Ces dernières années, le nombre de compagnies aériennes proposant le Wi-Fi à bord a considérablement augmenté. 43% des sièges au kilomètre offerts (SKO) dans le monde offrent le Wi-Fi en vol. Presque toutes les compagnies aériennes proposent désormais le Wi-Fi dans au moins quelques-uns de leurs avions, principalement pour les vols intercontinentaux. Ce service ravit les voyageurs d’affaires, qui oublient toute prudence pour pouvoir avancer dans leur travail pendant le vol.
« Les voyageurs ignorent les risques majeurs associés à un réseau sans fil ouvert, explique Frank Schuchard, Information Security Officer chez BCD Travel. Ils s’exposent aux virus et aux programmes malveillants qui peuvent être introduits dans le réseau de leur entreprise et propagés vers d’autres utilisateurs. L’entreprise risque de perdre des informations personnelles et confidentielles. D’autres attaques visant les systèmes et les données peuvent suivre le piratage initial, pour ensuite occasionner des sabotages et compromettre la réputation. »
Mesures de sécurité
« Il existe certaines précautions simples que chaque voyageur d’affaires devrait prendre pour protéger ses appareils mobiles et, ce faisant, le réseau de l’entreprise:
- Utilisez des mécanismes de prévention: installez un programme antivirus et un pare-feu.
- Lorsque vous vous connectez à un réseau, veillez à le faire uniquement avec une connexion VPN sécurisée et de confiance, tel que le VPN (Virtual Private Network) de votre entreprise, permettant de communiquer vos données sous forme cryptée. Le recours au VPN permet d’éviter les connexions directes sur un réseau Wi-Fi public non sécurisé.
- Assurez-vous que les appareils portables mis à disposition par votre entreprise reçoivent des mises à jour conformes aux politiques de sécurité.
- Effectuez des sauvegardes régulières des informations stockées sur les appareils mobiles.
Les entreprises doivent aussi prendre des mesures adaptées. Celles-ci peuvent être plus strictes en fonction du type d’activité de l’entreprise, et si elles stockent des données client:
- Mise en place de technologies de chiffrement (par ex. VPN) pour protéger la confidentialité et l’intégrité des communications.
- Implémentation de mécanismes d’authentification mutuelle afin de vérifier l’identité aux deux extrémités avant l’envoi d’information.
- Interdiction d’utiliser des réseaux Wi-Fi non sécurisés, en particulier ceux connus pour leur vulnérabilité.
- Désactivation des interfaces réseaux non nécessaires à l’appareil pour réduire le champ d’attaque.