đŁ Karl Malenfant justifie l’arrĂȘt dâun outil essentiel
Karl Malenfant explique pourquoi la SAAQ a suspendu le programme de prime aux bugs, malgré les risques informatiques croissants.
đŹ Pourquoi la SAAQ a-t-elle mis de cĂŽtĂ© un outil essentiel de cybersĂ©curitĂ©? Dans cette vidĂ©o, Karl Malenfant justifie lâannulation en septembre 2022 du programme de Prime aux Bugs, aussi appelĂ© «âŻPrimobugâŻÂ». Ce programme visait Ă repĂ©rer des vulnĂ©rabilitĂ©s en simulant des intrusions dans les systĂšmes informatiques, mais a Ă©tĂ© abandonnĂ©, officiellement pour des raisons de synchronisation et de priorisation.
đ§ Malenfant compare la cybersĂ©curitĂ© Ă un oignon Ă multiples couches, dont la Prime aux Bugs n’Ă©tait qu’une strate parmi dâautres. Bien quâil juge cette initiative pertinente, il insiste sur le fait que son absence nâa pas compromis la sĂ©curitĂ© globale de la SAAQ.
đ Cette dĂ©cision soulĂšve nĂ©anmoins de nombreuses questions : Pourquoi un tel outil nâa-t-il pas Ă©tĂ© intĂ©grĂ© Ă temps? Ătait-ce un problĂšme de gestion de projet, de coordination avec MCN ou de surcharge interne?
đ Ce tĂ©moignage donne un aperçu direct des prioritĂ©s stratĂ©giques de la SAAQ dans le cadre du projet CASA, ainsi que des tensions entre les Ă©chĂ©anciers technologiques et les meilleures pratiques de cybersĂ©curitĂ©.
đ„ Ă regarder si tu veux comprendre les angles morts de la gouvernance technologique au QuĂ©bec.
00:00 â đ€ Introduction de Karl Malenfant
00:28 â đ La Prime aux Bugs : bonne idĂ©e… mais annulĂ©e
01:06 â âïž DiffĂ©rence entre bug fonctionnel et faille de sĂ©curitĂ©
01:55 â đĄïž 25M dâattaques/mois : une pression constante
02:15 â â
Tests de sécurité faits avec des firmes externes
02:40 â đ LâĂ©chec de synchronisation avec MCN
03:18 â đ§Ș Environnement de test manquant
04:08 â đ§± Le SEG, MCN et les contraintes techniques
04:25 â đ§ Charge de travail et dĂ©cision dâabandon
đïž Contexte politique
La Commission dâenquĂȘte sur le projet CASA met en lumiĂšre les pratiques de gouvernance technologique de la SAAQ. Lâabandon du programme de Prime aux Bugs est symptomatique des choix faits sous pression, dans un contexte de transformation numĂ©rique accĂ©lĂ©rĂ©e. Cette dĂ©cision interroge sur la priorisation rĂ©elle de la sĂ©curitĂ© face Ă des contraintes dâĂ©chĂ©ancier, un enjeu qui touche lâensemble des ministĂšres et sociĂ©tĂ©s dâĂtat.
âïž Comparaison des opinions des intervenants
Karl Malenfant (SAAQ) : DĂ©fend l’idĂ©e que le programme Ă©tait bon mais mal synchronisĂ©. PrioritĂ© donnĂ©e Ă d’autres mesures de cybersĂ©curitĂ© internes.
Analystes en cybersĂ©curitĂ© (en gĂ©nĂ©ral) : Soulignent quâun programme de bug bounty est aujourdâhui standard dans tout projet numĂ©rique Ă risque.
Partis dâopposition (QS, PLQ, PQ) : Probablement critiques quant Ă lâabandon dâun mĂ©canisme Ă©prouvĂ© de dĂ©tection de failles.
đą RĂ©actions et controverses
Plusieurs citoyens et experts en TI ont exprimĂ© leur incomprĂ©hension devant lâannulation dâun programme jugĂ© essentiel. Certains estiment que lâabandon dĂ©coule dâun manque de coordination entre fournisseurs et dâun dĂ©sintĂ©rĂȘt envers les recommandations de lâindustrie.
đ ConsĂ©quences lĂ©gislatives et sociales
Lâaffaire relance le dĂ©bat sur les standards de cybersĂ©curitĂ© dans les projets publics. Elle pourrait influencer de futures recommandations de la Commission Gallant en matiĂšre dâobligation dâaudits de sĂ©curitĂ© externes, dâenvironnement de test indĂ©pendant, et de gestion des risques en amont.
â Questions clĂ©s soulevĂ©es
Pourquoi la SAAQ nâa-t-elle pas exigĂ© un environnement de test compatible Ă temps?
Qui portait la responsabilité de la coordination avec MCN?
Le projet CASA aurait-il été mieux protégé avec la Prime aux Bugs?
Cette dĂ©cision Ă©tait-elle motivĂ©e par des pressions dâĂ©chĂ©ancier ou de budget?
Faut-il imposer légalement des tests de pénétration dans tous les grands projets publics?
đ°ïž Horaire des directs (jusquâau 15 octobre)
đ
Lundi au vendredi (selon les audiences de la Commission)
â° 9h â Direct du matin
â° 14h â Retransmission en direct de la Commission SAAQclic
đș En simultanĂ© sur YouTube et Facebook
đŁ Abonne-toi pour un regard critique et 100% quĂ©bĂ©cois sur lâactualitĂ© politique!
đ Site officiel
đ https://actualitepolitiqueduquebec.com
đ„ Plateformes vidĂ©o
â¶ïž YouTube : https://www.youtube.com/channel/UChb298sZlCxkN0BbyPdWYTg?sub_confirmation=1
â¶ïž Rumble : https://rumble.com/c/APDQ
â¶ïž Odysee : https://odysee.com/@Actualitepolitiqueduquebec:0
đŹ RĂ©seaux sociaux
đ Facebook : https://www.facebook.com/APDQavecDominick/
đŠ X (Twitter) : https://x.com/PolitiqueQuebec
đž Instagram : https://www.instagram.com/actualite_politique_du_quebec/
đ” TikTok : https://www.tiktok.com/@dominickapdq
đ° Soutenir mon travail (dons)
đł Carte de crĂ©dit : https://bit.ly/DonAPDQ
đ
żïž PayPal : https://www.paypal.com/paypalme/DominickJasmin
âïž Virement Interac : virement@actualitepolitiqueduquebec.com
đ RĂ©ponse/validation : Dominick
đ ïž Outils que jâutilise
đ Repurpose : https://repurpose.io/easily-grow-following/?aff=326974
đŹ Opus (sous-titres animĂ©s) : https://www.opus.pro/?via=654a3b
â ïž Karl Malenfant dĂ©nonce lâinefficacitĂ© de lâĂtat quĂ©bĂ©cois
Karl Malenfant dĂ©nonce les processus publics, le manque de talents et les risques extrĂȘmes des projets TI au QuĂ©bec. Dans ce tĂ©moignage marquant, Karl ... Read more
đ„ Malenfant accuse LGS de fuir ses responsabilitĂ©s!
Trois mois aprĂšs le chaos CASA, Karl Malenfant rĂ©pond avec colĂšre Ă LGS, dĂ©nonçant un dĂ©part prĂ©maturĂ© et 372 problĂšmes non rĂ©glĂ©s. đ RĂ©sumĂ© ... Read more









