info@espaceobnl.ca     Facebook     Youtube     Linkedin

Inscrivez-vous à l'infolettre  |  Nouvelles  |  Devenir partenaire  |  À propos  |  Équipe  |  FAQ

Articles

 

Sécuriser les communications interorganisations

Articles - Image d'intro

Une collaboration de  Découvrez Service Pelletier Gosselin

En tant que dirigeant d’un OBNL, vous êtes amené, ainsi que plusieurs employés ou bénévoles, à communiquer avec de nombreuses organisations : des institutions bancaires, des ministères ou organismes gouvernementaux, des entreprises privées, des firmes de conseil (droit, informatique, communication…), d’autres OBNL ou organismes communautaires, etc. Quelles mesures votre organisation a-t-elle mises en place pour sécuriser ses communications interorganisations ? Y avez-vous déjà même songé ?

La sécurité de vos communications ne se trouvait pas en haut de la liste de vos priorités ? Pas de souci : chez CY-clic, on comprend que vous cumulez les responsabilités et qu’il n’y a que 24 heures dans une journée. C’est pourquoi nous vous partageons nos meilleures pratiques entourant la gestion des courriels et les outils infonuagiques.

Transmettre des données de façon sécurisée par courriel

Les courriels font tellement partie de notre quotidien qu’on oublie souvent de se poser la question suivante avant de cliquer sur envoyer : « Mon courriel contient-il de l’information sensible ? ». Par information sensible, on fait référence, entre autres, à des données financières, à des informations personnelles sur des employés, des bénévoles ou des clients/bénéficiaires, à des informations stratégiques sur votre organisation, à des renseignements confidentiels sur des partenariats et à des données informatiques (ex. des identifiants et des mots de passe).

Envoyer un courriel non sécurisé, c’est comme déposer une enveloppe remplie de billets de 100 $ dans une boîte aux lettres… On espère qu’elle va se rendre au bon destinataire.

Si votre courriel contient de l’information sensible, voici plusieurs mesures pour augmenter la sécurité :

  1. Limiter le nombre de destinataires en envoyant le courriel seulement aux personnes directement concernées.
  2. Protéger le courriel avec la double authentification, par exemple, en envoyant un code par texto afin que seul le véritable destinataire consulte le contenu du courriel.
  3. Avec Gmail, activer le mode confidentiel, définir une date d’expiration ou exiger un code secret envoyé par texto. (Assurez-vous de prévenir votre destinataire avant de lui envoyer ce courriel qu’il pourrait considérer comme un courriel indésirable.)
  4. Protéger votre pièce jointe (fichier Word, Excel, PDF…) par un mot de passe robuste.
  5. Utiliser l’infonuagique pour partager des fichiers au lieu d’envoyer des courriels.

Sécuriser les données contenues dans vos outils infonuagiques

L’infonuagique, aussi appelée cloud, représente une alternative de choix pour éviter d’envoyer des courriels qui contiennent des données sensibles. Google Drive, OneDrive / SharePoint, Dropbox, iCloud Drive… voilà autant d’outils infonuagiques que vous pouvez utiliser pour stocker vos fichiers en ligne.

Vous vous demandez quelle est la différence entre OneDrive et SharePoint, deux outils infonuagiques de Microsoft? Écoutez cette capsule vidéo qui vous aidera à y voir plus clair.

Que vous choisissiez de partager un dossier en entier ou un seul fichier, le principe pour le sécuriser est le même. La procédure pour le faire peut varier d’un outil à l’autre, mais de façon générale, il faut :

  • Faire un clic droit sur le fichier ou le dossier à partager ;
  • Choisir l’option « Partager » ;
  • Inviter une ou plusieurs personnes à accéder au fichier ou au dossier en écrivant leur courriel et en choisissant le type d’accès autorisé (lecture seulement, commentaires, édition) ;
  • Au besoin, choisir une date d’expiration après laquelle la ou les personnes n’auront plus accès au dossier ou au fichier.

Attention : au moment de partager votre dossier ou votre fichier, on vous demandera si vous voulez le partager à toutes les personnes qui disposent du lien de partage ou uniquement aux personnes dont vous avez inscrit le courriel. Choisissez TOUJOURS la 2e option, car seulement celle-ci est sécuritaire.

Protéger les informations reçues

Avez-vous du contrôle sur la façon dont vos destinataires gèrent leurs courriels ? Non. Par contre, vous avez du pouvoir sur la façon dont vous traitez les courriels que vous recevez.

Imaginons qu’après avoir ouvert l’enveloppe qui contient une facture, vous la payez immédiatement. La remettez-vous dans la boîte aux lettres après ? Sûrement pas. Eh bien, c’est la même chose avec vos courriels.

Voici donc deux mesures à privilégier :

  • Sauvegarder l’information dans votre outil de gestion ou votre CRM ;
  • Supprimer le courriel qui contient de l’information sensible au lieu de l’archiver.

Loin de nous l’intention d’alourdir votre tâche et de vous décourager en mettant en place une panoplie de nouvelles mesures dans votre organisation. À vous de choisir celles qui vous permettront de trouver l’équilibre entre sécurité et fonctionnalité. En intégrant progressivement ces bonnes pratiques, vous renforcerez la sécurité de vos communications interorganisations sans compromettre l’efficacité de vos opérations quotidiennes. Chez CY-clic, nous sommes là pour vous accompagner dans cette démarche essentielle afin que vous puissiez vous concentrer sur ce qui compte vraiment : votre mission et votre impact sur la communauté.


CONTENUS SIMILAIRES QUI POURRAIENT VOUS INTÉRESSER 


 

À propos de l'auteure

Emeline Manson, formatrice CY-CLIC

Quand on pense à la cybersécurité, on pense rapidement aux technologies et aux infrastructures. Pourquoi oublie-t-on que l’utilisateur joue un rôle dans 90 % des attaques et des escroqueries ?

Emeline Manson, fondatrice de CY-clic, est formatrice en prévention des fraudes et cybersécurité. Elle se consacre au rôle de l’humain dans le maintien de la sécurité des systèmes informatiques et dans la protection des données personnelles.

Elle enseigne également au certificat en cyberenquête de Polytechnique Montréal et compte plusieurs années d’expérience en intervention psychosociale et en criminalité financière dans le domaine bancaire.

Sa mission est de former les entreprises à adopter de meilleures pratiques en ligne, pour repousser les fraudeurs et les pirates informatiques, et éviter que tant d’années d’efforts ne s’évaporent en un clic!

Elle est également disponible pour des consultations privées.

En savoir plus

 

Retour à la liste

Vous désirez explorer d’autres domaines?

Découvrez nos 12 enjeux-clés

Vous voulez agrandir votre documentation?

Accédez aux téléchargements gratuits

Vous avez aimé ce contenu?

Consultez les autres contenus

Vous souhaitez en savoir +?

Contactez-nous