GoCast Podcast: Julien Turcot & Yvan Fournier (Ministère de la Cybersécurité et du Numérique)
Télécharger les ressourcesÀ propos de cette session
Une entrevue GoCast avec Yvan Fournier, sous-ministre adjoint à la cybersécurité et chef gouvernemental de la sécurité de l'information du Québec, avant sa présentation au GoSec. Fournier raconte 28 ans dans le réseau de la santé, où il a organisé les premiers événements de sensibilisation en cybersécurité, avant d'accepter en 2018 un double mandat pour aussi bâtir le centre gouvernemental de cyberdéfense. Il explique les 22 mesures de sécurité obligatoires du Québec, tirées et priorisées à partir du cadre du NIST, applicables à tous les organismes publics, et décrit une structure formée d'un centre de cyberdéfense central alimentant 27 centres opérationnels ministériels, le tout arrimé à un CERT certifié (la seule province canadienne certifiée FIRST) et à des rencontres de coordination hebdomadaires récurrentes. Il souligne une collaboration quasi quotidienne avec le fédéral et les autres provinces, une entente interprovinciale de partage de renseignement signée la semaine suivante, et une volonté de tisser des partenariats francophones avec la Belgique et la France. Interrogé sur l'IA et l'informatique quantique, il décrit un inventaire cryptographique interne en cours en vue de la planification post-quantique, ainsi qu'une feuille de route vers une réponse aux incidents assistée par l'IA, puis éventuellement automatisée : d'abord alerter les opérateurs, puis viser vers 2027-2028 l'isolement automatique des serveurs compromis.
Le GoCast sort du studio et s’installe directement sur la Main Stage de GoSec 2025 ! Au programme : une série de mini-interviews exclusives avec les esprits les plus brillants de la cybersécurité. Retrouvez l’ambiance unique et l’énergie du GoCast, en direct du cœur de l’événement, pour des échanges courts, dynamiques et toujours aussi captivants. Un rendez-vous incontournable pour capter les idées, les tendances et les voix qui façonnent l’avenir de la cybersécurité.
À retenir
- Prioriser un sous-ensemble d'un grand cadre comme le NIST en un nombre réduit de mesures obligatoires et applicables, plutôt que d'exiger la norme complète d'un coup.
- Jumeler un organisme central de coordination à des centres opérationnels distribués et à une cadence fixe de rencontres hebdomadaires pour aligner des dizaines de sous-équipes sur les priorités.
- Commencer dès maintenant un inventaire cryptographique pour préparer la migration post-quantique, puisque personne ne peut confirmer aujourd'hui à quel point un acteur est près de briser la cryptographie actuelle.
- Automatiser la réponse aux incidents par étapes : d'abord alerter les opérateurs humains, puis viser l'isolement automatique des systèmes compromis une fois la confiance établie.
- Bâtir des relations avec des pairs qui font face au même contexte réglementaire et de menaces (interprovincial, fédéral ou international) pour partager le renseignement et comparer les réponses aux incidents.
Conférenciers

Fort de plus de 30 ans d’expérience en technologies de l’information et en cybersécurité, Yvan Fournier occupe un rôle stratégique au sein du gouvernement du Québec. Il dirige le Réseau gouvernemental de cyberdéfense et coordonne 26 centres… Lire la suiteRéduire
Fort de plus de 30 ans d’expérience en technologies de l’information et en cybersécurité, Yvan Fournier occupe un rôle stratégique au sein du gouvernement du Québec. Il dirige le Réseau gouvernemental de cyberdéfense et coordonne 26 centres opérationnels à travers la province. Il a contribué à la création du Centre gouvernemental de cyberdéfense (CGCD) et assume depuis 2020 la responsabilité opérationnelle de la cyberdéfense du réseau de la santé. Son parcours inclut 25 ans au CHU de Québec, où il a évolué jusqu’au poste de directeur adjoint des technologies. Il est diplômé en administration et développement organisationnel de l’Université Laval, et certifié CISSP, CISM, CEH, Lean Six Sigma et coach de gestion. Chargé de cours depuis 2012, il partage son expertise en gestion du changement. Sa mission : renforcer la cybersécurité gouvernementale dans un contexte de menaces croissantes.
