La sécurité informatique, une priorité à la Société Provancher

Accueil / Infolettres / Infolettres-2021 / Infolettre juin 2021 / La sécurité informatique, une priorité à la Société Provancher

Le contexte

Il ne se passe pas une semaine sans que l’on entende des histoires d’horreurs à propos d’intrusions, de piratage, d’hameçonnage, de demande de rançon ou de fuites de données. Et les pirates ne se limitent pas à attaquer de grosses compagnies ou des institutions financières. En effet, les petites entreprises et les petits organismes sont des proies de prédilection pour ces bandits, car la plupart du temps, la sécurité informatique n’y est tout simplement pas une priorité.

Depuis près de cinq ans maintenant, la Société Provancher a énormément misé sur la technologie et les réseaux sociaux. Au cours de cette période on a développé un site web moderne et adaptatif, une infolettre des plus moderne, la gestion des réservations de chalets et des visites guidées au parc naturel et historique de l’Île-aux-Basques, la gestion des adhésions, la gestion des activités éducatives, les communications sur Facebook, Instagram et Google, etc. Ces composantes sont essentielles pour aider la Société à atteindre ses objectifs stratégiques de développement et de services à ses membres et ses clients.

Dans ces conditions, on comprend l’importance pour les membres du conseil d’administration de bien protéger ces actifs informationnels ainsi que leur contenu. Et de manière évidente, lorsqu’on parle de contenu, les données portant sur les membres et sur les clients sont au cœur de ces préoccupations.

Piratage informatique
Piratage informatique. Source : https://www.microage.ca/nwd/le-piratage-informatique-comment-le-prevenir/
Hameçonnage
Hameçonnage. Source : economie.gouv.fr
Rançon informatique
Rançon informatique. Source : https://radiorfa.com/index.php/comment-premunir-radio-attaque-rancongiciel/

Que fait la Société en matière de sécurité informatique?

Au cours des cinq dernières années, la sécurité informatique a toujours été prise au sérieux à la Société Provancher et nous sommes fiers des processus qui ont été mis en place pour protéger nos actifs et nos utilisateurs. Mais, devant la multiplication des applications et des plateformes numériques utilisées à la Société, il devenait impératif de revoir nos pratiques en profondeur et d’augmenter encore notre performance en matière de sécurité.

C’est dans ce contexte que le 8 mars 2021, le conseil d’administration de la Société a adopté sa première politique de sécurité des actifs informationnels. Le projet de politique avait été préparé bénévolement au cours des mois précédents par Jean Tremblay et Gilles Gouin à partir de leur expérience en gestion d’actifs informationnels (Jean) et en matière de sécurité informatique (Gilles). Sans divulguer les détails de cette politique qui sont de nature sensible, on peut tout de même révéler qu’elle définit les rôles et responsabilités dans ce domaine et donne une impulsion stratégique pour amorcer des travaux spécifiques sur la sécurité des divers actifs.

Par la suite, le 6 avril 2021, le conseil d’administration a adopté les stratégies et normes de sécurité découlant de cette politique. Ce document, aussi préparé par Gilles Gouin et Jean Tremblay présente les stratégies et normes générales applicables à l’ensemble des actifs et propose ensuite des stratégies et normes qui s’appliquent à chacun des actifs en fonction de leur contexte particulier. Les principaux sujets abordés sont la gestion des accès des utilisateurs, la création et la gestion des groupes de travail, la sécurité des données et des documents, la prise de copies de sécurité, la gestion des attaques par les pirates, la gestion des pourriels et faux commentaires, la sécurité des actifs financiers en ligne, les contrôles et suivis périodiques nécessaires, etc.

Par ailleurs, grâce au travail d’Hélène Bonnelli, responsable du bénévolat, et avec l’appui du Centre d’action bénévole de Québec, nous avons pu recruter deux nouveaux bénévoles soit MM. Jean-François Brouillette et François Bédard.  Tous les deux sont des experts en sécurité informatique dont la tâche sera de mettre en œuvre la politique, les stratégies et les normes au cours des prochains mois. Ils implanteront les contrôles nécessaires et feront aussi évoluer ces documents en fonction des modifications de notre environnement informationnel et des nouvelles menaces qui sans aucun doute apparaîtront au cours des prochains mois.

Conclusion

Comme vous pouvez le constater, la Société Provancher prend la sécurité informatique très au sérieux. Que ce soit pour protéger les données qui concernent ses membres et clients ou encore pour assurer la protection de ses actifs informationnels, la Société est bien déterminée à y consacrer les efforts nécessaires. La sécurité c’est primordial!

Jean Tremblay, responsable Marketing et Technologie de l’information à la Société Provancher

Image à la une : LesAffaires.com

Articles associés

Laisser un commentaire

Stage de l'École de foresterie de Duchesnay