Cybersécurité pour tous – guide CyberForGood 2026

Cybersécurité pour tous – guide CyberForGood 2026

Publié le 9 juillet 2026 - Mis à jour le 10 juillet 2026
Ressource Guide

90 % des cyberattaques trouvent leur origine dans une erreur humaine, et votre association pourrait bien être la prochaine cible. Découvrez le guide gratuit qui vous accompagne, pas à pas, pour transformer cette vulnérabilité en réflexe de protection.

Illustration de l'article : Cybersécurité pour tous – guide CyberForGood 2026

Les associations et fondations d’intérêt général ne sont plus des cibles secondaires pour les cyberattaquants, elles sont devenues des cibles à part entière. Fichiers d’adhérents, coordonnées bancaires, données de bénéficiaires parfois vulnérables : nos organisations détiennent des informations sensibles, souvent avec des moyens de protection bien inférieurs à ceux des grandes entreprises.

C’est pour répondre à cet enjeu que Cyber for Good, le programme d’intérêt général d’Advens for People and Planet, dont France générosités est partenaire, publie « La Cybersécurité pour Tous, le guide essentiel aux citoyens, aux journalistes et aux associations », un travail collectif, aux côtés de VIGINUM, des Surligneurs et de Numerama.

 

Pourquoi ce guide concerne directement votre organisation

Le rapport sur l’état de la menace 2025-2026 d’Advens, largement cité dans le guide, dresse un constat sans appel : les attaques informatiques se sont « massifiées » et industrialisées. En France, 40,3 millions de comptes ont été compromis sur la seule année 2025, et les rançongiciels ont progressé de 33 % dans le monde. Le secteur associatif n’échappe pas à cette tendance : le guide rappelle que 90 % des cyberattaques trouvent leur origine dans une erreur humaine, et que les petites structures, souvent perçues à tort comme peu intéressantes pour les attaquants, sont en réalité des cibles de choix précisément parce qu’elles sont moins bien protégées.

Pour une association ou une fondation, les conséquences d’une cyberattaque dépassent largement la simple perte de données : atteinte à la confiance des donateurs et adhérents, paralysie de l’activité, obligations légales de déclaration à la CNIL sous 72 heures, risques de réputation, voire mise en danger de publics vulnérables lorsque des données sensibles sont exposées. Se former à la cybersécurité n’est donc plus une option technique réservée aux grandes structures : c’est devenu un enjeu de mission sociale et de confiance, au cœur des responsabilités de tout dirigeant associatif.

 

Ce que vous trouverez dans le guide

Conçu comme un parcours accessible à tous, sans prérequis technique, le guide se structure en cinq grands chapitres :

  1. Se repérer dans l’univers cyber : comprendre le cyberespace, l’augmentation des attaques, les typologies de menaces (phishing, rançongiciel, vente de données, usurpation d’identité, diffamation), la menace informationnelle et les infrastructures numériques qui font fonctionner Internet au quotidien.
  2. Les 10 bonnes pratiques : des conseils concrets et immédiatement applicables sur les mots de passe, la gestion des accès, les gestionnaires de mots de passe, l’authentification multifacteur, la sécurité physique, les mises à jour, les sauvegardes, le chiffrement, la séparation vie professionnelle et personnelle, et la protection contre le phishing, avec un protocole clair en cas d’attaque avérée.
  3. L’intelligence artificielle, alliée ou danger ? : comprendre le fonctionnement des IA génératives, les risques de fuite de données, d’hallucinations, de biais et de deepfakes, et adopter de bons réflexes de prompt engineering et d’anonymisation des requêtes.
  4. Souveraineté numérique : un décryptage critique des outils du quotidien (Google Drive, WhatsApp, navigateurs) et un panorama concret des alternatives européennes et souveraines (Nextcloud, La Suite Numérique, Signal, OVH, Infomaniak), avec une feuille de route en cinq étapes pour migrer à son rythme.
  5. RGPD, données et conformité : les bases légales, les droits des personnes concernées, les six grands principes de la CNIL appliqués concrètement à la gestion d’une association, et la marche à suivre en cas de violation de données.

Le guide comprend également un glossaire complet, des chiffres clés régulièrement actualisés, ainsi que des encarts pédagogiques (« à savoir », « à retenir ») pensés pour une lecture rapide et une appropriation en équipe.

 

Un extrait des apprentissages clés

Quelques repères tirés du guide, à connaître dans toute organisation :

  • Un mot de passe solide compte au moins 12 caractères, mêlant majuscules, minuscules, chiffres et symboles, sans lien évident avec votre vie personnelle ou professionnelle.
  • L’authentification multifacteur (MFA) reste l’une des mesures les plus simples à mettre en place et pourtant l’une des plus efficaces : même un mot de passe compromis ne suffit alors plus à un attaquant.
  • Ne laissez jamais l’accès à votre drive à des personnes ayant quitté votre organisation : chaque accès non révoqué est une porte potentiellement ouverte.
  • Ne saisissez jamais de données confidentielles ou sensibles dans une IA générative dont vous ne maîtrisez pas les conditions de sécurité, qu’il s’agisse de données de bénéficiaires, de donateurs ou de salariés.
  • En cas de cyberattaque, gardez votre calme et suivez la méthode des 3C : Comment (quel type d’attaque), Combien (quelle ampleur), C’est grave (quel niveau de risque), avant de contacter le 17Cyber ou de déclarer l’incident à la CNIL sous 72 heures si des données personnelles sont concernées.
  • La désinformation et les deepfakes touchent aussi les organisations d’intérêt général : usurpation de communication, faux articles, contenus générés par IA. La vigilance collective est une protection à part entière.

Téléchargez le guide et sensibilisez vos équipes

Ce guide gratuit s’adresse à toutes les personnes qui font vivre nos organisations : dirigeants, salariés, bénévoles, administrateurs. Il peut être lu dans son intégralité ou consulté chapitre par chapitre selon vos besoins, et constitue une excellente base pour un temps de sensibilisation en équipe ou en conseil d’administration.

Ce guide a été réalisé par Cyber for Good, le programme d’intérêt général d’Advens for People and Planet, avec la contribution de VIGINUM, Les Surligneurs, Numerama et de nombreux partenaires de l’économie sociale et solidaire. France générosités est fière d’être partenaire de l’initiative CyberForGood au service de la protection de l’ensemble du secteur associatif et fondatif.

Pour aller plus loin