Saviez-vous qu'en moyenne, les Français passent 2h24 en ligne par jour ? C'est du moins ce que révèle une étude menée par Médiamétrie sur l'année 2023 sur les habitudes des internautes. Et pour les 15-24 ans, le compteur s'approche des 4 heures quotidiennes ! Chaque internaute a son propre emploi du temps : réaliser des démarches administratives, faire des achats, consulter des sites d’information, suivre ses réseaux sociaux, visionner des films ou encore écouter de la musique (pour ne citer que les activités les plus fréquentes).
L’accès à ces sites et plateformes ou encore l’envoi de formulaires nécessitent l’enregistrement de données qui vont du simple identifiant à des informations beaucoup plus sensibles comme un numéro d’INSEE ou des coordonnées bancaires. Une fois saisies sur Internet, ces données, dites personnelles, peuvent alors être exploitées avec ou sans votre consentement. Et pour certaines d'entres elles, elles ne manquent pas d'attirer la convoitise des cybercriminels. Parce que ces données vous concernent, vous devez en conserver la maîtrise ! Cet article présente les 9 erreurs à éviter et les bonnes pratiques à adopter pour la protection de vos données personnelles.
Qu'entend-t-on par données personnelles sur Internet ?
Définition
Pour la CNIL (Commission nationale de l’informatique et des libertés), « une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable ». Ces données permettent d’identifier les personnes :
- Directement, lorsqu’il s’agit d’un nom et d’un prénom,
- Indirectement, lorsqu’elles concernent l’âge ou une date de naissance, un numéro de téléphone, de Sécurité sociale, une adresse mail ou postale, des coordonnées bancaires, mais aussi la voix et les images.
Dans le premier cas l’identification de la personne physique est immédiate, alors que dans le deuxième cas elle se fait par croisement de données indirectes.
Quels sont les risques ?
Il existe un risque d’utilisation abusive de vos données personnelles par les éditeurs de site qui collectent un nombre considérable d’informations grâce notamment aux cookies. Sans protection, vos informations personnelles, les indications sur vos centres d’intérêt, les sites web que vous visitez, vos recherches, les contenus que vous publiez ou que vous échangez permettent d’établir votre profil, pour vous proposer ensuite des produits et services payants et monétiser vos données personnelles.
Les risques si vous n’appliquez pas de règles de protection de vos données personnelles dépendent de la nature de celles-ci. En pratique, les cybercriminels utilisent les données confidentielles illégalement collectées pour :
- Usurper l’identité des victimes,
- Organiser des tentatives d’escroquerie,
- Systématiser l’envoi de mails frauduleux (hameçonnage ou phishing),
- Détourner votre ligne téléphonique mobile,
- Mettre en place des prélèvements financiers non autorisés…
Quel est le lien entre le RGPD et mes données personnelles ?
Le RGPD, entré en application en 2018, est un texte réglementaire de la Commission européenne dédié à la protection des données personnelles numériques. Complétant la loi Informatiques et Libertés, il encadre précisément le traitement des données personnelles sur le territoire européen. Il prévoit notamment de nouvelles contraintes pour les acteurs du Net (éditeurs de sites et applications web) qui doivent être appliquées et vérifiables sous peine de sanctions. Les organismes responsables du traitement de données à caractère personnel doivent ainsi :
- Informer de la collecte des informations personnelles pour obtenir un consentement éclairé de l’internaute,
- Constituer un registre des traitements de données,
- Actualiser les données,
- Respecter les droits des personnes en matière d’information, de consultation, de rectification et de suppression des données,
- Sécuriser les données collectées.
Comment protéger vos données personnelles ?
La protection de vos données personnelles sur Internet passe par une prise en compte des risques potentiels et l’adoption de bonnes pratiques et astuces de cybersécurité. Suivez les conseils suivants pour sécuriser votre présence et votre activité sur le Net.
Quelles mesures pour sécuriser mes informations ?
La protection de vos données personnelles sur Internet implique la mise en œuvre de bonnes pratiques :
- Faire régulièrement les mises à jour de vos équipements numériques. En plus des ajouts fonctionnels, elles intègrent des correctifs de failles de sécurité,
- Utiliser des mots de passe uniques et sécurisés (nombre de caractères minimum, types de caractères) pour chaque compte que vous avez en ligne,
- Changer régulièrement vos mots de passe.
Pour une navigation sur Internet plus sûre avec vos équipements connectés, prenez les mesures suivantes :
- Optimisez les réglages de localisation et de sécurité de votre mobile et des applications que vous utilisez,
- Limitez le suivi publicitaire,
- Arrêtez les applications en tâche de fond,
- Paramétrez avec attention les règles de publication sur les réseaux sociaux, les paramètres de sécurité et de confidentialité.
Quelles sont les bonnes pratiques de sécurité pour protéger mes données ?
Quel que soit l’usage de votre mobile ou ordinateur sur Internet, la fréquence d’utilisation des réseaux sociaux, il est impératif d’adopter ces bonnes pratiques pour la sécurité et la protection de vos données personnelles :
- Toujours vérifier l’identité de l’éditeur et l’intégrité d’un site web en lisant les mentions légales et en contrôlant la présence du HTTPS dans l’adresse URL du site. Ce protocole sécurisé certifie le chiffrement des données entre votre navigateur et le site web,
- Vous limiter aux informations obligatoires lors de votre inscription sur des sites ou des applications,
- Ne jamais divulguer vos données personnelles,
- Utiliser des identifiants de connexion sécurisés,
- Faire régulièrement des sauvegardes de vos données et les stocker dans un lieu sécurisé.
Quels outils pour protéger mes données ?
En plus des bonnes pratiques pour protéger votre identité numérique et vos données confidentielles, il existe plusieurs outils numériques qui contribuent à renforcer la protection de vos systèmes et de vos données personnelles.
Installer un logiciel antivirus sur vos équipements connectés est fortement conseillé. Celui-ci assure la protection de vos accès réseau et de votre activité internet et messagerie, avec détection de fichiers corrompus, filtre de sites malveillants, contrôle et nettoyage des mails suspects embarquant des logiciels dangereux.
Pour simplifier la mémorisation de vos mots de passe forts et sécurisés, il est conseillé d’utiliser un gestionnaire de mots de passe basé sur le cloud, comme celui installé sur votre mobile, ordinateur, ou celui proposé par défaut dans votre navigateur web. Cet outil sécurisé stocke de manière chiffrée (codée) vos mots de passe qui vous sont automatiquement proposés lors de votre connexion sur un de vos comptes en ligne. Vous êtes seul habilité à accéder à ce coffre-fort numérique de vos données personnelles d’identification. Notons toutefois qu'un gestionnaire de mots de passe tiers offre une plus grande protection que ceux directement proposés dans votre navigateur internet.
Il est aussi possible d’installer un VPN (réseau privé virtuel) sur votre équipement connecté. Cette application protège votre connexion à Internet en préservant la confidentialité de votre localisation et de votre activité en ligne. Le VPN assure la protection de vos données lors de votre connexion via des wifi publics.
Les 9 erreurs à éviter pour protéger vos données du piratage
Afin de sécuriser votre présence sur le Net et d’assurer la protection de vos données personnelles, il y a 9 erreurs à éviter :
- Utiliser un mot de passe trop simple comme 1234, password, votre prénom ou date de naissance, le nom de votre animal domestique…
- Utiliser le même mot de passe pour accéder à plusieurs comptes en ligne,
- Communiquer votre mot de passe à un tiers,
- Cliquer sur des liens sans être certain de leur provenance,
- Ouvrir des pièces jointes de mails non sollicités,
- Ne pas faire la mise à jour de votre mobile, ordinateur (logiciel et système d’exploitation),
- Utiliser un accès wifi public non sécurisé,
- Ne pas contrôler que le site où vous faites un achat avec votre carte bancaire est en HTTPS (certificat SSL),
- Partager trop d’informations personnelles sur les réseaux sociaux.
Toutes ces erreurs constituent un risque de piratage de vos données personnelles. Elles peuvent être évitées en appliquant quelques règles simples de cybersécurité, comme l’installation d’un antivirus pour renforcer la protection de vos données personnelles contre les cyberattaques les plus répandues.
Le saviez-vous ?
Le simple fait d'améliorer la qualité de vos mots de passe suffit à vous protéger de la majorité des attaques cybercriminelles. D'après un rapport de Verizon mené en 2021, 81% des violations de données personnelles sont directement liées à des mots de passe trop faibles, réutilisés ou compromis.
Comme vous le constatez, bien des solutions existent pour protéger vos données personnelles. Mais avant d'investir dans des logiciels tiers, développer des bons réflexes suffit à augmenter grandement votre sécurité en ligne. Ces réflexes, une fois adoptés, vous aideront à ne pas faire d’erreur au moment de renseigner vos informations personnelles. Et pour améliorer encore votre sécurité en ligne, n'hésitez pas à nous contacter pour mettre au point une protection sur mesure.