24 avril 2025
En tant que dirigeant d’un OBNL, vous êtes amené, ainsi que plusieurs employés ou bénévoles, à communiquer avec de nombreuses organisations : des institutions bancaires, des ministères ou organismes gouvernementaux, des entreprises privées, des firmes de conseil (droit, informatique, communication…), d’autres OBNL ou organismes communautaires, etc. Quelles mesures votre organisation a-t-elle mises en place pour sécuriser ses communications interorganisations ? Y avez-vous déjà même songé ?
La sécurité de vos communications ne se trouvait pas en haut de la liste de vos priorités ? Pas de souci : chez CY-clic, on comprend que vous cumulez les responsabilités et qu’il n’y a que 24 heures dans une journée. C’est pourquoi nous vous partageons nos meilleures pratiques entourant la gestion des courriels et les outils infonuagiques.
Les courriels font tellement partie de notre quotidien qu’on oublie souvent de se poser la question suivante avant de cliquer sur envoyer : « Mon courriel contient-il de l’information sensible ? ». Par information sensible, on fait référence, entre autres, à des données financières, à des informations personnelles sur des employés, des bénévoles ou des clients/bénéficiaires, à des informations stratégiques sur votre organisation, à des renseignements confidentiels sur des partenariats et à des données informatiques (ex. des identifiants et des mots de passe).
Si votre courriel contient de l’information sensible, voici plusieurs mesures pour augmenter la sécurité :
L’infonuagique, aussi appelée cloud, représente une alternative de choix pour éviter d’envoyer des courriels qui contiennent des données sensibles. Google Drive, OneDrive / SharePoint, Dropbox, iCloud Drive… voilà autant d’outils infonuagiques que vous pouvez utiliser pour stocker vos fichiers en ligne.
Que vous choisissiez de partager un dossier en entier ou un seul fichier, le principe pour le sécuriser est le même. La procédure pour le faire peut varier d’un outil à l’autre, mais de façon générale, il faut :
Attention : au moment de partager votre dossier ou votre fichier, on vous demandera si vous voulez le partager à toutes les personnes qui disposent du lien de partage ou uniquement aux personnes dont vous avez inscrit le courriel. Choisissez TOUJOURS la 2e option, car seulement celle-ci est sécuritaire.
Avez-vous du contrôle sur la façon dont vos destinataires gèrent leurs courriels ? Non. Par contre, vous avez du pouvoir sur la façon dont vous traitez les courriels que vous recevez.
Voici donc deux mesures à privilégier :
Loin de nous l’intention d’alourdir votre tâche et de vous décourager en mettant en place une panoplie de nouvelles mesures dans votre organisation. À vous de choisir celles qui vous permettront de trouver l’équilibre entre sécurité et fonctionnalité. En intégrant progressivement ces bonnes pratiques, vous renforcerez la sécurité de vos communications interorganisations sans compromettre l’efficacité de vos opérations quotidiennes. Chez CY-clic, nous sommes là pour vous accompagner dans cette démarche essentielle afin que vous puissiez vous concentrer sur ce qui compte vraiment : votre mission et votre impact sur la communauté.
Cybercriminalité : nouvelles tendances et meilleures pratiques (article)
Quatre politiques de cybersécurité à mettre en place dans votre organisation (article)
Loi 25, gestion des données personnelles et Cybersécurité –RDV D’ESPACE OBNL (vidéo)
L'intelligence artificielle au service de votre fondation (téléchargement gratuit)
Formations sur la communication et le marketing (formations)
À propos de l'auteure
Quand on pense à la cybersécurité, on pense rapidement aux technologies et aux infrastructures. Pourquoi oublie-t-on que l’utilisateur joue un rôle dans 90 % des attaques et des escroqueries ?
Emeline Manson, fondatrice de CY-clic, est formatrice en prévention des fraudes et cybersécurité. Elle se consacre au rôle de l’humain dans le maintien de la sécurité des systèmes informatiques et dans la protection des données personnelles.
Elle enseigne également au certificat en cyberenquête de Polytechnique Montréal et compte plusieurs années d’expérience en intervention psychosociale et en criminalité financière dans le domaine bancaire.
Sa mission est de former les entreprises à adopter de meilleures pratiques en ligne, pour repousser les fraudeurs et les pirates informatiques, et éviter que tant d’années d’efforts ne s’évaporent en un clic!
Elle est également disponible pour des consultations privées.
Stéphane Parent
Stéphane Parent