About this session
Moshe Toledano draws on his first 18 months leading cybersecurity at Hydro-Québec, all of them in pandemic crisis mode, to argue that security leaders should not waste the attention they are finally getting. Ransomware at the STM and the Jewish General Hospital, a fatal hospital diversion in Germany and a tampered water system in Texas mean boards no longer need threat charts; he has briefed his own board seven times in a year. He recounts a well-meaning COO asking every week 'what can we do to help?' and realising that asking for money or headcount only pushed the work back onto an exhausted team. His team instead asked for three structural things: a standing platform at business-unit operational meetings with unit-level cyber indicators, permission to shed compliance and reporting chores that do not need security expertise, and an upstream seat where mergers and strategic programs are shaped. He also describes rebranding the team from 'IT police' to 'digital bodyguard'. He closes on three messages: ask for what matters, look after your people, and collaborate.
For cyber security leaders and professionals, 2020 has been an unprecedented year on many fronts. As we begin to see an end to the pandemic crisis, the cyber security threat is continuing to proliferate. The challenge for us now is to ensure we leverage this crisis, and recent events, to help us advance our mission.
Key takeaways
- Boards are listening now; ask for structural changes that share the burden with the business rather than money or headcount that land back on your team.
- Get a standing slot in business-unit operational meetings and bring unit-level indicators (incidents generated, user behaviour, relevant threats) so executives own their cyber risk.
- Shed activities that do not need security expertise, such as compliance reporting, to free capacity for the core mission of protecting the organisation.
- Get involved upstream, while mergers and strategic programs are still being shaped, rather than mitigating risk after the project is defined.
- Reframe the team as a digital bodyguard: go where the business goes, ask where it is heading, and take control only when the danger is real.
Speakers

Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité… Read moreRead less
Moshe Toledano est associé de PWC Canada. Il dirige l’équipe Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière du Québec, qui se compose de spécialistes dans les domaines suivants : cybersécurité, protection des renseignements personnels, fraude, blanchiment d’argent, sanctions, juricomptabilité et gestion de crise. Moshe a également eu le privilège d’être chef de la sécurité de l’information pour plusieurs organisations québécoises de premier plan, ce qui lui a permis de développer une connaissance concrète des défis que doivent relever les organisations en matière de cybersécurité. Comme les organisations comptent sur les technologies numériques pour transformer leurs activités, il est plus important que jamais d’atténuer les risques liés à la cybersécurité. Moshe a à cœur d’aider les organisations à gérer les risques liés à la cybersécurité et à accélérer leur capacité de mettre en œuvre leurs programmes de cybersécurité. Moshe a conseillé des entreprises de divers secteurs, notamment la fabrication, les télécommunications et les services financiers, afin de les aider à résoudre des enjeux commerciaux et à mettre en œuvre des solutions complexes cadrant à la fois avec leurs objectifs de gestion des risques et leurs objectifs commerciaux. Face à la progression des cybermenaces et à leur impact sur la qualité de vie des citoyens et des entreprises du Canada, Moshe est fermement résolu à trouver des moyens efficaces de protéger nos collectivités et d’atténuer les risques pour la cybersécurité. Soucieux du succès de ses collègues et de ses clients, il demeure engagé à former des équipes efficaces.
