
Ce qu’il faut savoir
- La cybersécurité dépend de chacune et chacun d'entre nous. Chaque geste, chaque clic, chaque moment de vigilance contribue à protéger notre communauté.
- Développez vos connaissances en participant aux ateliers et conférences du mois d’octobre.
- Oser penser cybersécurité : un réflexe à cultiver et à transmettre ! Consultez la liste des bonnes pratiques proposée.
Dans le cadre du Mois de la cybersécurité, Polytechnique Montréal met de l’avant les gestes essentiels qui protègent notre campus. Une occasion de plus pour renforcer nos bonnes pratiques, mieux comprendre les risques et cultiver une vigilance qui fait réellement la différence.
L’IA peut imiter… mais vous pouvez déjouer
Les établissements d’enseignement supérieur sont des environnements riches en données, en innovation et en infrastructures technologiques. Cette richesse en fait des cibles de choix pour les cybercriminels.
Les menaces évoluent rapidement, se raffinent et gagnent en crédibilité, exigeant une vigilance constante. Pourtant, la majorité d’entre elles peuvent être évités grâce à des pratiques et réflexes quotidiens de l’ensemble de la communauté.
À Polytechnique, la cybersécurité est une responsabilité collective.
Conférences et ateliers de sensibilisation
Vous souhaitez approfondir vos connaissances en matière de cybersécurité? Participez à l’une des activités offertes à notre communauté.
Votre identité numérique : première ligne de défense en cybersécurité
Avec Roberson Étienne.
Jeudi 8 octobre, de 12 h à 13 h.
Bibliothèque Louise-Lalonde-Lamarre (local L-7615).
Enjeux de cybersécurité dans les environnements de recherche
Avec Gildas Gnidehou.
Jeudi 22 octobre, de 12 h à 13 h.
Bibliothèque Louise-Lalonde-Lamarre (local L-7615).
Cybermenaces : les essentiels pour sécuriser vos appareils mobiles
Avec Yves Simard et PolyCyber.
Jeudi 29 octobre, de 12 h à 13 h.
Bibliothèque Louise-Lalonde-Lamarre (local L-7615).
Réflexes sécuritaires essentiels au quotidien
Oser penser cybersécurité : un réflexe à cultiver et à transmettre
Reconnaître les menaces
- Les courriels d’hameçonnage peuvent sembler authentiques, surtout avec l’IA.
- Vérifiez l’adresse, le ton, les liens et les pièces jointes avant d’interagir.
- Méfiez-vous des pièces jointes et des liens inattendus — même s’ils semblent provenir d’un collègue ou d’un service de Polytechnique.
- Vérifiez les URL avant de vous connecter à une plateforme ou un service.
- En cas de doute : pause, vérification, protection — prenez le temps de valider avant d’agir.
- Signalez tout comportement ou courriel suspect à l’équipe de sécurité informatique en écrivant à l’adresse secinfo@polymtl.ca.
Renforcer les défenses
- Mots de passe robustes et uniques : mots longs, variés (lettres, mots, chiffres, caractères spéciaux), et différents pour chaque service.
- Séparer comptes personnels et professionnels : n’utilisez jamais le même mot de passe pour vos accès privés et institutionnels.
- Ne jamais partager ses identifiants : même temporairement.
- Verrouiller son poste de travail : à chaque absence, même brève.
- Utiliser votre adresse institutionnelle pour les communications officielles : évitez de mélanger usages personnels et professionnels.
Protéger les informations
- Mettez à jour vos appareils : systèmes, logiciels et applications doivent être à jour.
- Évitez les réseaux publics non sécurisés : privilégiez les connexions protégées ou le VPN institutionnel.
- Installez uniquement des logiciels autorisés sur les appareils fournis par Polytechnique.
- Mettez à jour vos outils de sécurité : antivirus, pare feu et protections intégrées doivent être activés et à jour.
- Évitez de stocker des données sensibles sur des clés USB non chiffrées : privilégiez les supports chiffrés ou les espaces sécurisés institutionnels.
- Utilisez uniquement les outils de collaboration approuvés (Teams, SharePoint, etc.).
- Sauvegardez vos travaux et données de recherche sur des plateformes sécurisées approuvées par Polytechnique.
- Limitez l’accès aux dossiers partagés aux personnes strictement nécessaires.
Se méfier des contenus générés par l’IA
- Les fraudeurs peuvent imiter des voix ou créer des images réalistes.
- Vérifiez les sources, les incohérences, les détails.
- Si un message semble urgent ou inhabituel : arrêtez vous, vérifiez les faits avant d’agir.
Des réflexes simples, une sécurité renforcée, chaque action compte.
Adopter les nouvelles méthodes de connexion Microsoft 365
NOUVEAUTÉ
À compter du 4 novembre 2026, les méthodes d’Authentification multifacteur par SMS et appel vocal ne seront plus acceptées dans l’environnement Microsoft 365 de Polytechnique Montréal.
- Fin du SMS et des appels vocaux le 4 novembre 2026 : ces méthodes d’AMF seront retirées et doivent être remplacées.
- Méthodes recommandées : Microsoft Authenticator (principal) et clé d’accès (progressif) sont les deux méthodes recommandées, car elles sont plus simples et résistantes à l’hameçonnage.
- Action requise : si vous utilisez encore l’authentification multifacteure par SMS ou par appel vocal, configurez Authenticator avant le 4 novembre 2026 pour éviter toute interruption.
- Configuration d’Authenticator : installez l’application puis ajouter la méthode via mysignins.microsoft.com, balayer ensuite le code QR, vérifiez que l’application apparaît bien, puis retirez la configuration SMS/appel vocal.
- Clé d’accès en déploiement : une invitation pour installer une clé d’accès peut apparaître. Cette clé peut alors être configurée immédiatement ou ultérieurement.
- Vérification des méthodes : si Authenticator est déjà actif sur votre appareil, aucune réinstallation n’est nécessaire. Assurez-ous qu’il est accessible et ajoutez une clé d’accès si l’option vous est proposée.
Besoin d’accompagnement?
Une explication détaillée est disponible sur le site du Service informatique : M365 - Étudiants | Service informatique
Dans la section Activation de votre compte Microsoft 365, consultez le volet Authentification multifacteur (MFA).
Pour toute question ou pour signaler un incident, contactez l'équipe de la sécurité de l'information à l'adresse secinfo@polymtl.ca
Merci de rester vigilant et de contribuer à la sécurité numérique de notre université!