Les bureaux de gestion familiale visent à protéger et à faire croître le patrimoine des Canadiens à valeur nette élevée, un travail rendu plus difficile en raison des cyberattaques. Avec des actifs à valeur élevée et des renseignements confidentiels, les bureaux de gestion familiale sont des cibles attrayantes pour les auteurs de menaces. Selon un sondage mené par le cabinet d’avocats mondial Dentons, plus de 70 % des bureaux de gestion familiale indiquent que la probabilité d’une cyberattaque a considérablement augmenté.
Les cybercriminels deviennent de plus en plus sophistiqués, et plusieurs d’entre eux utilisent des technologies d’intelligence artificielle pour créer des messages vocaux convaincants afin de les utiliser dans leurs escroqueries. De plus, l’incertitude politique croissante et les récentes catastrophes naturelles leur donnent de nouvelles occasions d’attaquer.
Larry Zelvin, vice-président à la direction et chef, Unité Crime financier à BMO Groupe financier, compte parmi les autorités de premier plan sur les risques cybernétiques. Après avoir occupé les postes de directeur général et chef mondial de la cybersécurité à Citigroup et de directeur général du Centre national d’intégration de la cybersécurité et des communications au département de la Sécurité intérieure des États-Unis, il met sa vaste expérience au service de ses clients pour les aider à améliorer leurs connaissances en matière de sécurité.
Quels sont certains des principaux risques liés à la cybersécurité pour les bureaux de gestion familiale?
Les bureaux de gestion familiale comprennent souvent des personnes d’âges et d’habitudes numériques différents. Les personnes plus jeunes ont tendance à cliquer sur des liens ou à télécharger des applications sans d’abord s’assurer qu’ils sont sûrs, ce qui présente un risque. Les générations plus âgées sont ciblées par des campagnes de piratage psychologique sophistiquées. Les deux groupes peuvent être réticents à s’exprimer lorsqu’ils ont été victimisés, car ils se sentent gênés. Personne ne devrait avoir honte d’être victime d’une escroquerie dans un contexte où les auteurs et les stratagèmes de menaces sont de plus en plus complexes.
Il est important de créer une culture de sécurité au sein des bureaux de gestion familiale, en encourageant les membres à suivre le principe suivant : si vous voyez quelque chose, dites quelque chose. Chaque atteinte à la sécurité commence par une entrée : un point de départ. Il peut s’agir du mot de passe d’une personne qui a été compromis en raison d’une attaque de piratage psychologique ou d’un message d’hameçonnage. La menace peut rapidement passer d’une personne à un bureau de gestion familiale, puis à une entreprise, en particulier si cette personne utilise le même mot de passe pour plusieurs comptes.
Dans quelle mesure les bureaux de gestion familiale sont-ils outillés pour se préparer contre une attaque?
Bien que la menace soit toujours présente, les bureaux de gestion familiale s’améliorent dans la gestion du risque de cyberattaques. Une tactique très simple consiste à créer un code d’accès partagé qui n’est connu que dans la famille. C’est particulièrement utile avec les vidéos ou les appels téléphoniques hypertruqués, qui peuvent être suffisamment convaincants pour vous faire croire que vous parlez à une personne réelle, même à une personne que vous connaissez bien. Tout comme les autres formes de piratage psychologique, les hypertrucages peuvent utiliser des tactiques émotionnelles ou d’urgence, comme prétendre qu’une personne est malade ou a été arrêtée. Si vous recevez cet appel, prenez un moment, respirez et résistez à l’envie d’agir rapidement et de façon impulsive. Demandez le code d’accès de la famille pour vous assurer que la personne à qui vous parlez est bien celle qu’elle prétend être. Lorsque vous créez un code d’accès, assurez-vous qu’il est différent de tous les autres mots de passe. De plus, les codes d’accès ne doivent pas être des éléments liés à votre famille qu’un fraudeur pourrait facilement trouver en ligne, tels que des noms de rue, des dates d’anniversaire, des animaux de compagnie ou d’autres renseignements personnels susceptibles d’être partagés en ligne. Ils doivent également être modifiés de temps à autre.
Étant donné que les personnes les plus fortunées ont souvent une personnalité publique et un profil en ligne, les pirates informatiques peuvent recueillir ces renseignements et tenter de les utiliser contre vous. À mesure que vous devenez plus visible, faites preuve de prudence quant à la façon dont les renseignements à votre sujet sont partagés et à la façon dont ces renseignements pourraient être utilisés par des cybercriminels pour vous atteindre.
Quelles sont les autres façons dont les auteurs de menaces accèdent aux renseignements personnels?
L’augmentation de l’incertitude politique et des catastrophes naturelles crée également de nouvelles façons pour les auteurs de menaces de cibler des personnes. Chaque fois que vous avez un événement important, qu’il s’agisse de feux de forêt ou de conflits géopolitiques, les fraudeurs trouveront un moyen de tirer profit de la situation. Nous devons tous être prudents lorsqu’il est question de dons : cliquer sur des liens, ouvrir des pièces jointes ou fournir des renseignements personnels et financiers. Assurez-vous que les organisations avec lesquelles vous travaillez sont bien celles qu’elles prétendent être.
L’endroit où vous vivez est-il important en ce qui a trait à la probabilité d’une attaque?
Avec les progrès technologiques, les attaquants peuvent accéder à des cibles partout dans le monde. Tant que vous êtes connecté à Internet, vous courez des risques. Dans certains cas, les auteurs de menaces préfèrent cibler les petites entreprises, car elles ne disposent pas nécessairement des ressources nécessaires pour détecter et atténuer activement les attaques.
Que peut faire une organisation ou un particulier pour se protéger?
La meilleure protection pour votre bureau de gestion familiale ou votre organisation est de la rendre la plus difficile possible à cibler. Étant donné que les attaques sont de plus en plus automatisées, il est important de se protéger contre ce type de menace. Pour cela, vous pouvez mettre en place des initiatives telles que l’authentification multifactorielle et le chiffrement, ainsi qu’installer des correctifs de sécurité pour éliminer les vulnérabilités de vos réseaux. Nous continuons à renforcer les meilleures pratiques en matière de mots de passe, car des mots de passe forts et complexes restent un outil important pour se protéger contre les menaces.
En plus d’avoir des politiques qui régissent la façon dont les renseignements peuvent être partagés et la façon de confirmer l’identité d’une personne, les bureaux de gestion familiale peuvent également envisager de collaborer avec une société de cybersécurité attitrée ou un cabinet d’avocats réputé qui a de l’expérience dans ce domaine. Toutefois, avant d’embaucher quelqu’un pour renforcer votre cybersécurité, faites preuve de diligence raisonnable. La demande de talents en matière de cybersécurité est supérieure au nombre de personnes crédibles pour y faire face. Parfois, les personnes embauchent un « expert » en cybersécurité pour découvrir par la suite que celui-ci n’est pas à la hauteur de la tâche.
Une petite entreprise peut ne pas disposer d’une équipe informatique attitrée. Comment doit-elle donc aborder la cybersécurité?
Il est important de déterminer au sein de l’organisation une personne qui sera le point de contact pour la cybersécurité. Les petites entreprises peuvent commencer par établir les meilleures pratiques de sécurité requises par les membres de bureaux de gestion familiale et un plan d’intervention en cas d’incident qui énumère les mesures à prendre en cas d’attaque. Ce plan d’intervention en cas d’incident doit inclure des détails sur toute cyberassurance, tout conseiller juridique externe et tout autre partenaire ou toute ressource externe avec lequel travailler en cas d’urgence.
Il existe de nombreuses ressources en ligne de qualité; BMO fournit des informations générales et des ressources sur la sécurité sur bmo.com/securite, notamment des conseils de sécurité, des articles sur les menaces et sur la manière de se protéger, des mises à jour sur les escroqueries et bien plus encore.
Avez-vous de derniers conseils?
Je tiens à souligner à nouveau que personne ne devrait se sentir coupable d’être victime d’une cyberattaque ou d’un stratagème de fraude. Si quelqu’un fait une erreur, il doit y avoir un sentiment général au sein de la famille qu’il est préférable d’agir immédiatement que de cacher la vérité. Pour en savoir plus, veuillez vous adresser à votre conseiller de BMO Gestion privée.