Spécial - Responsabilité IA
22 mai 2025
Parce que... c'est l'épisode 0x638!
Spécial - Reconversion en cybersécurité
22 juillet 2025
Parce que... c'est l'épisode 0x634!
Spécial - Les boeufs sont lents mais la terre est patiente (Panel au BSides Montréal 2025)
13 septembre 2025
Parce que... c'est l'épisode 0x631!
Spécial - Hommage à Michel Cusin
13 septembre 2025
Parce que... c'est l'épisode 0x630!
Spécial - Être freelance à l'international
26 mai 2025
Parce que... c'est l'épisode 0x621!
Spécial - L'enflure des titres sur LinkedIn
02 mai 2025
Parce que... c'est l'épisode 0x620!
Conspiration Cyber Citoyen au 13 août 2025
13 août 2025
Parce que... c'est l'épisode 0x619!
Spécial - NIS2
18 juin 2025
Parce que... c'est l'épisode 0x618!
Spécial - Nice to meet you! That will be 20 million please
16 mai 2025
Parce que... c'est l'épisode 0x617!
Spécial - Gérer le bruit dans la détection d'événements de cybersécurité à la grandeur du Canada
16 mai 2025
Parce que... c'est l'épisode 0x616!
Spécial - Red teaming et évolution de la cybersécurité
16 mai 2025
Parce que... c'est l'épisode 0x615!
Spécial - IA, GenAI et la confusion généralisée
04 juillet 2025
Parce que... c'est l'épisode 0x614!
Spécial - RETEX sur une première expérience en pentest physique
11 mai 2025
Parce que... c'est l'épisode 0x613!
Actualités Cyber Citoyen au 17 juillet 2025
17 juillet 2025
Parce que... c'est l'épisode 0x611!
Spécial - L’internet mondial est-il en train de mourir ?
21 avril 2025
Parce que... c'est l'épisode 0x609!
Spécial - L'outillage dans le cadre d'analyse de risque
18 avril 2025
Parce que... c'est l'épisode 0x608!
Spécial - leHACK 2025
28 juin 2025
Parce que... c'est l'épisode 0x607!
Spécial - Un brin de nostalgie durant le Northsec
15 mai 2025
Parce que... c'est l'épisode 0x606!
Spécial - Outrunning the Red Queen - Analysis of Ransomware Scripts
09 avril 2025
Parce que... c'est l'épisode 0x605!
Actualités Cyber Citoyen au 17 juin 2025
17 juin 2025
Parce que... c'est l'épisode 0x603!
Spécial - Panel Propolys - Innovation en cybersécurité - part 3
14 mai 2025
Parce que... c'est l'épisode 0x601!
Spécial - Panel du 600e - Notre gestion de risque personnel / OPSEC
27 mai 2025
Parce que... c'est l'épisode 0x600!
Spécial - Panel Propolys - Innovation en cybersécurité - part 2
14 mai 2025
Parce que... c'est l'épisode 0x599!
Spécial - Souveraineté numérique - part 3 (SecNumCloud)
28 mai 2025
Parce que... c'est l'épisode 0x596!
Spécial - Panel Propolys - Innovation en cybersécurité - part 1
14 mai 2025
Parce que... c'est l'épisode 0x595!
Spécial - NorthSec 2025 Panel
15 mai 2025
Parce que... c'est l'épisode 0x593!
Actualités Cyber Citoyen au 20 mai 2025
20 mai 2025
Parce que... c'est l'épisode 0x591!
Spécial - Cybersécurité dans le secteur de la santé
08 avril 2025
Parce que... c'est l'épisode 0x589!
SéQCure/Spécial - Histoires d’erreurs
08 avril 2025
Parce que... c'est l'épisode 0x588!
Spécial - Souveraineté numérique - part 2
07 mai 2025
Parce que... c'est l'épisode 0x587!
Spécial - Cyberchill numéro 4 - Des questions
24 avril 2025
Parce que... c'est l'épisode 0x585!
Spécial - Écosystème de cybersécurité de la Nouvelle-Zélande
26 mars 2025
Parce que... c'est l'épisode 0x581!
Spécial - Souveraineté numérique - part 1
18 avril 2025
Parce que... c'est l'épisode 0x579!
Actualités Cyber Citoyen au 16 avril 2025
16 avril 2025
Parce que... c'est l'épisode 0x578!
Spécial - Les risques de l'hébergement étranger
01 avril 2025
Parce que... c'est l'épisode 0x575!
Spécial - Analyse de la menace
26 mars 2025
Parce que... c'est l'épisode 0x572!
SéQCure/Spécial - FUDBusters!
24 mars 2025
Parce que... c'est l'épisode 0x571!
Actualités CyberCitoyen au 19 mars 2025
19 mars 2025
Parce que... c'est l'épisode 0x570!
Spécial - SéQCure 2025
26 février 2025
Parce que... c'est l'épisode 0x564!
Actualités CyberCitoyen au 18 février 2025
18 février 2025
Parce que... c'est l'épisode 0x562!
SéQCure - Teaser Cédric Thibault
19 février 2025
Parce que... c'est l'épisode 0x560!
SéQCure - Teaser Olivier Bilodeau
19 février 2025
Parce que... c'est l'épisode 0x559!
SéQCure - Teaser Guillaume Ross
13 février 2025
Parce que... c'est l'épisode 0x557!
SéQCure - Teaser Dominique Derrier et Pierre Le Calvez
31 janvier 2025
Parce que... c'est l'épisode 0x555!
Spécial - Cyberchill
30 janvier 2025
Parce que... c'est l'épisode 0x554!
SéQCure - Teaser Nicolas Bédard
08 février 2025
Parce que... c'est l'épisode 0x553!
SéQCure - Teaser Vanessa Deschênes
31 janvier 2025
Parce que... c'est l'épisode 0x552!
SéQCure - Teaser René-Sylvain Bédard
28 janvier 2025
Parce que... c'est l'épisode 0x550!
Spécial - Université
09 janvier 2025
Parce que... c'est l'épisode 0x549!
Spécial - Contraintes créatives
26 décembre 2024
Parce que... c'est l'épisode 0x548!
SéQCure - Teaser Alexandre Roy
20 janvier 2025
Parce que... c'est l'épisode 0x546!
Spécial - Entrepreneuriat - Partenaire
27 novembre 2024
Parce que... c'est l'épisode 0x545!
SéQCure - Teaser Steve Lavoie
17 janvier 2025
Parce que... c'est l'épisode 0x544!
Spécial - La polémique entourant le télétravail
01 novembre 2024
Parce que... c'est l'épisode 0x540!
Spécial - La pyramide de Maslow pour élaborer une stratégie efficace de dépenses en matière de cybersécurité
05 novembre 2024
Parce que... c'est l'épisode 0x539!
Spécial - Regards sur 2024
26 décembre 2024
Parce que... c'est l'épisode 0x538!
Spécial - RETEX ECW 2024 (ouais, ce n'est que des acronymes)
23 novembre 2024
Parce que... c'est l'épisode 0x534!
Spécial - Gestion des tiers
17 octobre 2024
Parce que... c'est l'épisode 0x533!
Spécial - Autopsie d'une crise - Crowdstrike
29 octobre 2024
Parce que... c'est l'épisode 0x526!
Spécial - Gestion du changement
16 septembre 2024
Parce que... c'est l'épisode 0x525!
Spécial - Gestion de la désuétude
09 octobre 2024
Parce que... c'est l'épisode 0x522!
Spécial - Entrepreneuriat - Gestion des clients
09 octobre 2024
Parce que... c'est l'épisode 0x521!
Spécial - Sortir du cloud!
22 août 2024
Parce que... c'est l'épisode 0x520!
Spécial - L'importance du 20% pour favoriser l'innovation en entreprise
30 juillet 2024
Parce que... c'est l'épisode 0x517!
Spécial - Analyse de risque à la sauce Zombie!
27 septembre 2024
Parce que... c'est l'épisode 0x516!
Spécial - FAIRCON 2024
13 octobre 2024
Parce que... c'est l'épisode 0x515!
Spécial - L'entrepreneuriat TI
04 septembre 2024
Parce que... c'est l'épisode 0x512!
Spécial - Mouvements dans le monde des TI et ses effets sur le quotidien des entreprises
15 août 2024
Parce que... c'est l'épisode 0x511!
Spécial - Regard philosophique sur l'incident de Crowdstrike
30 juillet 2024
Parce que... c'est l'épisode 0x510!
Spécial - Toi, dans les réseaux
07 août 2024
Parce que... c'est l'épisode 0x508!
Spécial - Flare, le service d'investigation dans le DarkWeb
31 juillet 2024
Parce que... c'est l'épisode 0x507!
Spécial - Gestion des informations - Volet entreprise
02 août 2024
Parce que... c'est l'épisode 0x506!
Parce que… c’est l’épisode 0x506!
Shameless plug
- 29 septembre au 2 octobre 2024 - FAIR Conference 2024
- 18-21 novembre 2024 - European Cyber Week
- 19-20 novembre 2024 - C&ESAR
- 20-21 novembre 2024 - CAID
- 5-6 décembre 2024 - Objective by the Sea
- 26-27 février 2025 - SéQCure 2025
- 9-11 avril 2025 - Google Next ‘25
Description
Ce podcast est la suite d’un épisode précédent sur la gestion de l’information, mais cette fois-ci axé sur l’entreprise. Les principaux points abordés sont :
- L’importance de l’information pour les entreprises :
- Les entreprises sont des générateurs d’informations, bonnes et mauvaises.
- Les employés sont des acteurs clés dans la manipulation et la gestion de ces informations.
- La protection et l’intégrité de l’information sont cruciales pour la survie et le succès de l’entreprise.
- Les risques liés à l’information en entreprise :
- Fuite de données sensibles
- Espionnage industriel
- Désinformation
- Erreurs humaines
- Attaques ciblées (phishing, ingénierie sociale)
- La classification de l’information :
- Importance de catégoriser les informations (ex: blanches, grises, critiques)
- Permet aux employés de savoir quelles informations peuvent être partagées et avec qui
- Le facteur humain dans la sécurité de l’information :
- Les employés peuvent être la plus grande faille de sécurité, mais aussi les meilleurs agents de sécurité
- Importance de la sensibilisation et de la formation des employés
- Nécessité d’expliquer le “pourquoi” des mesures de sécurité
- Les défis de la mise en place de politiques de sécurité :
- Résistance au changement
- Contraintes perçues par les employés
- Besoin d’équilibrer sécurité et productivité
- Les menaces internes et externes :
- Employés mécontents ou sur le départ
- Concurrents cherchant à obtenir des informations
- Espionnage industriel déguisé (ex: faux entretiens d’embauche)
- La responsabilité de l’entreprise :
- Mettre en place des politiques de sécurité claires
- Former et sensibiliser les employés
- Créer une culture de la sécurité
- L’importance de la confidentialité lors des départs d’employés :
- Risque de divulgation d’informations sensibles lors d’entretiens d’embauche chez des concurrents
- Nécessité de rappeler les obligations légales de confidentialité
- Les techniques d’espionnage industriel :
- Recrutements fictifs pour obtenir des informations
- Utilisation d’étudiants stagiaires pour collecter des données
- La nécessité d’une approche globale de la sécurité :
- Définir ce qui est autorisé et ce qui est interdit
- Anticiper les différents scénarios de risque
- Impliquer tous les acteurs de l’entreprise dans la protection de l’information
- L’impact de l’instabilité politique et économique :
- Difficulté pour les entreprises de prendre des décisions à long terme
- Besoin de stabilité pour planifier et investir
- Les bonnes pratiques de gestion de l’information :
- Standardisation des procédures
- Mise en place de contrôles d’accès
- Surveillance et détection des anomalies
- L’importance de l’éducation et de la prise de conscience :
- Transformer les employés en agents de sécurité
- Créer une culture de la sécurité qui s’étend à la vie personnelle
- Les défis de la sécurité de l’information dans un monde incertain :
- Difficulté à filtrer les informations fiables
- Nécessité de ne pas ajouter à la confusion en interne
- La responsabilité légale et éthique des entreprises :
- Obligation de protéger les données et les informations sensibles
- Risques juridiques en cas de manquement
Le podcast souligne l’importance cruciale de la gestion de l’information pour les entreprises, mettant en avant le rôle central des employés dans ce processus. Il insiste sur la nécessité d’une approche globale de la sécurité, combinant des mesures techniques, organisationnelles et humaines. La sensibilisation et la formation des employés sont présentées comme des éléments clés pour créer une culture de la sécurité efficace.
Les intervenants soulignent également les défis liés à la mise en place de politiques de sécurité, notamment la résistance au changement et la perception de contraintes par les employés. Ils insistent sur l’importance d’expliquer le “pourquoi” des mesures de sécurité pour favoriser leur adoption.
Le podcast aborde aussi les menaces internes et externes, telles que l’espionnage industriel et les risques liés aux départs d’employés. Il met en lumière des techniques sophistiquées utilisées par les concurrents pour obtenir des informations sensibles.
Enfin, les intervenants rappellent la responsabilité légale et éthique des entreprises en matière de protection de l’information, soulignant que la sécurité ne doit pas être considérée comme une option, mais comme une partie intégrante de la stratégie d’entreprise.
Notes
- À venir
Collaborateurs
Crédits
- Montage par Intrasecure inc
- Locaux virtuels par Riverside.fm
Tag: fuite
Tweet