Beyond Prevention: Building a Culture of Incident Readiness in the Modern Enterprise
Télécharger les ressourcesÀ propos de cette session
Sabine Lainer, spécialiste en gouvernance, risque et conformité qui révise et refond des plans de réponse aux incidents au quotidien, soutient que la plupart des PRI qu'elle voit sont des presse-papiers dépassés, gonflés de définitions théoriques d'un incident plutôt que d'instructions claires et immédiates. En retraçant l'évolution de la réponse aux incidents des années 1970 aux attaques automatisées et pilotées par IA d'aujourd'hui, elle dresse la liste de ce qui complique la préparation moderne : systèmes distribués et hérités côte à côte, forte dépendance aux tiers, fatigue des alertes, équipes cloisonnées et un paysage réglementaire allant de la loi 25 du Québec au RGPD, à HIPAA, NIS2 et DORA. S'inspirant des cahiers de procédures papier d'Apollo 13, elle insiste pour qu'un PRI se lise comme l'étiquette d'un extincteur, dégoupiller, viser, presser, pas comme un récit, et qu'il s'accompagne de playbooks distincts, de listes de contacts, de plans hors bande et d'une suppléance pour chaque rôle clé afin qu'une seule absence ne fasse pas tout s'effondrer. Lors d'une longue période de questions, elle explique comment concevoir des simulations à différents niveaux : courtes et guidées par des listes de contrôle pour le conseil et la direction, techniques pour l'informatique, et avec des rôles brassés au hasard qui font participer des services comme les RH ou le marketing plutôt que de laisser la sécurité tout porter seule.
In today’s hyper-connected digital landscape, the question is no longer if a security incident will occur, but when. Despite significant investments in prevention technologies, many organizations remain underprepared to respond effectively when incidents strike. This presentation will explore the critical importance of incident readiness as a core component of a resilient cybersecurity strategy. Attendees will gain insights into: The evolving threat landscape and why traditional prevention-first approaches are no longer sufficient. The business and reputational costs of poor incident response. Key components of an effective incident readiness program, including playbooks, simulations, cross-functional coordination, and executive engagement. Real-world case studies highlighting both failures and successes in incident response. Practical steps organizations can take to assess and improve their current readiness posture. This session is designed for security leaders, IT professionals, risk managers, and executives who are looking to strengthen their organization’s ability to respond swiftly and effectively to cyber incidents. Join us to learn how to shift from reactive to proactive, and turn incident readiness into a strategic advantage.
À retenir
- Rédiger le PRI lui-même comme l'étiquette d'un extincteur, seulement des étapes d'action directes, et reléguer les définitions, exemples et contexte dans des documents de formation distincts.
- Nommer un suppléant pour chaque rôle critique, technique comme exécutif, et tester ce qui se passe quand le répondant clé est réellement injoignable, pas seulement absent en théorie.
- Maintenir un plan de communication hors bande (un second domaine, un outil de conférence de secours) et le répéter, car le canal principal peut justement être celui que l'attaquant contrôle.
- Cartographier les dépendances envers les tiers et les outils comme des contrats d'API : documenter les flux de données, qui active quoi et sous quelles conditions, avant d'en avoir besoin sous pression.
- Faire des simulations différentes selon le public : courtes et guidées par des listes de contrôle pour le conseil et la direction, techniques et centrées sur la cause racine pour l'informatique, et avec des rôles brassés qui forcent d'autres services comme les RH à participer.
Conférenciers

Sabine Lainer is the Senior Advisor at GoSecure, bringing a wealth of knowledge and experience in security and privacy. She holds degrees from the University of Applied Science in Furtwangen, Germany; Brunel University in London, UK; the University… Lire la suiteRéduire
Sabine Lainer is the Senior Advisor at GoSecure, bringing a wealth of knowledge and experience in security and privacy. She holds degrees from the University of Applied Science in Furtwangen, Germany; Brunel University in London, UK; the University of South Australia; McGill University; Concordia University; and the University of Alberta. Sabine is passionate about security, privacy, learning, and teaching. She was awarded an innovative teaching prize in 1997 and was nominated for the Women in IT Award – Security Champion in the UK in 2016. Having lived and worked in nine countries, Sabine is now a proud permanent resident of Canada. Outside of her professional life, Sabine enjoys running, cycling, hiking, paddle boarding, and indulging in science fiction and fantasy stories through various media. A dedicated Star Trek fan, she takes great pride in living in the birthplace of William Shatner.

