30 octobre 2025
Les bénévoles sont le cœur des OBNL et leur engagement permet de faire vivre des projets essentiels. Ils sont appelés à manipuler des données sensibles. Or, une « petite » erreur numérique peut entraîner de grandes conséquences : fuite de données personnelles, compromission de comptes financiers… En tant que dirigeant d’un OBNL, vous avez donc tout intérêt à sensibiliser vos bénévoles à la cybersécurité, de manière simple et adaptée.
Les bénévoles sont remplis de bonne volonté, mais ils sont souvent moins à l’aise avec la technologie. Cela peut entraîner des erreurs qui exposent votre OBNL à des risques importants.
Courriels frauduleux / hameçonnage
Les bénévoles peuvent recevoir des courriels semblant provenir d’un donateur, d’un fournisseur ou même d’un collègue. Ces messages demandent souvent de cliquer sur un lien, de confirmer des informations ou de télécharger un fichier. Malheureusement, même si l’expéditeur semble connu, il peut avoir été piraté.
Mots de passe faibles ou réutilisés
Un mot de passe faible est facile à deviner : le nom des enfants ou petits-enfants, les dates de naissance ou d’anniversaire sont des exemples courants. De plus, réutiliser le même mot de passe pour plusieurs plateformes augmente le risque : si un compte est piraté, tous les autres peuvent aussi subir le même sort.
Partage involontaire d’information
Les bénévoles peuvent transmettre par erreur des données sensibles via courriel, les réseaux sociaux ou une plateforme infonuagique sans contrôle d’accès.
Usage d’appareils personnels
Ordinateur, tablette et téléphone intelligent peuvent manquer de mises à jour, d’antivirus ou de protections adéquates. Cela augmente le risque que les données de votre OBNL soient compromises si l’appareil est infecté par un virus.
Pour limiter les risques, il est essentiel de sensibiliser vos bénévoles à la cybersécurité et de miser sur la prévention. Le plus important : adapter les pratiques à adopter et vos interventions à leur réalité. Pour maximiser la compréhension et la mise en pratique, misez avant tout sur la simplicité.
Voici les principales pratiques à mettre en place dans votre organisation :
La sensibilisation de vos bénévoles est essentielle, mais elle ne suffit pas à protéger votre organisation. Pour instaurer une culture organisationnelle de cybersécurité, il faut passer à l’action. Quatre leviers permettent de transformer la sensibilisation en pratiques durables :
Les bénévoles sont des alliés précieux. Grâce à la sensibilisation et à des pratiques simples à adopter, ils peuvent prévenir des erreurs susceptibles de nuire à la crédibilité et à la réputation de votre organisation. En faisant de la cybersécurité un réflexe partagé, votre OBNL peut poursuivre sa mission avec sérénité et confiance.
Quatre politiques de cybersécurité à mettre en place dans votre organisation (article)
Cybersécurité, ce que tout gestionnaire d’OBNL doit savoir – RDV D'ESPACE OBNL (vidéo)
L'intelligence artificielle au service de votre fondation (téléchargement gratuit)
Formations sur la communication et le marketing (formations)
À propos de l'auteure

Quand on pense à la cybersécurité, on pense rapidement aux technologies et aux infrastructures. Pourquoi oublie-t-on que l’utilisateur joue un rôle dans 90 % des attaques et des escroqueries ?
Emeline Manson, fondatrice de CY-clic, est formatrice en prévention des fraudes et cybersécurité. Elle se consacre au rôle de l’humain dans le maintien de la sécurité des systèmes informatiques et dans la protection des données personnelles.
Elle enseigne également au certificat en cyberenquête de Polytechnique Montréal et compte plusieurs années d’expérience en intervention psychosociale et en criminalité financière dans le domaine bancaire.
Sa mission est de former les entreprises à adopter de meilleures pratiques en ligne, pour repousser les fraudeurs et les pirates informatiques, et éviter que tant d’années d’efforts ne s’évaporent en un clic!
Elle est également disponible pour des consultations privées.
Stéphane Parent
Stéphane Parent
RNG Soutien et stratégies