Cybersécurité
Date de publication : 31/03/2023
Guillaume Chaix
Les associations, comme toute autre personne morale, sont concernées par la cybersécurité et peuvent être victimes de cyberattaques. Elles doivent donc prendre des mesures préventives pour assurer la sécurité de leur système d’information. Voici quelques conseils à appliquer.
La transformation digitale (ex : obligation de passer à la facture électronique) pousse chaque secteur à redoubler de vigilance concernant les cybermenaces.
Selon une étude de l’ANSSI, en 2022, 6% des structures concernées par des attaques par rançongiciels sont des associations. Ces attaques, malheureusement très fréquentes, et véhiculées souvent par mail (phishing) exécutent un programme qui exfiltre puis chiffre des données qui deviennent illisibles et, par conséquent, inexploitables.
Par la suite, le pirate fait en sorte d’engager un chantage avec la victime afin de fournir une clé de récupération contre une somme en bitcoins. Au quotidien, la vigilance est de mise, notamment avec la messagerie qui est un vecteur important de tentative de cyberattaques.
Aujourd’hui, plus que jamais, la sécurité des systèmes d’information (SI) est un élément essentiel des organisations. Les associations ne sont pas épargnées par les cyberattaques ou les fraudes diverses. En effet, les criminels profitent des « faiblesses » techniques et/ou organisationnelles pour atteindre leurs objectifs. D’autant plus que des solutions de piratage sont accessibles « clés en main » sur le darkweb, donnant également l’opportunité à des apprentis de s’exercer à dessein.
Premier point, il est nécessaire de sensibiliser vos membres. Mettez des affiches sur des thématiques, suivez des formations en ligne (In Extenso dispose d’un programme de coaching cyber en partenariat avec la société Izencia), assistez à des webinaires, renseignez-vous également auprès des autorités (ex : gendarmerie) pour prévoir une session de sensibilisation. Le site https://www.cybermalveillance.gouv.fr/ propose également des informations efficaces et accessibles au grand public.
Vous souhaitez en savoir plus et être au courant des dernières actualités en matière de cybersécurité ?
Découvrez nos webinaires gratuits, réalisés avec Izencia et Tour digital.
Voici quelques conseils pratiques à mettre en œuvre dans votre association en matière de cybersécurité :
Certes, la sécurité de votre SI implique une gestion rigoureuse, toutefois, ces mesures seront bénéfiques pour l’ensemble de l’association (membres, salariés, bénévoles ou encore bénéficiaires).
Si votre association subit un jour une cyberattaque, vous devez porter plainte auprès des autorités dans les 72h (loi du 24 janvier 2023 d’orientation et de programmation du ministère de l’intérieur) si vous souhaitez avoir une chance d’être indemnisé par votre assureur. De plus, si des données personnelles sont concernées, il faudra également effectuer une déclaration auprès de la CNIL, sous le même délai de 72h.
Nous vous conseillons enfin de ne pas hésiter à faire appel à un expert cyber, car avec l’effet de sidération, il se peut qu’un soutien soit nécessaire. La pérennité de votre organisation sera fortement concernée.
Guillaume Chaix
Manager DSI - cybersécurité et conformité