Avsnitt
-
Parce que⊠câest lâĂ©pisode 0x713!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescriptionUn engouement disproportionnĂ©
EnregistrĂ© fin janvier 2026, cet Ă©pisode spĂ©cial du podcast aborde un sujet qui agace de plus en plus : la pression croissante exercĂ©e sur les individus et les entreprises pour adopter lâintelligence artificielle, non pas parce quâelle est utile ou mature, mais parce que des gĂ©ants technologiques ont massivement pariĂ© dessus et doivent rĂ©cupĂ©rer leur mise.
Les deux intervenants ne rejettent pas lâIA en bloc â ils lâutilisent tous deux et y trouvent des applications concrĂštes. Mais ils pointent un dĂ©calage flagrant entre le discours ambiant, omniprĂ©sent dans les mĂ©dias, les confĂ©rences comme Davos et les communications dâentreprise, et la rĂ©alitĂ© mesurable sur le terrain. Selon une statistique citĂ©e, 80 % des projets dâIA en entreprise Ă©chouent : mauvais calibrage, mauvaise dĂ©finition du besoin, ou coĂ»t de maintenance trop Ă©levĂ© pour justifier lâinvestissement. Seuls 20 projets sur 100 gĂ©nĂšrent de rĂ©els bĂ©nĂ©fices.
LâIA comme rĂ©cit marketingLe premier exemple analysĂ© est lâannonce dâAmazon de supprimer 15 000 postes dans le monde pour les remplacer par des outils dâIA. Si lâannonce a fait grand bruit, les deux interlocuteurs invitent Ă dĂ©construire ce rĂ©cit. Dans une entreprise de cette taille, 15 000 suppressions de postes reprĂ©sentent une restructuration relativement classique, motivĂ©e avant tout par des impĂ©ratifs financiers : rĂ©duire la masse salariale pour prĂ©senter de meilleurs rĂ©sultats aux actionnaires, ou encore remplacer des profils seniors par des juniors moins bien payĂ©s. Amazon continue dâailleurs de recruter en parallĂšle. LâIA sert ici de justification commode, voire de campagne publicitaire : en affirmant « manger sa propre cuisine », Amazon cherche Ă convaincre dâautres dirigeants que la technologie est suffisamment mĂ»re pour transformer leurs organisations.
Ce mĂ©canisme rĂ©vĂšle un phĂ©nomĂšne plus large : les entreprises qui vendent des solutions dâIA ont tout intĂ©rĂȘt Ă entretenir la croyance en leur efficacitĂ©. Comme les vendeurs de pelles pendant la ruĂ©e vers lâor, elles profitent de la fiĂšvre sans nĂ©cessairement garantir que leurs clients trouveront de lâor.
Quand les Ă©diteurs haussent le tonDeuxiĂšme exemple : le patron de Microsoft a publiquement rĂ©primandĂ© les utilisateurs de Copilot qui osaient critiquer lâoutil, leur demandant non pas de formuler des retours constructifs, mais dâutiliser le produit davantage et de cesser de se plaindre. Cette sortie, qui a engendrĂ© le hashtag ironique #Microslops, illustre selon eux un glissement inquiĂ©tant : on ne parle plus dâinvitation Ă adopter lâIA, mais dâinjonction autoritaire. Cette nervositĂ© trahit une rĂ©alitĂ© Ă©conomique : Microsoft, comme dâautres, a investi des milliards dans ces technologies et commence Ă percevoir un ralentissement de lâadoption. La panique sâinstalle.
Nvidia tient un discours similaire au forum de Davos, moins agressif mais tout aussi contraignant : consommer lâIA serait dĂ©sormais une condition sine qua non de la rĂ©ussite Ă©conomique.
Le mythe du remplacement et la rĂ©alitĂ© du terrainSur la question du remplacement des travailleurs, notamment des dĂ©veloppeurs, les faits dĂ©mentent les promesses. Des entreprises ont licenciĂ© des Ă©quipes techniques pour confier leur travail Ă des outils gĂ©nĂ©ratifs, puis ont dĂ» rĂ©embaucher â parfois Ă des salaires plus bas â pour corriger les erreurs produites. Une Ă©tude du MIT est citĂ©e Ă ce sujet : ce sont les dĂ©veloppeurs seniors qui utilisent le plus les IA de codage, justement parce quâils ont les compĂ©tences nĂ©cessaires pour valider et corriger les sorties. LâIA amplifie la compĂ©tence existante, elle ne la remplace pas. Multiplier par zĂ©ro donne toujours zĂ©ro.
Le prompt engineering comme profession autonome est également démystifié : sans base en algorithmique, manipuler un LLM revient à avancer dans le noir. Les dirigeants qui imaginent transformer leur entreprise sans comprendre les fondements techniques de ces outils se heurtent inévitablement à la réalité.
Une bulle Ă la veille dâexploserLes deux intervenants anticipent un Ă©clatement de la bulle spĂ©culative dĂšs 2026, voire 2027. Les signes sont lĂ : plateau des performances (la diffĂ©rence entre GPT-4 et GPT-5 serait marginale), hallucinations persistantes, coĂ»ts en ressources exponentiels pour des amĂ©liorations minimes, et pĂ©nurie croissante de mĂ©moire RAM due Ă la course aux data centers. Des voix importantes, comme celle de Yann LeCun, affirment que le modĂšle LLM a atteint ses limites structurelles et ne pourra jamais constituer une intelligence artificielle gĂ©nĂ©rale.
Lâimpact environnemental est Ă©galement soulevĂ© : les data centers consomment des quantitĂ©s massives dâeau et dâĂ©nergie, sâimplantant parfois dans des rĂ©gions dĂ©jĂ en stress hydrique, comme au Chili oĂč des droits de consommation dâeau illimitĂ©s peuvent ĂȘtre achetĂ©s.
Des contre-courants Ă©mergentFace Ă cette frĂ©nĂ©sie, des rĂ©sistances apparaissent. Des utilisateurs expĂ©rimentĂ©s adoptent une posture raisonnĂ©e : lâIA comme outil de gain de temps sur certaines tĂąches, non comme substitut Ă la rĂ©flexion. Des jeunes gĂ©nĂ©rations dĂ©crochent des rĂ©seaux sociaux et de lâIA, conscients des effets sur leur santĂ© mentale et de lâinutilitĂ© de tricher Ă lâĂ©cole si lâon nâacquiert aucune compĂ©tence rĂ©elle. Des philosophes comme Ăric Sadin alertent sur la perte de sens de lâeffort et du savoir.
Conclusion : une nouvelle forme de contrĂŽleEn filigrane, les deux intervenants voient dans cette marche forcĂ©e vers lâIA une manifestation dâun pouvoir nouveau : celui des tech bros, qui ont remplacĂ© le pĂ©trodollar comme levier de contrĂŽle global, et ne sâen cachent plus. La luciditĂ© sâimpose : ce grand changement de civilisation prendra une Ă deux dĂ©cennies, il sera chaotique, mais il est nĂ©cessaire de le traverser les yeux ouverts plutĂŽt que de subir les rĂ©cits que dâautres construisent pour nous.
Collaborateurs Nicolas-Loïc Fortin Davy AdamCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x706!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescription
Dans cet Ă©pisode spĂ©cial du podcast, Nicolas reçoit Christophe dâArlhac pour explorer le monde complexe des enquĂȘtes en cybersĂ©curitĂ©. La discussion rĂ©vĂšle que lâinvestigation cyber est avant tout une affaire de mĂ©thodologie et non simplement de technologie, avec des parallĂšles frappants avec les enquĂȘtes dans le monde physique.
Un malentendu fondamentalChristophe souligne dâemblĂ©e un malentendu courant : beaucoup pensent que lâinvestigation cyber est uniquement rĂ©servĂ©e Ă des spĂ©cialistes ultra-techniques. En rĂ©alitĂ©, la cyber-investigation sâinscrit dans une tradition trĂšs ancienne dâenquĂȘte. Comme dans un accident industriel ou une enquĂȘte judiciaire, on nâefface pas les traces avant dâavoir observĂ© et compris. Pourtant, en cybersĂ©curitĂ©, les ingĂ©nieurs ont longtemps fait lâinverse, privilĂ©giant la remise en production rapide au dĂ©triment de la comprĂ©hension de lâincident.
Lâopposition entre deux mĂ©tiers complĂ©mentairesLâun des points centraux du podcast est la diffĂ©rence fondamentale entre le rĂŽle de lâenquĂȘteur et celui de lâingĂ©nieur. LâingĂ©nieur est formĂ© pour faire fonctionner, crĂ©er et maintenir des systĂšmes. Son objectif est de rĂ©tablir le service rapidement et de sĂ©curiser les infrastructures. LâenquĂȘteur, lui, adopte une approche diamĂ©tralement opposĂ©e : il demande dâarrĂȘter, dâobserver et de comprendre avant dâagir. Il se pose des questions sur le contexte, la veille dans le secteur, les changements rĂ©cents dans lâorganisation, les nouveaux arrivants ou les nouvelles technologies dĂ©ployĂ©es.
Cette opposition crĂ©e naturellement des tensions lors de la gestion dâincidents. LâingĂ©nieur veut rebrancher immĂ©diatement le systĂšme compromis, tandis que lâenquĂȘteur insiste pour prĂ©server les preuves et observer lâattaquant. Comme le souligne Nicolas, il existe une tension particuliĂšre en cyber : la nĂ©cessitĂ© parfois dâobserver lâattaquant dans son âĂ©tat naturelâ pour comprendre ses motivations et ses mĂ©thodes, une approche contre-intuitive pour les Ă©quipes techniques.
La rĂšgle dâor : ne jamais effacer les preuvesLes deux experts partagent une conviction forte : il ne faut jamais Ă©couter quelquâun qui dit dâeffacer les preuves rapidement sous prĂ©texte quâil nây aura pas dâenquĂȘte. LâexpĂ©rience montre quâil y a toujours quelquâun â une autoritĂ©, un client, un partenaire â qui finira par poser des questions, parfois des annĂ©es plus tard. Les contre-enquĂȘtes peuvent survenir des dĂ©cennies aprĂšs les faits, et sans preuves conservĂ©es, toute investigation devient impossible.
Le rĂ©flexe classique lors dâun incident â redĂ©marrer, rĂ©initialiser, restaurer des sauvegardes â est une catastrophe du point de vue de lâenquĂȘte. Cette approche efface la chronologie, dĂ©truit les journaux et les connexions, rendant impossible la comprĂ©hension du âcommentâ et du âpar oĂčâ de lâattaque.
Lâordre mĂ©thodologique universelChristophe insiste sur un principe fondamental : bien gĂ©rer un incident, ce nâest pas aller vite, câest agir au bon moment. Lâordre mĂ©thodologique est universel : observer, comprendre, dĂ©cider, puis agir. Inverser cet ordre pose systĂ©matiquement des problĂšmes. Cette approche peut se faire rapidement, mais elle doit respecter cette sĂ©quence logique.
Dans lâidĂ©al, lâingĂ©nieur sĂ©curise les pĂ©rimĂštres pour Ă©viter que la situation ne sâaggrave, pendant que lâenquĂȘteur fige les preuves et observe. Lâutilisation de âpots de mielâ pour isoler et observer lâattaquant est mentionnĂ©e comme une technique avancĂ©e, bien que peu dâorganisations aient la capacitĂ© de la mettre en Ćuvre.
Les rĂ©percussions multidimensionnellesUne enquĂȘte cyber mal conduite nâest pas seulement un problĂšme informatique. Câest aussi un problĂšme juridique, dâassurance, de gouvernance, de crĂ©dibilitĂ© et dâimage. Sans preuves conservĂ©es, impossible dâexpliquer aux autoritĂ©s, aux assureurs ou aux partenaires ce qui sâest passĂ©. Ces rĂ©unions post-incident se passent rarement bien quand les preuves ont Ă©tĂ© effacĂ©es.
La prĂ©paration : clĂ© du succĂšsLa prĂ©paration dâune organisation Ă lâinvestigation cyber doit commencer bien avant lâincident. Cela implique plusieurs dimensions :
Le choix des outils et des procĂ©dures : Les enquĂȘteurs doivent ĂȘtre consultĂ©s dĂšs la sĂ©lection des outils de sĂ©curitĂ©, car ces outils fourniront les Ă©lĂ©ments dâinvestigation. Leurs besoins peuvent diffĂ©rer de ceux des ingĂ©nieurs.
La veille juridique : Chaque pays et chaque secteur ont des rĂ©glementations diffĂ©rentes concernant la conservation des donnĂ©es, les dĂ©lais, et les types dâinformations Ă prĂ©server. Les infrastructures critiques ont des obligations particuliĂšres.
La conservation des preuves numĂ©riques : Le fameux âhashâ ou empreinte numĂ©rique permet de garantir lâintĂ©gritĂ© des preuves et de sâassurer quâelles nâont pas Ă©tĂ© modifiĂ©es. Cette capture doit ĂȘtre faite avant toute autre opĂ©ration.
La documentation exhaustive : Le degrĂ© de documentation requis en enquĂȘte est beaucoup plus Ă©levĂ© quâen opĂ©ration. Il faut documenter les versions des logiciels utilisĂ©s, la mĂ©thodologie employĂ©e, chaque Ă©tape de lâinvestigation. Cette rigueur est essentielle pour que les contre-expertises, parfois des annĂ©es plus tard, puissent ĂȘtre menĂ©es correctement.
LâentraĂźnement : le parent pauvreUn constat frappant Ă©merge de la discussion : en cyber, contrairement aux corps organisĂ©s (police, pompiers, militaires), on rĂ©pond constamment aux incidents mais on sâentraĂźne peu. Les corps dâintervention traditionnels passent 95% de leur temps Ă sâentraĂźner et sont rarement sollicitĂ©s. En cyber, câest lâinverse. Ce manque dâentraĂźnement crĂ©e un dĂ©savantage majeur lors de la survenue dâun incident rĂ©el.
LâentraĂźnement rĂ©gulier Ă travers des exercices de crise est essentiel, non seulement pour les Ă©quipes techniques mais aussi pour les dirigeants. Ceux-ci doivent comprendre pourquoi les informations ne sont pas disponibles immĂ©diatement et apprendre Ă gĂ©rer leur impatience naturelle.
La nĂ©cessitĂ© dâun travail dâĂ©quipeLâinvestigation cyber exige de crĂ©er des binĂŽmes qui apprennent Ă travailler ensemble, oĂč chacun comprend le langage de lâautre. Christophe compare cela Ă un orchestre oĂč chaque musicien a sa partition. LâenquĂȘteur et lâingĂ©nieur doivent jouer en concert, avec la coordination dâun chef dâorchestre (le management).
Quand on ajoute les avocats, les Ă©quipes de communication et les managers, la complexitĂ© augmente encore. Aligner tout le monde et sâassurer quâon avance dans la bonne direction devient un dĂ©fi majeur. La cybersĂ©curitĂ© nâest plus lâaffaire de spĂ©cialistes isolĂ©s mais concerne dĂ©sormais toute lâorganisation, des dirigeants aux citoyens.
Conclusion : un changement de paradigmeComme le conclut Christophe, la cybersĂ©curitĂ© change de nature. AprĂšs des annĂ©es centrĂ©es sur la technologie, lâheure est venue de se concentrer sur la mĂ©thode, la culture et la capacitĂ© Ă prendre de bonnes dĂ©cisions. Lâinvestigation aura un rĂŽle central Ă jouer dans cette transformation, Ă condition que les organisations investissent dans la prĂ©paration, lâentraĂźnement et la collaboration entre les diffĂ©rents mĂ©tiers impliquĂ©s.
Collaborateurs Nicolas-LoĂŻc Fortin Christophe DâARLHACCrĂ©dits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Saknas det avsnitt?
-
Parce que⊠câest lâĂ©pisode 0x704!Shameless plug
â 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026
31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescriptionIntroduction : Entre enthousiasme et vigilanceDans cet Ă©pisode, les animateurs explorent lâutilisation concrĂšte de lâintelligence artificielle dans leurs environnements professionnels respectifs. EnregistrĂ© dans un contexte festif entre NoĂ«l et le jour de lâAn, ce podcast vise Ă dĂ©mystifier lâIA en partageant des expĂ©riences rĂ©elles, sanctionnĂ©es par leurs employeurs, plutĂŽt que de perpĂ©tuer des mythes ou des craintes infondĂ©es.
LâIA comme outil, pas comme substitutLâanalogie centrale du podcast compare lâIA Ă une camĂ©ra de recul automobile : un outil utile qui amĂ©liore nos capacitĂ©s, mais qui peut nous rendre « niaiseux » si on sây fie aveuglĂ©ment. Vincent insiste sur lâimportance de tester lâoutil, comme on teste une voiture en hiver dans un stationnement pour comprendre ses rĂ©actions et ses limites. Cette approche expĂ©rimentale est essentielle pour dĂ©velopper un usage responsable.
Depuis le lancement de ChatGPT en novembre 2022, lâĂ©cosystĂšme a considĂ©rablement Ă©voluĂ© avec lâĂ©mergence de concurrents comme Claude, Copilot, Gemini et Mistral. Les deux animateurs utilisent principalement Copilot et Gemini dans des environnements contrĂŽlĂ©s par leurs employeurs, avec des autorisations spĂ©cifiques pour certains types de donnĂ©es â un point crucial pour la sĂ©curitĂ©.
La mĂ©thodologie gagnante : partir dâun draft solideLâapproche recommandĂ©e par les deux experts est claire : ne jamais partir de zĂ©ro. Vincent dĂ©crit son processus de travail pour la production de rapports, dâanalyses de risque ou dâavis : il rĂ©dige toujours un premier draft lui-mĂȘme avant de le soumettre Ă Copilot. Il dĂ©finit ensuite des critĂšres prĂ©cis : lâaudience (exĂ©cutive ou opĂ©rationnelle), lâobjectif de la prĂ©sentation, et le format souhaitĂ©.
Cette mĂ©thode respecte la rĂšgle du 80/20 : on maĂźtrise 100 % du sujet, ce qui permet de dĂ©tecter facilement les 20 % dâajustements nĂ©cessaires dans le rĂ©sultat proposĂ© par lâIA. Vincent souligne que sa force rĂ©side dans les idĂ©es et le message, tandis que lâIA lâaide sur la prĂ©sentation et la structure â un domaine quâil reconnaĂźt comme moins naturel pour lui.
Nicolas partage cette philosophie : lâIA lui permet de gagner du temps en structurant ses idĂ©es plus efficacement, Ă©conomisant les deuxiĂšme et troisiĂšme réécritures quâil effectuait auparavant. Un rapport qui prenait une semaine peut maintenant ĂȘtre complĂ©tĂ© en 2,5 Ă 3 jours, mais cela reprĂ©sente toujours un travail humain substantiel.
LâIA nâest pas votre ami : une relation professionnelleUn point crucial soulevĂ© par Nicolas : il ne converse pas avec lâIA, il lui donne des directives. Cette approche professionnelle Ă©vite le piĂšge de vouloir « plaire » Ă lâagent conversationnel. Vincent reconnaĂźt ce risque : lâIA peut effectivement chercher Ă faire plaisir Ă lâutilisateur, reproduisant parfois exactement ce quâon lui a soumis avec des changements cosmĂ©tiques.
La mĂ©taphore employĂ©e Ă©volue de « wingman » à « copilote », voire à « un enfant de 5 ans qui Ă©crit bien » selon Nicolas. Cette dĂ©sacralisation est importante : lâIA est un outil, pas un collĂšgue, pas un ami, et certainement pas un expert autonome.
Les piÚges à éviter : hallucinations et références fictivesLes animateurs mettent en garde contre plusieurs dangers majeurs :
Les hallucinations : LâIA peut inventer des informations, notamment des rĂ©fĂ©rences juridiques inexistantes. Plusieurs cas dâavocats amĂ©ricains ont fait les manchettes pour avoir citĂ© des jurisprudences fictives. Au QuĂ©bec et au Canada, oĂč les donnĂ©es sont plus pĂ©riphĂ©riques dans lâentraĂźnement des modĂšles, ce risque est encore plus Ă©levĂ©.
Les rĂ©fĂ©rences erronĂ©es : LâIA propose souvent des sources quâil faut impĂ©rativement vĂ©rifier. Vincent raconte avoir reçu des rĂ©fĂ©rences provenant dâautres pays (Luxembourg, Japon, Chine) totalement inadĂ©quates pour le contexte quĂ©bĂ©cois et canadien. Les lois et rĂšglements variant dâun pays Ă lâautre, une validation systĂ©matique est essentielle.
Les biais discriminatoires : Vincent rappelle le cas dâAmazon en 2017-2018, oĂč un systĂšme dâIA de tri de CV excluait systĂ©matiquement les femmes. Ces biais, parfois subtils, peuvent sâinfiltrer dans les textes gĂ©nĂ©rĂ©s et nĂ©cessitent une vigilance constante, dâautant plus que lâAMF (AutoritĂ© des marchĂ©s financiers) sâintĂ©resse de prĂšs Ă ces questions.
Cas dâusage concret : lâimportance du contexteVincent partage un exemple Ă©loquent : pour produire un avis de risque dans un dĂ©lai serrĂ©, il a fourni Ă lâIA des documents de rĂ©fĂ©rence spĂ©cifiques (code Maestro, COBIT 4.1) ainsi que le contexte prĂ©cis, les critĂšres et les limitations. Le rĂ©sultat : un document Ă 99 % probant, trĂšs cadrĂ©, qui lui a permis de prĂ©senter rapidement des recommandations claires Ă son vice-prĂ©sident.
Cette approche illustre le concept de RAG (Retrieval-Augmented Generation) : en fournissant une base de connaissance spĂ©cifique, on obtient des rĂ©sultats beaucoup plus prĂ©cis et pertinents. LâIA nâest pas un moteur de recherche, mais un gĂ©nĂ©rateur de texte qui performe mieux quand on lui donne le contexte adĂ©quat.
Votre rĂ©putation en jeuUn message fort traverse tout le podcast : câest votre nom qui apparaĂźt sur le document. Si vous dĂ©posez un travail mĂ©diocre gĂ©nĂ©rĂ© par lâIA sans vĂ©rification, câest votre rĂ©putation professionnelle qui en souffrira, pas celle de la machine. Les consĂ©quences peuvent ĂȘtre sĂ©vĂšres : perte de confiance de la part des gestionnaires, sanctions professionnelles, voire amendes dans le cas dâavocats.
La relation de confiance avec son supĂ©rieur est fragile, particuliĂšrement en dĂ©but de carriĂšre. Un gestionnaire qui reçoit un document sâattend Ă ce que son auteur en maĂźtrise le contenu Ă 100 %. LâincapacitĂ© Ă rĂ©pondre aux questions lors de la « question du journaliste » â ce moment oĂč un dĂ©cideur challenge votre travail â peut dĂ©truire cette confiance de maniĂšre durable.
Conclusion : maĂźtrise et vigilanceLâanalogie de lâautomobile revient en conclusion : lâIA est un outil puissant et utile, mais qui nĂ©cessite une maĂźtrise adĂ©quate avant utilisation, comme un permis de conduire. Elle peut gĂ©nĂ©rer des gains de productivitĂ© de 10 % ou plus, mais ne remplacera pas lâhumain, du moins pas dans un avenir immĂ©diat.
Les animateurs insistent : vous restez imputable de vos dĂ©cisions et de votre travail. LâIA est un alliĂ© dans votre stratĂ©gie et votre tactique, mais vous ĂȘtes le dĂ©cideur final. Utilisez-la comme un accĂ©lĂ©rateur, un rehausseur de qualitĂ©, mais jamais comme un substitut Ă votre expertise et votre jugement professionnel.
Collaborateurs Nicolas-Loïc Fortin Vincent GroleauCrédits Montage par Intrasecure inc Locaux réels par Intrasecure inc -
Parce que⊠câest lâĂ©pisode 0x701!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescriptionLes initiatives du gouvernement du QuĂ©bec en cybersĂ©curitĂ©
Dans cet Ă©pisode du podcast, je reçois Yvan Fournier, chef gouvernemental de la sĂ©curitĂ© de lâinformation du gouvernement du QuĂ©bec, qui occupe le poste de sous-ministre adjoint. Cette conversation rĂ©vĂšle lâampleur des transformations en cours au sein de lâappareil gouvernemental quĂ©bĂ©cois en matiĂšre de cybersĂ©curitĂ©.
Un parcours technique impressionnantYvan Fournier possĂšde un parcours professionnel remarquable de 29 ans dans le rĂ©seau de la santĂ©, oĂč il a occupĂ© pratiquement tous les postes possibles, du technicien jusquâau directeur gĂ©nĂ©ral de la cybersĂ©curitĂ©. Son expertise technique est considĂ©rable : il dĂ©tient 22 certifications en cybersĂ©curitĂ©, a Ă©tĂ© le premier instructeur Novell francophone, et a mĂȘme participĂ© Ă des concours de hacking aux Ătats-Unis. Cette solide expĂ©rience technique lui permet aujourdâhui dâapporter une vision pragmatique et Ă©clairĂ©e Ă son rĂŽle stratĂ©gique.
Les 15 mesures obligatoires : une base solideEn 2019, en collaboration avec des champions du rĂ©seau gouvernemental, lâĂ©quipe dâYvan Fournier a Ă©tabli 15 mesures obligatoires de cybersĂ©curitĂ©, inspirĂ©es du rĂ©fĂ©rentiel NIST. Ces mesures incluent des Ă©lĂ©ments fondamentaux comme lâauthentification multifacteur, lâapplication des correctifs de sĂ©curitĂ©, et lâutilisation de systĂšmes dâexploitation encore supportĂ©s par les fabricants. Ces mesures constituent le socle sur lequel repose aujourdâhui la stratĂ©gie de cybersĂ©curitĂ© gouvernementale, visant Ă protĂ©ger les donnĂ©es des citoyens et assurer la continuitĂ© des services publics.
Une surveillance centralisĂ©e 24/7/365Lâun des projets phares actuels est la mise en place dâun service de surveillance centralisĂ© fonctionnant 24 heures sur 24, 7 jours sur 7, 365 jours par annĂ©e, basĂ© sur lâintelligence artificielle. Historiquement, chaque organisme public devait assurer sa propre surveillance, ce qui crĂ©ait des disparitĂ©s importantes selon les ressources disponibles. Les petits organismes ne pouvaient pas se permettre dâavoir du personnel de garde en permanence.
Le nouveau systĂšme centralise les donnĂ©es provenant de multiples sources : les EDR (antivirus avancĂ©s), les balayages de vulnĂ©rabilitĂ©s externes et internes, les PDNS (pour surveiller les employĂ©s en tĂ©lĂ©travail), et les vĂ©rifications des Active Directory. Toutes ces informations convergent vers des SIEM et SOAR locaux, basĂ©s sur lâIA, permettant une vue dâensemble complĂšte de lâĂ©tat de sĂ©curitĂ© du gouvernement. Le gouvernement collabore Ă©galement avec des firmes privĂ©es pour assurer cette surveillance continue. Fait intĂ©ressant, le coĂ»t de ce service est environ deux fois moins Ă©levĂ© que ce que paient certaines organisations privĂ©es, tout en offrant un niveau de service supĂ©rieur.
Le regroupement RHI : une rĂ©volution organisationnelleUn changement majeur qui nâa pas reçu lâattention mĂ©diatique quâil mĂ©rite est le regroupement RHI, qui intĂšgre la cybersĂ©curitĂ© de 52 organismes publics (ministĂšres et organismes) directement au sein du MCN (MinistĂšre de la CybersĂ©curitĂ© et du NumĂ©rique). Cette centralisation, qui prendra effet Ă partir du 1er avril, permettra dâharmoniser les choix technologiques et stratĂ©giques dans tout lâappareil gouvernemental. Comme le souligne Fournier, ce nâest pas parce quâun organisme est petit quâil doit avoir une sĂ©curitĂ© moins robuste, car tous les systĂšmes sont interconnectĂ©s et une vulnĂ©rabilitĂ© dans un petit organisme peut compromettre lâensemble.
Lâautomatisation et la rĂ©activitĂ©Lâun des enjeux majeurs identifiĂ©s par Fournier est la vitesse Ă laquelle les attaques se produisent dĂ©sormais. Avec lâarrivĂ©e de lâintelligence artificielle, le nombre dâattaques a augmentĂ© drastiquement, et le temps entre la dĂ©couverte dâune vulnĂ©rabilitĂ© zero-day et son exploitation est passĂ© de plusieurs jours ou semaines Ă environ quatre heures. Cette rĂ©alitĂ© impose une automatisation des rĂ©ponses.
Le nouveau systĂšme permettra non seulement de dĂ©tecter les menaces en temps rĂ©el, mais aussi dâautomatiser les rĂ©actions : bloquer automatiquement les serveurs compromis, dĂ©ployer centralement les indicateurs de compromission (IOC) sur tous les pare-feu du gouvernement, et mĂȘme arrĂȘter prĂ©ventivement les services Ă risque. Lâexemple de la vulnĂ©rabilitĂ© SharePoint illustre bien cette capacitĂ© : le QuĂ©bec a agi rapidement en fermant les systĂšmes vulnĂ©rables, alors quâune autre province a subi le piratage de 900 serveurs SharePoint.
Reconnaissance internationale et crĂ©ation de CVEUn accomplissement remarquable est que le QuĂ©bec (et non le Canada) fait maintenant partie des 20 organisations mondiales autorisĂ©es Ă crĂ©er des CVE (Common Vulnerabilities and Exposures), aux cĂŽtĂ©s du Luxembourg. Cette reconnaissance tĂ©moigne de lâexcellence des Ă©quipes de pentesting quĂ©bĂ©coises, qui dĂ©couvrent rĂ©guliĂšrement des vulnĂ©rabilitĂ©s, parfois avec lâaide de pentesteurs virtuels basĂ©s sur lâIA.
Le balayage de vulnĂ©rabilitĂ©s : externe et interneLe balayage externe des vulnĂ©rabilitĂ©s, dĂ©ployĂ© massivement pendant le confinement, permet dĂ©jĂ une visibilitĂ© complĂšte sur la surface dâattaque visible depuis Internet. Le balayage interne, actuellement en cours de dĂ©ploiement, apportera une dimension supplĂ©mentaire cruciale. Au-delĂ de lâidentification des vulnĂ©rabilitĂ©s, ces outils permettront de crĂ©er un inventaire automatisĂ© et centralisĂ© de tous les Ă©quipements, logiciels, et mĂȘme des microcodes des contrĂŽleurs de stockage et des BIOS.
Cet inventaire facilitera grandement la gestion des risques : lorsquâune nouvelle vulnĂ©rabilitĂ© est annoncĂ©e, il sera possible de cibler immĂ©diatement les organismes concernĂ©s plutĂŽt que dâalerter tout le monde. De plus, cet inventaire donnera une vision claire de la dette technique et permettra de prioriser les investissements en fonction des risques rĂ©els.
Le dĂ©fi des objets connectĂ©sFournier identifie les objets connectĂ©s (IoT) comme un dĂ©fi majeur pour lâavenir. Ces dispositifs, de plus en plus prĂ©sents dans lâenvironnement gouvernemental (santĂ©, transport, construction), posent des problĂšmes de sĂ©curitĂ© particuliers. La majoritĂ© des microcodes sont produits par cinq grandes compagnies chinoises, et ces objets peuvent contenir des fonctionnalitĂ©s insoupçonnĂ©es, comme la reconnaissance faciale dans un drone Ă 40 dollars. Lâexemple du thermomĂštre dâaquarium ayant servi de point dâentrĂ©e pour paralyser un casino pendant 24 heures illustre les risques associĂ©s. Pour Fournier, avoir un inventaire complet des objets connectĂ©s dans lâappareil gouvernemental reprĂ©sente le âSaint Graalâ de la cybersĂ©curitĂ©.
Le projet de loi 82 et les infrastructures critiquesLe projet de loi 82 confĂšre pour la premiĂšre fois au gouvernement du QuĂ©bec une responsabilitĂ© dans la sĂ©curitĂ© des infrastructures critiques de la sociĂ©tĂ© civile. Cela inclut lâeau, lâĂ©lectricitĂ©, et dâautres services essentiels. Le gouvernement commence dĂ©jĂ Ă travailler avec certaines municipalitĂ©s qui manifestent un vif intĂ©rĂȘt pour cette collaboration, particuliĂšrement importante considĂ©rant la vulnĂ©rabilitĂ© des systĂšmes de gestion de lâeau.
ConclusionLes initiatives prĂ©sentĂ©es par Yvan Fournier dĂ©montrent que le gouvernement du QuĂ©bec prend la cybersĂ©curitĂ© au sĂ©rieux et investit massivement dans la protection de ses systĂšmes et des donnĂ©es des citoyens. La centralisation des ressources, lâautomatisation des rĂ©ponses, la surveillance continue, et lâadoption de technologies basĂ©es sur lâIA positionnent le QuĂ©bec comme un leader en matiĂšre de cybersĂ©curitĂ© gouvernementale. Ces efforts et combinĂ©s Ă lâouverture au code source, tracent la voie vers un avenir numĂ©rique plus sĂ»r pour tous les QuĂ©bĂ©cois.
Collaborateurs Nicolas-Loïc Fortin Yvan FournierCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x695!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescriptionIntroduction
Sandra Aubert, fondatrice de FF2R (From Fiction to Reality), rĂ©volutionne lâapproche de la sensibilisation aux risques majeurs en entreprise. Son concept audacieux : transformer la formation en cybersĂ©curitĂ© et autres sujets arides en sĂ©ries cinĂ©matographiques addictives, façon Netflix. Cette innovation marque une rupture totale avec les mĂ©thodes traditionnelles de sensibilisation.
Une nouvelle approche de la formationContrairement aux capsules de sensibilisation classiques - souvent stĂ©riles et dĂ©pourvues dâĂ©motions - Sandra Aubert propose une plateforme de streaming Ă la demande qui diffuse des sĂ©ries immersives et fictives. Lâobjectif : rendre la formation aussi captivante quâune sĂ©rie que lâon dĂ©vore en une soirĂ©e.
Son projet phare, Plan Blanc, illustre parfaitement cette approche. CommandĂ©e par le ministĂšre de la SantĂ©, lâARS et la FĂ©dĂ©ration hospitaliĂšre de France, cette sĂ©rie en six Ă©pisodes de trois minutes plonge le spectateur au cĆur dâune cyberattaque majeure dans un CHU. Pour la premiĂšre fois, on entre dans la cellule de crise et on vit lâeffondrement dâun systĂšme hospitalier avec des comĂ©diens professionnels.
La force du cinĂ©ma au service de la pĂ©dagogieCe qui distingue FF2R, câest lâauthenticitĂ© cinĂ©matographique. Sandra Aubert et son rĂ©alisateur signature, ValĂ©rian Cadissi, ne font pas de simples vidĂ©os : ils crĂ©ent du vĂ©ritable cinĂ©ma. Chaque production respecte les codes du septiĂšme art : scĂ©nario travaillĂ©, acteurs professionnels, tournage dans des lieux rĂ©els, colorimĂ©trie soignĂ©e, musiques originales composĂ©es sur mesure.
Les personnages, comme Cassandre et Thomas dans Plan Blanc, sont dĂ©veloppĂ©s avec une psychologie complĂšte. LâĂ©quipe maĂźtrise lâart du cliffhanger pour crĂ©er lâenvie de voir lâĂ©pisode suivant immĂ©diatement. Le rĂ©sultat : des sĂ©ries qui pourraient ĂȘtre diffusĂ©es sur nâimporte quelle plateforme de streaming grand public.
Lâalliance de la crĂ©ativitĂ© et de lâexpertise techniqueLa rĂ©ussite de cette approche repose sur un Ă©quilibre dĂ©licat entre crĂ©ativitĂ© et rigueur technique. Pour Plan Blanc, Sandra Aubert sâest entourĂ©e de Steven Garnier, expert en cybersĂ©curitĂ© au ministĂšre de la SantĂ©, garantissant ainsi lâexactitude technique du scĂ©nario.
Cette collaboration permet de crĂ©er des contenus crĂ©dibles et respectueux de la rĂ©alitĂ© du terrain. Les professionnels de la cybersĂ©curitĂ© qui dĂ©couvrent Plan Blanc tĂ©moignent : âCâest vraiment comme ça que ça se passeâ. La sĂ©rie aborde tous les sujets - phishing, piggy backing, social engineering - sans tomber ni dans lâanxiogĂšne ni dans le ridicule.
Une mĂ©thodologie adaptĂ©e Ă lâĂšre moderneSandra Aubert a compris les rĂ©alitĂ©s de notre Ă©poque : la bande passante dâattention est faible, le temps est prĂ©cieux, et personne ne veut subir une formation. Sa solution : proposer des Ă©pisodes courts (3-4 minutes) que lâon peut regarder quand on le souhaite, dans son canapĂ©, potentiellement en famille.
Cette approche crĂ©e une nouvelle mĂ©thodologie : on ne se forme plus, on âbinge-learnâ. Le format court et addictif, inspirĂ© des neurosciences, maximise la rĂ©tention dâinformation en gĂ©nĂ©rant des Ă©motions fortes. Comme dans une histoire dâamour, on nâoublie jamais ce quâon a ressenti.
Des rĂ©sultats impressionnantsLes chiffres parlent dâeux-mĂȘmes : la plateforme affiche un taux de rĂ©tention de 86%, et les utilisateurs reviennent en moyenne entre 4 et 7 fois regarder la mĂȘme sĂ©rie. Au-delĂ de la consommation individuelle, les sĂ©ries servent aussi dâoutils de discussion en entreprise. Les managers les utilisent en rĂ©union pour lancer des sujets, crĂ©ant ainsi des moments de convivialitĂ© et de partage plus engageants quâun PowerPoint traditionnel.
Une production artisanale et personnalisĂ©eFF2R refuse la facilitĂ© du catalogue standardisĂ©. Chaque production est du sur-mesure, adaptĂ©e aux besoins spĂ©cifiques de lâentreprise cliente. LâĂ©quipe va jusquâĂ organiser des castings en interne pour intĂ©grer les employĂ©s comme acteurs secondaires ou figurants. Voir son collĂšgue jouer dans la sĂ©rie crĂ©e un effet de proximitĂ© et dâengagement supplĂ©mentaire.
Cette approche artisanale est rendue possible par une équipe réduite de sept personnes seulement - un exploit dans le monde du cinéma. Cette agilité permet de livrer des projets complets (plateforme et série) en moins de trois mois, tout en maintenant une qualité digne des grandes productions.
Un impact qui dĂ©passe le cadre professionnelLâinnovation de Sandra Aubert va au-delĂ de la simple sensibilisation. Elle crĂ©e une culture de vigilance en entreprise tout en touchant potentiellement la sphĂšre personnelle. Regarder ces sĂ©ries en famille permet de sensibiliser aussi les proches aux risques cyber, crĂ©ant un langage commun et des rĂ©flexes de sĂ©curitĂ© qui transcendent la frontiĂšre travail-vie personnelle.
Cette dimension humaine est centrale : les sĂ©ries montrent que derriĂšre les crises, il y a des hommes et des femmes qui peuvent craquer sous la pression. Elles rappellent que la faille est souvent humaine, mais que cette âparfaite imperfectionâ est aussi notre force.
Vers lâavenirSandra Aubert ne compte pas sâarrĂȘter lĂ . Elle constitue un comitĂ© dâexperts en cybersĂ©curitĂ© pour enrichir ses futures productions et prĂ©pare dĂ©jĂ une suite Ă Plan Blanc. Son catalogue sâĂ©tend aussi Ă dâautres domaines : financement du terrorisme, dĂ©ontologie, conformitĂ©. Elle envisage mĂȘme dâouvrir un bureau Ă MontrĂ©al pour conquĂ©rir le marchĂ© quĂ©bĂ©cois.
ConclusionEn transformant la sensibilisation en cybersĂ©curitĂ© en expĂ©rience cinĂ©matographique, Sandra Aubert prouve quâil est possible de concilier rigueur pĂ©dagogique et plaisir de consommation. Son approche rappelle que depuis la nuit des temps, lâhumanitĂ© transmet ses connaissances Ă travers les histoires. FF2R rĂ©invente simplement cette tradition ancestrale avec les outils du XXIe siĂšcle, dĂ©montrant que la meilleure façon dâapprendre reste celle qui nous fait ressentir des Ă©motions.
Notes à venirCollaborateurs Nicolas-Loïc Fortin Sandra AubertCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x686!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescriptionIntroduction
Ce podcast entre BenoĂźt Gagnon et son hĂŽte explore un sujet fondamental mais souvent nĂ©gligĂ© : la culture de sĂ©curitĂ© en entreprise. Sâappuyant sur un article paru dans le Harvard Business Review en juin 2025, la discussion met en lumiĂšre pourquoi les initiatives de cybersĂ©curitĂ© Ă©chouent frĂ©quemment, non pas par manque dâoutils, mais par absence dâune culture organisationnelle appropriĂ©e.
Les trois piliers dâune culture de sĂ©curitĂ© efficaceLâarticle du HBR identifie trois axes essentiels pour bĂątir une culture de sĂ©curitĂ© robuste : Connect, Reduce Uncertainty et Inspire Action. Ces trois dimensions forment le socle sur lequel repose toute transformation culturelle en matiĂšre de cybersĂ©curitĂ©.
1. Connect : La communication comme fondementLa communication reprĂ©sente le premier et peut-ĂȘtre le plus crucial des dĂ©fis. Les professionnels de la cybersĂ©curitĂ© souffrent souvent dâun vocabulaire hermĂ©tique qui crĂ©e une barriĂšre avec le reste de lâorganisation. BenoĂźt souligne que la communication doit ĂȘtre adaptĂ©e au niveau de lâinterlocuteur - on ne parle pas de la mĂȘme maniĂšre Ă un exĂ©cutif quâĂ quelquâun âdans le shopâ.
Plus problĂ©matique encore, la culture du âshamingâ domine trop souvent en cybersĂ©curitĂ©. PlutĂŽt que dâadopter une approche bienveillante et pĂ©dagogique, les Ă©quipes de sĂ©curitĂ© ont tendance Ă pointer du doigt les erreurs, crĂ©ant ainsi une atmosphĂšre de mĂ©fiance plutĂŽt que dâadhĂ©sion. Lâarticle encourage plutĂŽt Ă construire la rĂ©ciprocitĂ© - reconnaĂźtre quâon a besoin des autres dĂ©partements et leur donner les moyens dâagir (lâempowerment).
La communication doit Ă©galement ĂȘtre bidirectionnelle et adaptĂ©e horizontalement. Parler aux RH, aux opĂ©rations, au dĂ©partement TI ou au business requiert des approches diffĂ©rentes. La sĂ©curitĂ© nâest pas lĂ pour elle-mĂȘme, mais au service de lâentreprise et de ses actifs. Cette perspective change radicalement la dynamique : il ne sâagit plus dâimposer des rĂšgles, mais de protĂ©ger ce qui compte pour lâorganisation.
2. Reduce Uncertainty : Clarifier les rĂŽles et responsabilitĂ©sLâincertitude organisationnelle constitue un obstacle majeur Ă lâadoption dâune culture de sĂ©curitĂ©. Dans de nombreuses entreprises, les responsabilitĂ©s en matiĂšre de cybersĂ©curitĂ© restent floues. Qui fait quoi ? Quel est le pĂ©rimĂštre de chacun ? Ces questions sans rĂ©ponse crĂ©ent un vide que personne ne cherche Ă combler.
BenoĂźt illustre ce point avec son expĂ©rience chez Ubisoft, oĂč des ambassadeurs de sĂ©curitĂ© Ă©taient intĂ©grĂ©s directement aux Ă©quipes projet. Ces personnes participaient aux rĂ©unions, offraient des conseils proactifs et, surtout, devenaient le âgo-toâ pour toute question de sĂ©curitĂ©. Cette prĂ©sence humaine et constante crĂ©ait des relations et des rĂ©flexes, transformant la sĂ©curitĂ© dâune contrainte abstraite en un soutien concret.
La notion de âbesoin de comprendreâ (need to know) versus lâaccĂšs universel dans le monde des affaires illustre Ă©galement ce dĂ©fi. En sĂ©curitĂ© gouvernementale, les niveaux dâaccĂšs sont strictement contrĂŽlĂ©s ; dans le secteur privĂ©, cette discipline est souvent absente. Clarifier qui a accĂšs Ă quoi et pourquoi fait partie intĂ©grante de la rĂ©duction dâincertitude.
Un autre aspect crucial : lorsquâon assigne de nouvelles responsabilitĂ©s de sĂ©curitĂ© aux employĂ©s, il faut ajuster leurs charges de travail existantes. On ne peut pas simplement ajouter des tĂąches de sĂ©curitĂ© et sâattendre Ă ce que la productivitĂ© reste constante. Cette reconnaissance rĂ©aliste des coĂ»ts de la sĂ©curitĂ© permet dâĂ©viter la rĂ©sistance et le burnout.
3. Inspire Action : Le leadership authentiqueLe leadership reprĂ©sente le troisiĂšme pilier, et sans doute le plus puissant. Un leader doit dĂ©montrer par lâexemple quâil cherche constamment Ă sâamĂ©liorer. Si le gestionnaire ne fait pas lâeffort de se perfectionner, comment peut-il demander aux autres de changer leurs habitudes ?
LâauthenticitĂ© sâavĂšre cruciale. Les employĂ©s possĂšdent un dĂ©tecteur de âcorporate bullshitâ trĂšs sensible. Ils savent instantanĂ©ment si un message vient du cĆur ou sâil sâagit simplement dâune directive descendante sans conviction. Un leader qui croit vĂ©ritablement en lâimportance de la sĂ©curitĂ© et qui sait articuler le âpourquoiâ - pas seulement le âquoiâ - obtiendra infiniment plus dâadhĂ©sion.
Le podcast fait rĂ©fĂ©rence Ă la cĂ©lĂšbre distinction de Daniel Kahneman entre le SystĂšme 1 (pensĂ©e rapide, automatique) et le SystĂšme 2 (pensĂ©e lente, dĂ©libĂ©rĂ©e). La sĂ©curitĂ© exige souvent quâon active le SystĂšme 2, ce qui demande de lâĂ©nergie cognitive. Lâobjectif dâune bonne culture de sĂ©curitĂ© est de transformer progressivement ces comportements du SystĂšme 2 vers le SystĂšme 1, pour quâils deviennent des rĂ©flexes automatiques.
Les leçons de lâexpĂ©rienceLâexemple de Microsoft illustre parfaitement ces principes. Ă la fin des annĂ©es 1990, Microsoft Ă©tait la risĂ©e de lâindustrie pour sa sĂ©curitĂ© mĂ©diocre. Un virage culturel majeur a transformĂ© lâentreprise en modĂšle Ă suivre dans les annĂ©es 2000. Cependant, avec le temps, cette culture sâest effritĂ©e lorsque la sĂ©curitĂ© a perdu son statut de prioritĂ© business. Les incidents rĂ©cents ont forcĂ© Microsoft Ă revigorer cette culture, dĂ©montrant quâune culture de sĂ©curitĂ© nâest jamais acquise dĂ©finitivement - elle demande un entretien constant.
Les piĂšges Ă Ă©viterPlusieurs obstacles rĂ©currents menacent lâĂ©tablissement dâune culture de sĂ©curitĂ© :
Le manque de sens : Demander aux gens dâagir sans expliquer le pourquoi gĂ©nĂšre de la rĂ©sistance. Lâanalogie du creusage de trou rĂ©sume bien le problĂšme : sans comprendre quâon plante un arbre, on creuse nâimporte oĂč.
La tour dâivoire : Les dĂ©cisions prises âen hautâ sans consultation des personnes sur le terrain mĂšnent Ă des processus dĂ©connectĂ©s de la rĂ©alitĂ© opĂ©rationnelle.
Lâabsence de rĂ©troaction : Lorsque les employĂ©s soulĂšvent des prĂ©occupations et ne reçoivent aucun feedback, ils cessent rapidement de contribuer.
La stagnation managĂ©riale : Les gestionnaires qui nâont pas ouvert un livre depuis leur MBA de 1995 et qui ignorent les nouvelles approches de management crĂ©ent un handicap organisationnel majeur.
ConclusionLa culture de sĂ©curitĂ© en entreprise ne se dĂ©crĂšte pas, elle se construit patiemment, avec persistance. Comme lâexprime bien lâadage citĂ© dans le podcast : âLes bĆufs sont lĂ , mais la terre est patiente.â Il faut accepter que les changements culturels prennent du temps et Ă©viter de changer constamment de stratĂ©gie, ce qui ne ferait quâĂ©tourdir les employĂ©s.
Au final, tout repose sur une vĂ©ritĂ© simple : une organisation, ce sont des humains rĂ©unis pour un projet commun. La technologie, les processus et les outils ont leur place, mais sans lâadhĂ©sion humaine, sans la comprĂ©hension et sans un leadership authentique, aucune initiative de sĂ©curitĂ© ne peut vĂ©ritablement rĂ©ussir. La culture de sĂ©curitĂ© nâest pas un projet IT - câest un projet humain.
Notes à venirCollaborateurs Nicolas-Loïc Fortin Benoit GagnonCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x681!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2025 - SSTIC 2026DescriptionIntroduction
Dans cet épisode spécial du podcast Police Secure, Alexandre Fournier aborde la question cruciale de notre dépendance excessive au numérique, analysant les enjeux de résilience tant sur le plan humain que sociétal. à travers des exemples concrets et des mises en situation, les animateurs explorent les conséquences de cette dépendance et proposent des solutions pour développer notre résilience numérique.
La mise en situation rĂ©vĂ©latriceAlexandre commence par une expĂ©rience vĂ©cue : imaginer devoir prendre un avion aprĂšs avoir oubliĂ© son tĂ©lĂ©phone aux toilettes, sans possibilitĂ© de retour. Cette situation, bien que stressante, met en lumiĂšre lâampleur de notre dĂ©pendance. Sur nos tĂ©lĂ©phones se trouvent dĂ©sormais notre messagerie, nos moyens de paiement, notre GPS, nos outils dâauthentification Ă deux facteurs, et une grande partie de notre vie numĂ©rique. Se retrouver sans cet appareil, câest se sentir nu, vulnĂ©rable, dĂ©connectĂ© de sa propre existence.
La question posée aux auditeurs est simple mais profonde : combien de temps pourriez-vous tenir sans votre téléphone avant que cela ne pose de réels problÚmes ? Cette interrogation invite chacun à réfléchir sur sa propre dépendance et sur les risques associés.
LâĂ©volution post-pandĂ©mieLes animateurs soulignent que la situation sâest considĂ©rablement aggravĂ©e ces derniĂšres annĂ©es, particuliĂšrement depuis la pandĂ©mie. Il y a cinq ans, perdre son tĂ©lĂ©phone Ă©tait problĂ©matique, mais aujourdâhui, câest devenu catastrophique. Lâauthentification Ă deux facteurs est dĂ©sormais obligatoire pour de nombreux services, les coffres-forts de mots de passe sont souvent uniquement sur mobile, et certains services nĂ©cessitent absolument un tĂ©lĂ©phone avec SMS. La sociĂ©tĂ© moderne prĂ©sume que chacun possĂšde un tĂ©lĂ©phone cellulaire en permanence, et Ă peine 1% de la population refuse encore dâen avoir un.
Les multiples facettes de la dĂ©pendanceCommunication et mĂ©moireLâun des aspects les plus frappants est la perte de mĂ©moire des numĂ©ros de tĂ©lĂ©phone. Les animateurs constatent que le seul numĂ©ro dont ils se souviennent encore est celui de la maison familiale de leur adolescence, Ă lâĂ©poque des tĂ©lĂ©phones filaires. Cette atrophie de la mĂ©moire illustre parfaitement comment nous dĂ©lĂ©guons systĂ©matiquement Ă nos appareils tout ce que nous pouvons : dates, numĂ©ros, rendez-vous. Le tĂ©lĂ©phone intelligent nous rend paradoxalement moins intelligents.
Finance et paiementsLa dĂ©pendance sâĂ©tend aux transactions financiĂšres. Beaucoup utilisent leur tĂ©lĂ©phone pour payer, consulter leurs comptes bancaires, effectuer des virements. Sans tĂ©lĂ©phone, impossible de payer si on nâa pas sa carte physique. Alexandre insiste sur lâimportance de toujours avoir un minimum de liquide (100 dollars) sur soi, car en cas de panne des systĂšmes Ă©lectroniques, lâargent comptant reste le seul moyen dâacheter lâessentiel : eau, nourriture, essence.
Orientation et repĂšres gĂ©ographiquesLe GPS a complĂštement transformĂ© notre rapport Ă lâespace. Les gens ne connaissent plus leur propre ville et dĂ©pendent entiĂšrement de leur tĂ©lĂ©phone pour se dĂ©placer. Cette perte des repĂšres gĂ©ographiques reprĂ©sente une vulnĂ©rabilitĂ© majeure. Les cartes papier sont devenues obsolĂštes, considĂ©rĂ©es comme âold schoolâ, alors quâelles constituent une solution de secours essentielle.
Travail et productivitĂ©Le tĂ©lĂ©travail et le cloud (Teams, M365) ont créé une dĂ©pendance totale Ă Internet et Ă lâĂ©lectricitĂ©. Sans connexion, impossible de travailler. Les plans de reprise dâactivitĂ© sont rarement adaptĂ©s Ă cette nouvelle rĂ©alitĂ© oĂč les employĂ©s travaillent de chez eux, sans avoir nĂ©cessairement prĂ©vu les solutions de secours nĂ©cessaires.
Les consĂ©quences humaines et psychologiquesStress et anxiĂ©tĂ©La perte du tĂ©lĂ©phone gĂ©nĂšre un stress comparable Ă celui ressenti face Ă des besoins physiologiques non satisfaits. Câest un sentiment dâinconfort profond, dâimpuissance, comme si une partie de soi-mĂȘme avait disparu. Alexandre partage quâil peut tenir cinq jours sans tĂ©lĂ©phone dans un contexte contrĂŽlĂ© et sĂ©curisĂ©, mais seulement une demi-journĂ©e dans la vie quotidienne avant de ressentir une anxiĂ©tĂ© significative.
Atrophie cognitive et lâeffet ChatGPTLes animateurs abordent lâimpact de lâintelligence artificielle, particuliĂšrement ChatGPT, sur nos capacitĂ©s cognitives. LâIA nous rend âtotalement idiotsâ en Ă©tant toujours dâaccord avec nous, quelle que soit notre position politique ou nos opinions. Cette absence de contradiction empĂȘche le dĂ©veloppement de notre pensĂ©e critique et de notre capacitĂ© Ă dĂ©battre de maniĂšre constructive. Le numĂ©rique atrophie progressivement notre cerveau, comme les rĂ©seaux sociaux exploitent notre paresse naturelle pour nous maintenir dans une zone de confort intellectuel.
Panique sociale et inĂ©galitĂ©sEn cas de panne prolongĂ©e (plus de 24 heures), on observe des comportements irrationnels : ruĂ©e vers les supermarchĂ©s, panique collective. Les plus vulnĂ©rables - aĂźnĂ©s et personnes isolĂ©es - sont les plus touchĂ©s. Les jeunes gĂ©nĂ©rations, qui passent leur vie sur leurs tĂ©lĂ©phones, sont Ă©galement trĂšs fragilisĂ©es face Ă une absence dâĂ©cran.
Les risques systĂ©miquesInfrastructures critiquesLâexemple de la panne Rogers en 2022 au Canada illustre parfaitement les risques : des millions de personnes se sont retrouvĂ©es sans accĂšs au 911, aux paiements, aux tĂ©lĂ©communications. Les cyberattaques sur les hĂŽpitaux causent des morts rĂ©elles en annulant des rendez-vous et en redirigeant des patients. Une panne dâĂ©lectricitĂ© affecte les feux de circulation, crĂ©ant des embouteillages qui empĂȘchent les secours dâintervenir efficacement.
DĂ©pendance gĂ©opolitiqueLes animateurs soulĂšvent une question inquiĂ©tante : voulons-nous dâune sociĂ©tĂ© oĂč une panne dâun fournisseur peut paralyser tout un pays ? Ils Ă©voquent le scĂ©nario oĂč un dĂ©cret amĂ©ricain pourrait obliger Microsoft Ă couper lâaccĂšs Ă M365 pour tout un pays, paralysant ainsi la majoritĂ© des entreprises qui dĂ©pendent de cette plateforme. Cette dĂ©pendance Ă des services sur lesquels nous nâavons aucun contrĂŽle reprĂ©sente un risque majeur pour la souverainetĂ© numĂ©rique.
Solutions et résiliencePréparation individuelleAlexandre propose plusieurs actions concrÚtes :
Noter sur papier les numĂ©ros de tĂ©lĂ©phone essentiels (cartes rĂ©flexes dans le portefeuille) Garder du cash en rĂ©serve (100 dollars minimum) Disposer dâune autonomie Ă©lectrique minimale (batteries, lampes, radio Ă manivelle) Avoir des filtres Ă eau et des moyens de subsistance de baseEntraĂźnement Ă la dĂ©connexionIl est essentiel de sâentraĂźner rĂ©guliĂšrement :
Une journĂ©e sans Ă©lectronique par mois Simuler des situations de blackout en famille Ătablir des points de rencontre physiques en cas de sĂ©paration PrĂ©parer un kit 72 heures sans numĂ©riqueĂducation et sensibilisationLes animateurs appellent Ă intĂ©grer la rĂ©silience numĂ©rique dans les programmes scolaires dĂšs la maternelle, pour apprendre aux jeunes gĂ©nĂ©rations Ă utiliser correctement lâĂ©lectronique tout en dĂ©veloppant leur capacitĂ© Ă fonctionner sans. Cette Ă©ducation devrait sâĂ©tendre Ă lâantifragilitĂ© en gĂ©nĂ©ral, pour former des citoyens capables de faire face aux crises.
ConclusionLe podcast se termine sur une rĂ©flexion puissante : la question nâest pas de savoir si le numĂ©rique tombera, mais quand il tombera. La vraie rĂ©silience consiste Ă rester debout mĂȘme quand nos Ă©crans sâĂ©teignent. Nous ne pouvons pas nous couper du numĂ©rique dans la sociĂ©tĂ© actuelle, mais nous pouvons et devons rĂ©duire notre dĂ©pendance pour mieux encaisser le jour oĂč lâinfrastructure numĂ©rique faillira.
Les trois défis concrets proposés aux auditeurs sont simples mais essentiels : noter des numéros importants sur papier, essayer une journée sans cellulaire, et préparer un kit de survie 72 heures. Ces actions, bien que modestes, constituent les premiers pas vers une véritable autonomie face à notre dépendance technologique croissante.
Collaborateurs Nicolas-Loïc Fortin Alexandre FournierCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x672!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescription
Ce podcast spĂ©cial European Cyber Week met en lumiĂšre les enjeux de la cyberdĂ©fense, de la souverainetĂ© numĂ©rique et de la collaboration internationale Ă travers lâexpĂ©rience dâArnaud CoustilliĂšre, ancien amiral de la Marine nationale française.
Parcours et crĂ©ation de la cyberdĂ©fense françaiseArnaud CoustilliĂšre a consacrĂ© 40 annĂ©es au service de lâĂtat français dans la Marine nationale, partageant Ă©quitablement sa carriĂšre entre le maritime et le numĂ©rique. AprĂšs avoir naviguĂ© pendant quinze ans, il est devenu directeur des systĂšmes dâinformation de la Marine avant de rĂ©cupĂ©rer le dossier de crĂ©ation de la cyberdĂ©fense des armĂ©es en 2009. Jusquâen 2017, il a commandĂ© lâensemble de la structure de cyberdĂ©fense française, dĂ©veloppant une capacitĂ© qui englobe la protection, la prĂ©vention, la dĂ©fense et lâaction offensive dans lâespace numĂ©rique.
Cette cyberdĂ©fense militaire se distingue des services de renseignement par son cadre juridique : contrairement Ă lâaction secrĂšte, lâaction militaire reste discrĂšte mais encadrĂ©e par le droit des conflits armĂ©s, le droit international humanitaire et le code pĂ©nal. Les trois derniĂšres annĂ©es de sa carriĂšre, CoustilliĂšre a créé la direction gĂ©nĂ©rale du numĂ©rique du ministĂšre des armĂ©es, passant de la dĂ©fense des donnĂ©es Ă leur ouverture et Ă lâaccompagnement de la transformation numĂ©rique.
Le PĂŽle dâExcellence Cyber : un pari gagnantDepuis sa retraite, CoustilliĂšre prĂ©side le PĂŽle dâExcellence Cyber (PeC), une association créée il y a dix ans pour concentrer les forces de cyberdĂ©fense françaises en Bretagne. Ce choix stratĂ©gique reposait sur trois piliers : la proximitĂ© avec Paris, lâexpertise technique-opĂ©rationnelle dĂ©jĂ prĂ©sente dans la rĂ©gion, et un terreau dâemplois dans les tĂ©lĂ©communications. Le pari, considĂ©rĂ© comme audacieux voire fou Ă lâĂ©poque, consistait Ă faire collaborer une organisation civile (lâassociation) avec la rĂ©gion Bretagne et lâĂtat.
Le succĂšs est aujourdâhui manifeste : lâEuropean Cyber Week est passĂ©e de 2000 participants il y a cinq ans Ă plus de 8000 aujourdâhui, avec une projection de 8500 Ă 9000 participants. LâĂ©vĂ©nement se distingue par son ADN rĂ©galien europĂ©en, un terme que CoustilliĂšre prĂ©fĂšre Ă âsouverainetĂ©â car il permet de penser Ă lâĂ©chelle europĂ©enne tout en conservant les fonctions essentielles de lâĂtat.
La collaboration franco-canadienneLe PeC dĂ©veloppe une stratĂ©gie de partenariats choisis, notamment avec le Canada, qui partage les mĂȘmes valeurs dĂ©mocratiques que lâEurope. Depuis quatre ans, une journĂ©e de lâEuropean Cyber Week est consacrĂ©e au Canada, et la dĂ©lĂ©gation canadienne est passĂ©e dâun seul participant en 2021 Ă environ 25 personnes aujourdâhui. Des protocoles de coopĂ©ration ont Ă©tĂ© signĂ©s avec ISECOM, et un laboratoire de recherche cyber-IA est en cours de crĂ©ation entre les universitĂ©s de Bretagne et celles du QuĂ©bec (Sherbrooke, ĂTS).
Lâobjectif est de crĂ©er un vĂ©ritable Ă©cosystĂšme cyber franco-canadien oĂč les entreprises des deux cĂŽtĂ©s de lâAtlantique travaillent ensemble, avec des partenariats et des offres communes. Les entreprises canadiennes peuvent participer aux appels dâoffres europĂ©ens si elles sâassocient avec un partenaire europĂ©en.
SouverainetĂ© numĂ©rique : un concept Ă repenserCoustilliĂšre critique le terme de âsouverainetĂ© numĂ©riqueâ quâil juge inadaptĂ© au monde numĂ©rique. Contrairement Ă la souverainetĂ© terrestre qui dĂ©finit clairement les frontiĂšres, lâespace numĂ©rique est plus complexe et comparable au maritime, oĂč diffĂ©rents niveaux de droits coexistent selon la distance des cĂŽtes. Il prĂ©fĂšre parler dâautonomie stratĂ©gique ou de rĂ©silience.
LâĂ©cosystĂšme numĂ©rique a Ă©voluĂ© dâun milieu technique vers un espace de conflictualitĂ© centrĂ©e sur la captation des donnĂ©es. Lâinformatique communiquante et Internet ont créé un monde oĂč celui qui possĂšde les donnĂ©es dĂ©tient le pouvoir. Cette captation est restĂ©e longtemps cachĂ©e, masquĂ©e par les technologies de big data, la transformation numĂ©rique et la migration vers le cloud. Le numĂ©rique ressemble Ă un iceberg : visible en surface mais reposant sur des infrastructures massives (cĂąbles, data centers, Ă©lectricitĂ©) qui appartiennent souvent Ă dâautres.
Lâimpact gĂ©opolitique et le rĂ©veil europĂ©enLe combat entre la Chine et les Ătats-Unis pour la domination technologique place lâEurope dans une position difficile. LâarrivĂ©e du prĂ©sident Trump a eu un effet âsalutaireâ selon CoustilliĂšre, car elle traite tous les pays de la mĂȘme maniĂšre, clarifiant les relations et mettant fin Ă lâambiguĂŻtĂ©. La doctrine amĂ©ricaine se rĂ©sume Ă : libertĂ© des donnĂ©es pour faire des affaires, et cette libertĂ© sâarrĂȘte lĂ oĂč commencent leurs intĂ©rĂȘts commerciaux.
Face Ă cette rĂ©alitĂ©, lâEurope doit retrouver une autonomie stratĂ©gique en faisant Ă©cosystĂšme avec des partenaires partageant les mĂȘmes valeurs. LâIA gĂ©nĂ©rative complique encore la situation en rendant impossible pour le citoyen moyen de distinguer le vrai du faux en ligne, nĂ©cessitant de nouvelles formes de certification.
Solutions concrÚtes : cloud souverain et résiliencePlusieurs initiatives émergent en France et en Allemagne. Les projets Bleu (Cap Gemini, Microsoft, Orange) et Sens (ThalÚs, Google) proposent des solutions de cloud utilisant la technologie américaine mais exploitées par des sociétés européennes, garantissant que les données restent sous cadre juridique européen. OVH représente une alternative purement européenne avec une forte présence au Canada.
Le CIGREF, qui rassemble les 150 plus grandes entreprises françaises, ne parle plus de souverainetĂ© mais de rĂ©silience face Ă toutes les menaces : gĂ©opolitiques, techniques et commerciales. Cette approche implique de dĂ©soptimiser les rĂ©seaux pour avoir des architectures plus hĂ©tĂ©rogĂšnes mais plus robustes. Certaines donnĂ©es, particuliĂšrement celles des citoyens, de la santĂ© ou des services rĂ©galiens, doivent impĂ©rativement rester sous contrĂŽle national, mĂȘme si cela implique un systĂšme moins performant.
DĂ©fis et perspectivesLe principal dĂ©fi reste le lobbying massif des grandes entreprises amĂ©ricaines auprĂšs de lâUnion europĂ©enne et des gouvernements. Ces sociĂ©tĂ©s dĂ©ploient des moyens comparables Ă ceux des nations pour influencer les politiques et les dĂ©cideurs.
NĂ©anmoins, un mouvement de fond sâest enclenchĂ©. Le sommet franco-allemand sur la souverainetĂ© numĂ©rique, alors que les deux pays avaient des visions initialement opposĂ©es, dĂ©montre une prise de conscience collective. Les 18 Ă 24 prochains mois seront cruciaux pour concrĂ©tiser les initiatives, dĂ©velopper des certifications et Ă©tablir une prĂ©fĂ©rence europĂ©enne dans les marchĂ©s publics.
CoustilliĂšre conclut que lâĂ©cosystĂšme doit se mobiliser pour avancer dans la mĂȘme direction, malgrĂ© les forces qui tenteront de lâen empĂȘcher. La fin de la naĂŻvetĂ© europĂ©enne face aux rĂ©alitĂ©s gĂ©opolitiques du numĂ©rique constitue peut-ĂȘtre lâhĂ©ritage le plus important de cette pĂ©riode de transformation.
Collaborateurs Nicolas-Loïc Fortin Arnaud CoustilliÚreCrédits Montage par Intrasecure inc Locaux réels par European Cyber Week -
Parce que⊠câest lâĂ©pisode 0x668!Shameless plug 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2025 - SSTIC 2026DescriptionIntroduction
Ce podcast spĂ©cial rĂ©unit trois experts pour discuter dâun enjeu crucial : les conseils dâadministration comme engrenage ratĂ© de la cybersĂ©curitĂ©. LâhypothĂšse centrale avancĂ©e est que lâabsence de connaissances mĂȘme basiques en cybersĂ©curitĂ© au sein de ces instances de gouvernance explique en partie les problĂšmes actuels auxquels font face les organisations quĂ©bĂ©coises et canadiennes.
Le problĂšme de la composition des conseils dâadministrationSylvie GuĂ©rin soulĂšve un constat troublant : malgrĂ© la multiplication des fraudes touchant les institutions, Ă©coles, hĂŽpitaux et universitĂ©s, les conseils dâadministration demeurent largement dominĂ©s par des comptables et des avocats. Cette surreprĂ©sentation crĂ©e un manque flagrant de diversitĂ©, particuliĂšrement en matiĂšre dâexpertise technologique et de cybersĂ©curitĂ©.
Elle partage son expĂ©rience personnelle oĂč, malgrĂ© son expertise, elle sâest vue Ă©cartĂ©e dâun poste au conseil dâadministration dâun CHSLD privĂ© au profit dâun autre comptable. Cette anecdote illustre bien le caractĂšre consanguin de ces structures, oĂč les membres ont tendance Ă reproduire les mĂȘmes profils plutĂŽt que dâouvrir leurs rangs Ă de nouvelles compĂ©tences essentielles Ă lâĂšre numĂ©rique.
Lâaveuglement volontaire et la dĂ©nĂ©gation plausibleĂric Parent expose un phĂ©nomĂšne quâil nomme âlâaveuglement volontaireâ. Il raconte avoir Ă©tĂ© approchĂ© pour un poste de CSO (Chief Security Officer) dans une entreprise internationale, oĂč il est rapidement devenu Ă©vident que lâorganisation cherchait en rĂ©alitĂ© un bouc Ă©missaire plutĂŽt quâun vĂ©ritable responsable de la sĂ©curitĂ©. Le poste offert devait se rapporter au directeur des technologies de lâinformation, crĂ©ant ainsi une structure hiĂ©rarchique dysfonctionnelle.
Une conversation rĂ©vĂ©latrice avec Ronald Brisois, ancien PDG de Cognos, illustre parfaitement ce problĂšme. InterrogĂ© sur oĂč devrait se situer la sĂ©curitĂ© dans lâorganigramme, Brisois a rĂ©pondu sans hĂ©sitation : au conseil dâadministration. Pourtant, il admet que ce nâest jamais lĂ quâelle se trouve en pratique, les dirigeants prĂ©fĂ©rant la cacher sous les technologies de lâinformation.
Parent mentionne Ă©galement le concept de âplausible deniability departmentâ utilisĂ© dans certaines grandes entreprises canadiennes pour dĂ©signer les dĂ©partements lĂ©gaux, vĂ©ritables cimetiĂšres dâidĂ©es oĂč les prĂ©occupations sont Ă©coutĂ©es mais jamais suivies dâactions concrĂštes.
Le fossĂ© du langage et de la communicationUn obstacle majeur identifiĂ© concerne le langage. Les comptables et avocats ont appris Ă parler en termes de risques financiers, ce qui leur confĂšre une certaine autoritĂ© auprĂšs des conseils dâadministration. En contraste, les professionnels de la cybersĂ©curitĂ© peinent souvent Ă traduire leurs prĂ©occupations techniques en risques dâaffaires comprĂ©hensibles.
Parent souligne lâimportance de cette traduction. Au lieu de parler de bits, de rĂ©seaux et de technologies, il faut parler de lâarrĂȘt potentiel des chaĂźnes de montage, des pĂ©nalitĂ©s contractuelles et des impacts financiers concrets. Il mentionne avoir enseignĂ© pendant dix ans Ă Polytechnique avec cet objectif prĂ©cis : former des technologues capables de communiquer en langage dâaffaires.
Les lacunes du systĂšme Ă©ducatifLa discussion rĂ©vĂšle des failles profondes dans le systĂšme Ă©ducatif, depuis les Ă©coles primaires jusquâaux universitĂ©s. Les universitĂ©s forment des enseignants compĂ©tents sur le plan pĂ©dagogique, mais largement dĂ©munis en matiĂšre de technologie et de cybersĂ©curitĂ©. Cette lacune se rĂ©percute ensuite sur les Ă©lĂšves, crĂ©ant un cercle vicieux dâincompĂ©tence numĂ©rique.
Sylvie partage lâexemple dâune connaissance dont les stagiaires en enseignement Ă©taient prometteurs comme futurs professeurs, mais quasi analphabĂštes technologiquement. Ironiquement, ce sont souvent les enfants qui doivent aider leurs enseignants avec les ordinateurs et les tableaux interactifs.
Ce problĂšme sâĂ©tend aux comptables et avocats qui siĂšgent aux conseils dâadministration. DĂ©crits avec humour comme âune gang de vieux hommes blancs de 75 ansâ incapables de reprogrammer leur magnĂ©toscope, ils manquent cruellement de la formation minimale nĂ©cessaire pour comprendre les enjeux de cybersĂ©curitĂ©.
Des solutions possiblesPlusieurs pistes sont explorĂ©es pour amĂ©liorer la situation. Sylvie suggĂšre de crĂ©er un module de formation obligatoire dâenviron deux heures pour tout nouveau membre dâun conseil dâadministration, les sensibilisant aux risques concrets comme lâusurpation dâidentitĂ© et les fraudes par courriel.
Parent propose dâaller plus loin avec une approche rĂ©glementaire. Il cite lâexemple de la loi HIPAA aux Ătats-Unis, qui Ă©tablit une grille de pĂ©nalitĂ©s graduĂ©es selon le niveau de nĂ©gligence. Il imagine un systĂšme oĂč les dirigeants seraient personnellement pĂ©nalisĂ©s financiĂšrement en cas de brĂšche, crĂ©ant ainsi un âfour autonettoyantâ oĂč la cybersĂ©curitĂ© deviendrait automatiquement une prioritĂ©.
Lâexemple rĂ©cent de Qantas, qui a pĂ©nalisĂ© ses cadres supĂ©rieurs suite Ă un incident, est citĂ© comme un modĂšle encourageant. Les assureurs pourraient Ă©galement jouer un rĂŽle en exigeant non seulement la prĂ©sence dâun responsable de la cybersĂ©curitĂ©, mais aussi une gouvernance active du conseil dâadministration sur ces questions.
ConclusionLe consensus qui Ă©merge de cette discussion est que le changement ne viendra probablement que par la contrainte : rĂ©glementation, pĂ©nalitĂ©s personnelles pour les dirigeants, ou exigences des assureurs. Le bon sens seul ne suffit pas, et comme le souligne Parent, âle monde marche Ă claque Ă gueule puis au coup de pelle en pleine faceâ. Sans Ă©vĂ©nements majeurs ou nouvelles lois, les conseils dâadministration continueront probablement Ă nĂ©gliger leur rĂŽle crucial en matiĂšre de cybersĂ©curitĂ©, perpĂ©tuant ainsi le cycle de vulnĂ©rabilitĂ© des organisations quĂ©bĂ©coises et canadiennes.
Collaborateurs Nicolas-LoĂŻc Fortin Sylvie GuĂ©rin Ăric ParentCrĂ©dits Montage par Intrasecure inc Locaux rĂ©els par Bsides MontrĂ©al -
Parce que⊠câest lâĂ©pisode 0x660!Shameless plug 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2025 - SSTIC 2026DescriptionParcours professionnel de Michel Gaudette
Michel Gaudette possĂšde plus de 25 ans dâexpĂ©rience dans le secteur technologique montrĂ©alais. Son parcours a dĂ©butĂ© dans les annĂ©es 90 chez Discrete Logic, une entreprise spĂ©cialisĂ©e dans les effets visuels 2D, lâincrustation et la correction couleur, avant que celle-ci ne soit rachetĂ©e par Autodesk. AttirĂ© par lâĂ©nergie des startups, il a quittĂ© cette position stable pour rejoindre une jeune pousse en tant que VP technologie, une aventure qui sâest soldĂ©e par un Ă©chec lors de lâĂ©clatement de la bulle technologique. Cette expĂ©rience lâa nĂ©anmoins âintoxiquĂ©â Ă lâunivers des startups et Ă lâinnovation de pointe.
Son parcours lâa ensuite menĂ© chez Quebecor, oĂč il a passĂ© 10 ans Ă dĂ©velopper une plateforme numĂ©rique dĂ©sormais utilisĂ©e par des millions dâĂ©lĂšves quĂ©bĂ©cois. AprĂšs avoir quittĂ© Quebecor en 2020 pour rejoindre une startup en agrotechnologie, la pandĂ©mie de COVID-19 a fait Ă©chouer ce projet avant mĂȘme son premier jour de travail, les investisseurs ayant retirĂ© leur financement. Il a par la suite dirigĂ© une filiale nord-amĂ©ricaine dâune entreprise allemande de modĂ©lisation 3D avant de rejoindre FLIR il y a deux ans et demi, recommandĂ© par un ancien collĂšgue qui dĂ©crivait FLIR comme la meilleure entreprise montrĂ©alaise pour laquelle il avait travaillĂ©.
Le rĂŽle fondamental du product managerMichel dĂ©finit le rĂŽle de directeur de produit comme celui dâun orchestrateur ou dâun coach. Le product manager ne rĂ©alise pas directement le travail technique, mais sâassure que chaque membre de lâĂ©quipe performe Ă son meilleur niveau. Son rĂŽle consiste Ă Ă©quilibrer trois dimensions essentielles : les besoins des clients, les objectifs dâaffaires de lâentreprise et les capacitĂ©s de lâĂ©quipe dâingĂ©nierie.
Cette position requiert des compĂ©tences particuliĂšres et multidimensionnelles. Le product manager doit pouvoir communiquer efficacement avec les dĂ©veloppeurs passionnĂ©s et parfois tĂȘtus, tout en comprenant les enjeux commerciaux et les attentes des clients. Michel souligne quâil a rapidement pivotĂ© de lâingĂ©nierie vers ce rĂŽle aprĂšs avoir dĂ©couvert son intĂ©rĂȘt pour le contact client, rĂ©alisant quâon ne peut pas simultanĂ©ment ĂȘtre âdans la zoneâ de dĂ©veloppement et gĂ©rer les interactions constantes quâexige la gestion de produit.
Un aspect crucial du rĂŽle est la capacitĂ© Ă dire non. Le product manager doit constamment prendre des dĂ©cisions qui optimisent la capacitĂ© de lâĂ©quipe dâingĂ©nierie tout en restant alignĂ© avec la stratĂ©gie globale. Quelquâun qui cherche Ă rendre tout le monde heureux en permanence ne fait pas correctement son travail.
Gestion des parties prenantes et priorisationLâun des dĂ©fis majeurs pour un product manager rĂ©side dans la gestion des demandes anecdotiques provenant des vendeurs et de lâĂ©quipe de support client. Les vendeurs peuvent vouloir une fonctionnalitĂ© immĂ©diate pour conclure une vente, tandis que le support peut signaler des problĂšmes urgents. Le product manager doit replacer ces demandes dans un contexte holistique : est-ce vraiment prioritaire pour lâensemble des clients et pour lâentreprise?
Michel insiste sur lâimportance dâĂ©couter les clients, une approche qui rĂ©sout la moitiĂ© des problĂšmes. Chez FLIR, les clients ont lâopportunitĂ© de parler presque directement aux Ă©quipes, crĂ©ant une relation de confiance. PlutĂŽt que de promettre des changements massifs dans 12 mois, lâĂ©quipe privilĂ©gie des amĂ©liorations incrĂ©mentales constantes. Cette approche transforme certains clients en co-crĂ©ateurs et ambassadeurs du produit.
MĂ©thodologie et Ă©volution organisationnelleFLIR a adoptĂ© une mĂ©thodologie inspirĂ©e de Shape Up, dĂ©veloppĂ©e par Basecamp, avec des cycles de travail de 8 semaines. Les product managers prĂ©sentent des propositions de projets, et les dirigeants (CTO, CEO, CPO) votent sur les prioritĂ©s. LâĂ©quipe de dĂ©veloppement travaille ensuite sans interruption pendant ces 8 semaines.
Lâentreprise a rĂ©cemment atteint un niveau de maturitĂ© oĂč elle dĂ©veloppe une vision stratĂ©gique et un plan Ă plus long terme. Avec un doublement de la clientĂšle chaque annĂ©e, FLIR doit mettre en place des processus plus robustes de gestion et de communication. Michel prĂ©cise quâun processus nâest essentiellement quâune âmaniĂšre de communiquer ensembleâ dans une organisation en croissance oĂč les collĂšgues peuvent se trouver Ă Toronto, aux Ătats-Unis ou ailleurs.
Culture dâĂ©quipe et valeurs humainesMichel critique fermement le mythe du â10x engineerâ toxique popularisĂ© par la Silicon Valley. Il compare la gestion dâune Ă©quipe technologique Ă celle dâun groupe musical : chaque membre doit jouer la bonne note au bon moment, en harmonie avec les autres. Quelquâun qui arrive avec un ego surdimensionnĂ© ne fait pas corps avec lâensemble et nuit Ă lâharmonie globale.
Chez FLIR, lâĂ©quipe privilĂ©gie des personnes passionnĂ©es mais capables de collaborer. La diversitĂ© des talents et des contributions est essentielle. Michel souligne que mĂȘme les dĂ©veloppeurs les plus talentueux ne pourraient pas, Ă eux seuls, soutenir le rythme et la complexitĂ© du travail accompli collectivement.
La prise de dĂ©cision chez FLIR est remarquablement rapide. Lâentreprise Ă©vite les dĂ©bats interminables : si une dĂ©cision est rĂ©versible, lâĂ©quipe avance rapidement. Cette culture du momentum attire des personnes Ă lâaise avec lâaction et lâimperfection, sachant quâils pourront se rĂ©ajuster au besoin. Bien que ce ne soit pas une dĂ©mocratie, chaque voix compte et est entendue.
Processus dâembauche et travail hybrideLe processus dâembauche chez FLIR est personnalisĂ© et orientĂ© vers la collaboration. Les candidats rencontrent directement les personnes avec qui ils travailleront et participent Ă des sessions de rĂ©solution de problĂšmes au tableau pendant 2 Ă 3 heures. Lâobjectif nâest pas de piĂ©ger les candidats mais dâĂ©valuer la chimie, la communication et la compatibilitĂ© culturelle.
FLIR fonctionne comme une entreprise remote par dĂ©faut, mais favorise lâembauche locale Ă MontrĂ©al pour faciliter les interactions. Les employĂ©s viennent naturellement au bureau pour des raisons prĂ©cises : brainstorming, kickoffs de projets ou Ă©vĂ©nements sociaux. Michel est convaincu que lâidĂ©ation et le brainstorming fonctionnent mieux en personne, mais que la production individuelle se fait souvent mieux Ă domicile. Cette approche rejoint le meilleur des deux mondes.
ConclusionMichel Gaudette incarne un product manager qui place lâhumain au centre de son approche. Son expĂ©rience dĂ©montre lâimportance de ce rĂŽle souvent dans lâombre, mais essentiel Ă la coordination entre les besoins techniques, commerciaux et clients. Chez FLIR, cette philosophie centrĂ©e sur la collaboration, lâagilitĂ© et le respect mutuel a permis Ă lâentreprise de doubler sa clientĂšle chaque annĂ©e tout en maintenant une culture saine et dynamique dans le secteur exigeant de la cybersĂ©curitĂ©.
Collaborateurs Nicolas-Loïc Fortin Michel GaudetteCrédits Montage par Intrasecure inc Locaux réels par Intrasecure inc -
Parce que⊠câest lâĂ©pisode 0x658!Shameless plug 8 et 9 novembre 2025 - DEATHcon 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2025 - SSTIC 2026Description
Dans cet Ă©pisode spĂ©cial du Policure, lâanimateur et Alexandre Fournier explorent un scĂ©nario Ă la fois inquiĂ©tant et rĂ©aliste : que se passerait-il si nous perdions lâĂ©lectricitĂ© de façon prolongĂ©e ? Ă travers une discussion riche en exemples concrets et en recommandations pratiques, les deux interlocuteurs examinent notre vulnĂ©rabilitĂ© face Ă une panne Ă©lectrique gĂ©nĂ©ralisĂ©e.
Lâexercice de mise en situationLe podcast dĂ©bute par un exercice dâimagination : vous vous rĂ©veillez, votre alarme nâa pas sonnĂ©, tout est sombre. Vous vous cognez lâorteil, cherchez lâinterrupteur qui ne fonctionne pas, constatez que votre tĂ©lĂ©phone nâa plus que 2 % de batterie. Pas de cafĂ©, pas de tĂ©lĂ©vision, pas dâordinateur. Cette mise en situation, familiĂšre pour les QuĂ©bĂ©cois habituĂ©s aux pannes hivernales, prend une dimension plus inquiĂ©tante lorsquâon en explore toutes les ramifications.
Une sociĂ©tĂ© hyperdĂ©pendanteAlexandre Fournier souligne notre dĂ©pendance extrĂȘme Ă lâĂ©lectricitĂ© et au numĂ©rique. Sans Ă©lectricitĂ©, impossible dâutiliser sa carte de crĂ©dit pour faire le plein dâessence ou acheter de la nourriture. Les adolescents, constamment sur TikTok et Instagram, vivraient une vĂ©ritable angoisse. Lâexemple de la panne de Rogers en 2022 est particuliĂšrement rĂ©vĂ©lateur : mĂȘme le 911 Ă©tait inaccessible, passant par les systĂšmes de lâopĂ©rateur.
Le tĂ©lĂ©travail, dĂ©sormais omniprĂ©sent, deviendrait impossible. Les centres informatiques, malgrĂ© leurs gĂ©nĂ©ratrices, ne peuvent fonctionner indĂ©finiment sans entretien. Câest tout le tissu Ă©conomique qui risquerait de sâeffondrer, avec des consĂ©quences en cascade sur les clients, partenaires et lâensemble de lâactivitĂ©.
Les impacts sur la santĂ© et la sĂ©curitĂ©Les rĂ©percussions sur la santĂ© seraient dramatiques. Les personnes dĂ©pendant dâappareils respiratoires risqueraient leur vie. En Espagne, lors dâune rĂ©cente panne, plusieurs dĂ©cĂšs ont Ă©tĂ© attribuĂ©s Ă cette cause. Les pharmacies ne pourraient renouveler les prescriptions, privant de nombreuses personnes de mĂ©dicaments essentiels. LâespĂ©rance de vie, que la mĂ©decine moderne a rĂ©ussi Ă doubler, dĂ©pend dâune infrastructure Ă©nergĂ©tique fiable.
Les hĂŽpitaux, fonctionnant sur groupes Ă©lectrogĂšnes, seraient rapidement saturĂ©s. Sans feux de circulation opĂ©rationnels, les dĂ©placements deviendraient chaotiques, compliquant lâacheminement de carburant pour alimenter les gĂ©nĂ©ratrices.
La vie quotidienne bouleversĂ©eEn hiver quĂ©bĂ©cois, lâabsence de chauffage devient rapidement une question de survie. Le froid extrĂȘme peut causer engelures et gelures en quelques heures. Lâeau courante disparaĂźtrait Ă©galement, car elle dĂ©pend de pompes Ă©lectriques. Alexandre conseille de savoir oĂč trouver de lâeau dâurgence : rĂ©servoir des toilettes (8 litres), chauffe-eau (150-200 litres), et mĂȘme les radiateurs.
Lâalimentation pose un autre dĂ©fi majeur. Sans Ă©lectricitĂ©, impossible dâacheter avec une carte de crĂ©dit. Les Ă©piciers refuseraient de donner leur marchandise gratuitement. Une Ă©tude citĂ©e indique quâĂ Londres, 48 heures sans Ă©lectricitĂ© suffiraient Ă dĂ©clencher des Ă©meutes gĂ©nĂ©ralisĂ©es. La formule est claire : âChacun pour soi et Dieu pour tous.â
Les leçons de lâhistoireLe verglas de 1998 au QuĂ©bec constitue un cas dâĂ©cole. Certaines rĂ©gions sont restĂ©es privĂ©es dâĂ©lectricitĂ© pendant 32 jours. La solidaritĂ© sâest organisĂ©e, avec des familles hĂ©bergeant leurs voisins, des gymnases transformĂ©s en refuges. HydroQuĂ©bec fut dĂ©bordĂ©e, lâarmĂ©e dĂ©ployĂ©e, mais impossible de tout couvrir. Des solutions crĂ©atives ont Ă©mergĂ©, comme lâutilisation dâune locomotive sur remorque pour alimenter un hĂŽtel en Ă©lectricitĂ©.
Au Texas, une vague de froid rĂ©cente a rĂ©vĂ©lĂ© le manque de prĂ©paration : des gens ont brĂ»lĂ© des parties de leur maison pour se chauffer, causant de nombreux dĂ©cĂšs par intoxication. Ă Mayotte, aprĂšs le cyclone Chido en dĂ©cembre 2024, les infrastructures dĂ©truites ont laissĂ© la population sans eau potable ni services de base, causant 1800 morts. Lâouragan Katrina a Ă©galement dĂ©montrĂ© les limites de lâĂtat dans ces situations critiques.
La prĂ©paration individuelle : la clĂ© de la rĂ©silienceFace Ă ces constats, Alexandre insiste sur lâimportance de la prĂ©paration personnelle. Le âsac 72 heuresâ recommandĂ© par la sĂ©curitĂ© civile devrait contenir eau, nourriture, lampes et alimentation Ă©lectrique dâurgence. Mais 72 heures reprĂ©sentent le minimum lĂ©gal dâintervention de lâĂtat. Il conseille plutĂŽt de viser 96 heures, voire une semaine complĂšte dâautonomie.
Il est crucial de comprendre que les secours ne viendront pas immĂ©diatement. Ils prioriseront les services essentiels (hĂŽpitaux, pharmacies) et les personnes vulnĂ©rables. De plus, les secouristes sont eux-mĂȘmes des humains avec des familles Ă protĂ©ger, ce qui peut retarder leur intervention.
La solidaritĂ© locale, premier filet de sĂ©curitĂ©Au-delĂ de la prĂ©paration individuelle, la solidaritĂ© de quartier sâavĂšre indispensable. Alexandre encourage Ă discuter avec ses voisins, mĂȘme au risque de passer pour un âilluminĂ©â, afin de coordonner les prĂ©paratifs. Un quartier prĂ©parĂ© collectivement Ă©vite les tensions et les conflits pour les ressources, crĂ©ant plutĂŽt un rĂ©seau dâentraide.
Exercices pratiques et dĂ©fisLe podcast propose trois dĂ©fis concrets : vĂ©rifier ses rĂ©serves alimentaires et dâeau, noter cinq numĂ©ros de tĂ©lĂ©phone importants sur papier, et identifier un lieu de repli hors de la ville. Lâinvitation Ă simuler une demi-journĂ©e sans Ă©lectricitĂ© permet de prendre conscience de nos vulnĂ©rabilitĂ©s rĂ©elles.
ConclusionCette discussion soulĂšve une question fondamentale : sommes-nous prĂȘts Ă tenir 72 heures seuls ? Dans un monde oĂč les pannes peuvent survenir suite Ă des tempĂȘtes, des cyberattaques ou mĂȘme des Ă©ruptions solaires, la rĂ©silience commence chez soi. Notre sociĂ©tĂ© moderne, forte et dĂ©veloppĂ©e, ne tient que si chaque citoyen peut assurer son autonomie de base. La prĂ©paration nâest pas du survivalisme extrĂȘme, mais du simple bon sens face Ă des risques bien rĂ©els et documentĂ©s.
Collaborateurs Nicolas-Loïc Fortin Le Magnifique Alexandre FournierCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x648!Shameless plug 4 et 5 novembre 2025 - FAIRCON 2025 8 et 9 novembre 2025 - DEATHcon 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP 31 mars au 2 avril 2026 - Forum INCYBER - Europe 2026 14 au 17 avril 2026 - Botconf 2026 28 et 29 avril 2026 - Cybereco CyberconfĂ©rence 2026 9 au 17 mai 2026 - NorthSec 2026 3 au 5 juin 2026 - SSTIC 2026 19 septembre 2026 - Bsides MontrĂ©alDescriptionIntroduction
Dans cet Ă©pisode spĂ©cial du podcast, Miguel De Bruycker, directeur gĂ©nĂ©ral du Centre pour la cybersĂ©curitĂ© belge (CCB), partage les approches innovantes et les rĂ©alisations de son organisation en matiĂšre de protection des citoyens contre les cybermenaces. Lâentretien met en lumiĂšre une philosophie unique qui place la santĂ© numĂ©rique des citoyens au cĆur des prioritĂ©s gouvernementales.
Une approche belge distinctiveContrairement Ă de nombreux pays occidentaux, la Belgique a adoptĂ© une approche proactive de la cybersĂ©curitĂ© qui se distingue par son intervention directe pour protĂ©ger la population. Miguel De Bruycker souligne que leur clientĂšle comprend la population gĂ©nĂ©rale, les entreprises, les services gouvernementaux et lâinfrastructure critique. Cette vision globale reflĂšte une conception de la cybersĂ©curitĂ© comme une question de santĂ© publique, oĂč lâĂtat a un rĂŽle actif Ă jouer pour le bien-ĂȘtre collectif.
Le systĂšme [email protected] : une initiative citoyenne massiveLâune des initiatives phares du CCB est la crĂ©ation, il y a sept ans, de lâadresse email [email protected]. Disponible en quatre langues, ce service permet aux citoyens belges de signaler les courriels suspects. Les chiffres sont impressionnants : en 2024, le centre a reçu en moyenne 25 000 courriels par jour de la part de la population. Cette mobilisation citoyenne tĂ©moigne dâune prise de conscience collective des menaces numĂ©riques et dâune confiance dans les institutions pour traiter ces signalements.
Le Belgian Anti-Phishing Shield : une protection par dĂ©fautDepuis cinq ans, le CCB a mis en place un systĂšme encore plus audacieux : le Belgian Anti-Phishing Shield (BPS). En partenariat avec les principaux fournisseurs dâaccĂšs Internet (FAI) du pays, le centre a dĂ©veloppĂ© un systĂšme de protection DNS avec une approche opt-out, câest-Ă -dire que la protection est activĂ©e par dĂ©faut pour tous les citoyens.
Le fonctionnement est le suivant : Ă partir des 25 000 courriels quotidiens reçus, lâĂ©quipe identifie les domaines et sites web malveillants. Ces informations sont ensuite transmises aux FAI qui affichent des pages dâavertissement aux utilisateurs tentant dâaccĂ©der Ă ces sites dangereux. En 2024, ces pages dâavertissement ont Ă©tĂ© affichĂ©es 240 millions de fois, dĂ©montrant lâampleur de la protection offerte.
Un Ă©quilibre dĂ©licat entre protection et libertĂ©Miguel De Bruycker reconnaĂźt le caractĂšre intrusif de cette approche et la nĂ©cessitĂ© dâĂ©viter toute accusation de censure gouvernementale. Câest pourquoi le systĂšme intĂšgre plusieurs garde-fous essentiels. PremiĂšrement, contrairement aux systĂšmes opt-in utilisĂ©s dans dâautres pays (qui sont peu utilisĂ©s), le systĂšme belge est opt-out : les citoyens peuvent facilement dĂ©sactiver la protection sâils le souhaitent, les instructions Ă©tant clairement affichĂ©es sur les pages dâavertissement.
DeuxiĂšmement, un mĂ©canisme de contestation permet aux utilisateurs de signaler immĂ©diatement si un site est incorrectement classĂ© comme malveillant. Dans ce cas, le site est retirĂ© de la liste et analysĂ© rapidement. Sâil sâavĂšre quâil nâest pas dangereux, il reste dĂ©bloquĂ© ; sinon, il est remis sur la liste. AprĂšs cinq ans de fonctionnement, aucune plainte officielle nâa Ă©tĂ© dĂ©posĂ©e contre ce systĂšme, ce qui tĂ©moigne de son acceptation par la population.
Une efficacitĂ© mesurableBien que Miguel De Bruycker admette quâil est difficile de mesurer prĂ©cisĂ©ment lâimpact de ces mesures (car on peut quantifier ce qui est bloquĂ©, mais pas ce qui aurait pu se produire sans protection), les indicateurs internationaux sont encourageants. La Belgique se classe rĂ©guliĂšrement dans le top 3 ou 4 des pays europĂ©ens en matiĂšre de cybersĂ©curitĂ© selon divers indices comme le Bitsite Index ou lâITO Index. Ce positionnement avantageux suggĂšre que lâapproche belge porte ses fruits et pourrait inspirer dâautres nations.
Une organisation efficienteLâaspect peut-ĂȘtre le plus remarquable de cette initiative est son efficacitĂ© organisationnelle. LâĂ©quipe qui traite les 25 000 courriels quotidiens et gĂšre le systĂšme BPS ne compte que quatre personnes. Cette prouesse est rendue possible par une automatisation poussĂ©e des processus. Le centre travaille avec deux partenaires privĂ©s qui aident au traitement. Lâinformation est anonymisĂ©e de façon automatisĂ©e, puis contrĂŽlĂ©e par les partenaires privĂ©s avant dâĂȘtre analysĂ©e automatiquement au centre. Lâintervention humaine nâest nĂ©cessaire que lorsque des anomalies sont dĂ©tectĂ©es.
Coordination nationale et cadre fĂ©dĂ©ralSur le plan organisationnel, la cybersĂ©curitĂ© en Belgique relĂšve du niveau fĂ©dĂ©ral, comme la dĂ©fense et les services de renseignement. Le CCB est au cĆur dâun Ă©cosystĂšme de coordination complexe. Un comitĂ© de coordination rĂ©unit mensuellement tous les chefs des services de renseignement et de sĂ©curitĂ© (police, renseignement militaire et civil, affaires Ă©trangĂšres, dĂ©fense). Au-dessus se trouve un comitĂ© stratĂ©gique incluant les reprĂ©sentants ministĂ©riels, et au sommet, le Conseil national de sĂ©curitĂ© avec les ministres eux-mĂȘmes. Cette structure permet une circulation efficace de lâinformation et une prise de dĂ©cision coordonnĂ©e.
Lâinitiative Cyber Fundamentals et NIS 2Au-delĂ de la protection des citoyens, le CCB joue un rĂŽle majeur dans lâimplĂ©mentation de la directive europĂ©enne NIS 2. Le centre a dĂ©veloppĂ© un framework appelĂ© Cyber Fundamentals, qui Ă©tablit une couche commune de mesures de cybersĂ©curitĂ© pour tous les secteurs, tout en laissant la libertĂ© aux autoritĂ©s sectorielles et rĂ©gionales dâajouter des mesures spĂ©cifiques. Cette approche de simplification et de standardisation tout en respectant lâautonomie a Ă©tĂ© rapidement adoptĂ©e et inspire maintenant dâautres pays comme lâIrlande et la Roumanie. Une adoption au niveau europĂ©en est mĂȘme envisagĂ©e.
La patience comme stratĂ©gieMiguel De Bruycker conclut en soulignant que ces succĂšs sont le fruit de dix annĂ©es dâefforts soutenus. Le chemin nâa pas Ă©tĂ© simple : des accords nâont pas toujours Ă©tĂ© respectĂ©s, des collaborations ont connu des difficultĂ©s. Mais la clĂ© du succĂšs a Ă©tĂ© la persĂ©vĂ©rance et la capacitĂ© Ă maintenir le dialogue plutĂŽt que de rompre les collaborations. Le CCB a créé un Conseil de cybersĂ©curitĂ© permettant de discuter des problĂšmes en dehors des grandes rĂ©unions officielles, favorisant ainsi la conciliation et la recherche de solutions communes.
Cette approche de collaboration continue, mĂȘme face aux obstacles, illustre une philosophie oĂč le bĂ©nĂ©fice collectif prime sur les frictions individuelles. Câest cette vision Ă long terme et cette capacitĂ© Ă transformer les conflits apparents en opportunitĂ©s de solutions qui ont permis Ă la Belgique de devenir un modĂšle en matiĂšre de cybersĂ©curitĂ© citoyenne.
Notes CCB Une collaboration internationale pour renforcer notre cybersécurité!Collaborateurs Nicolas-Loïc Fortin Miguel De BruyckerCrédits Montage par Intrasecure inc Locaux réels par inCyber Montréal -
Parce que⊠câest lâĂ©pisode 0x646!Shameless plug 12 au 17 octobre 2025 - Objective by the sea v8 4 et 5 novembre 2025 - FAIRCON 2025 8 et 9 novembre 2025 - DEATHcon 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026Description
Ce podcast explore les dĂ©fis et les opportunitĂ©s de lâexpatriation dans le domaine de la cybersĂ©curitĂ© Ă travers lâexpĂ©rience unique de Dimitri Souleliac, qui a vĂ©cu deux migrations successives : de la France au QuĂ©bec, puis du Canada Ă la Nouvelle-ZĂ©lande.
Un parcours atypique en cybersĂ©curitĂ©Dimitri a commencĂ© sa carriĂšre en cybersĂ©curitĂ© en France avant de sâĂ©tablir au QuĂ©bec pendant dix ans, puis de poursuivre son parcours en Nouvelle-ZĂ©lande juste avant la pandĂ©mie. Ce qui devait ĂȘtre initialement un sĂ©jour de six mois au QuĂ©bec sâest transformĂ© en une dĂ©cennie dâexpĂ©rience nord-amĂ©ricaine. Son parcours illustre parfaitement la mĂ©taphore du canard : si tout semble fluide en surface, la rĂ©alitĂ© exige un travail considĂ©rable en coulisses.
La complexitĂ© des dĂ©marches administrativesLâun des messages centraux du podcast concerne lâimportance de la prĂ©paration administrative. Dimitri insiste sur le fait que les dĂ©marches dâimmigration sont devenues significativement plus complexes quâil y a quinze ans. Aujourdâhui, les pays dâimmigration comme le Canada, lâAustralie et la Nouvelle-ZĂ©lande cherchent principalement de la main-dâĆuvre temporaire plutĂŽt que des rĂ©sidents permanents. Cette approche opportuniste sâexplique par les coĂ»ts associĂ©s Ă lâintĂ©gration des immigrants dans les systĂšmes de santĂ© et administratifs.
Dimitri met en garde contre les permis vacances-travail qui, bien quâattrayants pour une expĂ©rience dâun ou deux ans, compliquent lâĂ©tablissement Ă long terme. La transition vers un visa de travail permanent nĂ©cessite de remplir des critĂšres stricts de salaire, de santĂ© et autres exigences administratives. Il souligne que ces programmes changent constamment, rendant difficile la planification Ă long terme.
La prĂ©paration stratĂ©giqueMalgrĂ© lâapparente spontanĂ©itĂ© de son arrivĂ©e au QuĂ©bec, Dimitri rĂ©vĂšle une prĂ©paration minutieuse. Avant son dĂ©part de France, il a obtenu sa certification CISSP Ă Paris, Ă une Ă©poque oĂč cette certification Ă©tait rare en Europe et ne pouvait se passer quâen personne. Cette anticipation lui a permis de valoriser son expertise sur le marchĂ© nord-amĂ©ricain, oĂč ces certifications sont reconnues. Son diplĂŽme français Ă©tait Ă©galement reconnu par lâOrdre des ingĂ©nieurs du QuĂ©bec, facilitant ainsi son intĂ©gration professionnelle.
Son arrivĂ©e au QuĂ©bec illustre lâimportance du rĂ©seautage : en assistant Ă une confĂ©rence de cybersĂ©curitĂ© sur les Plaines dâAbraham, il a multipliĂ© les contacts, dĂ©crochĂ© des entrevues et obtenu un emploi en trois semaines. Cependant, il reconnaĂźt que le contexte actuel rend ce type de parcours beaucoup plus difficile quâil y a quinze ans.
Les diffĂ©rences culturelles fondamentalesAu-delĂ de la langue, Dimitri identifie des diffĂ©rences culturelles majeures qui surprennent souvent les expatriĂ©s. La principale concerne lâautonomie professionnelle. Contrairement Ă la culture française, trĂšs hiĂ©rarchique et directive, les cultures quĂ©bĂ©coise et nĂ©o-zĂ©landaise valorisent lâinitiative personnelle. Les employĂ©s doivent prendre leurs responsabilitĂ©s en main plutĂŽt que dâattendre quâon leur dise quoi faire.
Cette diffĂ©rence a causĂ© des difficultĂ©s Ă certains collĂšgues français de Dimitri, qui sâattendaient Ă ĂȘtre pris en charge par leur employeur pour les dĂ©marches administratives. Cette mĂ©comprĂ©hension culturelle a mĂȘme conduit certains Ă devoir retourner en France, leurs visas nâayant pas Ă©tĂ© renouvelĂ©s faute de dĂ©marches personnelles effectuĂ©es.
En Nouvelle-ZĂ©lande, Dimitri a dĂ©couvert une perception unique du risque gĂ©opolitique. Le pays se considĂšre comme un refuge, illustrĂ© par lâanecdote dâune application qui surveille lâarrivĂ©e de jets privĂ©s comme indicateur dâĂ©vĂ©nements mondiaux majeurs. Cette position gĂ©ographique influence la façon dont la cybersĂ©curitĂ© est abordĂ©e.
Lâenrichissement professionnel en cybersĂ©curitĂ©Lâexpatriation a permis Ă Dimitri de dĂ©velopper une vision Ă 360 degrĂ©s des cadres de rĂ©fĂ©rence en cybersĂ©curitĂ©. De lâEurope avec lâANSSI et le RGPD, il est passĂ© aux cadres amĂ©ricains comme le NIST, puis a dĂ©couvert les approches britanniques et australo-nĂ©o-zĂ©landaises comme Cyber Essentials et le Critical 10.
Il observe que les compĂ©tences techniques fondamentales (red team, blue team, pentest) restent largement identiques dâun pays Ă lâautre. Câest davantage au niveau de la gouvernance que les diffĂ©rences apparaissent, avec des approches variant selon la rĂ©glementation locale et la taille des entreprises. Cette transfĂ©rabilitĂ© des compĂ©tences reprĂ©sente un avantage majeur pour les professionnels de la cybersĂ©curitĂ© comparativement Ă dâautres professions comme le droit ou la mĂ©decine.
Les conseils pour réussir son expatriationDimitri propose trois conseils essentiels. PremiÚrement, bien préparer son projet administrativement en se questionnant sur ses intentions : expérience temporaire ou installation permanente ? Cette clarification influence toute la stratégie de préparation.
DeuxiĂšmement, ne jamais partir avec un Ă©tat dâesprit nĂ©gatif, en fuyant une situation. Changer de pays ne rĂ©sout pas les problĂšmes personnels ou professionnels non rĂ©solus. Lâexpatriation doit ĂȘtre motivĂ©e par la curiositĂ© et lâenvie dâenrichissement plutĂŽt que par le dĂ©sir dâĂ©chapper Ă quelque chose.
TroisiĂšmement, cultiver lâouverture dâesprit et la curiositĂ©. Dimitri recommande dâĂ©viter les communautĂ©s dâexpatriĂ©s nĂ©gatifs qui alimentent les dĂ©ceptions. Il valorise plutĂŽt le « syndrome du nouvel arrivant » : se prĂ©senter avec curiositĂ© et intĂ©rĂȘt ouvre les portes, les locaux Ă©tant gĂ©nĂ©ralement ravis de partager leur culture et leurs connaissances.
ConclusionLâexpĂ©rience de Dimitri dĂ©montre que lâexpatriation, bien que source dâenrichissement personnel et professionnel considĂ©rable, exige une prĂ©paration rigoureuse et une attitude positive. Les choses ne sont pas nĂ©cessairement meilleures ailleurs, mais elles sont diffĂ©rentes, et câest prĂ©cisĂ©ment cette diffĂ©rence qui constitue la richesse de lâexpĂ©rience. Pour les professionnels de la cybersĂ©curitĂ©, les opportunitĂ©s sont rĂ©elles, mais le succĂšs dĂ©pend davantage de la prĂ©paration, de lâadaptabilitĂ© culturelle et de lâĂ©tat dâesprit que de la simple expertise technique.
Collaborateurs Nicolas-Loïc Fortin Dimitri SouleliacCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x638!Shameless plug 12 au 17 octobre 2025 - Objective by the sea v8 14 et 15 octobre 2025 - ATT&CKcon 6.0 14 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 4 et 5 novembre 2025 - FAIRCON 2025 8 et 9 novembre 2025 - DEATHcon 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026DescriptionIntroduction
Dans cet Ă©pisode spĂ©cial du podcast, lâhĂŽte et Davy Adam explorent le vaste sujet de la responsabilitĂ© de lâintelligence artificielle, un domaine largement dĂ©battu dans lâespace public mais souvent mal compris. Face Ă la demande croissante des clients et Ă lâomniprĂ©sence de ces technologies, ils constatent la nĂ©cessitĂ© dâexaminer comment utiliser lâIA correctement, ses limites, et surtout comment Ă©viter les piĂšges courants.
Comprendre lâIA et lâIA gĂ©nĂ©rativeBeaucoup de clients confondent lâIA gĂ©nĂ©rale et lâIA gĂ©nĂ©rative. LâIA englobe toute application reproduisant une activitĂ© humaine codĂ©e pour accomplir des tĂąches spĂ©cifiques, comme les jeux dâĂ©checs Ă©lectroniques des annĂ©es 90. LâIA gĂ©nĂ©rative, quant Ă elle, constitue un sous-segment du machine learning et du deep learning. Elle sâappuie sur des services prĂ©-entraĂźnĂ©s massivement sur des tĂąches comme la gĂ©nĂ©ration de texte, dâimages, de sons, de vidĂ©os ou de code, ainsi que sur des systĂšmes de questions-rĂ©ponses et de chatbots.
Ces outils génératifs attirent les entreprises par leur capacité à systématiser des tùches répétitives sur de grands volumes avec un certain niveau de personnalisation. Cependant, contrairement à ce que beaucoup pensent, ces technologies ne sont pas neutres et leur intégration ne se résume pas à installer un simple plugin.
Les risques et limites fondamentauxLes hallucinations et la nature statistiqueLâun des dĂ©fis majeurs de lâIA gĂ©nĂ©rative rĂ©side dans sa nature fondamentalement statistique. Contrairement Ă Google qui indexe du contenu factuel, lâIA gĂ©nĂ©rative ne comprend pas rĂ©ellement les questions posĂ©es. Elle analyse lâordonnancement des mots et gĂ©nĂšre la suite statistique la plus probable basĂ©e sur son entraĂźnement. Cette approche provoque ce quâon appelle des âhallucinationsâ : lâIA, incapable de reconnaĂźtre quâune question nâa pas de sens, sâobstine Ă fournir une rĂ©ponse en assemblant des mots statistiquement probables, mĂȘme si le rĂ©sultat est erronĂ© ou inventĂ©.
Yan Lecun, chercheur chez Google, souligne que les IA gĂ©nĂ©ratives actuelles ne survivront pas sur ce modĂšle car elles manquent du recul nĂ©cessaire pour comprendre quand une question est inappropriĂ©e. LâIA nâest intelligente que dans la mesure de la qualitĂ© des donnĂ©es quâon lui fournit et des questions quâon lui pose.
Les biais multiplesLes biais constituent un autre enjeu majeur, et ils se manifestent Ă plusieurs niveaux. Dâabord, il y a le biais humain : les dĂ©veloppeurs projettent leur propre perception du monde dans les donnĂ©es dâentraĂźnement. Un homme blanc de 47 ans, par exemple, nâa pas une expĂ©rience reprĂ©sentative de lâensemble de lâhumanitĂ©, et cette limitation peut se reflĂ©ter dans les choix de donnĂ©es, leur filtrage et leur labellisation.
Ensuite, il existe des biais sociologiques prĂ©existants dans les donnĂ©es elles-mĂȘmes. En mĂ©decine, les femmes sont historiquement sous-reprĂ©sentĂ©es dans les Ă©tudes cliniques, reproduisant ainsi des discriminations sĂ©culaires. La reconnaissance faciale illustre parfaitement ce problĂšme : entraĂźnĂ©e principalement sur des visages caucasiens, elle performe mal sur les autres populations.
Lâordre mĂȘme dans lequel les informations sont ingĂ©rĂ©es par le modĂšle peut influencer les rĂ©ponses. Les tentatives de dĂ©biaisage se rĂ©vĂšlent complexes, comme lâa montrĂ© Google avec des rĂ©sultats historiquement inexacts en essayant de corriger les reprĂ©sentations.
ResponsabilitĂ© et transparenceLâutilisateur dâune IA gĂ©nĂ©rative demeure responsable de tout ce quâelle gĂ©nĂšre en son nom. Cette responsabilitĂ© juridique a Ă©tĂ© Ă©tablie par une jurisprudence canadienne impliquant Air Canada, dont le chatbot avait fourni des informations erronĂ©es sur un rabais de 200 dollars. Lâentreprise a Ă©tĂ© jugĂ©e responsable des promesses faites par son IA.
Cette responsabilitĂ© implique la capacitĂ© dâexpliquer la logique menant Ă chaque rĂ©sultat (explainability). Les organisations doivent pouvoir rendre des comptes aux auditeurs, clients, partenaires ou tribunaux sur le fonctionnement de leurs systĂšmes dâIA. Cela nĂ©cessite une comprĂ©hension approfondie de lâorigine des donnĂ©es, des algorithmes dâapprentissage, des modĂšles utilisĂ©s et de leur paramĂ©trage.
Les bonnes pratiques dâimplĂ©mentationDĂ©finir des pĂ©rimĂštres clairsLes intervenants insistent sur lâimportance de dĂ©finir prĂ©cisĂ©ment le rĂŽle de lâIA gĂ©nĂ©rative. Elle ne doit pas ĂȘtre considĂ©rĂ©e comme un nouvel employĂ© polyvalent, mais comme un outil spĂ©cialisĂ© avec des fonctions prĂ©cises : gĂ©nĂ©rer des rĂ©sumĂ©s, traduire des documents, systĂ©matiser des tĂąches rĂ©pĂ©titives. Lâanthropomorphisme constitue un piĂšge dangereux : lâIA nâa aucune Ă©motion, empathie ou vĂ©ritable intelligence, câest une application statistique qui transforme des inputs en outputs.
Les domaines Ă Ă©viterCertains domaines sont inappropriĂ©s pour lâIA gĂ©nĂ©rative, notamment le mĂ©dical et le lĂ©gal pour des dĂ©cisions critiques. Si ces professionnels peuvent utiliser lâIA pour synthĂ©tiser ou traduire des documents, ils ne doivent jamais sây fier pour des diagnostics ou des dĂ©fenses juridiques. La complexitĂ© contextuelle de ces domaines, oĂč mĂȘme les experts humains peinent Ă obtenir des verdicts unanimes, dĂ©passe largement les capacitĂ©s actuelles des IA gĂ©nĂ©ratives.
Enrichir et contrĂŽler les donnĂ©esLes organisations peuvent amĂ©liorer leurs IA gĂ©nĂ©ratives par plusieurs mĂ©thodes. Le RAG (Retrieval Augmented Generation) permet dâajouter des bases de connaissances spĂ©cifiques au mĂ©tier. Le prompt engineering, le one-shot ou few-shot learning permettent de fournir des exemples de rĂ©ponses prĂ©formatĂ©es. Des paramĂštres comme la âtempĂ©ratureâ permettent de contrĂŽler le niveau de crĂ©ativitĂ©, utile pour la littĂ©rature mais risquĂ© pour la documentation technique.
Les âguardrailsâ (garde-fous) permettent dâinterdire certains vocabulaires ou domaines, limitant ainsi les risques de rĂ©ponses inappropriĂ©es ou dangereuses.
Gouvernance et sĂ©curitĂ©ComitĂ©s dâĂ©thique et dâIALa mise en place dâun comitĂ© dâIA devient indispensable pour toute organisation adoptant ces technologies. Ce comitĂ©, Ă la fois technique, professionnel et Ă©thique, doit rĂ©flĂ©chir aux questions de responsabilitĂ©, Ă©viter les erreurs et Ă©tablir des frameworks reproductibles pour chaque nouveau projet dâIA.
Cette gouvernance sâintĂšgre naturellement dans les structures existantes comme les Cloud Centers of Excellence, car les donnĂ©es dâIA proviennent souvent du cloud et doivent ĂȘtre cartographiĂ©es, labellisĂ©es et nettoyĂ©es.
Menaces de sĂ©curitĂ©Lâempoisonnement des donnĂ©es constitue une menace Ă©mergente. Des acteurs malveillants, notamment Ă©tatiques, peuvent injecter des donnĂ©es fausses dans les sources dâentraĂźnement pour influencer les rĂ©sultats. Lâexemple de Microsoft avec son chatbot sur Twitter, devenu rapidement nazi et misogyne en 24 heures suite Ă des interactions malveillantes, illustre cette vulnĂ©rabilitĂ©. Dans un contexte gĂ©opolitique tendu, ces risques nĂ©cessitent des stratĂ©gies robustes de filtrage et de validation des donnĂ©es.
ConclusionLâadoption de lâIA gĂ©nĂ©rative exige une approche mature et rĂ©flĂ©chie. Comme pour lâapprentissage de la conduite automobile, il ne suffit pas de savoir manipuler lâoutil : il faut comprendre et respecter un âcode de lâIAâ. Les organisations doivent accepter de tĂątonner, dâapprendre et dâitĂ©rer pour dĂ©velopper progressivement une culture dâentreprise capable dâintĂ©grer ces technologies de maniĂšre responsable, Ă©thique et efficace. La consommation Ă©nergĂ©tique considĂ©rable de ces systĂšmes et leur impact sociĂ©tal renforcent encore lâurgence dâune utilisation consciente et maĂźtrisĂ©e.
Collaborateurs Nicolas-Loïc Fortin Davy AdamCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x634!PrĂ©ambule
Le son nâest pas nickel.
Shameless plug 12 au 17 octobre 2025 - Objective by the sea v8 14 et 15 octobre 2025 - ATT&CKcon 6.0 14 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 4 et 5 novembre 2025 - FAIRCON 2025 8 et 9 novembre 2025 - DEATHcon 17 au 20 novembre 2025 - European Cyber Week 25 et 26 février 2026 - SéQCure 2026DescriptionCe podcast spécial réunit quatre professionnels de la cybersécurité qui ont effectué une reconversion professionnelle : Antoine Vacher, Florian Guyot, Charlotte Trudelle et Julien Atsarias. Leurs parcours variés et leurs témoignages offrent un éclairage précieux sur les défis et opportunités de la reconversion vers le domaine de la cyber.
Des parcours diversifiĂ©s vers la cybersĂ©curitĂ©Les quatre invitĂ©s proviennent dâhorizons professionnels trĂšs diffĂ©rents. Antoine Ă©tait ingĂ©nieur tĂ©lĂ©com rĂ©seau dans lâaĂ©ronautique, travaillant sur les essais de systĂšmes embarquĂ©s et lâanalyse dâincidents. Florian occupait un poste dâingĂ©nieur en conception automobile, spĂ©cialisĂ© dans les piĂšces mĂ©caniques pour moteurs et systĂšmes antipollution. Charlotte a dâabord Ă©tudiĂ© la mĂ©canique et lâautomatique industrielle avant de devenir conductrice de travaux dans le bĂątiment. Quant Ă Julien, il Ă©tait ingĂ©nieur acousticien du bĂątiment pendant une quinzaine dâannĂ©es.
Aujourdâhui, Antoine, Florian et Julien exercent comme pentesters chez Ciblex, tandis que Charlotte est consultante en gouvernance, risque et conformitĂ© dans la mĂȘme entreprise. Cette diversitĂ© de profils dĂ©montre que la cybersĂ©curitĂ© peut accueillir des talents venus de nombreux horizons.
Les motivations : passion technique et besoin de challengePour Antoine, la motivation principale rĂ©sidait dans son profil technique et son dĂ©sir constant de comprendre le fonctionnement des choses. AprĂšs avoir maĂźtrisĂ© les systĂšmes aĂ©ronautiques, il cherchait de nouveaux dĂ©fis. LâaĂ©ronautique, avec ses technologies Ă©voluant lentement sur plusieurs dizaines dâannĂ©es, ne lui offrait plus le stimulus intellectuel nĂ©cessaire. Les perspectives dâĂ©volution orientĂ©es vers le management ne lâintĂ©ressaient pas, alors que le pentest promettait des challenges techniques permanents.
Julien partage cette passion pour lâinformatique, prĂ©sente depuis son adolescence. Son intĂ©rĂȘt pour les logiciels libres, lâauto-hĂ©bergement et les challenges Root-Me lâa progressivement conduit vers la sĂ©curitĂ©. Il constatait que son cerveau Ă©tait âen mode offâ aprĂšs quinze ans dans le mĂȘme mĂ©tier, effectuant son travail presque automatiquement. Les challenges techniques ont rallumĂ© cette flamme intellectuelle.
Florian se retrouve dans cette dynamique : un poste axĂ© sur le management et la gestion dâĂ©quipe, sans aspect technique satisfaisant. La dĂ©couverte des challenges sur New B Contest, puis lâexploration progressive des diffĂ©rentes technologies de la cybersĂ©curitĂ©, lui ont rĂ©vĂ©lĂ© un domaine vaste et stimulant. Charlotte a suivi un chemin similaire, dĂ©couvrant la communautĂ© cyber lors dâĂ©vĂ©nements comme la Nuit du Hack, oĂč elle a rencontrĂ© un Ă©cosystĂšme accueillant et passionnĂ©.
Les doutes et la zone de confortLa reconversion implique de sortir de sa zone de confort, ce qui reprĂ©sente un dĂ©fi psychologique majeur. Julien exprime bien cette difficultĂ© : mĂȘme si son mĂ©tier ne le passionnait plus, il comportait des aspects positifs, notamment ses collĂšgues. La cybersĂ©curitĂ© lui apparaissait comme âune montagne complĂštement infranchissableâ, nĂ©cessitant des connaissances dans de nombreux domaines.
Lâaspect financier constitue Ă©galement une prĂ©occupation majeure. ArrĂȘter de travailler pour reprendre des Ă©tudes pendant un ou deux ans pose des questions pratiques importantes. Plusieurs ont tentĂ© dâobtenir un financement via le congĂ© individuel de formation, souvent sans succĂšs.
Charlotte souligne le syndrome du âce nâest pas le bon momentâ, qui peut servir dâexcuse indĂ©finiment. Elle-mĂȘme a appris sa grossesse deux jours aprĂšs avoir dĂ©missionnĂ© pour commencer sa formation, en pleine pĂ©riode COVID, illustrant quâil nây a jamais de moment parfait.
Le passage du statut dâexpert reconnu Ă celui de junior dans un nouveau domaine reprĂ©sente aussi un obstacle psychologique. Recommencer au bas de lâĂ©chelle, devoir faire ses preuves Ă nouveau, nĂ©cessite une certaine humilitĂ© et dĂ©termination.
Le rĂŽle crucial du soutienLe soutien de lâentourage sâavĂšre dĂ©terminant dans la rĂ©ussite dâune reconversion. Tous mentionnent lâimportance du soutien de leur conjoint(e), qui les a encouragĂ©s et parfois poussĂ©s Ă franchir le pas. Julien remercie publiquement sa compagne qui a su voir avant lui que cette reconversion Ă©tait indispensable.
La communautĂ© cybersĂ©curitĂ© joue Ă©galement un rĂŽle essentiel. Charlotte dĂ©crit un Ă©cosystĂšme âhyper ouvert dâesprit et dans le partageâ, oĂč tout le monde est bienvenu. Les Ă©vĂ©nements comme la Nuit du Hack, le THC (Toulouse Hacking Convention), ou les plateformes de challenges permettent de dĂ©couvrir cette communautĂ© accueillante.
Julien a rencontrĂ© plusieurs professionnels de la cybersĂ©curitĂ© avant sa reconversion, les invitant au restaurant pour discuter de leur quotidien. Ces Ă©changes lâont aidĂ© Ă concrĂ©tiser son projet. Le responsable de la formation Toulouse Sec, Carlos, a Ă©galement jouĂ© un rĂŽle crucial en soutenant son admission malgrĂ© un dossier peu conventionnel.
Lâimpact de la formation et du diplĂŽmeLa question du diplĂŽme divise. Florian souligne quâen France, particuliĂšrement dans les grands groupes, le diplĂŽme reste un filtre important, influençant mĂȘme les grilles salariales. Il a effectuĂ© deux formations principalement pour obtenir le âpapierâ nĂ©cessaire, mĂȘme si les formations elles-mĂȘmes ne lui ont pas apportĂ© beaucoup de compĂ©tences.
NĂ©anmoins, pour les postes trĂšs techniques comme le pentest, lâexpĂ©rience pratique (bug bounty, CTF, challenges, publication dâoutils) compte souvent plus que le diplĂŽme lui-mĂȘme. Antoine et Julien ont suivi la formation Toulouse Sec, un master spĂ©cialisĂ© portĂ© par trois Ă©coles dâingĂ©nieurs, qui leur a permis dâacquĂ©rir de solides compĂ©tences techniques.
Lâapport des expĂ©riences antĂ©rieuresContrairement aux apparences, les expĂ©riences professionnelles passĂ©es enrichissent considĂ©rablement leur pratique actuelle. Julien, ancien acousticien, retrouve la mĂȘme posture de consultant-ingĂ©nieur : comprendre le problĂšme du client, proposer une solution adaptĂ©e, rĂ©diger des rapports. Il compare mĂȘme lâacoustique Ă la cybersĂ©curitĂ© : un domaine souvent nĂ©gligĂ©, considĂ©rĂ© comme un coĂ»t non prĂ©vu, mais finalement essentiel.
Antoine applique sa mĂ©thodologie dâanalyse des cas tordus en aĂ©ronautique au pentest, cherchant les scĂ©narios non imaginĂ©s par les concepteurs. Sa rigueur dans la rĂ©daction de rapports dâincidents, oĂč chaque mot compte, se retrouve dans ses restitutions en cybersĂ©curitĂ©.
Charlotte utilise quotidiennement son expĂ©rience industrielle et du bĂątiment, notamment pour la gouvernance dans les environnements OT (technologies opĂ©rationnelles). Sa connaissance des lignes de production, de leur fabrication et de leurs coĂ»ts dâimmobilisation lui donne une comprĂ©hension prĂ©cieuse des enjeux clients.
Florian valorise surtout la prise de recul acquise avec lâexpĂ©rience professionnelle, cette capacitĂ© Ă rĂ©flĂ©chir posĂ©ment et Ă considĂ©rer la globalitĂ© dâun problĂšme, compĂ©tence qui manque souvent aux dĂ©butants.
Conclusion : une porte ouverteLes intervenants concluent sur une note encourageante. Il existe une rĂ©elle pĂ©nurie de talents en cybersĂ©curitĂ©, avec de nombreux postes variĂ©s au-delĂ du technique pur. Julien insiste sur le fait que reprendre des Ă©tudes Ă trente ou trente-cinq ans diffĂšre complĂštement de lâexpĂ©rience Ă vingt ans : la motivation transforme cette annĂ©e en âla meilleure annĂ©e de sa vieâ.
La reconversion dĂ©montre Ă©galement une motivation exceptionnelle aux yeux des recruteurs. Quelquâun qui a quittĂ© une carriĂšre Ă©tablie par passion pour un nouveau mĂ©tier nâest pas lĂ par dĂ©faut, ce qui constitue un avantage certain.
Cette flamme, cette passion pour la technique et le partage qui caractérisait les pionniers de la cybersécurité, reste bien vivante dans cette nouvelle génération de professionnels reconvertis, promettant un avenir riche pour le domaine.
Collaborateurs Nicolas-Loïc Fortin Charlotte Trudelle Antoine Vacher Julien Atsarias Florian GuyotCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x631!Shameless plug 12 au 17 octobre 2025 - Objective by the sea v8 14 et 15 octobre 2025 - ATT&CKcon 6.0 14 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 4 et 5 novembre 2025 - FAIRCON 2025 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA QuĂ©bec 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026 CfP Description
Ce panel enregistrĂ© lors du BSides MontrĂ©al 2025 rĂ©unit plusieurs experts en cybersĂ©curitĂ© pour discuter des dĂ©fis actuels de lâindustrie, notamment la gestion des incidents, la protection des PME et lâĂ©volution rapide des menaces.
La faille Salesforce et les attaques de supply chainLa discussion dĂ©bute avec lâanalyse de la rĂ©cente faille Salesforce impliquant Drift, qui a exposĂ© des tokens dâauthentification permettant aux attaquants dâĂ©numĂ©rer les instances Salesforce de nombreuses organisations. Olivier Bilodeau explique comment cette brĂšche a dĂ©clenchĂ© une attaque de supply chain en profondeur, touchant des entreprises comme J Frog et HP Enterprise. Le groupe Shiny Hunters est identifiĂ© comme lâacteur de menace derriĂšre cette campagne.
Cette situation illustre la vitesse alarmante Ă laquelle les incidents se dĂ©roulent aujourdâhui. En seulement deux jours, quatorze articles ont Ă©tĂ© publiĂ©s avec des informations contradictoires, forçant les professionnels Ă dĂ©mĂȘler constamment de nouvelles donnĂ©es. Les panĂ©listes soulignent la difficultĂ© de rĂ©pondre aux questions des clients lorsque lâinformation Ă©volue si rapidement et que ce qui Ă©tait vrai il y a quelques heures ne lâest plus.
La pression de la communication en temps de criseLes experts dĂ©crivent la pression intense de devoir rĂ©agir rapidement aux incidents mĂ©diatisĂ©s. DĂšs quâune vulnĂ©rabilitĂ© reçoit un nom et apparaĂźt dans la presse, les clients appellent pour obtenir des rĂ©ponses, mĂȘme sâils ne sont pas directement affectĂ©s. Cette dynamique transforme les professionnels en âpsychologues de la menaceâ dont le rĂŽle principal devient la rĂ©assurance plutĂŽt que lâanalyse technique.
Le problĂšme est amplifiĂ© par la course au marketing dans lâindustrie, oĂč les entreprises se prĂ©cipitent pour ĂȘtre les premiĂšres Ă publier sur un incident, quitte Ă dire peu de choses substantielles ou Ă partager des informations qui seront invalidĂ©es vingt-quatre heures plus tard. Cette urgence de communication nuit Ă la qualitĂ© de lâanalyse et crĂ©e de la confusion.
Les PME : le maillon faible de la chaĂźneUn thĂšme central du podcast concerne la vulnĂ©rabilitĂ© des petites et moyennes entreprises. Les panĂ©listes constatent que les PME reprĂ©sentent 80 % de la main-dâĆuvre au QuĂ©bec, mais constituent un angle mort majeur en cybersĂ©curitĂ©. Ces entreprises manquent souvent de ressources, dâexpertise et dâaccĂšs Ă lâinformation nĂ©cessaire pour se protĂ©ger adĂ©quatement.
Le problĂšme est particuliĂšrement prĂ©occupant car ces PME sont souvent des fournisseurs de grandes organisations. Comme le dĂ©montre lâincident Drift, un petit fournisseur peut devenir la porte dâentrĂ©e pour compromettre des gĂ©ants de lâindustrie. Pascal Gad souligne quâun incident de fin de semaine peut coĂ»ter entre 100 000 et 120 000 dollars, alors que des mesures prĂ©ventives comme un EDR coĂ»teraient environ 4 000 dollars par mois.
Le rĂŽle ambigu des MSP et MSSPLa discussion rĂ©vĂšle une problĂ©matique importante concernant les fournisseurs de services managĂ©s. Beaucoup de MSP, particuliĂšrement en rĂ©gion, nâont pas lâexpertise nĂ©cessaire en cybersĂ©curitĂ© mais offrent quand mĂȘme ces services. Certains se limitent Ă vĂ©rifier le tableau de bord dâun pare-feu Fortinet sans rĂ©elle analyse approfondie.
Les panĂ©listes comparent cette situation Ă quelquâun qui sâimproviserait chirurgien : ce nâest pas parce quâon offre un service quâon a les compĂ©tences pour le faire correctement. Le problĂšme est aggravĂ© par le fait que les PME ne savent souvent pas ce quâelles achĂštent en matiĂšre de cybersĂ©curitĂ©, permettant aux MSP peu scrupuleux de vendre Ă peu prĂšs nâimporte quoi.
PrĂ©vention versus rĂ©actionUn dĂ©bat Ă©merge sur la difficultĂ© de faire investir les entreprises en prĂ©vention plutĂŽt quâen rĂ©action. Les panĂ©listes observent quâhistoriquement, les investissements significatifs en cybersĂ©curitĂ© ne surviennent quâaprĂšs un incident. Cette fenĂȘtre dâopportunitĂ© ne dure que quinze jours avant que tout redevienne âbusiness as usualâ.
La sensibilisation seule ne suffit pas, comme en tĂ©moigne le fait que les mĂȘmes messages sont rĂ©pĂ©tĂ©s depuis dix ou vingt ans sans changement significatif des comportements. La loi 25 au QuĂ©bec est citĂ©e comme exemple de rĂ©glementation qui, malgrĂ© ses imperfections, force les entreprises Ă se conformer Ă des standards minimums acceptables.
LâĂ©volution technologique et ses dĂ©fisLa conversation aborde lâadoption lente des nouvelles technologies de sĂ©curitĂ© comme les passkeys. Bien que ces solutions reprĂ©sentent une avancĂ©e majeure, leur dĂ©ploiement prend du temps en raison de la complexitĂ© pour les utilisateurs finaux. Les panĂ©listes reconnaissent que mĂȘme eux-mĂȘmes nâont pas tous fait la transition, illustrant le dĂ©fi dâadoption au niveau du grand public.
Lâanalogie avec lâhistoire mĂ©dicale est frappante : tout comme il a fallu des dĂ©cennies pour que les chirurgiens adoptent le simple geste de se laver les mains, les changements de comportement en cybersĂ©curitĂ© nĂ©cessitent du temps et de la patience.
La nĂ©cessitĂ© de parler le langage des affairesUn point crucial soulevĂ© concerne lâimportance des compĂ©tences en communication. Les professionnels de la cybersĂ©curitĂ© doivent apprendre Ă parler en termes de risques dâaffaires plutĂŽt quâen jargon technique. Les exercices de registres de risques fonctionnent bien car ils permettent aux dirigeants non techniques de comprendre les enjeux en termes dâimpact et de probabilitĂ©.
Dominique Derrier insiste sur le fait que ce qui se vend avant tout, câest la confiance. Les clients ne font pas appel Ă un professionnel pour des produits, mais pour une relation de confiance oĂč ils peuvent partager leurs vulnĂ©rabilitĂ©s sans crainte.
Vers plus de rĂ©glementation ?Le panel conclut sur la nĂ©cessitĂ© probable dâune rĂ©gulation accrue. Comparant la situation Ă celle des services dâincendie ou de santĂ© publique, les experts suggĂšrent quâun niveau minimum de cybersĂ©curitĂ© devrait peut-ĂȘtre devenir un service public ou ĂȘtre strictement rĂ©glementĂ©, comme câest le cas pour lâingĂ©nierie ou la mĂ©decine.
Les initiatives europĂ©ennes comme NIS2 et DORA sont mentionnĂ©es comme exemples de rĂ©glementations fortes qui Ă©tablissent un âniveau dâeauâ Ă©gal pour toutes les entreprises. Cette approche Ă©vite que certaines organisations prennent des raccourcis pour obtenir un avantage Ă©conomique au dĂ©triment de la sĂ©curitĂ© collective.
Le titre de lâĂ©pisode, âLes bĆufs sont lents mais la terre est patienteâ, capture parfaitement le message central : les changements en cybersĂ©curitĂ© prennent du temps, mais ils finissent par arriver. Lâindustrie doit accepter que lâĂ©volution se mesure en dĂ©cennies plutĂŽt quâen mois, tout en continuant Ă pousser pour des amĂ©liorations constantes.
Collaborateurs Nicolas-Loïc Fortin Dominique Derrier Olivier Bilodeau Marc Cormier Jean-Philippe Décarie-Mathieu [Pascal Gad] [Tyler Chevrier]Crédits Montage par Intrasecure inc Locaux réels par BAnQ -
Parce que⊠câest lâĂ©pisode 0x630!Shameless plug 12 au 17 octobre 2025 - Objective by the sea v8 14 et 15 octobre 2025 - ATT&CKcon 6.0 14 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 4 et 5 novembre 2025 - FAIRCON 2025 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA QuĂ©bec 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026Description
Ce podcast spĂ©cial rĂ©unit Sylvie GuĂ©rin et Ăric Parent, tous deux experts en cybersĂ©curitĂ© et cofondateurs de BSides MontrĂ©al, pour rendre hommage Ă Michel Cusin, une figure marquante qui a façonnĂ© la communautĂ© de cybersĂ©curitĂ© au QuĂ©bec pendant plus de deux dĂ©cennies.
Un formateur dĂ©vouĂ© et passionnĂ©Michel Cusin a dĂ©butĂ© sa carriĂšre Ă une Ă©poque oĂč la cybersĂ©curitĂ© se limitait principalement aux pare-feu. Ăric Parent lâa rencontrĂ© il y a plus de 25 ans chez Services Maxon, oĂč Michel Ă©tait lâun des deux seuls instructeurs certifiĂ©s CheckPoint au QuĂ©bec. Ce qui le distinguait particuliĂšrement Ă©tait sa capacitĂ© Ă former les gens en français, rendant accessible une expertise technique souvent disponible uniquement en anglais.
Plus tard, Michel est devenu formateur SANS, possiblement le premier et peut-ĂȘtre le seul formateur SANS francophone au QuĂ©bec. Cette contribution Ă©tait cruciale pour les professionnels quĂ©bĂ©cois qui ne pouvaient pas toujours se dĂ©placer Ă lâextĂ©rieur pour suivre des formations. Michel excellait dans la vulgarisation de concepts techniques complexes, prĂ©sentant toujours les derniĂšres tendances en cybersĂ©curitĂ© avec Ă©nergie et de nombreux exemples concrets. Ses formations Ă©taient reconnues pour leur qualitĂ© exceptionnelle et leur documentation exhaustive, quâil avait soigneusement traduite et adaptĂ©e en français.
Cofondateur de HackFest et BSidesEn 2009, Michel sâest joint au groupe fondateur de HackFest (devenu NorthSec), apportant une telle Ă©nergie et passion quâil est devenu le quatriĂšme cofondateur de lâĂ©vĂ©nement. Son dĂ©vouement Ă©tait tel quâil trouvait constamment de nouvelles opportunitĂ©s et ressources pour faire grandir la communautĂ©.
Plus tard, inspirĂ© par le mouvement BSides international, Michel a contactĂ© Jack Daniel pour obtenir la permission de lancer BSides QuĂ©bec en 2013-2014. LâĂ©vĂ©nement a dĂ©marrĂ© avec un budget minimal, lâĂ©quipe faisant elle-mĂȘme lâĂ©picerie au Costco et expĂ©rimentant diverses configurations (incluant une mĂ©morable tentative ratĂ©e de systĂšme de distribution de biĂšre artisanale qui ne produisait que de la mousse). MalgrĂ© ces dĂ©buts modestes, le premier BSides QuĂ©bec a Ă©tĂ© un franc succĂšs, notamment grĂące au rĂ©seau et Ă la dĂ©termination de Michel qui avait rĂ©ussi Ă attirer le fondateur de Metasploit comme confĂ©rencier.
Une culture familiale et inclusiveMichel portait une vision particuliÚre pour BSides Québec : créer un événement accessible financiÚrement (environ 50 dollars incluant la nourriture) et qui se déroulerait principalement en français. Il souhaitait également encourager la diversité, recherchant activement des femmes conférenciÚres pour les éditions suivantes.
Lâune des contributions les plus marquantes de Michel fut dâinstaurer une culture familiale dans ces Ă©vĂ©nements. Il encourageait les participants Ă amener leurs conjoints et leurs enfants, crĂ©ant ainsi un environnement inclusif oĂč mĂȘme les adolescents pouvaient sâinitier Ă la cybersĂ©curitĂ©. Cette philosophie sâest perpĂ©tuĂ©e Ă BSides MontrĂ©al, oĂč des bĂ©bĂ©s assistent encore aux confĂ©rences aujourdâhui.
Un dĂ©fenseur de lâintĂ©gritĂ© professionnelleMichel sâest Ă©galement illustrĂ© comme dĂ©fenseur de lâĂ©thique dans lâindustrie. Lorsquâil a dĂ©couvert que certaines entreprises utilisaient frauduleusement des CV de professionnels pour remporter des appels dâoffres, il sâest battu publiquement, contactant des journalistes pour dĂ©noncer ces pratiques. Ces efforts collectifs ont probablement contribuĂ© aux changements de processus au gouvernement, oĂč les CV doivent maintenant ĂȘtre signĂ©s par les personnes concernĂ©es.
Michel nâhĂ©sitait pas Ă dire les choses franchement, mĂȘme face aux grandes organisations ou Ă la machine gouvernementale, une position que seuls ceux qui ont atteint une certaine maturitĂ© professionnelle peuvent se permettre dâadopter.
Un collaborateur toujours disponibleLâune des qualitĂ©s les plus apprĂ©ciĂ©es de Michel Ă©tait sa disponibilitĂ© inconditionnelle. Peu importe le projet, aussi fou soit-il, il embarquait sans hĂ©siter. Un exemple mĂ©morable fut sa participation Ă un documentaire dâExplora sur les hackers, oĂč avec seulement quelques jours de prĂ©avis, il a rĂ©alisĂ© un vĂ©ritable piratage de lâentreprise TĂ©o Taxi pour dĂ©montrer les vulnĂ©rabilitĂ©s de sĂ©curitĂ©. Cette disponibilitĂ© et ce dĂ©vouement Ă la communautĂ© caractĂ©risaient parfaitement Michel.
Un message crucial sur la santĂ© mentaleLâhommage prend une dimension particuliĂšrement importante en abordant la santĂ© mentale dans le domaine de la cybersĂ©curitĂ©. Le stress du mĂ©tier, les incidents de sĂ©curitĂ©, et mĂȘme la victimisation par des cyberfrauds peuvent avoir des impacts dĂ©vastateurs sur les professionnels. Ăric et Sylvie rappellent avoir vu des gestionnaires partir en Ă©puisement professionnel aprĂšs des incidents, et insistent sur lâimportance de ne pas blĂąmer les victimes dâerreurs humaines.
Ils encouragent vivement la communautĂ© Ă crĂ©er des rĂ©seaux de soutien, Ă surveiller le bien-ĂȘtre de leurs collĂšgues, et Ă ne pas hĂ©siter Ă demander de lâaide. Le travail Ă distance post-COVID a aggravĂ© lâisolement, rendant encore plus crucial de maintenir des contacts humains significatifs lors dâĂ©vĂ©nements communautaires.
Un hĂ©ritage durableMichel Cusin laisse derriĂšre lui un hĂ©ritage considĂ©rable : des formations de qualitĂ© en français, des Ă©vĂ©nements communautaires florissants, une culture dâentraide et dâinclusion, et lâexemple dâun professionnel passionnĂ© qui donnait sans compter Ă sa communautĂ©. Son Ă©nergie pure, son accessibilitĂ© et son dĂ©vouement continuent dâinspirer la communautĂ© de cybersĂ©curitĂ© quĂ©bĂ©coise.
Lâhommage se termine sur un appel Ă perpĂ©tuer les valeurs de Michel : lâouverture, le soutien mutuel, et lâimportance de prendre soin les uns des autres dans une industrie exigeante oĂč la collaboration et lâhumanitĂ© sont essentielles.
Notes Centre de prĂ©vention du suicide de QuĂ©bec - 1 866 APPELLE (1-866-277-3553) suicide.ca Texter - 535353 Clavarder 3114.fr TĂ©lĂ©phone - 3114 Collaborateurs Nicolas-LoĂŻc Fortin Sylvie GuĂ©rin Ăric ParentCrĂ©dits Montage par Intrasecure inc Locaux rĂ©els par BAnQ -
Parce que⊠câest lâĂ©pisode 0x621!Shameless plug 10 et 11 septembre 2025 - GoSec 2025 Code rabais de 15% - GSPOL25 13 septembre 2025 - BSides Montreal 2025 12 au 17 octobre 2025 - Objective by the sea v8 14 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA QuĂ©bec 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026DescriptionIntroduction
Ce podcast explore lâexpĂ©rience de Dimitri Souleliac, professionnel en cybersĂ©curitĂ© qui a vĂ©cu deux expatriations majeures : de la France vers le QuĂ©bec, puis du QuĂ©bec vers la Nouvelle-ZĂ©lande. Son parcours illustre les dĂ©fis, opportunitĂ©s et rĂ©alitĂ©s dâune carriĂšre internationale dans le domaine de la sĂ©curitĂ© informatique.
Un parcours atypiqueDimitri a dĂ©butĂ© sa carriĂšre en France avant de sâĂ©tablir au QuĂ©bec pendant 10 ans, puis de sâinstaller en Nouvelle-ZĂ©lande peu avant la pandĂ©mie. Ce qui devait ĂȘtre une expĂ©rience de 6 mois au QuĂ©bec sâest transformĂ© en une dĂ©cennie dâintĂ©gration complĂšte. Cette trajectoire rĂ©vĂšle quâune expatriation rĂ©ussie demande bien plus que de simples compĂ©tences techniques.
La rĂ©alitĂ© derriĂšre le rĂȘveLâimage romantique de lâexpatriation cache une rĂ©alitĂ© beaucoup plus complexe. Dimitri utilise la mĂ©taphore du canard : en surface, tout semble paisible, mais sous lâeau, il faut constamment âpĂ©dalerâ. Les destinations comme le QuĂ©bec et la Nouvelle-ZĂ©lande font rĂȘver dans lâimaginaire collectif, mais sây Ă©tablir nĂ©cessite une prĂ©paration rigoureuse et une Ă©nergie considĂ©rable.
Les pays dâimmigration actuels (Canada, Australie, Nouvelle-ZĂ©lande) recherchent principalement de la main-dâĆuvre temporaire pour combler des besoins spĂ©cifiques, pas nĂ©cessairement des immigrants permanents. Cette rĂ©alitĂ© Ă©conomique rend lâinstallation Ă long terme plus difficile quâauparavant, particuliĂšrement dans le contexte actuel oĂč le marchĂ© de lâemploi en IT et cybersĂ©curitĂ© nâest plus aussi favorable.
Les dĂ©fis administratifsVisas et immigrationLa question fondamentale Ă se poser avant tout dĂ©part : sâagit-il dâune expĂ©rience temporaire ou dâun projet dâinstallation Ă long terme ? Cette distinction dĂ©termine toute la stratĂ©gie administrative. Les permis vacances-travail (PVT) permettent des sĂ©jours de 1 Ă 2 ans, mais la transition vers un statut permanent nĂ©cessite de remplir des critĂšres stricts de salaire, santĂ© et qualification.
Dimitri et sa famille avaient prĂ©parĂ© leur dĂ©marche en amont en demandant la rĂ©sidence permanente avant mĂȘme de quitter la France. Cette anticipation leur a offert la flexibilitĂ© de rester si lâexpĂ©rience sâavĂ©rait positive. Les dĂ©marches administratives sont complexes, coĂ»teuses et chronophages, mais essentielles Ă planifier correctement.
Reconnaissance des compĂ©tencesPour faciliter son intĂ©gration professionnelle, Dimitri a obtenu sa certification CISSP en personne Ă Paris avant son dĂ©part, une dĂ©marche stratĂ©gique puisque ces certifications sont reconnues en AmĂ©rique du Nord. Il a dĂ» trouver un parrain chez IBM pour cette certification, alors rare en Europe. Cette prĂ©paration a considĂ©rablement facilitĂ© sa crĂ©dibilitĂ© professionnelle Ă lâarrivĂ©e.
LâintĂ©gration professionnelleUne arrivĂ©e audacieuseLâarrivĂ©e de Dimitri au QuĂ©bec illustre lâimportance du rĂ©seautage. En se prĂ©sentant Ă une confĂ©rence ASIC sur les Plaines dâAbraham, il a Ă©tabli des contacts qui ont menĂ© Ă des entrevues puis Ă un emploi en trois semaines. Cette approche proactive dĂ©montre quâau-delĂ de la prĂ©paration administrative, lâaudace et lâouverture sont essentielles.
Lâemployeur sâinquiĂ©tait davantage que Dimitri ne reste pas plutĂŽt que de ses qualifications, illustrant que les compĂ©tences en cybersĂ©curitĂ© sont trĂšs transfĂ©rables internationalement.
Les diffĂ©rences culturelles majeuresAutonomie versus hiĂ©rarchieUne diffĂ©rence fondamentale entre la culture française et celle du QuĂ©bec ou de la Nouvelle-ZĂ©lande rĂ©side dans lâautonomie accordĂ©e aux professionnels. En Europe, particuliĂšrement en France, la culture est plus hiĂ©rarchique et directive. LâĂtat encadre davantage les activitĂ©s professionnelles.
Au QuĂ©bec et en Nouvelle-ZĂ©lande, on attend des professionnels quâils se prennent en main. Dimitri rapporte quâĂ son premier emploi quĂ©bĂ©cois, personne ne lui a dit quoi faire. On lui a simplement reconnu son expertise et on attendait quâil propose des solutions. Cette diffĂ©rence a surpris plusieurs de ses collĂšgues français qui nây Ă©taient pas prĂ©parĂ©s et ont dĂ» retourner en France.
Perception du risqueLa Nouvelle-ZĂ©lande prĂ©sente une perception unique du risque, liĂ©e Ă son isolement gĂ©ographique. Bien que non complĂštement dĂ©tachĂ©e des Ă©vĂ©nements gĂ©opolitiques mondiaux, lâĂźle bĂ©nĂ©ficie dâun sentiment de distance qui influence les approches en cybersĂ©curitĂ©. Un exemple frappant : un NĂ©o-ZĂ©landais a dĂ©veloppĂ© une application surveillant lâarrivĂ©e de jets privĂ©s, considĂ©rant cela comme un indicateur dâĂ©vĂ©nements majeurs imminents dans le monde.
Lâenrichissement professionnelLâexpatriation permet de dĂ©couvrir diffĂ©rents cadres de rĂ©fĂ©rence en cybersĂ©curitĂ©. Dimitri a pu comparer les approches europĂ©ennes (ANSSI, RGPD) avec celles nord-amĂ©ricaines (NIST CSF) et celles spĂ©cifiques Ă lâOcĂ©anie (Critical 10 de Nouvelle-ZĂ©lande, Essential Eight dâAustralie, Cyber Essentials du Royaume-Uni).
Les compĂ©tences techniques fondamentales (red team, blue team, pentest) restent similaires dâun pays Ă lâautre. Câest davantage la gouvernance, les rĂ©glementations et lâorganisation des rĂŽles qui diffĂšrent. Cette transfĂ©rabilitĂ© des compĂ©tences constitue un avantage majeur de la cybersĂ©curitĂ© par rapport Ă dâautres professions comme mĂ©decin ou avocat.
Conseils essentiels pour rĂ©ussir1. PrĂ©paration administrative rigoureuseDĂ©terminer dĂšs le dĂ©part si le projet est temporaire ou permanent et planifier en consĂ©quence. Les dĂ©marches de visa et dâimmigration doivent ĂȘtre anticipĂ©es avec soin.
2. Attitude positiveNe jamais partir dans un Ă©tat dâesprit de fuite. Changer de pays ne rĂ©sout pas les problĂšmes personnels ou professionnels non rĂ©solus. Lâexpatriation doit ĂȘtre motivĂ©e par un dĂ©sir dâenrichissement, non par lâinsatisfaction.
3. Ouverture dâesprit et curiositĂ©Ăviter les communautĂ©s dâexpatriĂ©s nĂ©gatifs qui partagent uniquement leurs dĂ©ceptions. PrivilĂ©gier les rencontres avec des locaux curieux de partager leur culture. Se prĂ©senter comme un nouvel arrivant intĂ©ressĂ© gĂ©nĂšre gĂ©nĂ©ralement un accueil chaleureux.
4. Participation aux Ă©vĂ©nementsLes confĂ©rences et Ă©vĂ©nements professionnels constituent la porte dâentrĂ©e idĂ©ale pour comprendre lâĂ©cosystĂšme local et crĂ©er un rĂ©seau professionnel dans son nouveau pays.
ConclusionLâexpatriation en cybersĂ©curitĂ© offre dâimmenses opportunitĂ©s dâenrichissement professionnel et personnel, mais ne doit pas ĂȘtre idĂ©alisĂ©e. Le succĂšs repose sur une prĂ©paration minutieuse, une attitude positive, et la comprĂ©hension que les choses ne sont pas forcĂ©ment meilleures ailleurs, mais diffĂ©rentes. Cette diffĂ©rence constitue prĂ©cisĂ©ment la richesse de lâexpĂ©rience internationale.
Collaborateurs Nicolas-Loïc Fortin Dimitri SouleliacCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x620!Shameless plug 10 et 11 septembre 2025 - GoSec 2025 Code rabais de 15% - GSPOL25 13 septembre 2025 - BSides Montreal 2025 12 au 17 octobre 2025 - Objective by the sea v8 14 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA QuĂ©bec 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026DescriptionLâinflation des titres sur LinkedIn et dans lâinformatique
Dans cet Ă©pisode, NLF et Davy Adam abordent un phĂ©nomĂšne problĂ©matique qui touche le secteur informatique : lâinflation et la dĂ©naturation des titres professionnels, particuliĂšrement visible sur LinkedIn. Ils observent que des mĂ©tiers traditionnels et essentiels comme technicien, administrateur systĂšme ou administrateur de base de donnĂ©es ont quasiment disparu au profit de titres plus ronflants comme âarchitecteâ, âconsultantâ, âexpertâ ou âspĂ©cialisteâ.
La disparition des mĂ©tiers de baseDavy Adam note quâil ne croise pratiquement plus dâadministrateurs systĂšme ou rĂ©seau dans ses formations, alors que ces rĂŽles restent fondamentaux pour le bon fonctionnement des infrastructures informatiques. Les professionnels prĂ©fĂšrent se prĂ©senter comme âspĂ©cialistes sĂ©curitĂ©â quand ils font du rĂ©seau basique, ou âarchitectes cloudâ quand ils administrent du Windows sur Azure.
Cette dĂ©valorisation des mĂ©tiers techniques de base pose problĂšme car ces rĂŽles sont essentiels. Comme le souligne NLF, sans bons administrateurs et techniciens pour opĂ©rer les infrastructures, les dommages peuvent ĂȘtre Ă©normes. Lâexcellence dans ces qualifications est trĂšs importante et ne devrait pas ĂȘtre dĂ©valorisĂ©e.
Le malentendu autour du rĂŽle dâarchitecteLes intervenants expliquent que le titre dâarchitecte a un sens prĂ©cis, similaire Ă celui dâun architecte de bĂątiment. Un vrai architecte informatique doit :
Ăcouter le client en premier lieu pour comprendre ses besoins rĂ©els Reformuler la demande avec le client, ce qui aide souvent ce dernier Ă clarifier ses vĂ©ritables besoins Concevoir des plans en appliquant les bonnes pratiques et normes Documenter ses recommandations de maniĂšre claire Avoir une vision transversale sans ĂȘtre expert dans tous les domainesAu QuĂ©bec notamment, il existe une prĂ©somption quâun architecte sait rĂ©diger, analyser et documenter, compĂ©tences souvent absentes chez ceux qui sâautoproclament architectes tout en excellant dans lâopĂ©rationnel.
Les problĂšmes de recrutement et dâattentesCette confusion des titres crĂ©e des dysfonctionnements :
Pour les recruteurs : ils cherchent des âarchitectesâ pour faire de lâimplĂ©mentation technique Pour les consultants : on leur propose des missions opĂ©rationnelles alors quâils veulent faire du conseil stratĂ©gique Pour les clients : leurs attentes ne correspondent pas aux profils recrutĂ©sDavy Adam utilise lâanalogie mĂ©dicale : on ne demande pas Ă un chirurgien orthopĂ©dique de couper les ongles, mĂȘme sâil en a techniquement la capacitĂ©. La hiĂ©rarchisation des rĂŽles nâest pas un jugement de valeur mais une question de rĂ©partition efficace des compĂ©tences.
La vraie nature du consultingLes deux experts insistent sur ce quâest rĂ©ellement le consulting :
Intervention ponctuelle : quelques jours par mois chez plusieurs clients plutĂŽt quâune prĂ©sence permanente Conseil Ă la demande : comme un avocat ou un mĂ©decin quâon consulte pour son expertise SynthĂšse dâexpĂ©rience : apporter la richesse de multiples expĂ©riences vĂ©cues chez diffĂ©rents clients Autonomisation des Ă©quipes : donner les clĂ©s pour que les Ă©quipes internes puissent implĂ©menterDavy Adam compare son profil Ă un âcouteau suisseâ : de multiples capacitĂ©s sans ĂȘtre le meilleur dans aucune, mais avec la capacitĂ© de faire le lien entre tous les domaines.
Les défis du freelancing et les malentendusLes consultants freelance font face à des demandes inadéquates :
Missions de rĂ©sidence alors quâils cherchent du conseil ponctuel TĂąches opĂ©rationnelles alors quâils veulent faire de la stratĂ©gie Attentes de prĂ©sence permanente incompatibles avec leur modĂšle Ă©conomiqueNLF et Davy Adam expliquent que leur valeur rĂ©side dans la diversitĂ© de leurs expĂ©riences, pas dans une expertise approfondie unique. Ils prĂ©fĂšrent refuser des missions inadĂ©quates plutĂŽt que de crĂ©er de la frustration mutuelle.
Lâaspect Ă©conomique du consultingLe consulting coĂ»te plus cher Ă lâheure mais reste moins onĂ©reux sur lâannĂ©e car :
Usage ponctuel : on ne paie que quand on a besoin du consultant Expertise concentrĂ©e : rĂ©solution rapide des problĂ©matiques Pas de coĂ»ts de structure : pas de charges sociales permanentesComme le dit Davy Adam : âJe synthĂ©tise 10 ans dâexpĂ©rience en une journĂ©e et rĂ©ponds Ă toutes tes questions.â
Lâintelligence artificielle ne remplace pas lâexpertise contextuelleFace aux questionnements sur lâIA, les experts restent confiants. LâIA gĂ©nĂ©rative ne peut pas :
Comprendre le contexte spĂ©cifique de chaque entreprise GĂ©rer les particularitĂ©s des systĂšmes patrimoniaux Naviguer les dynamiques humaines et politiques internes Adapter les bonnes pratiques aux contraintes rĂ©ellesNLF utilise lâanalogie de la rĂ©novation : demander Ă ChatGPT de rĂ©nover une maison patrimoniale de 200 ans serait inadĂ©quat car ses rĂ©fĂ©rences ne correspondent pas au contexte spĂ©cifique.
Solutions recherchĂ©es vs problĂšmes rĂ©elsUn problĂšme rĂ©current observĂ© est la tendance des organisations Ă adopter des solutions trendy (IA, Kubernetes, cloud) sans avoir identifiĂ© le vrai problĂšme Ă rĂ©soudre. Câest une approche inverse oĂč âla solution cherche un problĂšmeâ.
Le rÎle du consultant est justement de remonter aux vrais besoins et de guider vers les solutions appropriées, en tenant compte des contraintes organisationnelles, culturelles et techniques réelles.
ConclusionCet Ă©pisode appelle Ă une clarification des terminologies professionnelles et une meilleure comprĂ©hension des rĂŽles de chacun. Lâobjectif nâest pas de critiquer mais de rĂ©tablir la cohĂ©rence entre les titres, les compĂ©tences rĂ©elles et les besoins des organisations pour amĂ©liorer lâefficacitĂ© du marchĂ© du travail informatique.
Collaborateurs Nicolas-Loïc Fortin Davy AdamCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm -
Parce que⊠câest lâĂ©pisode 0x619!Shameless plug 10 et 11 septembre 2025 - GoSec 2025 Code rabais de 15% - GSPOL25 13 septembre 2025 - BSides Montreal 2025 12 au 17 octobre 2025 - Objective by the sea v8 14 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA QuĂ©bec 17 au 20 novembre 2025 - European Cyber Week 25 et 26 fĂ©vrier 2026 - SĂ©QCure 2026DescriptionIntroduction : La pyramide des conspirations
Catherine Dupont-Gagnon ouvre lâĂ©pisode en prĂ©sentant la pyramide des conspirations dâAbby Richards (connue sous le nom de Tofologie), un outil pĂ©dagogique pour comprendre les diffĂ©rents niveaux de thĂ©ories conspiratrices. Cette pyramide part de la base avec des Ă©lĂ©ments ancrĂ©s dans la rĂ©alitĂ© (comme MK-Ultra, aujourdâhui documentĂ©), puis progresse vers la ligne de spĂ©culation (Area 51), les thĂ©ories sans danger mais fausses (le Titanic nâa jamais coulĂ©, Avril Lavigne remplacĂ©e par un clone), jusquâaux niveaux dangereux qui nient la rĂ©alitĂ© (5G, Pizzagate) et finalement les thĂ©ories antisĂ©mites et dĂ©shumanisantes (lĂ©zards extraterrestres, nĂ©gationnisme de lâHolocauste).
Lâobjectif est de montrer quâil est normal et sain de poser des questions, tant quâon reste ancrĂ© dans les faits et les preuves. Le problĂšme survient quand on commence Ă âremplir les videsâ avec des spĂ©culations non fondĂ©es.
Lâhistoire factuelle dâJeffrey EpsteinSamuel Harper prĂ©sente ensuite les faits documentĂ©s de lâaffaire Epstein. En 1998, Ghislaine Maxwell commence Ă recruter des âassistantesâ et âmasseusesâ dans des Ă©coles et centres pour Jeffrey Epstein. En 2005, une enquĂȘte policiĂšre rĂ©vĂšle un systĂšme pyramidal de recrutement oĂč des mineures, souvent de 13-14 ans, Ă©taient exploitĂ©es sexuellement et encouragĂ©es Ă recruter dâautres victimes.
LâenquĂȘte de West Palm Beach identifie 18 victimes nommĂ©es, tandis que le FBI en trouve 34. MalgrĂ© lâampleur des preuves, Epstein plaide coupable Ă seulement deux accusations mineures en 2008 et purge 13 mois dâune sentence de 18 mois, avec des conditions de dĂ©tention exceptionnellement favorables.
Le parcours dâEpstein rĂ©vĂšle des Ă©lĂ©ments troublants : sans diplĂŽme universitaire, il est embauchĂ© comme professeur Ă lâĂ©cole Ă©litiste Dalton par Donald Barr (pĂšre de William Barr), puis recrutĂ© chez Bear Stearns avant de fonder sa propre entreprise dâinvestissement prĂ©tendument rĂ©servĂ©e aux milliardaires.
Les zones grises et spĂ©culationsLe podcast explore ensuite les aspects plus nĂ©buleux de lâaffaire. Epstein a gĂ©nĂ©rĂ© plus de 800 millions de dollars entre 1999 et 2018, principalement grĂące Ă des âfrais de consultationâ de clients comme Les Wexner (200 millions) et Leon Black (170 millions) - des sommes inhabituellement Ă©levĂ©es pour des conseils fiscaux.
Les liens dâEpstein avec des personnalitĂ©s influentes soulĂšvent des questions : Bill Clinton, le prince Andrew, Donald Trump, Kevin Spacey, et de nombreuses autres figures publiques frĂ©quentaient ses cercles. Virginia Giuffre a notamment accusĂ© plusieurs personnalitĂ©s dâagressions dans le cadre du rĂ©seau dâEpstein.
Les circonstances de la mort dâEpsteinLa mort dâEpstein en prison en aoĂ»t 2019 alimente de nombreuses spĂ©culations. Lâautopsie rĂ©vĂšle une fracture de lâos hyoĂŻde, plus frĂ©quente dans les homicides que les suicides. Les enregistrements vidĂ©o du premier incident en juillet ont mystĂ©rieusement disparu, et son compagnon de cellule Ă©tait Nick Tartaglione, un ancien policier condamnĂ© pour quadruple meurtre.
Alexander Acosta, le procureur qui avait accordĂ© lâaccord clĂ©ment Ă Epstein en 2008, aurait dĂ©clarĂ© quâEpstein âappartenait au renseignementâ et Ă©tait âau-dessus de son niveau de compĂ©tenceâ, avant de se rĂ©tracter.
Les théories sur les services de renseignementLe podcast aborde les rumeurs de liens avec les services secrets. Des sources non confirmées suggÚrent des connections avec le Mossad israélien, notamment à travers le pÚre de Ghislaine Maxwell, Robert Maxwell, magnat de la presse décédé dans des circonstances mystérieuses. Ces théories restent largement spéculatives, manquant de corroboration solide.
Trump et les dĂ©veloppements rĂ©centsLes relations entre Trump et Epstein sont documentĂ©es : ils se connaissaient depuis les annĂ©es 1990, Trump a voyagĂ© sur le jet dâEpstein, et des citations de 2002 montrent Trump louant Epstein comme âun type formidableâ qui âaime les belles femmes, et beaucoup dâentre elles sont plutĂŽt jeunesâ.
Le podcast rĂ©vĂšle un retournement politique rĂ©cent : aprĂšs avoir promis de divulguer les âfichiers Epsteinâ pendant sa campagne, lâadministration Trump a publiĂ© en juillet 2025 un mĂ©mo dĂ©clarant quâaucune nouvelle divulgation nâĂ©tait nĂ©cessaire, quâil nâexistait pas de âliste de clientsâ et quâEpstein sâĂ©tait bien suicidĂ©.
Cette volte-face a provoqué la colÚre de la base MAGA et des partisans de QAnon, qui avaient fait de cette promesse un pilier de leur soutien. Des figures comme Cash Patel et Dan Bongino, nouvellement nommés au FBI, semblaient visiblement inconfortables en défendant cette position.
Conclusion et rĂ©flexionsLes animateurs concluent que lâaffaire Epstein illustre parfaitement les dangers de combler les vides informationnels avec des spĂ©culations. Ils soulignent quâil nâest pas nĂ©cessaire dâinvoquer des rituels sataniques ou des conspirations mondiales pour expliquer ce qui semble ĂȘtre, fondamentalement, un rĂ©seau dâhommes puissants abusant de leur position.
Cette affaire rĂ©vĂšle aussi la fragilitĂ© des mouvements conspirationnistes face aux prophĂ©ties non rĂ©alisĂ©es. Le moment actuel pourrait reprĂ©senter un point de fracture pour QAnon et MAGA, leurs leaders Ă©tant confrontĂ©s Ă lâimpossibilitĂ© de tenir leurs promesses sans sâincriminer eux-mĂȘmes.
LâĂ©pisode se termine sur une rĂ©flexion plus large concernant lâĂšre de lâinformation et la difficultĂ© croissante de distinguer les faits de la fiction dans un paysage mĂ©diatique fragmentĂ©.
Notes Abbie Richards fights TikTok disinformation with a cup of tea, a conspiracy chart and a punchline The conspiracy chart 2021 Abbie RichardsCollaborateurs Nicolas-Loïc Fortin Catherine Dupont-Gagnon Samuel HarperCrédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm - Visa fler