Vol de PC professionnel : six actions à déclencher immédiatement
© 123RF
76 % des décideurs IT déclarent avoir été confrontés à un vol de matériel professionnel au cours des deux dernières années, selon une étude menée auprès de 1 000 décideurs IT aux États-Unis et en Europe. 46 % indiquent également avoir subi une violation de données directement liée à un appareil volé ou non sécurisé.
Un PC volé ou perdu n’est donc pas seulement un problème matériel, mais un enjeu de cybersécurité et de protection des données. Face à ce type d’incident, le défi est double : adopter les bons réflexes dans les minutes qui suivent le vol et mettre en place, en amont, des solutions capables de protéger les données et de limiter l’impact d’un vol.
Vol de PC : les réflexes qui font la différence dans les cinq premières minutes
Il existe deux grandes catégories de vols de PC. La première est le vol opportuniste, motivé principalement par la valeur marchande du matériel plutôt que par son contenu. Il peut survenir lorsqu’un PC est laissé sans surveillance, par exemple dans un café, dans un train ou dans un espace de coworking.
La seconde est le vol ciblé, dans lequel le contenu du PC constitue la principale motivation. Le voleur peut avoir préalablement identifié un collaborateur occupant un poste clé au sein de l’organisation. Le vol peut alors survenir dans un lieu public, au domicile du salarié ou même dans les locaux de l’entreprise lorsque ceux-ci ne sont pas suffisamment sécurisés.
Dès que la disparition du PC est constatée, six actions doivent être déclenchées immédiatement :
- Signaler sans délai le vol ou la perte au service IT ou cybersécurité de l’entreprise. Cette étape est essentielle, car elle déclenche l’ensemble de la chaîne de réponse à incident. Chaque minute de retard peut laisser à un tiers le temps d’accéder au PC et aux applications professionnelles qui seraient encore ouvertes.
- Tenter de géolocaliser l’appareil. Cette action doit être effectuée avant toute opération irréversible à distance. Une fois l’effacement à distance déclenché, l’appareil peut perdre sa connexion et devenir impossible à localiser.
- Déclencher le verrouillage ou l’effacement à distance du terminal, si l’entreprise dispose d’une solution MDM (Mobile Device Management) permettant d’administrer les terminaux à distance. Cela permet d’empêcher l’accès aux données de l’entreprise et aux applications professionnelles.
- Révoquer l’ensemble des accès associés à l’appareil. Même sans solution MDM, l’équipe IT peut désactiver les accès ou modifier les identifiants du collaborateur concerné : messagerie professionnelle, applications métier, espaces de stockage cloud synchronisés, etc.
- Alerter les forces de l’ordre et déposer plainte, notamment si l’appareil a pu être localisé. Ces informations peuvent faciliter son identification et sa récupération.
- Informer le DPO si des données personnelles sont susceptibles d’être concernées. Lorsqu’une violation de données personnelles est avérée et qu’elle présente un risque pour les personnes, le RGPD prévoit une notification à l’autorité de contrôle dans les 72 heures suivant la prise de connaissance de la violation.
Il est donc essentiel de former les collaborateurs aux bons réflexes à adopter en cas de vol ou de perte de leur terminal professionnel afin de permettre une réaction rapide et coordonnée.
Comment anticiper et se protéger des vols et pertes de PC ?
La première mesure consiste à déployer une solution MDM ou EMM (Enterprise Mobility Management) adaptée au parc informatique et aux contraintes de l’organisation. Ces solutions permettent notamment de conserver le contrôle des terminaux et des données à distance, même en cas de perte ou de vol.
Elles peuvent également agir avant même que l’incident ne soit signalé : le chiffrement du disque rend les données illisibles en cas de tentative d’extraction physique du stockage, tandis que le verrouillage automatique après une période d’inactivité réduit la fenêtre d’exposition.
En cas d’incident, ces solutions peuvent également fournir des informations sur les applications et les données présentes sur le terminal, utiles pour évaluer la sensibilité des informations potentiellement exposées et déterminer les mesures à prendre.
Une seconde bonne pratique consiste à sécuriser les accès distants. Lorsqu’un collaborateur en mobilité se connecte au système d’information, son terminal constitue un point d’accès potentiel aux données de l’entreprise.
L’utilisation d’un VPN permet de sécuriser cette connexion, mais toutes les solutions ne proposent pas le même niveau de protection. Certains clients VPN d’entreprise reposent notamment sur une authentification par certificat associée au terminal, plutôt que sur des identifiants réutilisables. Cette approche peut permettre de révoquer l’accès au système d’information lorsqu’un appareil est signalé comme perdu ou volé.
C’est dans cette logique qu’Ercom a conçu Cybels VPN, un client IPsec/IKEv2 souverain destiné aux secteurs public et privé, conçu pour fournir un accès distant maîtrisé et révocable.
Lorsqu’un collaborateur perd ou se fait voler son PC, la rapidité de réaction dans les premières minutes est déterminante. Elle doit toutefois s’inscrire dans une stratégie de prévention plus globale, associant notamment MDM, chiffrement des données et sécurisation des accès distants.
En combinant ces mesures, les organisations peuvent réduire considérablement le risque qu’un simple vol de matériel se transforme en fuite de données ou en accès non autorisé au système d’information.
Comment les entreprises peuvent-elles anticiper et se prémunir contre le vol et la perte d'ordinateurs portables ?
Lorsqu’un collaborateur se fait voler ou perd son PC, la rapidité de réaction dans les premières minutes joue un rôle essentiel. Cependant, elle ne remplace jamais l’adoption de solutions préventives comme un MDM ou un VPN intégrant une authentification par certificat associé au terminal. En prenant ces précautions, vous pouvez protéger votre entreprise d’une fuite de données importante ou d’un accès malveillant