Québec offre une prime aux découvreurs de failles

Le ministre de la Cybersécurité et du Numérique et ministre responsable de l’Accès à l’information et de la Protection des renseignements personnels, Éric Caire, annonce cette semaine le lancement du Programme de prime aux bogues, un nouvel outil pour rehausser la sécurité des actifs informatiques gouvernementaux.

Image : Getty

L’initiative est une première dans une administration publique tant au Québec qu’au Canada. Le gouvernement permettra donc, sous son contrôle, aux chercheuses et chercheurs en sécurité informatique se spécialisant dans la détection des failles d’avoir accès à certains actifs pour y trouver des failles susceptibles de compromettre la sécurité des donnée des Québécoises et Québécois.

Par cette initiative, le gouvernement du Québec et établi une collaboration balisée avec ces ressources qui détiennent une expertise de pointe.

« La collaboration de la communauté de chercheurs en sécurité de l’information est essentielle afin de lutter efficacement contre les cybermenaces et les cyberattaques. Je suis fier d’initier ce programme qui mettra l’expertise de l’État en commun avec celle du milieu. Cette approche novatrice offrira assurément une plus grande force de frappe pour identifier les potentielles vulnérabilités informatiques de nos actifs et surtout, de les corriger rapidement. Par des actions comme celle-ci, nous pourrons augmenter le niveau de sécurité des services publics et des échanges électroniques gouvernementaux au sein du gouvernement du Québec », a indiqué le ministre Caire dans un communiqué.

Les actifs sélectionnés seront copiés dans des environnements de tests et aucun renseignement personnel ne sera accessible aux chercheurs qui les analyseront. Ils seront disponibles sur la plateforme de la firme française YesWeHack, un leader européen en la matière.

La stratégie devrait permettre d’accroître la sécurité et de renforcer les actifs informatiques québécois de façon avantageuse puisque les chercheurs seront rémunérés seulement pour les vulnérabilités découvertes. La rémunération varie de 50 $ à 7 500 $ par vulnérabilité identifiée, selon son niveau de préjudice et de criticité.

Le programme s’inscrit dans l’atteinte des objectifs de la Politique gouvernementale de cybersécurité :

  • Former le personnel de l’État afin qu’il assure la première barrière de sécurité quant aux cyberattaques
  • Accélérer la prise en charge des vulnérabilités au sein de l’appareil gouvernemental
  • Engager des partenariats de collaboration en matière de recherche et d’innovation

Lire aussi :

Incidents embarrassants sur les sites du Gouvernement du Québec

Bris de la confidentialité de renseignements personnels de candidats à Québec

Technologies et cybersécurité au budget du Québec

Renaud Larue Langlois
Renaud Larue Langlois
Un peu journaliste, un peu gestionnaire TI, totalement passionné de technologie. Après plus de 25 ans dans le domaine des TI, devenir rédacteur était tout naturel pour Renaud. C'est réellement une affaire de famille. Ses champs d'intérêt sont… tout, en autant que ça concerne la technologie. On peut le joindre à [email protected].

Articles connexes

Corrigez ces vulnérabilités dans des produits VMware et Cisco

Les administrateurs de VMware et de certains appareils de Cisco Systems sont prévenus d'installer des correctifs dès que possible pour corriger des vulnérabilités graves.

Google va ajouter des contrôles de sécurité plus granulaires à Workspace

Google améliorera bientôt ses capacités automatisées de protection des données basées sur l'intelligence artificielle (IA) dans sa suite de productivité Workspace pour les organisations stockant des données dans Google Drive.

Les escroqueries liées aux courriels professionnels deviennent de plus en plus sophistiquées, selon un rapport

Les escroqueries par messagerie qui tentent d’inciter les employés à effectuer des transactions risquées continuent d’affliger les organisations.

Une division américaine de la CIBC semble avoir été victime du piratage de MOVEit

La division américaine d'une autre banque canadienne a apparemment été victime de la vulnérabilité du serveur de transfert de fichiers MOVEit.

Un rapport de BlackBerry révèle une augmentation de 40 % des cyberattaques

BlackBerry Limited a publié son dernier rapport trimestriel sur les menaces mondiales, mettant en lumière une augmentation inquiétante de 40 % des cyberattaques dirigées contre les agences gouvernementales et le secteur des services publics. La société a déclaré que ses solutions de cybersécurité basées sur l'IA avaient réussi à déjouer 55 000 attaques individuelles entre mars et mai 2023.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.