À propos de cette session
Une entrevue CyberCap avec Samuel Bonneau, CISO chez Vooban et fondateur de Fortica Cybersécurité, sur un parcours de plus de 25 ans mêlant ingénierie de sécurité, association chez KPMG et entrepreneuriat répété. Il attribue à une tradition familiale d'entrepreneuriat sa capacité à essayer, échouer et recommencer, et considère la persévérance et la curiosité comme les compétences centrales pour entrer en cybersécurité, avec des bases solides en réseaux et systèmes qui permettent de déboguer des problèmes que les nouveaux outils d'IA n'expliquent pas. Chez Vooban, entreprise qui adopte l'IA de façon très agressive, il décrit le défi de sécuriser des protocoles tout neufs comme le MCP, lancés sans authentification de base, et des attaquants qui exploitent de plus en plus l'IA pour l'usurpation de voix et d'image et l'hameçonnage ciblé. Il recommande de rejoindre des communautés comme CyberEco et de petits groupes de pairs comme le QG100 pour obtenir des retours honnêtes de fournisseurs, avec une anecdote où il a repéré un rapport d'audit SOC2 périmé, antérieur à une nouvelle fonction de chiffrement d'un fournisseur infonuagique. Sur la gouvernance de l'IA générative, il décrit une politique claire sur quelles données peuvent aller dans quels outils, avec surveillance et blocage au besoin. Il termine en encourageant les jeunes à ne pas hésiter à aborder des professionnels établis à des événements comme le GoSec.
À retenir
- Ne pas prendre pour acquis l'affirmation de sécurité d'un fournisseur; demander le rapport d'audit sous-jacent (comme un SOC2) et vérifier sa date par rapport à la fonctionnalité réellement utilisée.
- Apprendre les bases des réseaux et des systèmes avant de courir après la nouveauté; ce sont ces bases qui permettent de déboguer quand un nouvel outil ou protocole IA ne fonctionne pas.
- Rédiger une politique d'utilisation de l'IA claire et précise : quels outils sont approuvés, quelles catégories de données peuvent aller dans un prompt, puis surveiller ou bloquer l'usage plutôt que de le laisser sans encadrement.
- Fréquenter à la fois de grandes communautés (associations, conférences) et de petits groupes de pairs (cercles de CISO) pour obtenir des retours honnêtes et pratiques sur les outils, pas seulement le discours des fournisseurs.
- Voir la persévérance comme une compétence de carrière centrale : s'attendre à ce que certains projets échouent, en tirer des leçons, et recommencer plutôt que de s'arrêter au premier échec.
Conférenciers

Samuel Bonneau est un expert en cybersécurité avec plus de 25 ans d’expérience, reconnu pour son approche innovante, son leadership et sa capacité à générer de la croissance stratégique. Il a joué un rôle clé dans la conception et la mise en œuvre… Lire la suiteRéduire
Samuel Bonneau est un expert en cybersécurité avec plus de 25 ans d’expérience, reconnu pour son approche innovante, son leadership et sa capacité à générer de la croissance stratégique. Il a joué un rôle clé dans la conception et la mise en œuvre de stratégies de cybersécurité auprès des plus grandes entreprises canadiennes. Aujourd’hui Leader – Stratégie et services en cybersécurité IA chez Vooban, il allie cybersécurité et intelligence artificielle pour renforcer les stratégies de défense des entreprises, leur permettant de tirer parti des dernières avancées technologiques pour une protection robuste et durable.
