Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

De la sécurité dans une Banque à la sécurité d’un cellulaire

GoSec 2024Conférence44 minFrançais
Télécharger les ressources

À propos de cette session

Martin Fiset, spécialiste en gestion du risque chez Vidéotron, fort de plus de 35 ans en sécurité, structure ce bilan de carrière autour d'un acronyme inventé pour l'occasion, RIP : rôle, importance et passion. Il retrace l'histoire du chiffrement, de la scytale spartiate et de la machine Enigma jusqu'au DES bancaire, en passant par PGP et les boîtiers cryptographiques commerciaux ayant permis à des banques concurrentes de partager leurs guichets sous des règles strictes de contrôle à l'exportation. Il plaide pour voir la sécurité comme un investissement, illustrant la sécurité par conception avec le blocage automatique des menaces sur le réseau domestique de Vidéotron, contre les télécommandes de voiture, pratiques mais sans protection contre le vol par relais. Il explique ensuite que la carte SIM et l'eSIM sont elles-mêmes des boîtiers cryptographiques, puis dresse un portrait des fraudes mobiles, du SIM swap au vidage de cryptomonnaie, en passant par Pegasus et les guides mobiles de l'OWASP. Il conclut avec des maximes de métier (cible mouvante, sécurité par l'obscurité n'est pas de la sécurité, mot de passe comme brosse à dents) et répond à des questions sur la sécurité, la loi 25 et la biométrie remplaçant l'authentification faible.

La présentation consistera en un survol de trente années d’expérience en sécurité de l’information. Importance du Security by Design, le développement Agile et la responsabilisation des développeurs aux notions de OWASP. L’évolution du chiffrement à l’origine de l’informatique face aux ordinateurs quantiques. L’évolution de la cybersécurité en lien avec les progrès de l’intelligence artificielle. Les SecBits en sécurité, sorte de TimBits plus facile à absorber car moins lourd qu’une directive

 

À retenir

  • Présenter les dépenses de sécurité comme un investissement et un facteur de différenciation, pas comme des frais généraux, pour justifier le budget auprès de la direction.
  • Appliquer la sécurité par conception pour que la protection soit active par défaut (comme le blocage automatique des menaces sur le réseau domestique), plutôt que de la laisser à la configuration de l'utilisateur.
  • Ne pas se fier aveuglément aux fonctions pratiques comme les télécommandes de voiture sans clé sans vérifier leur protection intégrée; ranger la clé dans une pochette bloquant les fréquences si le vol par relais est un risque.
  • Se rappeler que le cellulaire est un moyen de paiement : exiger l'authentification à deux facteurs chez son fournisseur télécom ou financier, car le SIM swap et le vidage de portefeuilles de cryptomonnaie sont des fraudes courantes et difficiles à tracer.
  • Consulter les guides de sécurité des applications mobiles de l'OWASP (exigences, tests, vérification), pas seulement les listes de contrôle pour le web.

Conférenciers

Martin Fiset
Martin Fiset
Conseiller Principal Sécurité de l’information · Vidéotron
Martin Fiset est un expert en sécurité de l'information, fort de plus de 30 ans d'expérience dans le domaine. Sa vaste expertise englobe la conception de solutions d'affaires, la gestion des identifiants, le chiffrement, ainsi que l'évaluation des… Lire la suiteRéduire

Martin Fiset est un expert en sécurité de l'information, fort de plus de 30 ans d'expérience dans le domaine. Sa vaste expertise englobe la conception de solutions d'affaires, la gestion des identifiants, le chiffrement, ainsi que l'évaluation des risques et des mesures d'atténuation dans les projets. Ayant occupé le poste de conseiller senior en sécurité de l'information pendant de nombreuses années, il s'est impliqué dans des projets d'envergure, mettant en oeuvre son savoir-faire technique et son analyse pointue des besoins commerciaux pour optimiser les mesures de sécurité et limiter les risques pour l’entreprise. Au sein de Vidéotron, Martin Fiset a joué un rôle crucial en tant qu'expert consultant lors de la transition vers une infrastructure infonuagique. Grâce à sa collaboration étroite avec les équipes de différents secteurs, il a proposé des solutions innovantes, tenant compte des contraintes opérationnelles, des délais et des budgets. Doté de compétences en communication remarquables, il a su entretenir d'excellentes relations de travail et motiver les équipes. Bien que sa spécialité s’articule autour de la cryptographie et des outils de chiffrement, Martin Fiset contribue présentement à la mise en place de l'environnement de développement en mode Agile où la notion de « security shift left » vise à rendre les développeurs responsables de l’innocuité du code produit. En tant que chargé de cours à l'Université de Sherbrooke, Martin Fiset a également excellé dans le domaine de la formation et de la vulgarisation des concepts techniques, alliant l’intelligence artificielle et la cryptographie en mode quantique. Sa responsabilité, sa créativité et son autonomie, associées à une capacité d'analyse et de synthèse remarquable, font de lui un professionnel polyvalent et hautement compétent.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Martin Fiset

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.