💣 Karl Malenfant justifie l’arrĂȘt d’un outil essentiel

Karl Malenfant explique pourquoi la SAAQ a suspendu le programme de prime aux bugs, malgré les risques informatiques croissants.

💬 Pourquoi la SAAQ a-t-elle mis de cĂŽtĂ© un outil essentiel de cybersĂ©curitĂ©? Dans cette vidĂ©o, Karl Malenfant justifie l’annulation en septembre 2022 du programme de Prime aux Bugs, aussi appelĂ© « Primobug ». Ce programme visait Ă  repĂ©rer des vulnĂ©rabilitĂ©s en simulant des intrusions dans les systĂšmes informatiques, mais a Ă©tĂ© abandonnĂ©, officiellement pour des raisons de synchronisation et de priorisation.

🧅 Malenfant compare la cybersĂ©curitĂ© Ă  un oignon Ă  multiples couches, dont la Prime aux Bugs n’Ă©tait qu’une strate parmi d’autres. Bien qu’il juge cette initiative pertinente, il insiste sur le fait que son absence n’a pas compromis la sĂ©curitĂ© globale de la SAAQ.

📉 Cette dĂ©cision soulĂšve nĂ©anmoins de nombreuses questions : Pourquoi un tel outil n’a-t-il pas Ă©tĂ© intĂ©grĂ© Ă  temps? Était-ce un problĂšme de gestion de projet, de coordination avec MCN ou de surcharge interne?

👁 Ce tĂ©moignage donne un aperçu direct des prioritĂ©s stratĂ©giques de la SAAQ dans le cadre du projet CASA, ainsi que des tensions entre les Ă©chĂ©anciers technologiques et les meilleures pratiques de cybersĂ©curitĂ©.

đŸŽ„ À regarder si tu veux comprendre les angles morts de la gouvernance technologique au QuĂ©bec.

00:00 – đŸŽ€ Introduction de Karl Malenfant
00:28 – 🔍 La Prime aux Bugs : bonne idĂ©e… mais annulĂ©e
01:06 – ⚙ DiffĂ©rence entre bug fonctionnel et faille de sĂ©curitĂ©
01:55 – đŸ›Ąïž 25M d’attaques/mois : une pression constante
02:15 – ✅ Tests de sĂ©curitĂ© faits avec des firmes externes
02:40 – 📆 L’échec de synchronisation avec MCN
03:18 – đŸ§Ș Environnement de test manquant
04:08 – đŸ§± Le SEG, MCN et les contraintes techniques
04:25 – 🧠 Charge de travail et dĂ©cision d’abandon

đŸ›ïž Contexte politique

La Commission d’enquĂȘte sur le projet CASA met en lumiĂšre les pratiques de gouvernance technologique de la SAAQ. L’abandon du programme de Prime aux Bugs est symptomatique des choix faits sous pression, dans un contexte de transformation numĂ©rique accĂ©lĂ©rĂ©e. Cette dĂ©cision interroge sur la priorisation rĂ©elle de la sĂ©curitĂ© face Ă  des contraintes d’échĂ©ancier, un enjeu qui touche l’ensemble des ministĂšres et sociĂ©tĂ©s d’État.

⚖ Comparaison des opinions des intervenants

Karl Malenfant (SAAQ) : DĂ©fend l’idĂ©e que le programme Ă©tait bon mais mal synchronisĂ©. PrioritĂ© donnĂ©e Ă  d’autres mesures de cybersĂ©curitĂ© internes.

Analystes en cybersĂ©curitĂ© (en gĂ©nĂ©ral) : Soulignent qu’un programme de bug bounty est aujourd’hui standard dans tout projet numĂ©rique Ă  risque.

Partis d’opposition (QS, PLQ, PQ) : Probablement critiques quant Ă  l’abandon d’un mĂ©canisme Ă©prouvĂ© de dĂ©tection de failles.

📱 RĂ©actions et controverses

Plusieurs citoyens et experts en TI ont exprimĂ© leur incomprĂ©hension devant l’annulation d’un programme jugĂ© essentiel. Certains estiment que l’abandon dĂ©coule d’un manque de coordination entre fournisseurs et d’un dĂ©sintĂ©rĂȘt envers les recommandations de l’industrie.

📜 ConsĂ©quences lĂ©gislatives et sociales

L’affaire relance le dĂ©bat sur les standards de cybersĂ©curitĂ© dans les projets publics. Elle pourrait influencer de futures recommandations de la Commission Gallant en matiĂšre d’obligation d’audits de sĂ©curitĂ© externes, d’environnement de test indĂ©pendant, et de gestion des risques en amont.

❓ Questions clĂ©s soulevĂ©es
Pourquoi la SAAQ n’a-t-elle pas exigĂ© un environnement de test compatible Ă  temps?
Qui portait la responsabilité de la coordination avec MCN?
Le projet CASA aurait-il été mieux protégé avec la Prime aux Bugs?
Cette dĂ©cision Ă©tait-elle motivĂ©e par des pressions d’échĂ©ancier ou de budget?
Faut-il imposer légalement des tests de pénétration dans tous les grands projets publics?

đŸ•°ïž Horaire des directs (jusqu’au 15 octobre)
📅 Lundi au vendredi (selon les audiences de la Commission)
⏰ 9h – Direct du matin
⏰ 14h – Retransmission en direct de la Commission SAAQclic
đŸ“ș En simultanĂ© sur YouTube et Facebook

📣 Abonne-toi pour un regard critique et 100% quĂ©bĂ©cois sur l’actualitĂ© politique!

🌐 Site officiel
👉 https://actualitepolitiqueduquebec.com

đŸŽ„ Plateformes vidĂ©o
▶ YouTube : https://www.youtube.com/channel/UChb298sZlCxkN0BbyPdWYTg?sub_confirmation=1
▶ Rumble : https://rumble.com/c/APDQ
▶ Odysee : https://odysee.com/@Actualitepolitiqueduquebec:0

💬 RĂ©seaux sociaux
📘 Facebook : https://www.facebook.com/APDQavecDominick/
🐩 X (Twitter) : https://x.com/PolitiqueQuebec
📾 Instagram : https://www.instagram.com/actualite_politique_du_quebec/
đŸŽ” TikTok : https://www.tiktok.com/@dominickapdq

💰 Soutenir mon travail (dons)
💳 Carte de crĂ©dit : https://bit.ly/DonAPDQ
đŸ…żïž PayPal : https://www.paypal.com/paypalme/DominickJasmin
✉ Virement Interac : virement@actualitepolitiqueduquebec.com
👉 RĂ©ponse/validation : Dominick

đŸ› ïž Outils que j’utilise
🔄 Repurpose : https://repurpose.io/easily-grow-following/?aff=326974
💬 Opus (sous-titres animĂ©s) : https://www.opus.pro/?via=654a3b

Diversion suivante
⚠ Karl Malenfant dĂ©nonce l’inefficacitĂ© de l’État quĂ©bĂ©cois

⚠ Karl Malenfant dĂ©nonce l’inefficacitĂ© de l’État quĂ©bĂ©cois

Karl Malenfant dĂ©nonce les processus publics, le manque de talents et les risques extrĂȘmes des projets TI au QuĂ©bec. Dans ce tĂ©moignage marquant, Karl ... Read more

Diversion précédente
đŸ”„ Malenfant accuse LGS de fuir ses responsabilitĂ©s!

đŸ”„ Malenfant accuse LGS de fuir ses responsabilitĂ©s!

Trois mois aprĂšs le chaos CASA, Karl Malenfant rĂ©pond avec colĂšre Ă  LGS, dĂ©nonçant un dĂ©part prĂ©maturĂ© et 372 problĂšmes non rĂ©glĂ©s. 📌 RĂ©sumĂ© ... Read more

0 0 votes
Article Rating

Vous pourriez aimer

Loading...
Subscribe
Notify of
guest

Répondez avec Webmention (en savoir plus)

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x