06 février 2025
Votre organisation change des vies au quotidien. Toutefois, une cyberattaque pourrait bouleverser vos activités en un instant. C’est pourquoi, pour les OBNL, où chaque ressource compte, la cybersécurité n’est pas un luxe, mais une nécessité. C’est donc pour vous soutenir dans votre mission que CY-clic vous propose aujourd’hui quatre politiques à mettre en place dans votre organisation afin d’assurer sa cybersécurité.
Les mots de passe représentent un aspect important de la sécurité numérique de votre organisation. Un mot de passe mal choisi peut malheureusement ouvrir la porte aux personnes mal intentionnées à vos systèmes informatiques. C’est pourquoi tout le personnel, les bénévoles et les fournisseurs qui y ont accès doivent s’assurer de la sécurité de leurs mots de passe.
La politique de gestion des mots de passe sert à établir une norme pour la création de mots de passe forts et leur protection.
Elle doit, entre autres, contenir :
Les courriels font partie de notre quotidien, et pourtant, on sous-estime encore l’impact des informations envoyées et reçues. Eh oui, elles peuvent permettre à des cyberfraudeurs d’accéder à vos données et de les exploiter sans votre autorisation. C’est pour cela qu’aucune information sensible ne devrait entrer ou sortir de notre boîte courriel. Jamais.
La politique de gestion sécurisée des courriels vise à établir une norme pour la gestion des courriels et la protection des données de votre OBNL.
Elle comprend, par exemple, les bonnes pratiques entourant :
Lorsqu’on est connecté à un point d’accès non sécurisé, comme un café ou un hôtel, on s’expose à un danger potentiel. C’est ce qui fait qu’une connexion sécurisée est toujours à privilégier.
La politique de connexion sécurisée définit les mesures à prendre pour privilégier la connexion sécurisée des appareils qui accèdent aux données de l’organisation, notamment :
Depuis la montée en flèche du télétravail, l’utilisation des appareils personnels est devenue courante. Cette nouvelle réalité s’accompagne donc de nouveaux risques pour les organisations.
La politique d’utilisation des appareils personnels vient encadrer l’utilisation de l’ordinateur, du téléphone et de la tablette des employés et des collaborateurs externes. Elle comprend, entre autres :
Vous avez maintenant en main les informations de base pour concevoir les quatre principales politiques de cybersécurité pour sécuriser votre organisation.
Les membres de votre conseil d’administration sont maintenant convaincus que vous devez mettre en place ces 4 politiques? Vous préférez travailler à partir de nos modèles-types? C’est le temps de passer à l’action. Procurez-vous les 4 modèles de politiques et faites un premier pas vers la cybersécurité :
Cybercriminalité : nouvelles tendances et meilleures pratiques (article)
Loi 25, gestion des données personnelles et Cybersécurité –RDV D’ESPACE OBNL (vidéo)
L'intelligence artificielle au service de votre fondation (téléchargement gratuit)
À propos de l'auteure
Quand on pense à la cybersécurité, on pense rapidement aux technologies et aux infrastructures. Pourquoi oublie-t-on que l’utilisateur joue un rôle dans 90 % des attaques et des escroqueries ?
Emeline Manson, fondatrice de CY-clic, est formatrice en prévention des fraudes et cybersécurité. Elle se consacre au rôle de l’humain dans le maintien de la sécurité des systèmes informatiques et dans la protection des données personnelles.
Elle enseigne également au certificat en cyberenquête de Polytechnique Montréal et compte plusieurs années d’expérience en intervention psychosociale et en criminalité financière dans le domaine bancaire.
Sa mission est de former les entreprises à adopter de meilleures pratiques en ligne, pour repousser les fraudeurs et les pirates informatiques, et éviter que tant d’années d’efforts ne s’évaporent en un clic!
Elle est également disponible pour des consultations privées.
Stéphane Parent
Services virtuels Madore