À propos de cette session
Anne-Marie Faber prend la relève au pied levé comme animatrice d'un panel de quatre avocates breach coaches (Laure Bonnave, Julie Himo, Dany Guimond-Valcourt et Roxane Caron) sur la réponse aux incidents et la cyberassurance. Elles décrivent le breach coach comme un chef d'orchestre qui monte l'équipe de réponse (juricomptables, négociateur de rançon, relations publiques, centres d'appels), établit la confiance avec des clients paniqués dans les premières 72 heures, et structure l'enquête sous le sceau du secret professionnel, tout en rappelant que la présence d'un avocat ne rend pas tout privilégié automatiquement. Elles présentent le paiement d'une rançon comme une décision de gestion de risque, encadrée au Canada par les lois contre le financement du terrorisme et le blanchiment d'argent, et notent que les négociateurs réussissent souvent à réduire la demande de 20 à 60 pour cent. Les assureurs sont décrits comme des partenaires stratégiques à aviser tôt, parfois via un panel de fournisseurs préapprouvés, même si le breach coach représente l'organisation, non l'assureur, même lorsque celui-ci l'a introduite au dossier. Elles terminent avec des conseils pratiques : tester ses plans de réponse et ses politiques de conservation de données avant la crise, revoir des limites de cyberassurance trop faibles, et maintenir des sauvegardes hors ligne et diversifiées, qu'elles créditent pour la forte baisse des paiements de rançon depuis dix ans.
À retenir
- Aviser son assureur cyber le plus tôt possible; un avis tardif peut limiter ou annuler la couverture, et plusieurs polices exigent de choisir les intervenants dans un panel de fournisseurs préapprouvés.
- Ne pas considérer la présence d'un avocat sur un appel comme une protection automatique du privilège; faire transiter le mandat et les rapports de la firme judiciaire par les avocats et s'attendre à ce que la revendication du privilège soit contestée.
- Décider du paiement d'une rançon au cas par cas selon une évaluation du risque (viabilité du recouvrement, continuité des activités, filtrage des groupes sanctionnés), pas selon une politique fixée à froid avant la crise.
- Tester son plan de réponse aux incidents et sa cartographie de conservation et de flux de données avant un incident; des copies non structurées de données chiffrées ailleurs sur le réseau peuvent complexifier l'enquête et la notification.
- Maintenir des sauvegardes hors ligne et diversifiées (bandes, copies infonuagiques déconnectées); le panel attribue à la meilleure maturité des sauvegardes la chute des paiements de rançon, d'environ 70 à 75 pour cent des dossiers il y a dix ans à bien moins aujourd'hui.
Conférenciers

As the Chief Marketing Officer at GoSecure, a leading provider of cybersecurity solutions, I leverage my 15+ years of experience in the IT industry and my MBA degree to drive the company's growth and differentiation in the market. I have a proven… Lire la suiteRéduire
As the Chief Marketing Officer at GoSecure, a leading provider of cybersecurity solutions, I leverage my 15+ years of experience in the IT industry and my MBA degree to drive the company's growth and differentiation in the market. I have a proven track record of helping various companies evolve into market leaders with double digit revenue growth, thanks to my strategic planning and business strategy skills.
I believe in the importance of a close partnership with all sales channels, direct and indirect, and the ability to think creatively and differently than competitors. I also lead a talented and diverse team of marketing professionals who share my passion and vision for security innovation and customer success.

As a Senior Counsel at Clyde & Co Canada LLP, Laure Bonnave acts as a breach coach in cases involving cybersecurity incidents, including data or privacy breaches. As part of her practice, she has advised clients on multiple cyber incidents, both… Lire la suiteRéduire
As a Senior Counsel at Clyde & Co Canada LLP, Laure Bonnave acts as a breach coach in cases involving cybersecurity incidents, including data or privacy breaches. As part of her practice, she has advised clients on multiple cyber incidents, both locally and internationally. In her role, Laure regularly offers her clients expertise in cyber incident management, which includes: Overall incident response management and coordination with service providers; Responding to ransomware attacks and data recovery; Analyzing and reporting data breaches; Managing fraud cases involving payment misappropriation, locating and recovering funds; Development of a communications strategy and stakeholder management; Preparing reports to regulatory authorities; Managing risks relating to class actions following a confidentiality incident.

Julie Himo advises national and international clients on privacy and cyber security related matters. She acts as breach coach and has been appointed on numerous insurers panels. She has handled a large number of data and security breaches of all… Lire la suiteRéduire
Julie Himo advises national and international clients on privacy and cyber security related matters. She acts as breach coach and has been appointed on numerous insurers panels. She has handled a large number of data and security breaches of all types, many with international impacts and has coordinated notification and regulatory filing efforts in multiple countries. She also conducts strategic risk and privacy impact assessments and advises on a wide variety of Canadian privacy issues, including in the context of class actions. Ms Himo is also a seasoned commercial litigator, having handled over the past 25 years numerous commercial disputes in a wide variety of fields, including bankruptcy and insolvency and corporate and securities matters, commercial fraud, asset tracing and shareholder disputes. She also has considerable experience in extraordinary remedies such as seizures and injunctions.




