Ordinateurs professionnels et moyens informatiques mis à disposition
Votre entreprise ou votre association vous met à disposition des équipements informatique et vous laissent une certaine liberté quant à leurs usages, la pratique est courante. Quel que soit l'usage que vous en faites, n'oubliez jamais que l'ordinateur, l'adresse mail, les licences logiciels, l'espace de stockage cloud et les autres moyens ne vous appartiennent pas. Dans ce contexte, utiliser ces moyens pour des besoins personnels doit se faire avec modération et en respectant certaines règles de base. Les premières régles sont celles définies par l'organisation. Dans certaines entreprises, il existes des chartes d'utilisation d'internet et des moyens informatiques. En complément de ces règles, nous vous invitons également à tenir compte des conseils indiqués ci dessous.
Fichiers et données personnels
Concernant les équipements et moyens utilisés par un organisme pour lequel vous travaillez ou vous effectuez des missions :
- N'enregistrez pas de données personnelles sur un espace de stockage réseau ou Cloud
- N'enregistrez ni données privées sensibles ni mot de passe personnel sur un ordinateur
- Si vous devez transférer des fichiers qui vous appartiennent sur un ordinateur qui vous a été attribué :
+Faites en sortes que ceux-ci restent toujours localisables et identifiables, utilisez un dossier PERSONNEL ou PRIVE situé dans votre profil utilisateur (bureau ou mes documents).
+ Assurez vous de disposez de copies de vos fichiers à un autre endroits et de pouvoir, à tout moment supprimer le contenu de l'ordinateur
+ Contrôlez l'espace disque et limitez la volumétrie utilisée pour vos données par rapport à la capacité du disque dur
+ Assurez vous que vos données personnels ne sont pas sauvegardées et accessibles par un tiers
Certaines entreprises effectuent des sauvegardes ou synchronisations de contenus enregistrés sur les postes de travail.
Logiciels
- Ne téléchargez pas et n'installez pas de logiciels sans l'autorisation de la société et sans licence légalement acquise
- Ne réutilisez pas les licences logiciels appartenant à une entreprise sur un ordinateur pour lequel le logiciel n'a pas été acheté
- Signalez tout dysfonctionnement ou comportement inhabituel de l'ordinateur, du système ou des applications au service informatique
- Limitez l'usage de médias externes (USB) et effectuez régulièrement des scans anti virus de ceux que vous utilisez pour échanger des fichiers, le cas échéant, chiffrez le contenu.
Messagerie
- N'utilisez pas une adresse email générique de l'entreprise (celle utilisée par une équipe ou d'un service...) pour des échanges autres que ceux prévus. Ces adresses mail font référence à des activités de l'entreprise et non à vous.
- N'utilisez pas une adresse mail qui vous a été fournie pour vous inscrire à titre privé sur des forum ou d'autres sites internet
- Précisez la mention PERSONNEL ou PRIVE dans l'objet des mails à caractère privé envoyés avec l'adresse mail qui vous a été attribuée. Demandez en retour que cette mention soit bien indiquée sur les mail que l'on vous envoie.
- Adaptez la signature en bas des messages aux destinataires.
- Triez le courrier dans différents dossiers. Si vous utilisez des fichiers d'archives, utilisez des fichiers différents pour les email privés des email professionnels. Protégez vos fichiers personnels par mot de passe
- N'ajoutez pas vos contacts personnels dans un carnet d'adresse professionnel, et vis versa
- Ne faites pas d'envoi massifs ou volumineux pour un usage privé
- Séparez bien les usages et n'utilisez pas une adresse mail personnelle pour les communications qui ne le sont pas
- Faites bon usage des indicateurs d'absence
Internet
- Utilisez internet avec modération et évitez l'accès aux réseaux sociaux, aux messageries instantanées et aux contenus volumineux
- N'accédez pas à des sites qui peuvent être identifiés comme pouvant mettre en cause la réputation ou les intérêts de l'organisme à qui appartient un ordinateur
- Pour un usage personnel, évitez d'accédez à des sites qui nécessitent l'installation de plugins ou autres composants additionnels
- Ne vous connectez pas à un réseau VPN autre que celui utilisé par l'organisation
Sécurité
L'ordinateur qui vous est mis à disposition est certainement protégé et tenu à jour. L'utilisation et la sécurisation peuvent être contrôlées par des applications qui se trouvent sur des serveurs ou dans le Cloud.
Des collecteurs de données de diagnostics, d'inventaire et d'activité peuvent être actifs. Respectez les consignes d'utilisation et ne cherchez pas à contourner ou retirer les mécanismes en place. L'usage que vous faites de l'ordinateur doit rester limité au juste besoin pour lequel il vous a été mis à disposition.
Autres
- Evitez l'accès à des données professionnels (fichiers sur clé USB, cloud, sharepoint, webmail, site web authentifié...) depuis un ordinateur non identifié par l'organisme.
- Les entreprises qui disposent d'un nombre d'ordinateur important disposent de mécanismes de mise à jour internes (services WSUS, SCCM ou autres). En l'absence de consigne particulière, n'essayez pas de mettre à jour par vous même un ordinateur qui vous est mis à disposition. Les définitions anti-virus peuvent en général se mettre à jour directement par internet