Les Canadiens s’appuient de plus en plus sur les technologies de vidéoconférence, à des fins professionnelles comme personnelles, afin de garder le lien pendant la pandémie de la COVID-19. Le 1er mai 2020, le Commissariat à la protection de la vie privée du Canada (« le Commissariat ») a publié un billet de blogue intitulé « Blogue savoir techno : Vidéoconférence – Gardez vos distances, et gardez-vous d’exposer vos renseignements personnels » pour aider les Canadiens à limiter les risques pour la vie privée liés à l’utilisation accrue de services de vidéoconférence.
Protection de la vie privée et vidéoconférence
Les services de vidéoconférence (p. ex. Zoom, Skype, Signal, Jitsi Meet et Twitch) posent des défis sur les plans personnel et collectif pour ce qui touche la protection de la vie privée. Le recours à ces technologies pour mener à bien ses tâches quotidiennes s’est intensifié, alors que les Canadiens s’adaptent aux mesures de distanciation physique, quand bien même nombre d’entre eux ne connaissaient pas ces outils et ne les avaient jamais utilisés avant la pandémie. Les enjeux liés à la protection de la vie privée découlant d’une méconnaissance des nouvelles technologies se sont trouvés aggravés par le caractère collaboratif des services de vidéoconférence : les choix d’un participant en matière de vidéoconférence peuvent nuire à la vie privée de tous les autres participants.
Lignes directrices du Commissariat relativement à la vidéoconférence
Dans son billet de blogue, le Commissariat fournit 11 conseils pour aider les Canadiens à protéger leur vie privée lorsqu’ils utilisent des services de vidéoconférence. En voici le résumé :
- Recherche : Lisez des articles de sources fiables sur le service de vidéoconférence envisagé afin de comprendre les vulnérabilités en matière de sécurité et de protection de la vie privée qu’il présente.
- Politiques de confidentialité et conditions d’utilisation : Examinez les politiques de confidentialité et les conditions d’utilisation du service de vidéoconférence.
- Mots de passe : Utilisez un mot de passe unique. Il est déconseillé de se servir d’un de ses comptes de médias sociaux existants pour se connecter à un nouveau service de vidéoconférence.
- Paramètres de confidentialité : Paramétrez votre compte de vidéoconférence de façon à ce que vos réunions soient privées ou accessibles uniquement aux participants invités. N’indiquez pas les détails de votre vidéoconférence sur les médias sociaux. Si votre réunion est publique, empêchez les détournements de vidéoconférences ou « Zoombombing » et autres intrusions de personnes non invitées en désactivant les fonctions qui permettent, entre autres, la participation à la réunion avant l’hôte, le partage d’écran ou les transferts de fichiers.
- Mots de passe de vidéoconférences : Choisissez un mot de passe spécifique à chacune de vos vidéoconférences, surtout si vous pensez que des renseignements sensibles seront échangés.
- Divulgation de l’information : Ne divulguez pas inutilement des renseignements personnels pendant votre vidéoconférence. Si vous avez l’intention de discuter de renseignements personnels, désactivez les options permettant aux participants d’enregistrer l’appel.
- Arrière-plan : Choisissez avec soin l’endroit où vous vous asseyez pendant une vidéoconférence. Vérifiez quelles personnes et quels éléments sont visibles en arrière-plan.
- Interception de discussions : Faites attention à qui peut écouter votre vidéoconférence. Il pourrait s’avérer judicieux de porter un casque d’écoute ou de vous isoler dans une autre pièce pour éviter que d’autres personnes n’entendent votre conversation.
- Mise à niveau des applications : Mettez régulièrement à jour vos applications de vidéoconférence sur l’ensemble de vos appareils afin de vous assurer que les correctifs de sécurité ont été appliqués et que les fonctionnalités ont été mises à niveau.
- Navigateur Web : Si la vidéoconférence a lieu au moyen d’un navigateur Web, ouvrez une nouvelle fenêtre sans autre onglet de navigation. De préférence, fermez les autres applications pour éviter de partager par mégarde des fenêtres de notification avec les autres participants.
- Appareils domestiques intelligents : Pensez à éteindre vos haut-parleurs intelligents et vos assistants personnels à domicile (p. ex. Alexa, Siri et Google Home) pendant une vidéoconférence de façon à ne pas les déclencher par inadvertance ou enregistrer votre appel accidentellement.
Commentaire
Le billet de blogue du Commissariat met en lumière certains des défis sans précédent émanant de l’adoption rapide de technologies peu familières en réponse à la pandémie de COVID-19. Les Canadiens sont invités à faire preuve de prudence dans le cadre de leur sélection et de leur utilisation d’outils de vidéoconférence, notamment pour ce qui touche la protection de la vie privée et la sécurité de l’information.
Bien que dans son billet, le Commissariat s’adresse à des particuliers, les organisations devraient également user de prudence lorsqu’elles adoptent et utilisent de nouvelles technologies pour répondre aux défis soulevés par la pandémie de COVID-19. Pour en savoir plus, veuillez consulter le bulletin de BLG intitulé « La cybersécurité au temps de la COVID-19 ». Les organisations peuvent également s’appuyer sur les lignes directrices ci-après relativement à la vidéoconférence et à la COVID-19 :
- Centre canadien pour la cybersécurité ‒ « Alerte : Facteurs à considérer pour l’utilisation de produits et services de vidéoconférence »
- National Cyber Security Centre ‒ « Video conferencing services: using them securely » (en anglais)
- Australian Cyber Security Centre ‒ « Web Conferencing Security » (en anglais)