Pourquoi fait-on si peu de progrès en cybersécurité ?
Le numérique exige en contrepartie de sa performance une adaptation permanente, aussi bien dans les progrès que dans les risques.
©The Big Lebowski
« On répète la même chose depuis 30 ans », me disait récemment un spécialiste lors d’un salon.
Ce constat, un brin moqueur, me rappelle cet autre formateur en cyber qui s’échine depuis des années à faire comprendre à son public l’importance des mises à jour système : « Je p*** dans un violon, ça ennuie tout le monde. »
Il faut dire que ce n’est pas évident de saisir que chaque (importunes) mise à jour corrige de nouvelles failles et de nouvelles vulnérabilités de nos systèmes d’exploitation, et qu’elles sont souvent critiques.
Un peu comme si nos marchands de porte nous signalaient régulièrement et à l’improviste qu’il faut changer notre serrure, une charnière ou bien un pan entier de notre porte d’entrée parce que les cambrioleurs y ont trouvé une faille leur permettant de cambrioler n’importe qui...
C’est la même chose pour les mots de passe.
Il n’est pas évident de se figurer à quel point nous utilisons des mots de passe faibles, parfois déjà divulgués dans une fuite de donnée et dans le pire des cas, utilisés dans tous nos comptes (pour lesquels, en prime, nous n’avons pas activer une double authentification).
Il faut imaginer que nos mots de passe sont comme nos clés de porte, dont des copies s’échangeraient à peu de frais avec nos adresses postales entre délinquants.
Ne parlons même pas de la nécessité de ne surtout pas utiliser son compte administrateur pour un usage quotidien.
Dans le numérique, nous naviguons dans un bateau à l’architecture complexe et en perpétuel réassemblage : une aubaine pour ceux qui font profession d’y trouver des failles et d’en tirer profit.
C’est pourquoi le numérique exige en contrepartie de sa performance une adaptation permanente, aussi bien dans les progrès que dans les risques...
« Chaque individu communiquera à travers un ordinateur, dans toutes ses activités. Cela remodèlera sa vie, transformera sa carrière... et le fera entrer dans une vie marquée par un changement continu. », nous prévenait Willis Ware dès 1966.
Cette "nouvelle condition humaine à l’heure numérique" s’oppose à un besoin très humain "de familiarité, d’attachement et d’habitudes", comme dirait Michael Oakeshott.
C’est donc tout l’enjeu de l’acculturation cyber des organisations que de transmettre des routines cyber pertinentes avec finesse et pédagogie.
Deux outils gratuits et très utiles pour vérifier quelles sont vos données personnelles en « vente » sur le darnknet :
https://www.malwarebytes.com/digital-footprint-app
Un excellent coffre fort de mot de passe (gratuit) pour arrêter avec les noms de chien et les codes postaux :