Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

5 Mistakes I’ll never make again:

Télécharger les ressources

À propos de cette session

Moshe Toledano, associé en cybersécurité, protection des renseignements personnels et criminalité financière chez PwC Canada et ancien RSI d'organisations québécoises, revient à GoSec avec cinq erreurs de carrière. En toile de fond : des attaquants environ 60 pour cent plus efficaces que les défenseurs sur six ans, plus de la moitié des organisations canadiennes en technologies opérationnelles ayant subi un incident, des secousses comme la pandémie, SolarWinds et Log4j qui détournent les feuilles de route, des gouvernements qui légifèrent et des budgets qui croissent plus vite qu'on ne peut les dépenser. Les erreurs : enfermer les fournisseurs dans des ordres plutôt que de partager résultats et budgets; présenter des cadres et des tableaux d'écarts au lieu de décoder le message pour opérations, direction et conseil; manquer de courage pour abandonner un projet condamné; porter la sécurité seul plutôt que de publier les incidents par unité d'affaires avec le nom des vice-présidents; et promettre ISO 27001 en deux ans ou une cote de maturité incomprise, au lieu de quelques objectifs revus chaque année. Un sondage note la salle sur chaque erreur; les questions portent sur la sensibilisation des dirigeants, l'interdiction de payer les rançons et une stratégie pilotée par le risque.

The demand for cyber security expertise and services is continuing to accelerate faster than we can keep up. Threats are evolving, new regulatory requirements are on the horizon and, most importantly, management is demanding that their business services and corporate initiatives are cybersafe. As cybersecurity leaders and professionals, we need to deliver cybersecurity programs that are agile and effective at an accelerated pace. In this session we’ll talk about the evolving demands on cybersecurity organizations and how to avoid some of the pitfalls that can slow us down or erode our cybersecurity programs

À retenir

  • Donner aux fournisseurs le pourquoi, le résultat attendu et le vrai budget, puis exiger qu'ils vous remettent en question; des ordres sans contexte ne les engagent à rien.
  • Adapter chaque message de sécurité à son public : des métriques pour les opérations, des actions priorisées pour la direction, la preuve que vous comprenez votre risque pour le conseil.
  • Quand la petite voix dit qu'un projet est un cul-de-sac, faire venir des regards neutres et se retirer tôt plutôt que d'épuiser l'équipe pour un mauvais résultat.
  • Publier le nombre d'incidents comportementaux par unité d'affaires avec le nom du dirigeant sur chaque ligne; personne ne veut être en tête de liste, et l'engagement suit.
  • Remplacer les cibles finales comme une date de certification ou une cote de maturité par trois à cinq objectifs permanents et des points de contrôle annuels, parce que la partie n'a pas de ligne d'arrivée.

Conférenciers

Moshe Toledano
Moshe Toledano
Assoc. - Cybersecurity, Privacy and Anti-Crime financière · PwC
Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité… Lire la suiteRéduire

Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité, protection des renseignements personnels, fraude, blanchiment d’argent, sanctions, juricomptabilité et gestion de crise. Moshe a également eu le privilège d’être chef de la sécurité de l’information pour plusieurs organisations québécoises de premier plan, ce qui lui a permis de développer une connaissance concrète des défis que doivent relever les organisations en matière de cybersécurité. Comme les organisations comptent sur les technologies numériques pour transformer leurs activités, il est plus important que jamais d’atténuer les risques liés à la cybersécurité. Moshe a à cœur d’aider les organisations à gérer les risques liés à la cybersécurité et à accélérer leur capacité de mettre en œuvre leurs programmes de cybersécurité. Moshe a conseillé des entreprises de divers secteurs, notamment la fabrication, les télécommunications et les services financiers, afin de les aider à résoudre des enjeux commerciaux et à mettre en œuvre des solutions complexes cadrant à la fois avec leurs objectifs de gestion des risques et leurs objectifs commerciaux. Face à la progression des cybermenaces et à leur impact sur la qualité de vie des citoyens et des entreprises du Canada, Moshe est fermement résolu à trouver des moyens efficaces de protéger nos collectivités et d’atténuer les risques pour la cybersécurité. Soucieux du succès de ses collègues et de ses clients, il demeure engagé à former des équipes efficaces.

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Moshe Toledano

Sur le même thème