Pensez notamment à l’accès aux serveurs de manière générale, ainsi qu’à tous les systèmes indispensables au maintien de votre activité. Si vous ne connaissez pas encore la réponse à cette question, il est important de la trouver dès à présent.
Demandez-vous si vos collaborateurs pourront accéder aux systèmes nécessaires depuis leurs appareils personnels le cas échéant. Si oui, cette option leur permettra-t-elle d’accéder à l’intégralité des systèmes indispensables à leur poste ? En effet, certaines fonctions, comme les RH et la comptabilité, ainsi que certains logiciels à licences limitées, peuvent nécessiter des droits d’accès spécifiques. Il convient d’identifier le plus tôt possible de telles nécessités et d’envisager des solutions permettant d’assurer la continuité de service.
Pensez notamment à l’accès aux serveurs de manière générale, ainsi qu’à tous les systèmes indispensables au maintien de votre activité. Si vous ne connaissez pas encore la réponse à cette question, il est important de la trouver dès à présent.
Demandez-vous si vos collaborateurs pourront accéder aux systèmes nécessaires depuis leurs appareils personnels le cas échéant. Si oui, cette option leur permettra-t-elle d’accéder à l’intégralité des systèmes indispensables à leur poste ? En effet, certaines fonctions, comme les RH et la comptabilité, ainsi que certains logiciels à licences limitées, peuvent nécessiter des droits d’accès spécifiques. Il convient d’identifier le plus tôt possible de telles nécessités et d’envisager des solutions permettant d’assurer la continuité de service.
En effet, en dehors du bureau, les possibilités de contrôler le lieu et les méthodes de travail de vos employés sont réduites. Il est essentiel que vous disposiez d’une politique claire et complète concernant le télétravail. Nous conseillons de fournir à l’ensemble des collaborateurs un résumé des directives afin de mettre en exergue les messages et obligations clés. Ces extraits seront bien plus simples à retenir, et donc à appliquer, que des politiques détaillées. Ce principe devrait s’appliquer également aux méthodes de travail de manière générale. Des règles en matière de fichiers et de documents papiers emportés hors du bureau, de protocoles pour les conversations en public, téléphoniques ou autres, ainsi que de précautions de sécurité visant à réduire le risque de perte de ses appareils (clés USB, smartphones, tablettes et ordinateurs portables) sont tout aussi essentielles. À la fin de cet article, un lien vous permettra de télécharger un modèle de check-list établi par QBE.
Windows 7 n’étant plus mis à jour, ce système d’exploitation n’est aujourd’hui plus sûr, quelle que soit la solution d’antivirus utilisée. Si vos employés utilisent leurs propres appareils, il est recommandé de faire connaître (et accepter) toute mise à jour du système de sécurité, et notamment l’accès obligatoire aux systèmes professionnels via des appareils équipés de Windows 10 (ou d’un système Apple à jour). Il est également conseillé de rappeler régulièrement la consigne d’installer rapidement tout correctif de sécurité, ou d’avoir recours à des mises à jour automatiques.
En effet, en dehors du bureau, les possibilités de contrôler le lieu et les méthodes de travail de vos employés sont réduites. Il est essentiel que vous disposiez d’une politique claire et complète concernant le télétravail. Nous conseillons de fournir à l’ensemble des collaborateurs un résumé des directives afin de mettre en exergue les messages et obligations clés. Ces extraits seront bien plus simples à retenir, et donc à appliquer, que des politiques détaillées. Ce principe devrait s’appliquer également aux méthodes de travail de manière générale. Des règles en matière de fichiers et de documents papiers emportés hors du bureau, de protocoles pour les conversations en public, téléphoniques ou autres, ainsi que de précautions de sécurité visant à réduire le risque de perte de ses appareils (clés USB, smartphones, tablettes et ordinateurs portables) sont tout aussi essentielles. À la fin de cet article, un lien vous permettra de télécharger un modèle de check-list établi par QBE.
Windows 7 n’étant plus mis à jour, ce système d’exploitation n’est aujourd’hui plus sûr, quelle que soit la solution d’antivirus utilisée. Si vos employés utilisent leurs propres appareils, il est recommandé de faire connaître (et accepter) toute mise à jour du système de sécurité, et notamment l’accès obligatoire aux systèmes professionnels via des appareils équipés de Windows 10 (ou d’un système Apple à jour). Il est également conseillé de rappeler régulièrement la consigne d’installer rapidement tout correctif de sécurité, ou d’avoir recours à des mises à jour automatiques.
Dans des circonstances de télétravail prolongé, il est vraisemblable que le trafic d’e-mails augmente, créant davantage d’opportunités pour les tentatives d’hameçonnage, les e-mails de SPAM par usurpation d’identité et d’autres formes d’ingénierie sociale. Aujourd’hui plus que jamais, il sera utile de rappeler à vos collaborateurs les politiques clés, les éléments devant susciter leur méfiance, et la nécessité d’être vigilant de manière générale.
Sur le plan pratique, il peut être utile de réfléchir notamment aux points suivants :
• Comment vos mesures de prévention des fraudes de paiement fonctionneront-elles en situation de télétravail ?
• Pour les collaborateurs ayant des besoins de due diligence vis-à-vis de clients, comment les vérifications Know Your Client seront-elles réalisées ?
• Si le point précédent dépend d’un petit groupe de personnes et/ou si les licences pour les vérifications électroniques sont limitées, existe-t-il des possibilités de former d’autres collaborateurs et de modifier l’affectation des licences pour répondre au manque de personnel ?
• Qui sont les suppléants en cas d’indisponibilité des responsables hiérarchiques habituels ?
Dans des circonstances de télétravail prolongé, il est vraisemblable que le trafic d’e-mails augmente, créant davantage d’opportunités pour les tentatives d’hameçonnage, les e-mails de SPAM par usurpation d’identité et d’autres formes d’ingénierie sociale. Aujourd’hui plus que jamais, il sera utile de rappeler à vos collaborateurs les politiques clés, les éléments devant susciter leur méfiance, et la nécessité d’être vigilant de manière générale.
Sur le plan pratique, il peut être utile de réfléchir notamment aux points suivants :
• Comment vos mesures de prévention des fraudes de paiement fonctionneront-elles en situation de télétravail ?
• Pour les collaborateurs ayant des besoins de due diligence vis-à-vis de clients, comment les vérifications Know Your Client seront-elles réalisées ?
• Si le point précédent dépend d’un petit groupe de personnes et/ou si les licences pour les vérifications électroniques sont limitées, existe-t-il des possibilités de former d’autres collaborateurs et de modifier l’affectation des licences pour répondre au manque de personnel ?
• Qui sont les suppléants en cas d’indisponibilité des responsables hiérarchiques habituels ?
Si l’encadrement peut être relativement continu dans un open space, les possibilités en ce sens sont clairement plus limitées en télétravail. Il convient de fixer des réunions fréquentes, régulières et structurées pour chaque individu, en fonction de son type de poste, de son niveau d’expérience, des possibilités d’encadrement à distance, etc. Il n’existe pas de solution unique et les aménagements devraient toujours être décidés en fonction des risques. Les niveaux d’autorité, ainsi que les approbations et comptes rendus nécessaires au quotidien doivent être clairement communiqués.
Les systèmes centralisés de travail électronique et de gestion de documents permettent à la fois la révision à distance et la continuité de service en cas de maladie d’un collaborateur – à condition que les dossiers soient tenus à jour. Les rapports de management extraits de ces systèmes devraient permettre d’identifier à distance les comportements et facteurs de risques, tels que :
• manque de progression
• charge de travail hors périmètre
• délais / dates critiques imminents
• facteurs déclencheurs de risques élevés
• niveaux élevés de travaux en cours et/ou limites convenues bientôt atteintes
• comportement inhabituel en termes de téléchargement de fichiers
• comportement inhabituel en termes de paiements
Ils peuvent également assurer une ligne de défense supplémentaire en incluant des alertes et en imposant, à des moments clés ou lorsque sont signalés des risques élevés, des obligations de validation par un superviseur. En l’absence de tels contrôles, il peut être utile de mettre en place des modèles de reporting prévoyant des réunions régulières entre les équipes en télétravail et leurs managers.
Si l’encadrement peut être relativement continu dans un open space, les possibilités en ce sens sont clairement plus limitées en télétravail. Il convient de fixer des réunions fréquentes, régulières et structurées pour chaque individu, en fonction de son type de poste, de son niveau d’expérience, des possibilités d’encadrement à distance, etc. Il n’existe pas de solution unique et les aménagements devraient toujours être décidés en fonction des risques. Les niveaux d’autorité, ainsi que les approbations et comptes rendus nécessaires au quotidien doivent être clairement communiqués.
Les systèmes centralisés de travail électronique et de gestion de documents permettent à la fois la révision à distance et la continuité de service en cas de maladie d’un collaborateur – à condition que les dossiers soient tenus à jour. Les rapports de management extraits de ces systèmes devraient permettre d’identifier à distance les comportements et facteurs de risques, tels que :
• manque de progression
• charge de travail hors périmètre
• délais / dates critiques imminents
• facteurs déclencheurs de risques élevés
• niveaux élevés de travaux en cours et/ou limites convenues bientôt atteintes
• comportement inhabituel en termes de téléchargement de fichiers
• comportement inhabituel en termes de paiements
Ils peuvent également assurer une ligne de défense supplémentaire en incluant des alertes et en imposant, à des moments clés ou lorsque sont signalés des risques élevés, des obligations de validation par un superviseur. En l’absence de tels contrôles, il peut être utile de mettre en place des modèles de reporting prévoyant des réunions régulières entre les équipes en télétravail et leurs managers.
Travailler de manière isolée, dans des circonstances inhabituelles et dans des conditions non optimales, tout en s’efforçant de remplacer des collaborateurs absents le cas échéant, peut engendrer du stress et de l’angoisse chez certaines personnes. Afin de rassurer vos collaborateurs, les faire se sentir moins isolés et leur permettre d’exprimer leurs inquiétudes, vous pouvez mettre en place des dispositifs informels, ainsi que des mises à jour fréquentes et un système de réunions régulières, individuellement comme en équipe, au moyen d’outils de communication comme Skype ou MS Teams. Pour plus de conseils quant aux moyens de soigner votre santé mentale en télétravail, cliquez ici.
Même dans des circonstances normales, les distractions peuvent engendrer des réclamations – lorsque l’on travaille chez soi pendant les vacances ou à distance pendant un voyage, par exemple. Or, avec la probabilité de devoir s’occuper à long terme de ses enfants et/ou de proches malades – et les défis résultant d’une telle situation –, il semble inévitable que les niveaux de distraction ne s’accroissent fortement dans un lieu normalement propice à la concentration. Soyez conscients de ce risque accru – procédez à des vérifications régulières, ou mieux encore, mettez en place un protocole d’encadrement plus strict pour les postes considérés à haut risque.
Travailler de manière isolée, dans des circonstances inhabituelles et dans des conditions non optimales, tout en s’efforçant de remplacer des collaborateurs absents le cas échéant, peut engendrer du stress et de l’angoisse chez certaines personnes. Afin de rassurer vos collaborateurs, les faire se sentir moins isolés et leur permettre d’exprimer leurs inquiétudes, vous pouvez mettre en place des dispositifs informels, ainsi que des mises à jour fréquentes et un système de réunions régulières, individuellement comme en équipe, au moyen d’outils de communication comme Skype ou MS Teams. Pour plus de conseils quant aux moyens de soigner votre santé mentale en télétravail, cliquez ici.
Même dans des circonstances normales, les distractions peuvent engendrer des réclamations – lorsque l’on travaille chez soi pendant les vacances ou à distance pendant un voyage, par exemple. Or, avec la probabilité de devoir s’occuper à long terme de ses enfants et/ou de proches malades – et les défis résultant d’une telle situation –, il semble inévitable que les niveaux de distraction ne s’accroissent fortement dans un lieu normalement propice à la concentration. Soyez conscients de ce risque accru – procédez à des vérifications régulières, ou mieux encore, mettez en place un protocole d’encadrement plus strict pour les postes considérés à haut risque.
Abonnez-vous pour être informé des futurs articles issus de la série sur l’imprévisibilité et des autres rapports, informations ou réflexions de QBE.