À propos de cette session
Un panel de cinq personnes du GoSec 2026 sur la « guerre invisible » réunit des responsables de la sécurité de PwC Canada, L'Oreal Canada, Beneva et Québec International, animé par une cinquième voix qui n'est jamais nommée sur l'enregistrement. Ils définissent les incidents invisibles comme ceux qui n'apparaissent jamais dans un rapport de brèche: propriété intellectuelle volée discrètement, chaîne d'approvisionnement compromise en silence, dépendance à une IA agentique opaque qui ne se comporte plus comme une automatisation prévisible. Les panélistes estiment que le vrai problème de contrôle passe désormais de la visibilité à la confiance, et détaillent la vulnérabilité particulière des PME québécoises, qui manquent d'expertise interne et sous-estiment des risques comme une marque non déposée à l'étranger ou un employé qui sous-traite discrètement son propre poste outre-mer. Ils s'attardent longuement sur la souveraineté numérique, illustrée par une décision américaine de contrôle à l'exportation ayant privé un fournisseur d'IA étranger de ses clients hors des États-Unis, et sur l'abandon du réflexe « tout protéger » au profit d'un « minimum viable business » défini et défendu par des contrôles étanches et superposés. Log4j, MOVEit et la brèche chez Desjardins reviennent comme exemples d'incidents qui détournent l'attention de l'organisation. Le panel se termine par la décision prioritaire de chaque leader et une brève question du public sur par où commencer.
La cybersécurité est devenue un enjeu qui dépasse largement la technologie. Espionnage, géopolitique, chaînes d’approvisionnement, crime organisé et infrastructures critiques : ce panel explorera les menaces qui évoluent dans l’ombre et la façon dont les organisations doivent adapter leur préparation et leur résilience.
À retenir
- Définir d'abord le « minimum viable business » de l'organisation, puis superposer des contrôles étanches autour plutôt que de vouloir tout protéger également.
- Cartographier la chaîne de sous-traitance cachée derrière ses fournisseurs; un service livré au final par une équipe de deux personnes à l'étranger n'offre souvent aucun recours réel en cas de problème.
- Suivre la dépendance aux infrastructures et fournisseurs d'IA étrangers comme un enjeu de souveraineté, pas seulement de résidence des données: une décision de contrôle à l'exportation peut couper un service du jour au lendemain.
- Traiter la résilience, la continuité, la sauvegarde et la reprise comme le véritable objectif de cybersécurité pour les actifs critiques, pas seulement la prévention.
- Pour les PME: intégrer l'hygiène cyber de base à la gouvernance courante dès le départ, de la marque déposée à l'étranger aux habitudes des employés sur leurs appareils, plutôt que d'en faire un réflexe d'expert après coup.
Conférenciers

Brendan Murphy is a seasoned Senior Security Risk Leader and Trusted Advisor who supports organizations across industries in managing complex security risks while enabling key business priorities. Brendan advocates for a practical approach to… Lire la suiteRéduire
Brendan Murphy is a seasoned Senior Security Risk Leader and Trusted Advisor who supports organizations across industries in managing complex security risks while enabling key business priorities. Brendan advocates for a practical approach to security, ensuring risks are always measured and aligned with organizational goals. Grounded in the belief that Leadership and Teamwork are the foundation of any successful strategy, he guides teams to build practical, resilient, and collaborative risk management programs.

Arrivé chez Beneva en 2023, Frederic Sautot dirige les équipes de Cybersécurité, composées d’experts en sécurité de l’information, cyberdéfense et gestion des identités et des accès, avec la mission d’assurer l’amélioration constante des mesures de… Lire la suiteRéduire
Arrivé chez Beneva en 2023, Frederic Sautot dirige les équipes de Cybersécurité, composées d’experts en sécurité de l’information, cyberdéfense et gestion des identités et des accès, avec la mission d’assurer l’amélioration constante des mesures de prévention et de défense en matière de sécurité de l’information. Passionné par son domaine, Frédéric possède une vaste expérience de plus de 20 ans en technologies, dont 12 ans en sécurité de l’information.

Originaire de Québec, Carl Viel a complété un baccalauréat en économie, une certification universitaire en gouvernance de sociétés de l'Université Laval et il a également obtenu des diplômes en entrepreneurship du Massachusetts Institute of… Lire la suiteRéduire
Originaire de Québec, Carl Viel a complété un baccalauréat en économie, une certification universitaire en gouvernance de sociétés de l'Université Laval et il a également obtenu des diplômes en entrepreneurship du Massachusetts Institute of Technology (MIT), en leadership du NTL Institute et en coaching du Niagara Institute. Ayant travaillé près de 20 ans dans le secteur privé, il occupe depuis quelques années des fonctions de gestionnaire dans différentes organisations à caractère économique. Ainsi, il a agi comme vice-président de Montréal International puis directeur général de Montréal InVivo avant de se joindre à Québec International à titre de président-directeur général. Parallèlement à ses fonctions chez Québec International, M. Viel est impliqué dans différents comités et organismes caritatifs. En juillet 2022, M. Viel a été décoré de l’Ordre national du Mérite de la République française.

Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité… Lire la suiteRéduire
Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité, protection des renseignements personnels, fraude, blanchiment d’argent, sanctions, juricomptabilité et gestion de crise. Moshe a également eu le privilège d’être chef de la sécurité de l’information pour plusieurs organisations québécoises de premier plan, ce qui lui a permis de développer une connaissance concrète des défis que doivent relever les organisations en matière de cybersécurité. Comme les organisations comptent sur les technologies numériques pour transformer leurs activités, il est plus important que jamais d’atténuer les risques liés à la cybersécurité. Moshe a à cœur d’aider les organisations à gérer les risques liés à la cybersécurité et à accélérer leur capacité de mettre en œuvre leurs programmes de cybersécurité. Moshe a conseillé des entreprises de divers secteurs, notamment la fabrication, les télécommunications et les services financiers, afin de les aider à résoudre des enjeux commerciaux et à mettre en œuvre des solutions complexes cadrant à la fois avec leurs objectifs de gestion des risques et leurs objectifs commerciaux. Face à la progression des cybermenaces et à leur impact sur la qualité de vie des citoyens et des entreprises du Canada, Moshe est fermement résolu à trouver des moyens efficaces de protéger nos collectivités et d’atténuer les risques pour la cybersécurité. Soucieux du succès de ses collègues et de ses clients, il demeure engagé à former des équipes efficaces.

"Afnen Arfaoui, PhD is a Director in PwC Canada’s Cybersecurity, Privacy and Financial Crime practice, with more than 13 years of experience helping organizations translate business, technical and regulatory requirements into practical technology… Lire la suiteRéduire
"Afnen Arfaoui, PhD is a Director in PwC Canada’s Cybersecurity, Privacy and Financial Crime practice, with more than 13 years of experience helping organizations translate business, technical and regulatory requirements into practical technology strategies and solutions. Her multidisciplinary background spans software development, solution implementation, data migration, IT architecture, cybersecurity, and data protection, enabling her to effectively lead complex transformation and security programs.
Afnen specializes in data protection, privacy, information governance, and cyber risk management. She works with organizations across various industries to strengthen their security posture, meet regulatory obligations, and unlock value from emerging technologies, including AI and advanced data protection platforms. She is recognized for her ability to bridge business objectives and technical capabilities, helping executives navigate complex risk, compliance, and digital transformation challenges."





