{"id":2400,"date":"2024-03-19T18:14:31","date_gmt":"2024-03-19T18:14:31","guid":{"rendered":"https:\/\/carleton.ca\/cicp-pcpob\/?p=2400"},"modified":"2024-09-20T11:12:59","modified_gmt":"2024-09-20T15:12:59","slug":"pret-ou-pas","status":"publish","type":"post","link":"https:\/\/carleton.ca\/cicp-pcpob\/2024\/pret-ou-pas\/","title":{"rendered":"Pr\u00eat ou pas : Les donn\u00e9es sugg\u00e8rent que les organismes de bienfaisance au Canada sont vuln\u00e9rables aux menaces \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es."},"content":{"rendered":"\n<section class=\"w-screen px-6 cu-section cu-section--white ml-offset-center md:px-8 lg:px-14\">\n    <div class=\"space-y-6 cu-max-w-child-5xl  md:space-y-10 cu-prose-first-last\">\n\n            <div class=\"cu-textmedia flex flex-col lg:flex-row mx-auto gap-6 md:gap-10 my-6 md:my-12 first:mt-0 max-w-5xl\">\n        <div class=\"justify-start cu-textmedia-content cu-prose-first-last\" style=\"flex: 0 0 100%;\">\n            <header class=\"font-light prose-xl cu-pageheader md:prose-2xl cu-component-updated cu-prose-first-last\">\n                                    <h1 class=\"cu-prose-first-last font-semibold !mt-2 mb-4 md:mb-6 relative after:absolute after:h-px after:bottom-0 after:bg-cu-red after:left-px text-3xl md:text-4xl lg:text-5xl lg:leading-[3.5rem] pb-5 after:w-10 text-cu-black-700 not-prose\">\n                        Pr\u00eat ou pas : Les donn\u00e9es sugg\u00e8rent que les organismes de bienfaisance au Canada sont vuln\u00e9rables aux menaces \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es.\n                    <\/h1>\n                \n                                \n                            <\/header>\n\n                    <\/div>\n\n            <\/div>\n\n    <\/div>\n<\/section>\n\n\n\n\n\n<p>Il n&#8217;est pas rare aujourd&#8217;hui d&#8217;entendre parler d&#8217;une nouvelle <a href=\"https:\/\/www.cbc.ca\/news\/business\/indigo-employee-ransomware-1.6759590\" data-type=\"URL\" data-id=\"https:\/\/www.cbc.ca\/news\/business\/indigo-employee-ransomware-1.6759590\" target=\"_blank\" rel=\"noreferrer noopener\">entreprise priv\u00e9e<\/a>,<a href=\"https:\/\/globalnews.ca\/news\/10103261\/health-care-cyberattacks-canada\/\" data-type=\"URL\" data-id=\"https:\/\/globalnews.ca\/news\/10103261\/health-care-cyberattacks-canada\/\" target=\"_blank\" rel=\"noreferrer noopener\"> d&#8217;un prestataire de soins de sant\u00e9<\/a>, <a href=\"https:\/\/www.cbc.ca\/news\/politics\/global-affairs-security-breach-1.7099290\" data-type=\"URL\" data-id=\"https:\/\/www.cbc.ca\/news\/politics\/global-affairs-security-breach-1.7099290\" target=\"_blank\" rel=\"noreferrer noopener\">d&#8217;une agence gouvernementale<\/a> ou d&#8217;un particulier victime d&#8217;une violation de la s\u00e9curit\u00e9 des donn\u00e9es sous une forme ou sous une autre. Ces r\u00e9cits d\u00e9crivent souvent le choc, le d\u00e9sarroi et le profond sentiment de vuln\u00e9rabilit\u00e9 auxquels sont confront\u00e9s les destinataires de ces incidents, ainsi que les risques r\u00e9els et graves que pr\u00e9sentent les atteintes \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es, tels que le vol et l&#8217;utilisation abusive d&#8217;informations priv\u00e9es (et les implications juridiques qui en d\u00e9coulent), la perturbation de l&#8217;int\u00e9grit\u00e9 et de l&#8217;efficacit\u00e9 des principaux syst\u00e8mes d&#8217;exploitation, et l&#8217;atteinte potentielle \u00e0 la r\u00e9putation des personnes touch\u00e9es.<\/p>\n\n\n\n<p>Le rapport <a href=\"https:\/\/www.ibm.com\/downloads\/cas\/E3G5JMBP\" data-type=\"URL\" data-id=\"https:\/\/www.ibm.com\/downloads\/cas\/E3G5JMBP\" target=\"_blank\" rel=\"noreferrer noopener\">2023 Cost of a Data Breach Report<\/a> d&#8217;IBM met \u00e9galement l&#8217;accent sur le co\u00fbt financier d&#8217;une atteinte \u00e0 la protection des donn\u00e9es qui d\u00e9coule de la r\u00e9action \u00e0 un incident : &#8220;d\u00e9tection et escalade, notification, r\u00e9action apr\u00e8s &nbsp;le dommage et perte d&#8217;activit\u00e9&#8221; (p. 72). Le rapport mondial, qui couvre les atteintes \u00e0 la protection des donn\u00e9es dans divers secteurs, y compris parmi les organisations non gouvernementales, indique que le Canada est le troisi\u00e8me pays o\u00f9 le co\u00fbt moyen d&#8217;une atteinte \u00e0 la protection des donn\u00e9es est le plus \u00e9lev\u00e9, avec 5,13 millions de dollars am\u00e9ricains (le Canada se serait \u00e9galement class\u00e9 troisi\u00e8me en 2022) (2023, p. 11).<\/p>\n\n\n\n<p>Le secteur caritatif canadien n&#8217;est pas \u00e0 l&#8217;abri de ce type de menaces, comme le d\u00e9montrent malheureusement les r\u00e9cents incidents qui ont touch\u00e9 la <a href=\"https:\/\/www.redcross.ca\/about-us\/media-news\/news-releases\/icrc-security-breach\" data-type=\"URL\" data-id=\"https:\/\/www.redcross.ca\/about-us\/media-news\/news-releases\/icrc-security-breach\" target=\"_blank\" rel=\"noreferrer noopener\">Croix-Rouge Canadienne<\/a>, <a href=\"https:\/\/ottawacitizen.com\/news\/local-news\/fraudsters-hacked-salvation-army-to-get-558k-from-city-of-ottawa-claim-reveals\" data-type=\"URL\" data-id=\"https:\/\/ottawacitizen.com\/news\/local-news\/fraudsters-hacked-salvation-army-to-get-558k-from-city-of-ottawa-claim-reveals\" target=\"_blank\" rel=\"noreferrer noopener\">l&#8217;Arm\u00e9e du Salut<\/a>, <a href=\"https:\/\/www.scouts.ca\/news-and-events\/news\/2022\/12\/myscouts-data-breach?gclid=CjwKCAiA3pugBhAwEiwAWFzwdUmdYijv8H9AXPST1bvQSHyiHjxX2uHbmOdioJY6q1dAQ_1rOQWjexoC4XcQAvD_BwE\" data-type=\"URL\" data-id=\"https:\/\/www.scouts.ca\/news-and-events\/news\/2022\/12\/myscouts-data-breach?gclid=CjwKCAiA3pugBhAwEiwAWFzwdUmdYijv8H9AXPST1bvQSHyiHjxX2uHbmOdioJY6q1dAQ_1rOQWjexoC4XcQAvD_BwE\" target=\"_blank\" rel=\"noreferrer noopener\">Scouts Canada<\/a> et la <a href=\"https:\/\/www.cbc.ca\/news\/canada\/toronto\/toronto-public-library-cyberattack-1.7120921\" data-type=\"URL\" data-id=\"https:\/\/www.cbc.ca\/news\/canada\/toronto\/toronto-public-library-cyberattack-1.7120921\" target=\"_blank\" rel=\"noreferrer noopener\">Biblioth\u00e8que publique de Toronto<\/a> (pour n&#8217;en citer que quelques-uns). Les organismes de bienfaisance du Canada ont acc\u00e8s \u00e0 des renseignements sensibles et priv\u00e9s, qu&#8217;il s&#8217;agisse de dossiers m\u00e9dicaux, de coordonn\u00e9es personnelles et de d\u00e9tails financiers, de dossiers de prestation de services ou de donn\u00e9es d&#8217;opinion, et comme l&#8217;a soulign\u00e9 <a href=\"https:\/\/www.imaginecanada.ca\/en\/360\/what-trends-will-impact-charities-and-nonprofits-in-fourth-quarter-2023\" data-type=\"URL\" data-id=\"https:\/\/www.imaginecanada.ca\/en\/360\/what-trends-will-impact-charities-and-nonprofits-in-fourth-quarter-2023\" target=\"_blank\" rel=\"noreferrer noopener\">Imagine Canada<\/a> dans son analyse des tendances en 2023, les transitions num\u00e9riques importantes que de nombreux organismes de bienfaisance ont entreprises durant la pand\u00e9mie ont expos\u00e9 davantage d&#8217;organismes \u00e0 des cyberrisques n\u00e9cessitant une approche proactive pour les att\u00e9nuer efficacement (Barr et Jensen, 2023).<\/p>\n\n\n\n<p>Malgr\u00e9 les risques document\u00e9s auxquels font face les organismes de bienfaisance, lorsque le Projet Canada Perspectives des Organismes de Bienfaisance (PCPOB) les a interrog\u00e9s en <a href=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/1-7-29-digital-transformation\/\" data-type=\"URL\" data-id=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/1-7-29-digital-transformation\/\" target=\"_blank\" rel=\"noreferrer noopener\">juillet 2023<\/a> sur les types de progr\u00e8s technologiques qu&#8217;ils avaient mis en place au cours des derni\u00e8res ann\u00e9es, les mesures de cybers\u00e9curit\u00e9 et de protection des donn\u00e9es n&#8217;\u00e9taient que la &nbsp;septi\u00e8me option la plus fr\u00e9quemment choisie. Un autre sondage du PCPOB r\u00e9alis\u00e9 en <a href=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/1-9-37-data-security\/\" data-type=\"URL\" data-id=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/1-9-37-data-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">septembre 2023<\/a> a r\u00e9v\u00e9l\u00e9 que seulement 19 % des organismes de bienfaisance r\u00e9pondants \u00e9taient \u00ab&nbsp;tr\u00e8s confiants&nbsp;\u00bb &nbsp;dans les mesures de s\u00e9curit\u00e9 des donn\u00e9es et de protection de la vie priv\u00e9e de leur organisation et que seulement 26 % des organismes de bienfaisance r\u00e9pondants estimaient disposer d&#8217;un cryptage et de contr\u00f4les d&#8217;acc\u00e8s solides pour les donn\u00e9es sensibles des donatrices \/ donateurs et des b\u00e9n\u00e9ficiaires. Bien que ces r\u00e9sultats sugg\u00e8rent qu&#8217;il existe des lacunes et des domaines d&#8217;am\u00e9lioration \u00e9vidents en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es pour de nombreux organismes de bienfaisance, une enqu\u00eate du PCPOB men\u00e9e en <a href=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/2-1-1-looking-ahead-planning-for-the-future-2-2\/\" data-type=\"URL\" data-id=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/2-1-1-looking-ahead-planning-for-the-future-2-2\/\" target=\"_blank\" rel=\"noreferrer noopener\">janvier 2024<\/a> indique que la s\u00e9curit\u00e9 des donn\u00e9es est loin d&#8217;\u00eatre une priorit\u00e9 absolue au cours des douze prochains mois pour la plupart des organisations et que les perturbations technologiques ne sont pas per\u00e7ues comme un d\u00e9fi ou un risque \u00e9mergent important par la plupart des personnes interrog\u00e9es.<\/p>\n\n\n\n<p>La probabilit\u00e9 d\u2019une faille dans la s\u00e9curit\u00e9 des donn\u00e9es et son impact probable peuvent varier d&#8217;une organisation caritative \u00e0 une autre, mais cette r\u00e9alit\u00e9 n&#8217;a pas emp\u00each\u00e9 certaines d&#8217;entre elles de s&#8217;engager &nbsp;sur la voie de cette r\u00e9flexion d&#8217;un point de vue sectoriel et de prendre \u00e0 c\u0153ur l&#8217;adage selon lequel \u00ab&nbsp;mieux vaut pr\u00e9venir que gu\u00e9rir&nbsp;\u00bb . Les Fondations communautaires du Canada, par exemple, ont publi\u00e9 en 2021 une <a href=\"https:\/\/communityfoundations.ca\/wp-content\/uploads\/2021\/08\/Fact-Sheet_-Community-Foundations-of-Canada-CYBERSECURITY-AND-PRIVACY.pdf\" data-type=\"URL\" data-id=\"https:\/\/communityfoundations.ca\/wp-content\/uploads\/2021\/08\/Fact-Sheet_-Community-Foundations-of-Canada-CYBERSECURITY-AND-PRIVACY.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">fiche d&#8217;information<\/a> sur la cybers\u00e9curit\u00e9 et la protection de la vie priv\u00e9e afin de fournir aux organismes sans but lucratif du Canada des informations essentielles sur les facteurs de risque, les mesures de pr\u00e9vention et les obligations en cas d&#8217;atteinte \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es. Le Centre canadien pour la r\u00e9silience num\u00e9rique des organismes \u00e0 but non lucratif a \u00e9galement publi\u00e9 en 2023 une <a href=\"https:\/\/ccndr.ca\/wp-content\/uploads\/2023\/02\/Building-the-Cybersecurity-and-Resilience-of-Canada.pdf\" data-type=\"URL\" data-id=\"https:\/\/ccndr.ca\/wp-content\/uploads\/2023\/02\/Building-the-Cybersecurity-and-Resilience-of-Canada.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">vision et une strat\u00e9gie<\/a> pour le secteur qui d\u00e9crit la nature de la menace de cybers\u00e9curit\u00e9 \u00e0 laquelle le secteur est confront\u00e9 et comprend un ensemble d&#8217;objectifs strat\u00e9giques qui aident \u00e0 identifier les domaines d&#8217;action prioritaires. Les organismes de bienfaisance au Canada ont \u00e9galement partag\u00e9 leurs points de vue sur certains <a href=\"https:\/\/www.imaginecanada.ca\/sites\/default\/files\/Imagine-Canada-Voices-of-the-Sector.pdf\" data-type=\"URL\" data-id=\"https:\/\/www.imaginecanada.ca\/sites\/default\/files\/Imagine-Canada-Voices-of-the-Sector.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">obstacles auxquels ils sont confront\u00e9s<\/a> &nbsp;dans le renforcement des mesures de s\u00e9curit\u00e9 des <a href=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/1-9-37-data-security\/\" data-type=\"URL\" data-id=\"https:\/\/carleton.ca\/cicp-pcpob\/file\/1-9-37-data-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">donn\u00e9es et sur les types de soutien qui leur permettraient<\/a> de mieux att\u00e9nuer les risques, comme un financement ad\u00e9quat, une formation\/\u00e9ducation soutenue et un acc\u00e8s \u00e0 l&#8217;expertise (Edwards 2022, p. 3-6 ; PCPOB 2023, semaine 37).<\/p>\n\n\n\n<p>L&#8217;environnement des risques li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 est indubitablement complexe et dynamique. Cependant, \u00e0 une \u00e9poque o\u00f9 tant de Canadiennes et de Canadiens &nbsp;d\u00e9pendent des contributions des organismes de bienfaisance et dans le contexte o\u00f9 ces derniers sont confront\u00e9s \u00e0 tant de priorit\u00e9s concurrentes, il est important qu&#8217;ils soient outill\u00e9s pour comprendre pleinement les r\u00e9alit\u00e9s des menaces planant sur leurs op\u00e9rations et qu&#8217;ils soient outill\u00e9es pour identifier et combler les lacunes de leurs syst\u00e8mes avant que celles-ci ne soient potentiellement utilis\u00e9es comme des armes contre eux.<\/p>\n\n\n\n<p>&#8212; L&#8217;\u00e9quipe du PCPOB<\/p>\n\n\n\n<p>Vous souhaitez recevoir nos articles de blog directement dans votre bo\u00eete aux lettres \u00e9lectronique ?&nbsp; Inscrivez-vous \u00e0 notre lettre d&#8217;information en cliquant sur le lien suivant, et suivez-nous sur les r\u00e9seaux sociaux pour des mises \u00e0 jour r\u00e9guli\u00e8res sur les projets :<\/p>\n\n\n\n<p><strong>Inscription au bulletin d&#8217;information&nbsp;:&nbsp;<a href=\"https:\/\/confirmsubscription.com\/h\/t\/3D0A2E268835E2F4\">https:\/\/confirmsubscription.com\/h\/t\/3D0A2E268835E2F4<\/a><\/strong><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il n&#8217;est pas rare aujourd&#8217;hui d&#8217;entendre parler d&#8217;une nouvelle entreprise priv\u00e9e, d&#8217;un prestataire de soins de sant\u00e9, d&#8217;une agence gouvernementale ou d&#8217;un particulier victime d&#8217;une violation de la s\u00e9curit\u00e9 des donn\u00e9es sous une forme ou sous une autre. Ces r\u00e9cits d\u00e9crivent souvent le choc, le d\u00e9sarroi et le profond sentiment de vuln\u00e9rabilit\u00e9 auxquels sont confront\u00e9s [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2395,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[76,1],"tags":[],"class_list":["post-2400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-posts-fr","category-news"],"acf":{"cu_post_thumbnail":false},"_links":{"self":[{"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/posts\/2400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/comments?post=2400"}],"version-history":[{"count":5,"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/posts\/2400\/revisions"}],"predecessor-version":[{"id":2416,"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/posts\/2400\/revisions\/2416"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/media\/2395"}],"wp:attachment":[{"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/media?parent=2400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/categories?post=2400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/carleton.ca\/cicp-pcpob\/wp-json\/wp\/v2\/tags?post=2400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}