SéQCure - Les initiatives du gouvernement du Québec en cybersécurité (Yvan Fournier)
20 janvier 2026
Parce que... c'est l'épisode 0x701!
Grok selon Cyber Citoyen et Polysécure
21 janvier 2026
Parce que... c'est l'épisode 0x700!
Actu - 25 janvier 2026
25 janvier 2026
Parce que... c'est l'épisode 0x699!
Teknik - Importance des standards ouverts et présentation d'Open XDR Architecture (OXA)
19 novembre 2025
Parce que... c'est l'épisode 0x698!
PME - L'importance du contrat avec son MSP
07 janvier 2026
Parce que... c'est l'épisode 0x697!
Actu - 18 janvier 2026
18 janvier 2026
Parce que... c'est l'épisode 0x696!
Spécial - Lorsque la sensibilisation en cybersécurité devient une série qu'on veut binger
07 janvier 2026
Parce que... c'est l'épisode 0x695!
PME - Rôle du MSP
07 janvier 2026
Parce que... c'est l'épisode 0x694!
Actu - 11 janvier 2026
11 janvier 2026
Parce que... c'est l'épisode 0x693!
Teknik - La guerre Red Team vs EDR - l’aspect technique et non business du problème (c'est la partie 2 BTW)
02 décembre 2025
Parce que... c'est l'épisode 0x692!
Teknik - CTI part 2 - tumble down the rabbit hole
31 octobre 2025
Parce que... c'est l'épisode 0x6xx!
Actu - 04 janvier 2026
04 janvier 2026
Parce que... c'est l'épisode 0x690!
H'umain - Dépression
27 octobre 2025
Parce que... c'est l'épisode 0x689!
PME - Le croisement des médias sociaux perso et corpo
11 décembre 2025
Parce que... c'est l'épisode 0x688!
Actu - 28 décembre 2025
28 décembre 2025
Parce que... c'est l'épisode 0x687!
Spécial - Create a Company Culture That Takes Cybersecurity Seriously
20 octobre 2025
Parce que... c'est l'épisode 0x686!
PME - La gestion du cycle de vie des identités sur les réseaux sociaux
11 décembre 2025
Parce que... c'est l'épisode 0x685!
La psychose IA selon Cyber Citoyen et PolySécure
16 décembre 2025
Parce que... c'est l'épisode 0x684!
Actu - 21 décembre 2025
21 décembre 2025
Parce que... c'est l'épisode 0x683!
Teknik - SOC souverain
19 novembre 2025
Parce que... c'est l'épisode 0x682!
Spécial - Sommes-nous trop dépendant du numérique?
16 septembre 2025
Parce que... c'est l'épisode 0x681!
PME - Une bonne configuration de départ des médias sociaux pour entreprise
03 décembre 2025
Parce que... c'est l'épisode 0x680!
Actu - 14 décembre 2025
14 décembre 2025
Parce que... c'est l'épisode 0x679!
Teknik - Agentic Access - Auth Gets You In. Zero Trust Keeps You Safe
24 octobre 2025
Parce que... c'est l'épisode 0x678!
Teknik - Don't Go with the flaw
04 décembre 2025
Parce que... c'est l'épisode 0x677!
PME - Introduction à la sécurité des réseaux sociaux
03 décembre 2025
Parce que... c'est l'épisode 0x676!
Actu - 07 décembre 2025
07 décembre 2025
Parce que... c'est l'épisode 0x675!
PME - Sensibilisation
05 novembre 2025
Parce que... c'est l'épisode 0x674!
Teknik - Threat Hunting in KQL 101
08 novembre 2025
Parce que... c'est l'épisode 0x673!
Spécial - 10 ans d'ECW, le PeC, la collaboration communautaire et l'espace régalien
19 novembre 2025
Parce que... c'est l'épisode 0x672!
Actu - 30 novembre 2025
30 novembre 2025
Parce que... c'est l'épisode 0x671!
Teknik - Split-Second Side Doors - How Bot-Delegated TOCTOU Breaks The CI/CD Threat Model
11 novembre 2025
Parce que... c'est l'épisode 0x670!
PME - DarkWeb
05 novembre 2025
Parce que... c'est l'épisode 0x669!
Spécial - Le rôle des conseils d'administration
13 septembre 2025
Parce que... c'est l'épisode 0x668!
Actu - 23 novembre 2025
23 novembre 2025
Parce que... c'est l'épisode 0x667!
Teknik - Phishing Campaigns “I Paid Twice” Targeting Booking.com Hotels and Customers
04 novembre 2025
Parce que... c'est l'épisode 0x666!
PME - Hygiène de base
22 octobre 2025
Parce que... c'est l'épisode 0x665!
Le bingo selon Cyber Citoyen et Polysécure
12 novembre 2025
Parce que... c'est l'épisode 0x664!
Actu - 16 novembre 2025
16 novembre 2025
Parce que... c'est l'épisode 0x663!
H'umain - L'ingénierie sociale, les biais cognitifs et la formation en entreprise
15 octobre 2025
Parce que... c'est l'épisode 0x662!
PME - Les formulaires
12 octobre 2025
Parce que... c'est l'épisode 0x661!
Spécial - L'importance d'un product manager
13 septembre 2025
Parce que... c'est l'épisode 0x660!
Actu - 10 novembre 2025
10 novembre 2025
Parce que... c'est l'épisode 0x659!
Spécial - Si demain, tout tombait
15 septembre 2025
Parce que... c'est l'épisode 0x658!
Teknik - La guerre Red Team vs EDR - l’aspect business et non technique du problème
29 octobre 2025
Parce que... c'est l'épisode 0x657!
Teknik - Double-Tap Campaign - Russia-nexus APT possibly related to APT28 conducts cyber espionage on Central Asia and Kazakhstan diplomatic relations
13 octobre 2025
Parce que... c'est l'épisode 0x656!
Actu - 2 novembre 2025
02 novembre 2025
Parce que... c'est l'épisode 0x655!
Teknik - Dans le feu des tranchés, opérer le SOC au Hackfest
23 octobre 2025
Parce que... c'est l'épisode 0x654!
PME - NotPetya, l'histoire des dommages collatéraux
17 septembre 2025
Parce que... c'est l'épisode 0x653!
Le monde selon Cyber Citoyen et Polysécure collab no9
22 octobre 2025
Parce que... c'est l'épisode 0x652!
Actu - 26 octobre 2025
26 octobre 2025
Parce que... c'est l'épisode 0x651!
Teknik - The Overlooked Playground - An Attacker’s Journey Through GCP
13 septembre 2025
Parce que... c'est l'épisode 0x650!
PME - Balayage de vulnérabilités vs test d'intrusion avec des ninjas
17 septembre 2025
Parce que... c'est l'épisode 0x649!
Spécial - Entretiens avec Miguel De Bruycker du Centre pour la Cybersécurité Belgique
14 octobre 2025
Parce que... c'est l'épisode 0x648!
Actu - 19 ocotbre 2025
19 octobre 2025
Parce que... c'est l'épisode 0x647!
Spécial - Structurer l'expatriation
07 juillet 2025
Parce que... c'est l'épisode 0x646!
Teknik - Browser Detection and Response
10 juillet 2025
Parce que... c'est l'épisode 0x645!
PME - Les certifications
17 septembre 2025
Parce que... c'est l'épisode 0x644!
Actu - 12 octobre 2025
12 ocotbre 2025
Parce que... c'est l'épisode 0x643!
Teknik - Tendance pour terminer 2025
01 octobre 2025
Parce que... c'est l'épisode 0x642!
PME - La sécurité, trop cher?
17 septembre 2025
Parce que... c'est l'épisode 0x641!
Teknik - BloodHound et OpenGraph
13 septmbre 2025
Parce que... c'est l'épisode 0x640!
Actu - 5 octobre 2025
05 octobre 2025
Parce que... c'est l'épisode 0x639!
Spécial - Responsabilité IA
22 mai 2025
Parce que... c'est l'épisode 0x638!
PME - Petit quiz PME ou que ce que vous avez toujours voulu savoir
26 juillet 2025
Parce que... c'est l'épisode 0x637!
Le monde selon Cyber Citoyen et Polysécure édition GoSec (collab no8)
11 septembre 2025
Parce que... c'est l'épisode 0x636!
Actu - 28 septembre 2025
28 septembre 2025
Parce que... c'est l'épisode 0x635!
Spécial - Reconversion en cybersécurité
22 juillet 2025
Parce que... c'est l'épisode 0x634!
PME - Protection des renseignements personelles
26 juillet 2025
Parce que... c'est l'épisode 0x633!
Actu - 21 septembre 2025
21 septembre 2025
Parce que... c'est l'épisode 0x632!
Spécial - Les boeufs sont lents mais la terre est patiente (Panel au BSides Montréal 2025)
13 septembre 2025
Parce que... c'est l'épisode 0x631!
Spécial - Hommage à Michel Cusin
13 septembre 2025
Parce que... c'est l'épisode 0x630!
Actu - 14 septembre 2025
14 septembre 2025
Parce que... c'est l'épisode 0x629!
PME - Questions sur l'IA
26 juillet 2025
Parce que... c'est l'épisode 0x628!
Teknik - Sécurité physique
18 juin 2025
Parce que... c'est l'épisode 0x627!
Actu - 7 septembre
07 septembre 2025
Parce que... c'est l'épisode 0x626!
PME - Programme FORCE (cybersécurité) de l'UQTR destiné aux PME
03 septembre 2025
Parce que... c'est l'épisode 0x625!
Teknik - Résilience OT
12 juin 2025
Parce que... c'est l'épisode 0x624!
Actu - 1er septembre 2025
01 septembre 2025
Parce que... c'est l'épisode 0x623!
Teknik - CTI
12 juin 2025
Parce que... c'est l'épisode 0x622!
Spécial - Être freelance à l'international
26 mai 2025
Parce que... c'est l'épisode 0x621!
Spécial - L'enflure des titres sur LinkedIn
02 mai 2025
Parce que... c'est l'épisode 0x620!
Conspiration Cyber Citoyen au 13 août 2025
13 août 2025
Parce que... c'est l'épisode 0x619!
Spécial - NIS2
18 juin 2025
Parce que... c'est l'épisode 0x618!
Spécial - Nice to meet you! That will be 20 million please
16 mai 2025
Parce que... c'est l'épisode 0x617!
Spécial - Gérer le bruit dans la détection d'événements de cybersécurité à la grandeur du Canada
16 mai 2025
Parce que... c'est l'épisode 0x616!
Spécial - Red teaming et évolution de la cybersécurité
16 mai 2025
Parce que... c'est l'épisode 0x615!
Spécial - IA, GenAI et la confusion généralisée
04 juillet 2025
Parce que... c'est l'épisode 0x614!
Spécial - RETEX sur une première expérience en pentest physique
11 mai 2025
Parce que... c'est l'épisode 0x613!
Juridik - Effet sur la protection des renseignements personnels de C-2 et C-8
14 juillet 2025
Parce que... c'est l'épisode 0x612!
Actualités Cyber Citoyen au 17 juillet 2025
17 juillet 2025
Parce que... c'est l'épisode 0x611!
Teknik - Signaux (xDR) dans l'univers des OT
10 avril 2025
Parce que... c'est l'épisode 0x610!
Spécial - L’internet mondial est-il en train de mourir ?
21 avril 2025
Parce que... c'est l'épisode 0x609!
Spécial - L'outillage dans le cadre d'analyse de risque
18 avril 2025
Parce que... c'est l'épisode 0x608!
Spécial - leHACK 2025
28 juin 2025
Parce que... c'est l'épisode 0x607!
Spécial - Un brin de nostalgie durant le Northsec
15 mai 2025
Parce que... c'est l'épisode 0x606!
Spécial - Outrunning the Red Queen - Analysis of Ransomware Scripts
09 avril 2025
Parce que... c'est l'épisode 0x605!
Teknik - Al Trust - Apprentissage automatique - Détection des modèles empoisonnés après entrainement
09 avril 2025
Parce que... c'est l'épisode 0x604!
Actualités Cyber Citoyen au 17 juin 2025
17 juin 2025
Parce que... c'est l'épisode 0x603!
Teknik - Living Off the Pipeline - From Supply Chain 0-Days to Predicting the next XZ-like attacks
15 mai 2025
Parce que... c'est l'épisode 0x602!
Spécial - Panel Propolys - Innovation en cybersécurité - part 3
14 mai 2025
Parce que... c'est l'épisode 0x601!
Parce que… c’est l’épisode 0x601!
Shameless plug
- 27 et 29 juin 2025 - LeHACK
- 12 au 17 octobre 2025 - Objective by the sea v8
- 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA Québec
- 17 au 20 novembre 2025 - European Cyber Week
- 25 et 26 février 2026 - SéQCure 2026
Description
Résumé : Innovation et collaboration en cybersécurité - Les défis du partenariat académique-industriel
Ce podcast présente une conversation riche entre des acteurs clés de l’écosystème cybersécuritaire québécois : Thierry St-Jacques-Gagnon (entrepreneur chez Kelvin Zero), Nora Boulahia Cuppens et Frédéric Cuppens (chercheurs à Polytechnique Montréal), ainsi que Berenice Alanis (spécialiste en innovation). Les échanges révèlent les complexités et opportunités de l’innovation collaborative dans ce secteur stratégique.
Le recrutement étudiant comme catalyseur d’innovation
Thierry St-Jacques-Gagnon témoigne de l’importance cruciale des étudiants dans le développement de Kelvin Zero. L’entreprise a largement bénéficié du programme coopératif, où plusieurs stagiaires sont devenus employés permanents. Cette approche permet aux startups de pallier leur manque de temps pour explorer de nouvelles idées de recherche tout en offrant aux étudiants des projets concrets d’innovation.
Il propose un modèle de jumelage entre étudiants techniques et profils commerciaux, reconnaissant que la commercialisation représente souvent l’obstacle majeur pour les innovations issues du milieu académique. Cette approche bidirectionnelle pourrait enrichir l’écosystème : d’un côté, accompagner les étudiants ayant des idées entrepreneuriales, de l’autre, proposer des défis industriels à ceux prêts à relever des problématiques externes.
Les défis structurels de l’innovation ouverte
Les participants identifient un problème systémique : l’absence de canaux formalisés pour connecter les défis industriels aux capacités de recherche académique. Bien que des collaborations fructueuses existent, elles résultent souvent de “coups de chance” plutôt que de processus structurés. Cette lacune limite le potentiel d’innovation collaborative dans l’écosystème québécois.
Frédéric Cuppens souligne que malgré un financement adéquat des partenariats industriels-académiques au Québec, le problème réside dans l’allocation du temps. Les chercheurs universitaires sont évalués principalement sur leurs publications plutôt que sur leurs partenariats industriels, ce qui ne les incite pas à consacrer suffisamment de temps aux collaborations. Parallèlement, les industriels, pressés par leurs obligations opérationnelles, peinent à dégager du temps pour ces projets à moyen-long terme.
La problématique du partage de données
Un enjeu majeur émerge concernant l’accès aux données, élément crucial pour développer des solutions basées sur l’intelligence artificielle. Les entreprises restent réticentes au partage, considérant leurs données comme un actif stratégique. Cette situation crée un cercle vicieux : sans données, impossible de démontrer l’efficacité des innovations; sans preuve d’efficacité, difficile d’obtenir l’accès aux données.
Nora Boulahia Cuppens dénonce également les pratiques d’immersion étudiante qui excluent les superviseurs académiques du processus d’innovation. Cette approche prive les projets du recul et de l’expertise nécessaires pour identifier les problèmes et orienter efficacement la recherche, créant une “coupure complète” préjudiciable à l’innovation.
Les pièges de la propriété intellectuelle
La gestion de la propriété intellectuelle constitue un frein significatif à l’innovation collaborative. Thierry St-Jacques-Gagnon explique les complexités légales liées aux brevets impliquant plusieurs parties. La participation d’un superviseur académique à un projet peut compliquer considérablement la propriété intellectuelle, tous les contributeurs devant légalement figurer sur le brevet.
Frédéric Cuppens nuance cette perspective, distinguant la paternité d’un brevet (reconnaissance de la contribution intellectuelle) de la répartition des royautés (bénéfices commerciaux). Il suggère que les académiques pourraient renoncer aux royautés tout en conservant leur reconnaissance d’auteur, facilitant ainsi les collaborations.
La critique des standards ouverts
Une analyse particulièrement éclairante concerne les standards ouverts en cybersécurité. Thierry St-Jacques-Gagnon dénonce la manipulation de ces standards par les grandes entreprises technologiques (Microsoft, Google, Amazon, Facebook) qui, sous couvert d’ouverture, contrôlent en réalité le développement des standards pour éliminer la concurrence.
L’exemple de Microsoft abandonnant les gestionnaires de mots de passe au profit des passkeys illustre cette stratégie “adopt and extend” : adopter un standard ouvert, l’étendre selon ses intérêts, puis le dé-standardiser pour éliminer les concurrents. Cette pratique soulève des questions fondamentales sur l’équité de l’innovation dans l’écosystème technologique.
La question du timing en innovation
Les participants explorent la tension entre rapidité de mise sur le marché et maturité du produit. Thierry St-Jacques-Gagnon confie avoir appris qu’il était souvent “5 à 6 ans avant la vague”, soulignant l’importance de bien calibrer le timing de lancement. Il distingue l’innovation véritable de la simple itération, suggérant que l’urgence de commercialisation peut révéler un manque de différenciation réelle.
Cette réflexion sur la temporalité révèle trois horizons distincts : le court terme (résolution de problèmes immédiats), le moyen terme (développement de solutions anticipatives), and le long terme (innovation de rupture). L’équilibre entre ces horizons détermine souvent le succès des collaborations.
Les dimensions multidisciplinaires négligées
Frédéric Cuppens insiste sur la nature fondamentalement multidisciplinaire de la cybersécurité contemporaine. Trop de solutions technologiques ignorent les facteurs humains, économiques, sociologiques et éthiques. Cette myopie technique limite considérablement l’adoption et l’efficacité des innovations.
L’émergence de l’intelligence artificielle générative amplifie cette nécessité d’approche holistique, soulevant des questions de responsabilité, d’éthique et d’acceptabilité sociale. L’Institut MC2 se positionne comme facilitateur de cette expertise pluridisciplinaire nécessaire aux startups.
Le rôle gouvernemental dans l’écosystème d’innovation
La discussion sur l’identité numérique québécoise illustre les opportunités manquées d’innovation gouvernementale. Thierry St-Jacques-Gagnon critique le manque d’ambition du gouvernement, proposant une vision où l’État développerait une infrastructure d’identité numérique accessible à toutes les entreprises québécoises, renforçant ainsi la sécurité globale de l’écosystème.
Cette approche gouvernementale pourrait compléter les subventions traditionnelles par des initiatives structurantes. Le paradoxe révélé - les Américains achètent plus de solutions canadiennes en cybersécurité que les Canadiens eux-mêmes - illustre les dysfonctionnements du marché domestique.
Vers de nouveaux modèles collaboratifs
Face aux limites de l’innovation ouverte traditionnelle, les participants esquissent des modèles alternatifs. L’approche cryptographique évoquée suggère des collaborations “ouvertes mais fermées” - accessibles aux partenaires volontaires avec une distribution équitable des bénéfices, évitant ainsi la captation par les grandes entreprises.
Frédéric Cuppens souligne également l’importance d’intégrer la gestion des objets intelligents dans les systèmes d’identité numérique, anticipant un futur où l’interaction homme-machine nécessitera des frameworks de sécurité repensés.
Conclusion : repenser l’innovation collaborative
Cette conversation révèle la nécessité de repenser fondamentalement les modèles d’innovation collaborative en cybersécurité. Au-delà des défis techniques, les enjeux structurels, temporels et humains déterminent largement le succès des innovations. L’écosystème québécois dispose des ressources et talents nécessaires, mais doit surmonter les cloisonnements institutionnels et développer de nouveaux modèles de collaboration plus équitables et efficaces.
L’invitation finale à “continuer d’innover” malgré les obstacles reflète l’optimisme mesuré des participants. Ils reconnaissent les défis systémiques tout en affirmant la nécessité et la possibilité d’innovation dans ce secteur crucial pour la sécurité numérique collective.
Collaborateurs
- Nicolas-Loïc Fortin
- Thierry St-Jacques-Gagnon
- Nora Boulahia Cuppens
- Berenice Alanis
- Frédéric Cuppens
Crédits
- Montage par Intrasecure inc
- Locaux réels par Propolys - Polytechnique Montréal
Tags: brevet, incubateur, innovation, recherche, universite
Tweet












