Protégez nos clients et vous-même contre les cyberattaques

Protégez nos clients et vous-même contre les cyberattaques
Cybervigilance : protégez votre pratique et nos clients

Le cyberrisque continue d’être l’un des problèmes les plus importants en lien avec la protection des opérations et des clients auxquels font face les conseillers. Les conseillers détiennent des renseignements personnels et financiers, maintiennent des relations de confiance avec les clients et effectuent souvent des opérations importantes, ce qui fait de leurs pratiques des cibles de choix pour l’hameçonnage, les faux courriels d’entreprise, les logiciels de rançon et les tentatives de transferts frauduleux.

La protection des clients commence par une cyberhygiène constante et disciplinée. Veuillez suivre les mesures suivantes afin de protéger votre pratique et de renforcer la confiance de vos clients :
  Vérifiez avant d’agir : Confirmez verbalement toute demande de transfert ou de retrait de fonds, de changement de renseignements bancaires, de modifications des coordonnées ou d’accès aux comptes des clients, surtout si la demande a été reçue par courriel ou par message texte.
  Utilisez l’authentification multifactorielle :  Activez l’authentification multifactorielle pour tous les logiciels d’entreprise, les comptes d’administrateurs, les boîtes de courriels et les systèmes destinés aux clients dès que possible.
  Détectez l’hameçonnage et l’usurpation d’identité : Faites preuve de prudence par rapport aux liens, aux pièces jointes, aux codes QR, aux demandes de réinitialisation de mot de passe et aux messages urgents inattendus, même s’ils semblent provenir de clients, de collègues, de fournisseurs ou d’assureurs que vous connaissez.
  Protégez les renseignements des clients : Utilisez des canaux sécurisés approuvés pour le partage de documents et évitez d’envoyer des renseignements financiers ou personnels dans des courriels non chiffrés ou sur des plateformes de messagerie non autorisées.
  Maintenez vos appareils et vos logiciels à jour : Installez les mises à jour de sécurité rapidement, utilisez la protection des points terminaux et évitez d’accéder aux systèmes d’entreprise sur des réseaux Wi-Fi publics non sécurisés.
  Renforcez vos mots de passe : Utilisez des mots de passe uniques et complexes et un gestionnaire de mots de passe reconnu. Ne réutilisez jamais des mots de passe dans vos comptes personnels et d’entreprise.
  Sachez quoi faire en cas de problème : Signalez les cyberincidents, les courriels douteux, les renseignements de connexion compromis ou les fraudes potentielles immédiatement à l’aide de votre processus approuvé de signalement des incidents. Pensez aux assureurs que vous devrez aviser au sujet des incidences potentielles sur les clients.

Les cybercriminels utilisent de plus en plus le sentiment d’urgence, l’aspect familier et la confiance aveugle pour contourner les mesures en place. Une courte pause pour vérifier une demande peut empêcher des pertes financières, une atteinte à la vie privée, des problèmes liés à la réglementation et une atteinte à la réputation.

Nous vous remercions de faire de la cybervigilance un aspect de votre service à la clientèle au quotidien. Si quelque chose semble louche, n’agissez pas avant de vérifier le tout par un canal de confiance indépendant.