RSI 2008 : un succès au-delà des attentes

Ayant réussi à rassembler 245 spécialistes et 18 fournisseurs du secteur, la dernière édition des Rendez-vous de la sécurité de l’information a été un franc succès.

Cette semaine, avait lieu à Montréal la conférence intitulée Les Rendez-vous de la sécurité de l’information (RSI). C’était la deuxième fois que l’événement, qui a vu le jour il y a six ans, avait lieu à Montréal.

Visant à fournir aux spécialistes du milieu une occasion de s’informer, principalement en français, sur les tendances et les dernières trouvailles en sécurité et d’échanger avec leurs pairs, la conférence a rassemblé 245 gestionnaires et analystes principaux en sécurité de l’information, principalement montréalais, et 18 fournisseurs-commanditaires qui y ont présenté leurs plus récents produits. C’est plus que la dernière édition, alors que 210 participants et 12 fournisseurs y prenaient part.

« On est très satisfait, car attirer 245 personnes dans un secteur aussi pointu que le nôtre, qui compte environ 900 personnes dans la région de Montréal, il faut le faire! », lance Michel Boutin, président de RSI 2008 et vice-président/associé principal de la firme-conseil spécialisée en gestion de la sécurité de l’information In Fidem. « Le nombre de commanditaires dépassait aussi nettement nos attentes, car s’il y avait eu moins de commanditaires, on aurait dû augmenter le prix d’entrée et on aurait perdu du public. »

Le thème de la conférence, soit « Les visages de la sécurité : au-delà des apparences », faisait référence aux multiples dimensions de la sécurité de l’information. « La sécurité est une bataille et une préoccupation continues, affirme M. Boutin. Il y a plusieurs facettes à la sécurité : il y a la sécurité physique, la sécurité logique et la sécurité de la personne. »

Quatre pistes de conférence

Le programme des conférences était subdivisé selon quatre grands thèmes ou pistes, soit : la gouvernance; les aspects opérationnels de la sécurité; l’audit et la conformité; et les commanditaires. Cette dernière piste permettait aux fournisseurs de présenter leurs produits et leur approche particulière en sécurité informationnelle.

C’est Richard Reiner, chef de la sécurité et des technologies chez Telus Solutions de sécurité, qui a ouvert le programme des conférences. Estimant que la vulnérabilité des logiciels disponibles sur le marché augmente sans cesse, il soutient néanmoins que les logiciels des grands fournisseurs, Microsoft en tête, se sont beaucoup améliorés en 2007 par rapport à 2006. Cela dit, le dépassement de mémoire tampon (buffer overflow) constitue le type de vulnérabilité le plus fréquemment rencontré, suivi de l’inclusion de fichier (file inclusion). Il attribue cet état de choses au fait que les concepteurs considèrent rarement la sécurité lorsqu’ils élaborent l’architecture des logiciels.

Réjean Rhéaume, vice-président-conseil et associé chez PRI-Sécurité, a pour sa part démystifié l’audit de sécurité. Rappelant que l’objectif d’un audit est de fournir l’assurance raisonnable que les actifs ne sont pas menacés, il a insisté sur l’importance de faire un pré-audit et a défini les différents types d’audits, de normes et de méthodes qui existent.

La présentation de René St-Germain, de la firme-conseil Veridion, portait, quant à elle, sur une nouvelle méthodologie appelée PAS 99. Regroupant six normes ISO, dont 9001, 14001, 18001 et bien sûr 27001 qui concerne spécifiquement la sécurité informationnelle, cette méthodologie d’origine britannique vise à permettre l’instauration d’un cadre de conformité intégré.

Faiza Kacem, directrice de la consultation stratégique chez Above Sécurité, s’était donné tout un mandat, soit de faire une synthèse comparative des 14 normes, lois, cadres de travail et méthodologies qui existent dans le domaine de la sécurité, dont SOX, Bâle 2, C-198, HIPAA, ISO 27001, ISO 27002, COSO, CobiT, Mehari et EBIOS, afin de permettre aux gens de s’y retrouver plus facilement.

Bilan et projets

Se disant très satisfait de cette édition, M. Boutin espère néanmoins, pour la prochaine édition de la conférence, qui est prévue pour 2009, pouvoir en élargir la portée. « On a fait un événement qui était rempli de succès, se réjouit le président de l’événement. Mais pour la prochaine édition, on aimerait aller chercher davantage de conférenciers venant de l’extérieur du Québec. Ce n’est pas facile, car il faut les payer et les montants sont appréciables, on peut devoir débourser jusqu’à 10 000 $ pour attirer quelqu’un. Et on aimerait avoir encore plus de participants et attirer aussi les gens qui devraient se préoccuper de la sécurité sans en être directement responsables. »

Alain Beaulieu est adjoint au rédacteur en chef au magazine Direction informatique.


À lire aussi cette semaine: OKIOK propose un centre de référence en gestion des identités La récompense, la nouvelle arme du commerce en ligne L’actualité des TI en bref Ne vous fiez à personne, dit le cynique La distorsion de la musique

Articles connexes

Cinq organisations honorées d’un Prix de la transformation numérique 2023

IT World Canada (ITWC) présentait cette semaine sa conférence annuelle sur le leadership et la transformation numérique assortie d’une remise de prix.

TELUS investira 11,5 milliards de dollars au Québec pour soutenir la connectivité réseau, la durabilité et l’innovation

Le géant de télécommunications TELUS annonce un investissement de 11,5 milliards de dollars dans son infrastructure réseau, ses activités d’exploitation et ses licences de spectre au Québec au cours des cinq prochaines années. L’annonce fait partie de l’engagement de la société à investir 81 milliards de dollars au Canada d’ici 2027.

Une 16 000e installation de fibre optique au Québec pour Xplore

Xplore, un fournisseur d'accès Internet 5G, par satellite et par fibre optique en région au pays, annonce avoir franchi une étape importante de son programme au Québec en établissant sa 16 000e connexion chez un abonné à son réseau par fibre optique.   

Freelance prend de l’expansion en Amérique du Nord et s’installe à Québec

Freelance, une entreprise qui propose notamment une plateforme électronique (freelance.ca) facilitant dans le cadre de projets la collaboration entre des entreprises et des travailleurs indépendants, poursuit son expansion et son développement du marché nord-américain en s’installant à l'accélérateur-incubateur technologique de Québec, LE CAMP.

Plus d’un Québécois sur dix utilise un VPN, selon un sondage

HelloSafe, une entreprise du domaine de la comparaison des produits financiers, vient de publier les résultats d’un sondage sur l’utilisation des réseaux privés virtuels (VPN) par les Québécois. La société a interrogé 1055 utilisateurs du Québec afin d’en connaître plus sur leurs habitudes d’utilisation de cette technologie. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.