Skip to main content
Chats errants : Les défis de la cybersécurité avec une main-d'œuvre contractuelle

Chats errants : Les défis de la cybersécurité avec une main-d'œuvre contractuelle

-
Nouvelles de l'écosystèmeAperçu de la sécurité des courriels

Le déploiement de mesures de cybersécurité au sein d'une main-d'œuvre indépendante peut s'apparenter à la gestion d'un troupeau de chats. Vincent Walstra, spécialiste des comptes senior chez dmarcian, parle de son expérience avec ce type de structure d'entreprise et des avantages que DMARC peut apporter.

Certains types d'entreprises sont confrontés à des défis particuliers en matière de cybersécurité : celles dont la main-d'œuvre est principalement composée de travailleurs contractuels indépendants, comme les sociétés immobilières et les sociétés de courtage. Il peut y avoir une certaine liberté d'action en ce qui concerne l'empreinte informatique de leur personnel contractuel, les entrepreneurs utilisant leurs propres ordinateurs et des outils tiers qui ne sont pas contrôlés ou supervisés par le service informatique de l'employeur. 

Ces travailleurs ont également des routines raffinées et des tactiques de marketing tierces préférées, comme les bulletins d'information personnalisés ou les campagnes de courrier électronique. Ils les transportent d'une entreprise à l'autre au fil de leur carrière, et ces outils deviennent des favoris bien ancrés et sur lesquels on peut compter, de sorte que le changement peut sembler difficile.

Ils traitent des instruments financiers et du transfert de grosses sommes d'argent, comme un dépôt pour une nouvelle maison ou le transfert de fonds entre des comptes bancaires. Si l'on ajoute à cela le stress lié à l'urgence d'un événement aussi mouvementé que la fermeture d'un logement, les conditions optimales sont réunies pour que la fraude se produise, en particulier la compromission d'e-mails professionnels (Business Email Compromise, BEC) par le biais d'exploits de phishing. 

J'ai eu l'occasion de convaincre des entreprises comme celles-ci d'adopter une politique DMARC de p=reject afin qu'aucun expéditeur non autorisé ne puisse abuser du domaine de messagerie de cette entreprise à des fins d'hameçonnage. Au départ, le chemin vers le rejet peut sembler décourageant pour ces entreprises parce qu'il y a tellement d'entités autorisées différentes qui utilisent leurs domaines de messagerie, y compris une main-d'œuvre d'entrepreneurs indépendants, qui sont indépendants d'esprit.

Allumez les lumières

L'un des aspects utiles de DMARC est la visibilité qu'il offre. Lors du premier déploiement, une politique DMARC de p=none permet d'avoir une vision détaillée de tous les courriels envoyés au nom d'un domaine. C'est comme allumer une lumière dans une pièce sombre : vous êtes désormais en mesure de voir qui et quoi envoie des courriels au nom du domaine de votre entreprise. Il en va de même pour les domaines parqués, les domaines achetés à des fins défensives, les domaines déclassés - nous les appelons tous des domaines inactifs.

Comme la politique DMARC est définie sur p=nonele trafic de courrier électronique est observé mais n'est pas affecté, et il n'y a pas de perturbation du flux de courrier électronique à ce stade. Cela donne à l'entreprise le temps de comprendre la forme et l'étendue de l'utilisation du courrier électronique et d'élaborer un plan de déploiement sans perturber le déroulement de ses activités.

Là encore, lorsque vous allumez les voyants DMARC, vous serez en mesure de voir les sources qui envoient des e-mails via votre nom de domaine. Vous en connaîtrez certaines, d'autres non, mais cela vous donnera une vue d'ensemble de tous ceux qui envoient des e-mails via votre domaine.

Faites-vous confiance

Les avantages évidents de la conformité DMARC comprennent à la fois la visibilité et sécuritémais les avantages que vos employés contractuels apprécieront s'étendent à la la délivrabilité. Avec la mise en place de DMARC, les efforts de marketing bénéficient d'une meilleure

Comme toute initiative qui touche tous les aspects d'une entreprise, l'instauration de DMARC s'accompagne de la formation et de l'éducation requises pour les employés contractuels et non contractuels. Vous devrez développer et fixer des attentes avec les employés et les aider à comprendre les avantages de DMARC et comment il les aidera à faire avancer leur travail et les objectifs de l'entreprise. 

Bien que le fait de disposer d'une main-d'œuvre composée d'agents indépendants d'esprit puisse sembler un peu comme un troupeau de chats lorsqu'il s'agit de questions de sécurité, avec un peu de coordination et d'intégration, DMARC offre les avantages de la sécurité du domaine, de la visibilité, de la délivrabilité et de la confiance de la marque.


Vous voulez poursuivre la conversation ? Rendez-vous sur le forum dmarcien