About this session
A five-person GoSec 2026 panel on the 'invisible war' brings together security leaders from PwC Canada, L'Oreal Canada, Beneva and Quebec International, moderated by a fifth voice who is never named on the recording. They define invisible incidents as the ones that never reach a breach report: quietly stolen intellectual property, silent supply-chain compromise, and dependencies on opaque agentic AI that behave nothing like deterministic automation. Panelists argue the real control problem is shifting from visibility to trust, and walk through the specific exposure of Quebec SMEs, who lack in-house expertise and underestimate risks such as unregistered trademarks abroad or an employee quietly outsourcing their own job overseas. They spend significant time on digital sovereignty, illustrated by a US export-control decision that blocked a foreign AI vendor from serving customers abroad, and on abandoning 'protect everything' in favor of defending a defined minimum viable business with layered, harder controls. Recurring reference points include Log4j, MOVEit and the Desjardins breach as examples of incidents that hijack organizational attention. The panel closes with each leader's single top-priority decision and a short audience question on where to start.
La cybersécurité est devenue un enjeu qui dépasse largement la technologie. Espionnage, géopolitique, chaînes d’approvisionnement, crime organisé et infrastructures critiques : ce panel explorera les menaces qui évoluent dans l’ombre et la façon dont les organisations doivent adapter leur préparation et leur résilience.
Key takeaways
- Define your organization's 'minimum viable business' first, then layer tight controls around it instead of trying to protect everything equally.
- Map the hidden subcontracting chain behind your suppliers; a service ultimately delivered by a two-person shop abroad often carries no real recourse if it fails.
- Track dependence on foreign AI infrastructure and vendors as a sovereignty risk, not only a data-residency question: an export-control decision can cut off a service overnight.
- Treat resilience, continuity, backup and recovery as the real cybersecurity goal for critical assets, not prevention alone.
- For SMEs: fold basic cyber hygiene into everyday governance early, from registering trademarks abroad to employee device habits, rather than treating it as a specialist afterthought.
Speakers

Brendan Murphy is a seasoned Senior Security Risk Leader and Trusted Advisor who supports organizations across industries in managing complex security risks while enabling key business priorities. Brendan advocates for a practical approach to… Read moreRead less
Brendan Murphy is a seasoned Senior Security Risk Leader and Trusted Advisor who supports organizations across industries in managing complex security risks while enabling key business priorities. Brendan advocates for a practical approach to security, ensuring risks are always measured and aligned with organizational goals. Grounded in the belief that Leadership and Teamwork are the foundation of any successful strategy, he guides teams to build practical, resilient, and collaborative risk management programs.

Arrivé chez Beneva en 2023, Frederic Sautot dirige les équipes de Cybersécurité, composées d’experts en sécurité de l’information, cyberdéfense et gestion des identités et des accès, avec la mission d’assurer l’amélioration constante des mesures de… Read moreRead less
Arrivé chez Beneva en 2023, Frederic Sautot dirige les équipes de Cybersécurité, composées d’experts en sécurité de l’information, cyberdéfense et gestion des identités et des accès, avec la mission d’assurer l’amélioration constante des mesures de prévention et de défense en matière de sécurité de l’information. Passionné par son domaine, Frédéric possède une vaste expérience de plus de 20 ans en technologies, dont 12 ans en sécurité de l’information.

Originaire de Québec, Carl Viel a complété un baccalauréat en économie, une certification universitaire en gouvernance de sociétés de l'Université Laval et il a également obtenu des diplômes en entrepreneurship du Massachusetts Institute of… Read moreRead less
Originaire de Québec, Carl Viel a complété un baccalauréat en économie, une certification universitaire en gouvernance de sociétés de l'Université Laval et il a également obtenu des diplômes en entrepreneurship du Massachusetts Institute of Technology (MIT), en leadership du NTL Institute et en coaching du Niagara Institute. Ayant travaillé près de 20 ans dans le secteur privé, il occupe depuis quelques années des fonctions de gestionnaire dans différentes organisations à caractère économique. Ainsi, il a agi comme vice-président de Montréal International puis directeur général de Montréal InVivo avant de se joindre à Québec International à titre de président-directeur général. Parallèlement à ses fonctions chez Québec International, M. Viel est impliqué dans différents comités et organismes caritatifs. En juillet 2022, M. Viel a été décoré de l’Ordre national du Mérite de la République française.

Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité… Read moreRead less
Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité, protection des renseignements personnels, fraude, blanchiment d’argent, sanctions, juricomptabilité et gestion de crise. Moshe a également eu le privilège d’être chef de la sécurité de l’information pour plusieurs organisations québécoises de premier plan, ce qui lui a permis de développer une connaissance concrète des défis que doivent relever les organisations en matière de cybersécurité. Comme les organisations comptent sur les technologies numériques pour transformer leurs activités, il est plus important que jamais d’atténuer les risques liés à la cybersécurité. Moshe a à cœur d’aider les organisations à gérer les risques liés à la cybersécurité et à accélérer leur capacité de mettre en œuvre leurs programmes de cybersécurité. Moshe a conseillé des entreprises de divers secteurs, notamment la fabrication, les télécommunications et les services financiers, afin de les aider à résoudre des enjeux commerciaux et à mettre en œuvre des solutions complexes cadrant à la fois avec leurs objectifs de gestion des risques et leurs objectifs commerciaux. Face à la progression des cybermenaces et à leur impact sur la qualité de vie des citoyens et des entreprises du Canada, Moshe est fermement résolu à trouver des moyens efficaces de protéger nos collectivités et d’atténuer les risques pour la cybersécurité. Soucieux du succès de ses collègues et de ses clients, il demeure engagé à former des équipes efficaces.

"Afnen Arfaoui, PhD is a Director in PwC Canada’s Cybersecurity, Privacy and Financial Crime practice, with more than 13 years of experience helping organizations translate business, technical and regulatory requirements into practical technology… Read moreRead less
"Afnen Arfaoui, PhD is a Director in PwC Canada’s Cybersecurity, Privacy and Financial Crime practice, with more than 13 years of experience helping organizations translate business, technical and regulatory requirements into practical technology strategies and solutions. Her multidisciplinary background spans software development, solution implementation, data migration, IT architecture, cybersecurity, and data protection, enabling her to effectively lead complex transformation and security programs.
Afnen specializes in data protection, privacy, information governance, and cyber risk management. She works with organizations across various industries to strengthen their security posture, meet regulatory obligations, and unlock value from emerging technologies, including AI and advanced data protection platforms. She is recognized for her ability to bridge business objectives and technical capabilities, helping executives navigate complex risk, compliance, and digital transformation challenges."





