Naviguer dans la sécurité Zoom & Risques pour la vie privée à l'ère du travail à distance
Au cours des dernières années, l'adoption du travail à distance et de la communication virtuelle s'est considérablement accélérée et, pour beaucoup d'entre nous, elle devrait continuer à jouer un rôle important dans notre façon de travailler à l'avenir. Qu'il s'agisse de travailler ou d'étudier à distance (100% ) ou d'un modèle hybride de travail à distance et de temps passé au bureau ou en classe, Zoom est appelé à devenir un élément du mobilier de bureau numérique, au même titre que MS Office ou Google Drive dans le passé.
Cependant, l'application n'est pas sans inconvénients et, grâce à son ascension fulgurante au cours des dernières années, elle s'est retrouvée vulnérable à une série de risques de sécurité qui ont mis les équipes de cybersécurité en état d'alerte. Nous abordons ici certains de ces problèmes de sécurité, comment rester en sécurité lors de l'utilisation de Zoom, et nous examinons une série d'alternatives si votre organisation estime que les protocoles de sécurité existants de Zoom ne sont pas à la hauteur de vos exigences. Lisez la suite pour savoir si Zoom est sécurisé et comment vous pouvez éviter les problèmes de sécurité les plus courants grâce à une formation ciblée de sensibilisation à la cybersécurité pour les employés.
Qu'est-ce que le zoom ?
Zoom est un logiciel de vidéoconférence et d'audioconférence qui permet aux personnes de communiquer entre elles à distance, en fournissant une plateforme pour les réunions virtuelles, les webinaires et les cours en ligne. Disponible sur le web ou sous forme d'application téléchargeable pour les ordinateurs et les appareils mobiles, Zoom permet aux participants de se joindre à une réunion depuis n'importe quel endroit, à condition qu'ils disposent d'une connexion internet fiable et d'un appareil équipé d'une caméra et d'un microphone.
Le logiciel offre une série de fonctionnalités, notamment le partage d'écran, l'enregistrement, les arrière-plans virtuels et les salles de réunion. Les participants peuvent également discuter entre eux pendant la réunion, et l'hôte peut mettre les participants en sourdine ou non, selon les besoins. Ces fonctionnalités, ainsi que la fiabilité des communications vidéo et audio, ont fait de Zoom une application professionnelle populaire, en particulier lorsque les collègues et les clients ont adopté le travail à distance. Aujourd'hui, il est utilisé par des entreprises, des établissements d'enseignement et des particuliers du monde entier pour rester connecté tout en travaillant à distance.
Risques potentiels liés à la sécurité de Zoom
L'essor de Zoom au cours des cinq dernières années en a fait une proie facile pour les cybercriminels, et bien que Zoom puisse généralement être considéré comme sûr, il y a eu des problèmes importants qui, si l'on n'y prend garde, peuvent devenir de graves problèmes pour les équipes chargées de la cybersécurité. Par exemple, en janvier 2023, de fausses applications Zoom ont été distribuées par des cybercriminels pour diffuser des malwares et, une fois installées, un cheval de Troie bancaire a tenté de voler des informations de paiement sensibles. En août 2022, un problème est apparu avec Zoom installé sur des systèmes macOS, où des cybercriminels pouvaient prendre le contrôle du système d'exploitation et causer des dégâts.
Comme la plupart des services numériques du 21e siècle, Zoom a réagi rapidement aux problèmes mentionnés ci-dessus, en créant des correctifs, en mettant à jour les logiciels et en sensibilisant les utilisateurs au téléchargement de leur application. Cependant, il existe encore des problèmes courants auxquels les utilisateurs de Zoom sont confrontés et qu'il est difficile d'éliminer sans la vigilance de l'utilisateur. Il s'agit notamment de
- Invités non sollicités - Les réunions Zoom peuvent être vulnérables au "Zoombombing," où des invités non sollicités se joignent à une réunion et la perturbent par un contenu inapproprié ou en partageant leur écran. Vous pouvez éviter cela en utilisant l'identifiant et le mot de passe de la réunion, ainsi que la fonction de salle d'attente pour approuver les participants avant qu'ils ne se joignent à la réunion.
- Malware et attaques par phishing – Les pirates informatiques peuvent utiliser Zoom pour envoyer des liens ou des fichiers malveillants qui peuvent infecter les appareils avec des malware ou voler des informations personnelles. Vous pouvez réduire ce risque en ne cliquant que sur des liens ou des fichiers provenant de sources fiables et en gardant votre logiciel antivirus à jour.
- Problèmes de confidentialité - Zoom a été critiqué pour ses politiques de confidentialité, qui ont été mises à jour en réponse aux inquiétudes des utilisateurs. Il est important d'examiner les politiques de confidentialité et les paramètres de la plateforme pour s'assurer que vous êtes à l'aise avec la façon dont vos données personnelles sont utilisées.
- Cryptage - Le niveau de cryptage utilisé par Zoom a suscité des inquiétudes et a été mis à jour pour offrir un cryptage plus sûr. Toutefois, l'utilisation du cryptage de bout en bout et la confidentialité des données suscitent encore des inquiétudes.
- Violation de données - Comme toute plateforme en ligne, Zoom est susceptible de subir des violations de données, qui peuvent compromettre les données des utilisateurs. Pour minimiser ce risque, il est important d'utiliser des mots de passe forts, de maintenir les logiciels à jour et d'éviter de partager des informations sensibles lors des réunions Zoom.
Conseils pour rester en sécurité lors de l'utilisation de Zoom
Malgré les défis auxquels sont confrontées les équipes de cybersécurité et de protection de la vie privée Zoom, il existe plusieurs moyens que les individus et les organisations peuvent mettre en œuvre grâce à une formation adéquate de sensibilisation à la sécurité & comportement de l'utilisateur. Il s'agit notamment de
- Utiliser des mots de passe forts - Veillez à définir des mots de passe forts pour votre compte Zoom et pour chaque réunion, et évitez d'utiliser des mots de passe simples ou de partager des mots de passe avec d'autres personnes.
- Ne pas communiquer publiquement les liens des réunions - Ne communiquez jamais les liens des réunions sur des forums publics ou des médias sociaux. Envoyez plutôt les liens directement aux participants par courrier électronique ou par d'autres canaux sécurisés.
- Utilisation des salles d'attente - Activez la fonction de salle d'attente pour contrôler l'accès à la réunion. Cela vous permet d'examiner chaque participant et d'approuver ou de refuser l'accès.
- Utilisez les fonctions d'authentification - L'authentification à deux facteurs et à plusieurs facteurs peut ajouter une couche de sécurité supplémentaire à votre compte.
- Maintenir votre logiciel à jour - Assurez-vous que votre application Zoom est à jour et que vous disposez des derniers correctifs de sécurité et des dernières fonctionnalités.
- Utiliser le cryptage de bout en bout - Utilisez le cryptage de bout en bout pour garantir la confidentialité et la sécurité de vos conversations.
- Éviter le partage de fichiers - Évitez de partager des fichiers pendant la réunion, surtout s'ils sont sensibles ou confidentiels. Si nécessaire, utilisez des services de partage de fichiers sécurisés pour partager les fichiers avec les participants après la réunion.
- Se méfier des escroqueries par phishing - Pensez à rester vigilant face aux escroqueries par phishing qui peuvent utiliser Zoom pour vous inciter à révéler des informations personnelles ou sensibles. Évitez de cliquer sur des liens ou de télécharger des pièces jointes provenant de sources inconnues ou suspectes.
Alternatives à Zoom pour la vidéoconférence
Aujourd'hui, il existe de nombreuses alternatives à Zoom en tant que système de vidéoconférence et d'audioconférence, dont beaucoup offrent d'autres fonctionnalités utiles qui peuvent aider les équipes et les individus à augmenter leur productivité grâce à une collaboration et une communication rationalisées. Ci-dessous, nous présentons brièvement quelques-unes des applications alternatives les plus populaires qui peuvent vous aider à contourner les problèmes de sécurité de Zoom.
- Google Meet - Google Meet est une plateforme de vidéoconférence intégrée à Google Workspace, ce qui en fait un choix populaire pour les entreprises qui utilisent la suite d'outils de productivité de Google. Il offre des fonctionnalités telles que le partage d'écran, les arrière-plans virtuels et les sous-titres en temps réel.
- Microsoft Teams - Microsoft Teams est une plateforme de collaboration avec vidéoconférence. Il offre des fonctionnalités telles que le partage d'écran, le partage de fichiers et des arrière-plans virtuels et est intégré à Microsoft Office.
- Skype - Skype est une plateforme de vidéoconférence populaire qui existe depuis de nombreuses années. Il offre des fonctionnalités telles que le partage d'écran, le partage de fichiers et la messagerie instantanée, et est disponible sur toute une série d'appareils.
- Cisco Webex - Cisco Webex est une plateforme de vidéoconférence très appréciée des entreprises. Il offre des fonctionnalités telles que le partage d'écran, l'enregistrement et les arrière-plans virtuels et est réputé pour ses solides fonctions de sécurité.
- GoToMeeting - GoToMeeting est une plateforme de vidéoconférence qui offre des fonctionnalités telles que le partage d'écran, l'enregistrement et les arrière-plans virtuels. Il est populaire auprès des entreprises de toutes tailles.
Conclusion : Zoom Sécurité
La sécurité de Zoom est un sujet de préoccupation pour de nombreux utilisateurs et organisations, en particulier depuis que la plateforme a gagné en popularité au cours des dernières années. Bien que Zoom ait pris des mesures pour améliorer ses fonctions de sécurité, il y a eu plusieurs incidents de vulnérabilités et de brèches de sécurité dans le passé, et cela reste un problème pour les équipes de cybersécurité qui tentent de protéger leurs utilisateurs et leurs organisations. Cela dit, Zoom peut être considéré comme relativement sûr et, bien entendu, il existe de nombreuses alternatives sur le marché si vous estimez qu'il n'est pas à la hauteur de vos attentes.
Pour plus d'informations sur les questions de sécurité Zoom et sur la façon dont vous pouvez tenir votre personnel au courant des dernières menaces, contactez Mimecast dès aujourd'hui pour discuter de vos préoccupations et explorez notre blog pour plus d'informations sur la cybersécurité et votre secteur d'activité.