Cybersécurité : les 10 commandements à respecter dans l’immobilier

Temps de lecture : 6 minutes
Une employée de bureau calme

 

Phishing, ransomware, spams… Les cybercriminels regorgent d’ingéniosité pour récupérer vos données, celles de vos clients ou pour vous dérober de l’argent. Quel comportement adopter pour ne pas être victime d’une cyberattaque ? Voici les bonnes pratiques à respecter.

1. Cyber-risques : méfiez-vous des e-mails frauduleux

Plus de 90 % des cyberattaques utilisent l’e-mail comme vecteur principal. Il est donc indispensable de vérifier quelques informations lors de la réception d’un courrier électronique :
1. Restez vigilant quant à l’adresse de l’expéditeur : elle peut provenir d’un faux nom de domaine ou d’un de vos contacts dont l’identité a été usurpée.
2. Méfiez-vous également des e-mails dans lesquels se trouvent des demandes d’informations personnelles : comme un mot de passe ou un code de carte bancaire. Ne donnez pas de renseignement confidentiel sans avoir vérifié la source.
3. Vérifiez l’adresse e-mail de l’expéditeur : si vous n’êtes pas sûr de l’expéditeur, ne cliquez pas sur le lien proposé dans le courriel, il pourrait contenir par exemple un virus.

2. Agent immobilier : mettez à jour vos appareils régulièrement

Une mise à jour consiste à télécharger la version la plus récente d'une application, d'un programme ou d'un système d'exploitation pour obtenir les dernières modifications et mesures de sécurité. Il est donc nécessaire de les faire régulièrement !

Si certaines mises à jour ajoutent uniquement de nouvelles fonctionnalités ou en suppriment d’autres, obsolètes, il y a aussi et surtout celles qui corrigent des failles de sécurité. Ces dernières représentent un point d’accès indéniable pour les hackers.

Le disque dur d’un agent immobilier est une vraie mine d’informations qui contient, entre autres, des fichiers clients, des données concernant des partenaires, sans oublier des informations financières sensibles.

Vous devez donc souvent mettre à jour les systèmes d’exploitation, ainsi que les navigateurs web de tous les ordinateurs de votre agence immobilière et sensibiliser vos collaborateurs.

3. Cybersécurité : les mots de passe contre-attaquent !

Mêlant chiffre, minuscule, majuscule, ou encore caractère spécial, pour être efficace, un mot de passe a besoin d’être compliqué et d’être constitué d’au moins 12 caractères. Ainsi, il sera plus difficile à découvrir, même avec des outils automatisés.

Évitez de choisir un mot de passe contenant des informations personnelles, comme votre date de naissance ou le nom de votre agence immobilière.

Pensez aussi à créer un mot de passe différent pour chacun de vos comptes (personnel et professionnel par exemple).

Changez régulièrement vos mots de passe pour sécuriser au maximum vos données. Pour vous simplifier la vie, vous pouvez utiliser un gestionnaire de mots de passe comme Keeper Security ou KeePass. Pratique, un coffre-fort numérique évite de passer son temps à cliquer sur « mot de passe oublié » pour réinitialiser ce dernier.

4. Protection informatique : évitez les risques cyber avec un antivirus

Un antivirus est un logiciel conçu pour repérer les logiciels malveillants, protéger vos appareils contre ces mêmes logiciels et les supprimer définitivement. Il permet donc de mettre en sécurité vos données professionnelles. Tout comme votre matériel informatique, un antivirus doit être mis à jour continuellement, afin de vous protéger au mieux contre les risques cyber les plus récents.

5. En déplacement, bannissez les réseaux Wi-Fi publics

Vous n’y pensez pas forcément, mais les réseaux Wi-Fi publics accessibles sont souvent mal sécurisés. Il s’agit d’une cible facile pour le piratage informatique. Vos informations confidentielles ne sont pas en lieu sûr.

Lors de vos déplacements professionnels, il vaut mieux privilégier votre abonnement téléphonique et si jamais vous n’avez pas le choix, pensez à utiliser un VPN (Virtual Private Network), c’est-à-dire un réseau privé virtuel.

6. Cybersécurité immobilière : sauvegardez régulièrement vos données

Contacts, photos, messages… Vos informations professionnelles représentent une base de données conséquente, qui ne doit pas tomber entre les mains de n’importe qui.

Pensez à les sauvegarder régulièrement sur un support externe, comme un disque dur. Une fois la sauvegarde terminée, débranchez votre appareil et rangez-le en lieu sûr. Il vous sera bien utile également en cas de panne, de perte ou de vol de votre ordinateur.

7. Sécurité numérique : séparez le professionnel et le personnel

Cela semble pourtant évident, mais n’est pas forcément appliqué : n’utilisez pas votre matériel professionnel à des fins personnelles !

Il est parfois difficile de fixer une limite entre le personnel et le professionnel, dans l’usage des réseaux sociaux notamment.

Séparez bien par ailleurs votre messagerie professionnelle et personnelle. Vous pouvez rapidement les confondre, si vous vérifiez vos e-mails sur votre téléphone portable par exemple. Un cybercriminel qui pirate vos informations personnelles pourrait aussi accéder à vos données professionnelles.

8. Téléchargement : soyez sûr de votre source

Lorsque vous avez besoin de télécharger une application, faites-le toujours à partir de sites officiels comme l’Apple Store ou le Google Play Store. Il est préférable de vous méfier des autres sites Internet qui pourraient bien héberger des virus.

Si une application est payante et que vous la dénichez ailleurs gratuitement, il y a de fortes chances qu’elle soit vérolée !

Pensez aussi à vérifier les autorisations et la politique de confidentialité d’une application, afin d’être sûr que vos données personnelles soient exploitées à bon escient.

9. Cybersécurité et télétravail : les bonnes pratiques

Si le télétravail est la plupart du temps assez confortable, cela expose davantage les données de votre entreprise à une cyberattaque. Utilisez votre matériel informatique uniquement pour votre activité professionnelle, dans le but de ne pas exposer inutilement vos données. Comme au bureau, il faut rester tout aussi vigilant en matière de cybersécurité !

10. Cyber-risques : optez pour une assurance cybercriminalité

Pour être protégé au maximum, pensez à souscrire à une assurance cybercriminalité.

En cas de cyberattaque, l’assurance Cybersécurité de GALIAN-SMABTP inclut un accompagnement de A à Z, de la découverte de l’incident cyber à sa résolution, avec une hotline dédiée et l’assistance de cabinets d’avocats spécialisés.

Autre exemple : si l’un de vos collaborateurs ouvre une pièce jointe contenant un virus et que ce dernier s’installe sur le réseau informatique de votre agence immobilière, la restauration des données électroniques est prise en charge par l’assurance Cybersécurité GALIAN-SMABTP !

En matière de protection des données, l’homme représente malheureusement souvent le maillon faible. Il est donc essentiel que l’ensemble de vos collaborateurs prennent conscience des risques cyber.

Différentes solutions permettent d’éviter les failles de sécurité : ne pas communiquer vos mots de passe à un tiers, verrouiller votre ordinateur quand vous quittez votre poste de travail, bien respecter les procédures de l’entreprise, etc.

Il existe différentes formations pour comprendre les cyberattaques et éviter d’en devenir la victime. GALIAN-SMABTP vous propose différentes sessions sur l’évolution des réglementations et sur les dernières jurisprudences propres à vos métiers.

Pensez aussi à communiquer auprès de vos clients. Il est important qu’ils comprennent, par exemple, que vous ne leur demanderez jamais leurs informations bancaires par e-mail.

En résumé

Sécurité informatique : qu’est-ce que la cybersécurité ?

La cybersécurité est un terme qui désigne l’ensemble des moyens (techniques, juridiques ou organisationnels) pris pour protéger les réseaux, les données et les systèmes informatiques d’une entreprise en cas de cyberattaque. Elle englobe aussi bien la prévention, c’est-à-dire la sécurisation et la sensibilisation, ainsi que la réaction via la détection des cyber-incidents et la réponse adaptée à la menace.

Conseil : comment se protéger des cyberattaques en entreprise ?

Pour se protéger des cyberattaques, une entreprise doit prendre des mesures techniques (antivirus, sauvegardes régulières, mises à jour, pare-feu, etc.) et organisationnelles (politique de cybersécurité, gestion des accès, etc.). Elle doit aussi sensibiliser ses salariés aux bons réflexes à adopter au quotidien pour renforcer la sécurité et anticiper les incidents. Enfin, il est primordial de souscrire un contrat d’assurance cybersécurité.

Cybersécurité : quels sont les outils et solutions disponibles ?

Il existe de nombreux outils de cybersécurité : antivirus, EDR, pare-feu, VPN, DNS… Il est conseillé de vous faire accompagner par une entreprise spécialisée en cybersécurité pour mettre en place les solutions les plus adaptées à votre activité.

Sensibilisation à la cybersécurité : comment former les collaborateurs ?

La sensibilisation à la cybersécurité passe par des formations adaptées et régulières de vos collaborateurs. GALIAN-SMABTP vous propose des webinaires sur les risques de mise en cause de votre responsabilité civile et sur les dernières jurisprudences en matière de cybersécurité.