Continuité numérique d'une association après le décès d'un dirigeant
La continuité numérique fait partie de la mission. Si le fondateur, directeur, trésorier ou administrateur bénévole est seul capable de renouveler le domaine, valider les paiements ou récupérer la messagerie, son décès peut bloquer l'association alors que ses obligations continuent.
Activer une autorité formelle
Le conseil doit déclencher le plan de succession, désigner un responsable intérimaire et consigner qui peut prendre les décisions opérationnelles, financières et techniques. Connaître un mot de passe ne crée pas une autorité juridique. Se connecter sous l'identité du défunt peut compromettre les journaux d'audit, la vie privée et les contrats.
Cartographier les dépendances
Inventoriez domaine, DNS, site, messagerie, stockage, donateurs, infolettres, paiements, comptabilité, réseaux sociaux, appareils et fournisseurs. Pour chaque service, notez le propriétaire, les administrateurs, la facturation, l'adresse de récupération, la MFA et l'assistance. Suivez aussi les dépendances cachées, comme une réinitialisation envoyée vers un téléphone personnel.
Préserver avant de modifier
Maintenez les renouvellements essentiels et conservez courriels, fichiers, journaux, données des donateurs et informations financières avant de supprimer comptes, licences ou appareils. Limitez l'accès au besoin autorisé, car la boîte du dirigeant peut contenir des données confidentielles sur le personnel ou les bénéficiaires.
Supprimer le point de défaillance unique
Chaque plateforme critique doit avoir au moins deux administrateurs nominatifs avec leurs propres comptes et le minimum de privilèges. Google recommande plusieurs super-administrateurs et des comptes distincts pour le travail quotidien. Microsoft recommande des comptes d'urgence séparés, fortement authentifiés, surveillés et testés.
La CISA recommande la MFA pour les systèmes administratifs. Les codes de récupération et clés de sécurité ne doivent pas dépendre d'un seul téléphone. Le plan indique qui autorise leur récupération et où se trouve le matériel protégé, sans contenir de mots de passe en clair.
Protéger les dossiers et les dons
Placez procès-verbaux, contrats, subventions et dossiers de programme dans un stockage contrôlé par l'association. Testez la restauration des sauvegardes. Vérifiez pages de dons, paiements récurrents, destinations bancaires et reçus avant toute modification financière.
Préparez un message autorisé pour salariés, donateurs, partenaires et public. Indiquez qui assure l'intérim, quels services continuent et quel contact institutionnel est suivi, sans publier d'informations de sécurité.
Tester le plan
Chaque trimestre et après un changement d'équipe, vérifiez administrateurs, récupération, sauvegardes, contacts et facturation. Simulez l'indisponibilité du directeur et de son téléphone. Le conseil peut-il récupérer la messagerie, maintenir le domaine, contrôler les dons et publier une information vérifiée ?
Une bonne continuité distribue l'autorité sans diluer la responsabilité. Commencez par l'identité, la messagerie, les domaines, l'argent, les données des donateurs et les communications. Préservez d'abord, confirmez l'autorité, puis modifiez les accès avec méthode.
