1
00:00:00,100 --> 00:00:05,737
Bienvenue dans ce module de huit minutes sur la protection des données, pensé pour le secteur bancaire.

2
00:00:05,687 --> 00:00:14,575
Vous allez apprendre à distinguer une donnée sensible, à adopter les bons réflexes face à un partage risqué, à un hameçonnage, et à un appel d'ingénierie sociale.

3
00:00:14,575 --> 00:00:16,537
Pourquoi est-ce important ?

4
00:00:16,537 --> 00:00:22,350
Parce qu'une seule fuite peut coûter des millions, entacher la confiance des clients, et entraîner des sanctions.

5
00:00:22,350 --> 00:00:28,762
Chaque année, quatre vingt dix pour cent des fuites commencent par une erreur humaine : un mauvais clic, un mauvais canal.

6
00:00:28,762 --> 00:00:31,050
Commençons par trier les données.

7
00:00:31,050 --> 00:00:35,375
Parmi ces six éléments, lesquels sont sensibles et doivent être protégés ?

8
00:00:35,375 --> 00:00:38,837
Numéro de compte et solde : oui, sensible.

9
00:00:38,837 --> 00:00:42,450
Revenu et adresse du client : oui, sensible.

10
00:00:42,450 --> 00:00:45,675
Horaires d'agence : non, c'est public.

11
00:00:45,675 --> 00:00:49,187
Mot de passe temporaire : oui, très sensible.

12
00:00:49,187 --> 00:00:51,437
Brochure publique : non.

13
00:00:51,437 --> 00:00:55,412
Numéro d'assurance sociale : oui, hautement sensible.

14
00:00:55,412 --> 00:01:00,087
Si vous avez au moins cinq bonnes réponses sur six, vous avez le bon réflexe.

15
00:01:00,087 --> 00:01:02,512
Passons au premier cas pratique.

16
00:01:02,512 --> 00:01:09,100
Vous recevez cette demande : un collègue d'une autre succursale vous demande le relevé d'un client, par courriel personnel.

17
00:01:09,100 --> 00:01:10,587
Que faites-vous ?

18
00:01:10,587 --> 00:01:14,487
Première option : envoyer le PDF par courriel personnel.

19
00:01:14,487 --> 00:01:19,550
Mauvaise idée : ce canal n'est pas chiffré, non traçable, non conforme.

20
00:01:19,550 --> 00:01:30,100
Deuxième option, la bonne : refuser le canal non sécurisé, vérifier l'habilitation du collègue, et transmettre uniquement via la messagerie interne chiffrée, avec traçabilité.

21
00:01:30,100 --> 00:01:34,137
Troisième option : prendre en photo et envoyer par message texte.

22
00:01:34,137 --> 00:01:38,162
Encore pire : photo non chiffrée, stockage incontrôlé.

23
00:01:38,162 --> 00:01:42,625
Retenez : on ne partage jamais une donnée sensible hors canal sécurisé.

24
00:01:42,625 --> 00:01:45,725
Deuxième cas : le courriel d'hameçonnage.

25
00:01:45,725 --> 00:01:53,825
Vous recevez : de securite à banque-securite point com, objet vérification urgente, lien banque-securite point com barre login.

26
00:01:53,825 --> 00:01:56,712
Le domaine usurpe celui de votre banque.

27
00:01:56,712 --> 00:01:58,200
Que faites-vous ?

28
00:01:58,200 --> 00:02:02,687
Cliquer pour vérifier : non, c'est exactement ce que l'attaquant attend.

29
00:02:02,687 --> 00:02:13,000
La bonne réaction : ne pas cliquer, ne pas transférer, signaler immédiatement à securite à banque point com, et vérifier uniquement via l'intranet officiel en tapant l'adresse manuellement.

30
00:02:13,000 --> 00:02:15,662
Signaler protège aussi vos collègues.

31
00:02:15,662 --> 00:02:18,950
Troisième cas : l'appel d'un prétendu collègue.

32
00:02:18,950 --> 00:02:25,075
Allô, c'est Marc du service informatique, j'ai besoin de votre mot de passe pour une maintenance urgente.

33
00:02:25,075 --> 00:02:26,762
Que répondez-vous ?

34
00:02:26,762 --> 00:02:29,412
Donner le mot de passe : jamais.

35
00:02:29,412 --> 00:02:33,362
Aucun service informatique ne vous demandera votre mot de passe.

36
00:02:33,362 --> 00:02:43,737
La bonne réponse : refuser poliment, raccrocher, et vérifier l'identité de Marc via un canal officiel, par exemple en rappelant le standard interne ou en passant par votre gestionnaire.

37
00:02:43,737 --> 00:02:46,275
Notez la procédure d'escalade.

38
00:02:46,275 --> 00:02:49,137
Bilan : trois réflexes à retenir.

39
00:02:49,137 --> 00:02:53,737
Un : isoler le message, ne pas le transférer, ne pas cliquer.

40
00:02:53,737 --> 00:02:57,150
Deux : signaler à l'adresse de sécurité dédiée.

41
00:02:57,150 --> 00:03:01,437
Trois : prévenir votre gestionnaire et consigner l'incident pour l'audit.

42
00:03:01,437 --> 00:03:05,400
Dans ce module, vous obtenez un score sur quatre scénarios.

43
00:03:05,400 --> 00:03:12,487
À cinquante pour cent, le module est considéré comme terminé, mais visez quatre sur quatre pour une conformité optimale.

44
00:03:12,487 --> 00:03:17,737
Vous trouverez la procédure de signalement, la transcription et les ressources téléchargeables.

45
00:03:17,737 --> 00:03:24,112
Le module est packagé SCORM un point deux et xAPI, prêt pour Moodle, avec traçabilité pour l'audit.

46
00:03:24,112 --> 00:03:29,775
Merci pour votre vigilance : protéger les données, c'est protéger nos clients et notre banque.

