimes informatiques qui touchent les entreprises et les consommateurs font régulièrement la une des journaux. Si les institutions financières assurées par l'État fédéral sont tenues de mettre en place des programmes de sécurité informatique rigoureux pour protéger les données financières, les clients professionnels de ces institutions doivent également savoir comment se prémunir contre les fraudeurs.

Ce guide, élaboré par la Federal Deposit Insurance Corporation, fournit des informations sur la cybersécurité aux entreprises clientes des institutions financières sur la manière de protéger les systèmes et les données informatiques. 

Protégez les ordinateurs et les réseaux.

Installez des logiciels de sécurité et antivirus qui protègent contre les logiciels malveillants, ou les logiciels malveillants, qui peuvent accéder à un système informatique sans le consentement du propriétaire pour une variété d'utilisations, y compris le vol d'informations. Utilisez également un programme pare-feu pour empêcher tout accès non autorisé. Les options de protection varient, alors trouvez-en une adaptée à la taille et à la complexité de votre entreprise. Mettez à jour le logiciel, le cas échéant, pour le maintenir à jour. Par exemple, configurez le logiciel antivirus pour exécuter une analyse après chaque mise à jour. Si vous utilisez un réseau sans fil (Wi-Fi), assurez-vous qu'il est sécurisé et crypté. Protégez l'accès au routeur en utilisant des mots de passe forts. 

Exiger une authentification forte.

Assurez-vous que les employés et les autres utilisateurs qui se connectent à votre réseau utilisent des ID utilisateur et des mots de passe forts pour les ordinateurs, les appareils mobiles et les comptes en ligne en utilisant des combinaisons de lettres majuscules et minuscules, de chiffres et de symboles difficiles à deviner et qui changent régulièrement. Envisagez d'implémenter une authentification multifacteur qui nécessite des informations supplémentaires en plus d'un mot de passe pour y accéder. Vérifiez auprès des fournisseurs qui gèrent les données sensibles pour voir s'ils proposent une authentification multifacteur pour accéder aux systèmes ou aux comptes. 

Contrôlez l'accès aux données et aux ordinateurs et créez des comptes d'utilisateurs pour chaque employé.

Prendre des mesures pour limiter l'accès ou l'utilisation des ordinateurs de l'entreprise aux personnes autorisées. Verrouillez les ordinateurs portables lorsqu'ils ne sont pas utilisés car ils peuvent être facilement volés ou perdus. Exiger que chaque employé ait un compte utilisateur distinct et interdire aux employés de partager des comptes. Accordez uniquement aux employés l'accès aux systèmes de données spécifiques dont ils ont besoin pour faire leur travail et ne les laissez pas installer de logiciels sans autorisation. Assurez-vous également que seuls les employés qui ont besoin de privilèges administratifs, tels que le personnel informatique et le personnel clé, en disposent et examinez régulièrement leur besoin d'accès continu. 

Enseigner aux employés les bases.

Établissez des pratiques et des politiques de sécurité pour les employés, telles que des directives d'utilisation d'Internet appropriées, et définissez les attentes et les conséquences en cas de violation des politiques. Établissez une culture d'entreprise descendante qui souligne l'importance d'une cybersécurité solide, en particulier lorsqu'il s'agit de gérer et de protéger les informations des clients et d'autres données vitales. Assurez-vous que tous les employés savent comment identifier et signaler les incidents de sécurité potentiels. 

Formez les employés à faire attention où et comment ils se connectent à Internet.

Les employés et les tiers ne doivent se connecter à votre réseau qu'à l'aide d'une connexion fiable et sécurisée. Les ordinateurs publics, comme ceux d'un cybercafé, d'un centre d'affaires d'hôtel ou d'une bibliothèque publique, peuvent ne pas être sécurisés. De plus, vos employés ne doivent pas se connecter au réseau de votre entreprise s'ils ne sont pas sûrs de la connexion sans fil qu'ils utilisent, comme c'est le cas avec de nombreux réseaux Wi-Fi gratuits sur les « hotspots » publics. Il peut être relativement facile pour les cybercriminels d'intercepter le trafic Internet à ces endroits. 

Formez les employés sur les dangers des e-mails suspects.

Les employés doivent se méfier des e-mails non sollicités leur demandant de cliquer sur un lien, d'ouvrir une pièce jointe ou de fournir des informations sur leur compte. Il est facile pour les cybercriminels de copier le logo d'une entreprise ou d'une organisation réputée dans un e-mail d'hameçonnage. En se conformant à ce qui semble être une simple demande, vos employés installent peut-être des logiciels malveillants sur votre réseau. La stratégie la plus sûre consiste à ignorer les demandes non sollicitées, aussi légitimes soient-elles. 

Correctif logiciel en temps opportun.

Les éditeurs de logiciels fournissent régulièrement des correctifs ou des mises à jour de leurs produits pour corriger les failles de sécurité et améliorer les fonctionnalités. Une bonne pratique consiste à télécharger et à installer ces mises à jour logicielles dès qu'elles sont disponibles. Il peut être plus efficace de configurer le logiciel pour installer automatiquement ces mises à jour.

Faites des copies de sauvegarde des systèmes et données importants.

Sauvegardez régulièrement les données des ordinateurs utilisés par votre entreprise. N'oubliez pas d'appliquer les mêmes mesures de sécurité, telles que le cryptage, à vos données de sauvegarde que vous appliqueriez à l'original. En plus des sauvegardes automatisées, sauvegardez régulièrement les données sensibles de l'entreprise sur un périphérique de stockage à un emplacement secondaire sécurisé.

Portez une attention particulière à vos comptes bancaires et surveillez les retraits non autorisés.

Mettez en place des contrôles supplémentaires, tels que des appels de confirmation avant que les transferts financiers ne soient autorisés avec l'institution financière. Ces dernières années, il y a eu une augmentation des virements électroniques non autorisés effectués à partir de comptes bancaires détenus par des entreprises. Une escroquerie courante est une prise de contrôle de compte où les cybercriminels utilisent des logiciels malveillants, tels que des enregistreurs de frappe, pour obtenir les identifiants et les mots de passe des comptes bancaires en ligne, puis effectuer des retraits. Une autre escroquerie appelée Business Email Compromise cible les entreprises en falsifiant des demandes de paiement pour des fournisseurs légitimes et en dirigeant les fonds vers le compte du cybercriminel. Les entreprises ne sont généralement pas couvertes par les protections fédérales des consommateurs contre les transferts électroniques de fonds non autorisés. Par conséquent, votre institution financière pourrait ne pas être tenue responsable du remboursement des pertes associées au vol si une négligence de la part de votre entreprise, comme des ordinateurs non sécurisés ou le fait de tomber dans le piège d'escroqueries courantes, était un facteur dans la perte. 

N'oubliez pas les tablettes et les smartphones.

Les appareils mobiles peuvent être une source de problèmes de sécurité, surtout s'ils contiennent des informations confidentielles ou peuvent accéder au réseau de votre entreprise. Si vos employés connectent leurs appareils au réseau de l'entreprise, demandez-leur de protéger leurs appareils par mot de passe, de crypter leurs données et d'installer des applications de sécurité pour empêcher les criminels d'accéder à l'appareil lorsqu'il est connecté à des réseaux publics. Assurez-vous de développer et d'appliquer des procédures de signalement pour les équipements perdus ou volés. 

Méfiez-vous des transactions et des factures frauduleuses.

Les escroqueries peuvent aller des paiements avec un chèque sans valeur ou une fausse carte de crédit ou de débit aux retours frauduleux de marchandises. Assurez-vous d'avoir une assurance pour vous protéger contre les risques. De plus, assurez-vous de signaler immédiatement toute irrégularité. 

Renseignez-vous.

Pour en savoir plus sur la protection de votre entreprise, consultez les ressources « Stop. Think. Connect. » destinées aux petites entreprises à l’adresse https://www.dhs.gov/publication/stopthinkconnect-small-business-resources . Vous pouvez également consulter le Guide de cybersécurité pour les entreprises pour obtenir des informations complémentaires.

Source: FDIC