À propos de cette session
Moshe Toledano s'appuie sur ses 18 premiers mois à la tête de la cybersécurité d'Hydro-Québec pour soutenir que les responsables de la sécurité ne doivent pas gaspiller l'attention qu'on leur accorde enfin. Les rançongiciels à la STM et à l'Hôpital général juif, un décès lié à un rançongiciel en Allemagne et un réseau d'aqueduc trafiqué au Texas font que les conseils d'administration n'ont plus besoin de graphiques de menaces; il a rencontré le sien sept fois dans l'année. Il raconte qu'un chef de l'exploitation lui demandait chaque semaine « que pouvons-nous faire pour vous aider? », et avoir compris que réclamer de l'argent ou des effectifs ne faisait que remettre le fardeau sur une équipe épuisée. Son équipe a plutôt demandé trois changements structurels : une tribune régulière aux rencontres opérationnelles des unités d'affaires; le droit de se délester des tâches de conformité et de rapports qui n'exigent pas d'expertise en sécurité; et une place en amont, où se dessinent les grands programmes. Il décrit le passage de « police des TI » à « garde du corps numérique » et conclut sur trois messages : demander ce qui compte, prendre soin de son monde et collaborer.
For cyber security leaders and professionals, 2020 has been an unprecedented year on many fronts. As we begin to see an end to the pandemic crisis, the cyber security threat is continuing to proliferate. The challenge for us now is to ensure we leverage this crisis, and recent events, to help us advance our mission.
À retenir
- Les conseils d'administration écoutent maintenant; demander des changements structurels qui partagent le fardeau avec les affaires plutôt que de l'argent ou des effectifs qui retombent sur l'équipe.
- Obtenir une place régulière aux rencontres opérationnelles des unités d'affaires et y présenter des indicateurs par unité (incidents générés, comportements, menaces pertinentes) pour que les dirigeants s'approprient leur risque.
- Se délester des activités qui n'exigent pas d'expertise en sécurité, comme les rapports de conformité, afin de libérer de la capacité pour la mission de protection.
- S'impliquer en amont, pendant que fusions et grands programmes prennent forme, plutôt que d'atténuer les risques une fois le projet défini.
- Présenter l'équipe comme un garde du corps numérique : suivre les affaires là où elles vont, demander la destination et ne prendre le contrôle qu'en cas de danger réel.
Conférenciers

Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité… Lire la suiteRéduire
Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité, protection des renseignements personnels, fraude, blanchiment d’argent, sanctions, juricomptabilité et gestion de crise. Moshe a également eu le privilège d’être chef de la sécurité de l’information pour plusieurs organisations québécoises de premier plan, ce qui lui a permis de développer une connaissance concrète des défis que doivent relever les organisations en matière de cybersécurité. Comme les organisations comptent sur les technologies numériques pour transformer leurs activités, il est plus important que jamais d’atténuer les risques liés à la cybersécurité. Moshe a à cœur d’aider les organisations à gérer les risques liés à la cybersécurité et à accélérer leur capacité de mettre en œuvre leurs programmes de cybersécurité. Moshe a conseillé des entreprises de divers secteurs, notamment la fabrication, les télécommunications et les services financiers, afin de les aider à résoudre des enjeux commerciaux et à mettre en œuvre des solutions complexes cadrant à la fois avec leurs objectifs de gestion des risques et leurs objectifs commerciaux. Face à la progression des cybermenaces et à leur impact sur la qualité de vie des citoyens et des entreprises du Canada, Moshe est fermement résolu à trouver des moyens efficaces de protéger nos collectivités et d’atténuer les risques pour la cybersécurité. Soucieux du succès de ses collègues et de ses clients, il demeure engagé à former des équipes efficaces.
