Vigilance en matière de cybersécurité
Compétences en matière de numérique au sein du GC : Vigilance en matière de cybersécurité
Assumer personnellement la responsabilité de la protection des données, des renseignements et des systèmes dans votre environnement de travail en appliquant de façon constante les pratiques exemplaires en matière de cybersécurité et les normes ministérielles.
Ce que vous pouvez faire pour démontrer votre vigilance en matière de cybersécurité
Vous pouvez faire preuve de vigilance en matière de cybersécurité en prenant diverses mesures et en adoptant divers comportements, par exemple :
- Détection des menaces : examiner attentivement vos communications afin de repérer toute tentative d’hameçonnage ou activité suspecte afin d’éviter toute faille de sécurité.
- Sécurité des mots de passe : sécuriser vos comptes à l’aide de phrases passe uniques et complexes ainsi que d’outils de gestion des mots de passe.
- Sécurité d’accès : activer l’authentification multifactorielle pour renforcer la sécurité des comptes.
- Sécurité du réseau : respecter les protocoles de l’organisation pour préserver la sécurité du réseau, notamment en utilisant un réseau privé virtuel (RPV) et en évitant les réseaux Wi-Fi publics.
- Mises à jour des appareils : mettre rapidement à jour vos logiciels et vos applications pour vous protéger contre les menaces de sécurité.
- Rapport d’incidents : signaler rapidement les risques ou les failles de sécurité afin d’y remédier rapidement.
- Sécurité des données et de l’information : respecter les politiques du GC en appliquant des contrôles d’accès et un chiffrement pour protéger les renseignements.
- Protection des appareils : ranger les appareils en toute sécurité lorsqu’ils ne sont pas surveillés afin d’éviter tout vol ou mauvais usage.
Si vous occupez un poste de direction, vous pouvez :
- collaborer avec des spécialistes en sécurité pour mettre en place des mesures de protection à jour afin de protéger les systèmes numériques et de permettre au personnel d’adopter des pratiques sûres;
- renforcer les exigences en matière de formation sur la sensibilisation à la sécurité et combler les lacunes en matière de compréhension ou de participation;
- assurer un équilibre entre sécurité et facilité d’utilisation grâce à des décisions pratiques et fondées sur l’analyse des risques qui permettent de préserver la confiance tout en réduisant les irritants inutiles pour les personnes concernées et les équipes;
- faire rapidement appel à des experts en cybersécurité et en protection de la vie privée de sorte que les risques, les contraintes et les responsabilités soient clairs avant le début des travaux;
- vérifier régulièrement les risques de sécurité et les utiliser pour orienter les décisions à mesure de l’avancement des travaux, au lieu de considérer l’évaluation des risques comme une tâche ponctuelle;
- tenir compte des risques de sécurité connus et de l’état de préparation lors de la planification ou de l’approbation des travaux dans le cadre de programmes ou de services internes et externes.
Ce que vous pouvez faire pour nous aider
Il s’agit d’un travail en cours, et nous continuerons à l’améliorer en fonction de vos commentaires.
Envoyez-nous vos commentaires et suggestions par courriel à icommunity-icollectivite@tbs-sct.gc.ca.