Conseil départemental

La sécurité informatique de son association : premiers pas

mis à jour le 25/04/2022
Si l’utilisation des données et technologies informatiques est devenue quotidienne pour beaucoup de bénévoles, les associations ne peuvent pas faire l’impasse sur la protection de leurs données au risque de compromettre leurs activités. Proj’aide vous partage des bonnes pratiques pour protéger votre association des risques informatiques.

Pourquoi protéger son association ?

Les attaques informatiques ou cyber-attaques visent à obtenir des données (données personnelles, coordonnées bancaires, espionnage…) ou à altérer l’image ou le système informatique d’un particulier ou d’une organisation. Mettre en place de bonnes pratiques permet de prémunir son association de ces attaques, mais aussi les bénévoles, les adhérents et toute autre personne qui gravitent autour de l’association.

Comment protéger son association ? 

Il n’existe pas de risque zéro mais ces premières règles de base vont grandement réduire l’exposition de l’association aux attaques malveillantes.

 

  • Bien choisir ses mots de passe

Un bon mot de passe est un mot de passe long et composé de caractères variés (chiffres, lettres, majuscules et caractères spéciaux). Un très bon mot de passe est un mot de passe que l’on change régulièrement et qui ne se partage pas entre bénévoles. Cette pratique s’applique aussi bien pour les comptes personnels que pour un accès Wi-Fi !

  • Mettre les logiciels à jour régulièrement

Il est important d’installer ou d’appliquer des mises à jour automatiques dans chaque système (comme Windows ou Android), logiciel ou application, car les éditeurs corrigent régulièrement les failles de sécurité en proposant des mises à jour.

  • Restreindre l’accès à vos données et vos appareils

En installant des applications ou logiciels sur votre smartphone ou votre ordinateur vous avez la possibilité de donner l’accès à vos contacts, vos messages ou encore à votre localisation géographique. La plupart du temps, l’accès à ces données n’est pas nécessaire pour que l’application fonctionne : prenez le temps de vérifier ces accès lorsque vous configurez votre appareil.

De plus, la simple introduction d’un appareil inconnu (téléphone via câble USB, clé USB ou disque dur externe) dans un système peut l’endommager à cause d’un virus. Il est donc conseillé de lancer une vérification anti-virus a minima ou de simplement éviter de connecter des appareils inconnus à votre smartphone, tablette ou ordinateur.

 

  • Eviter les escroqueries sur Internet

Le hameçonnage ou phishing est une des formes d’escroqueries en ligne : le fraudeur se fait passer pour un organisme que vous connaissez (banque, service des impôts, etc.), en utilisant le nom et le logo de cet organisme. Il vous envoie un courriel vous demandant généralement de « mettre jour ou de confirmer vos informations suite à un incident technique », notamment vos coordonnées bancaires (numéro de compte, codes personnels, etc.). 

Pour éviter cette forme d’escroquerie, vous pouvez :
-    vérifier que l’adresse courriel et le nom de l’expéditeur sont cohérents entre eux
-    éviter de cliquer sur des liens hypertextes contenus dans des courriels
-    se méfier des courriels d’expéditeurs inconnus
-    éviter de cliquer sur les pièces jointes contenues dans les courriels d’expéditeurs inconnus

Une autre forme d’escroquerie sur Internet consiste à intercepter les coordonnées bancaires que vous écrivez sur un site non sécurisé. Pour se prémunir d’une éventuelle attaque lorsque vous réalisez des achats en ligne, veillez à vérifier :

-    la présence d’une icône cadenas dans la barre d’adresse ou en bas à droite de la fenêtre de votre navigateur Internet 
-    l’apparition de la mention « https:// » au début de l’adresse du site Internet 
-    l’exactitude de l’adresse du site Internet ( en identifiant qu’il n’ y ait pas de fautes d’orthographe par exemple)

 

Proj’aide organise des ateliers numériques à Créteil pour vous accompagner dans vos pratiques et dans la découverte des outils essentiels.
Vendredi 13 mai de 9h30 à 11h30 : atelier « la sécurité informatique pour son association », inscription obligatoire auprès de Proj’aide au 01 49 56 85 37 ou projaide@valdemarne.fr 

 

Services et aides associés