This session is for members.

Subscribe or log in to watch every GoSec session.

Subscribe Log in

This recording is not available yet.

De la sécurité dans une Banque à la sécurité d’un cellulaire

Download resources

About this session

Martin Fiset, a risk-management specialist at Videotron with over 35 years in security, frames a career retrospective around an acronym he coins for the talk, RIP: role, importance, and passion. He traces cryptography from Spartan scytales and the Enigma machine through DES and triple DES in banking PIN encryption, PGP, and the commercial crypto boxes that let unrelated banks share ATM networks under strict export-control rules. He argues security should be an investment, not a cost center, and illustrates security-by-design with Videotron's automatic home-network threat blocking versus car key fobs that offer convenience with no real protection against relay-attack theft. Moving to phones, he explains SIM and eSIM cards are themselves crypto boxes, and reviews mobile fraud from SIM swapping and crypto-wallet draining to Pegasus spyware and OWASP's newer mobile security guidance. He closes with aphorisms from decades in the field (security is a moving target, security through obscurity is no security, a password is like a toothbrush) and takes questions on treating security as a non-functional requirement, Quebec's Law 25, and biometrics replacing weaker authentication.

La présentation consistera en un survol de trente années d’expérience en sécurité de l’information. Importance du Security by Design, le développement Agile et la responsabilisation des développeurs aux notions de OWASP. L’évolution du chiffrement à l’origine de l’informatique face aux ordinateurs quantiques. L’évolution de la cybersécurité en lien avec les progrès de l’intelligence artificielle. Les SecBits en sécurité, sorte de TimBits plus facile à absorber car moins lourd qu’une directive

 

Key takeaways

  • Treat security spending as an investment and a market differentiator, not an overhead cost, when justifying budget to leadership.
  • Apply security-by-design so protection is on by default (like automatic home-network threat blocking) rather than something users must configure themselves.
  • Do not trust convenience features like keyless car fobs without verifying built-in protection; store fobs in a signal-blocking pouch if relay-attack theft is a risk.
  • Remember phones are payment devices: enforce two-factor authentication with any telco or financial account, since SIM swapping and crypto-wallet draining are common, hard-to-trace frauds.
  • Review OWASP's mobile application security guidance (requirements, testing, and verification documents) when building or auditing mobile apps, not just web security checklists.

Speakers

Martin Fiset
Martin Fiset
Conseiller Principal Sécurité de l’information · Vidéotron
Martin Fiset est un expert en sécurité de l'information, fort de plus de 30 ans d'expérience dans le domaine. Sa vaste expertise englobe la conception de solutions d'affaires, la gestion des identifiants, le chiffrement, ainsi que l'évaluation des… Read moreRead less

Martin Fiset est un expert en sécurité de l'information, fort de plus de 30 ans d'expérience dans le domaine. Sa vaste expertise englobe la conception de solutions d'affaires, la gestion des identifiants, le chiffrement, ainsi que l'évaluation des risques et des mesures d'atténuation dans les projets. Ayant occupé le poste de conseiller senior en sécurité de l'information pendant de nombreuses années, il s'est impliqué dans des projets d'envergure, mettant en oeuvre son savoir-faire technique et son analyse pointue des besoins commerciaux pour optimiser les mesures de sécurité et limiter les risques pour l’entreprise. Au sein de Vidéotron, Martin Fiset a joué un rôle crucial en tant qu'expert consultant lors de la transition vers une infrastructure infonuagique. Grâce à sa collaboration étroite avec les équipes de différents secteurs, il a proposé des solutions innovantes, tenant compte des contraintes opérationnelles, des délais et des budgets. Doté de compétences en communication remarquables, il a su entretenir d'excellentes relations de travail et motiver les équipes. Bien que sa spécialité s’articule autour de la cryptographie et des outils de chiffrement, Martin Fiset contribue présentement à la mise en place de l'environnement de développement en mode Agile où la notion de « security shift left » vise à rendre les développeurs responsables de l’innocuité du code produit. En tant que chargé de cours à l'Université de Sherbrooke, Martin Fiset a également excellé dans le domaine de la formation et de la vulgarisation des concepts techniques, alliant l’intelligence artificielle et la cryptographie en mode quantique. Sa responsabilité, sa créativité et son autonomie, associées à une capacité d'analyse et de synthèse remarquable, font de lui un professionnel polyvalent et hautement compétent.

Resources

Tags

More from GoSec 2024

Also from Martin Fiset

On the same topic

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.