Salle de presse > Communiqués > 2023 > Cybersécurité : les chercheurs de l’IMC2 se mobilisent pour contrer les menaces internes

Cybersécurité : les chercheurs de l’IMC2 se mobilisent pour contrer les menaces internes

Mercredi 18 octobre 2023

Montréal, le mercredi 18 octobre 2023 – Polytechnique Montréal annonce le démarrage d’un projet d’envergure en cybersécurité afin de colmater la plus importante brèche de sécurité dans les organisations et entreprises : celle des menaces internes. En collaboration avec des chercheurs de HEC Montréal et de l’Université de Montréal au travers de l’Institut multidisciplinaire en cybersécurité et cyberrésilience (IMC2), les experts de Polytechnique développeront une solution applicable sur le terrain afin d’aider les organisations et entreprises à faire face à ce fléau.

Employés, consultants et tiers de toutes sortes qui accèdent à un réseau informatique représentent chacun une porte d’entrée potentielle pour une attaque ou une intrusion, que ce soit par malveillance, par négligence ou par mégarde. Et cette porte d’entrée est de plus en plus privilégiée par les malfaiteurs. Selon IBM1, la fréquence des événements liés aux menaces internes a plus que triplé entre 2016 et 2020, et cette lancée ne serait pas près de s’essouffler. Selon l’Institut Ponemon2, plus de la moitié des organisations auraient même subi au moins un incident lié à une menace interne au cours de la dernière année, alors que la recherche se consacre essentiellement à la prévention des attaques externes.

 

Projet Alliance de 5,4 millions de dollars

En démarrant les activités du projet Alliance menace interne, qui bénéficie d’un financement de près de 5,4 millions de dollars répartis sur 5 ans provenant du Conseil de recherches en sciences naturelles et en génie du Canada (CRSNG) et de MITACS, les chercheurs des trois universités proposent de développer une solution pérenne pour contenir cette menace.

Ils procéderont d’une part à une collecte de données terrain afin d’identifier les processus à risque pour l’organisation. Cette étape s’avère complexe, car elle nécessite d’avoir accès à des sources de données sensibles pour l’organisation et ses employés.

Les membres de l’équipe développeront en parallèle une solution intégrée de gestion des menaces internes qui prendra en compte des facteurs sociotechniques, économiques, éthiques et réglementaires.

Le groupe de recherche s’appuiera sur ses partenaires industriels Banque Nationale, Desjardins, Mondata, Qohash et Cybereco. Ensemble, ils développeront des solutions pour identifier et prévenir efficacement les menaces internes. Ces nouvelles solutions techniques pour analyser et gérer la menace interne reposeront sur l’intelligence artificielle afin d’apprendre, de modéliser les connaissances et d’appliquer un raisonnement automatique.

 

« Les outils de surveillance développés jusqu’ici rencontrent des freins techniques ou humains lorsque vient le moment de les implanter. En nous rapprochant de la réalité des utilisateurs, nous avons bon espoir de proposer une approche réaliste de gestion et de supervision des accès qui sera adoptée par les organisations, et ce, sans alourdir le travail de leurs membres. »

Frédéric Cuppens, directeur du projet, professeur au Département de génie informatique et génie logiciel de Polytechnique Montréal et directeur de l’IMC2

 

L’aspect structurant et multidisciplinaire de ce projet permet à Polytechnique Montréal et à l’IMC2 d’annoncer la création de la Chaire institutionnelle GEDAI sur l’identification, l’analyse et l’automatisation de la gestion des déviations et des anomalies internes.

« Le projet et la création de cette chaire s’inscrivent dans la vision de l’IMC2 et dans son souci de regrouper les expertises complémentaires de ses membres pour développer des solutions qui trouveront leur place dans le monde réel », souligne Marc Gervais, directeur exécutif de l’Institut.

Le projet profitera de l’apport des équipes de Nora Cuppens, professeure au Département de génie informatique et génie logiciel de Polytechnique Montréal, d’Alina Dulipovici, professeure au Département de technologies de l’information de HEC Montréal, de Benoît Dupont, professeur à la Faculté des arts et des sciences – École de criminologie de l’Université de Montréal et d’Amal Zouaq, professeure au Département de génie informatique et génie logiciel de Polytechnique Montréal.

 

À propos de Polytechnique Montréal

Fondée en 1873, Polytechnique Montréal, université d’ingénierie, est l’une des plus importantes universités d’enseignement et de recherche en génie au Canada. Polytechnique Montréal est située sur le campus de l’Université de Montréal, le plus grand complexe universitaire francophone en Amérique. Avec près de 60 000 diplômés, Polytechnique a formé au-delà de 22 % des ingénieurs en exercice membres de l’Ordre des ingénieurs du Québec (OIQ). Elle propose quelque 120 programmes de formation.

Polytechnique Montréal compte plus de 300 professeures et professeurs, et accueille près de 10 000 étudiantes et étudiants. Son budget annuel global s’élève à 300 millions de dollars, incluant un budget de recherche de 100 millions de dollars.

 

À propos de l’Institut multidisciplinaire en cybersécurité et cyberrésilience (IMC2)

S’appuyant sur un bassin initial d’une quarantaine de professeures et professeurs et de leurs équipes de recherche, l’IMC2 fournit aux gouvernements, aux citoyens et aux entreprises du Québec et du Canada une expertise de premier plan par ses activités de recherche, la formation d’une relève aux compétences pertinentes, l’innovation et le partage de connaissances, et son soutien en matière de politiques publiques. L’Institut est issu d’un partenariat entre Polytechnique Montréal, l’Université de Montréal et HEC Montréal.

1 Cost of Insider Threats: Global Report 2020, IBM Security et Institut Ponemon.

2 2022 Cost of Insider Threats: Global Report, Institut Ponemon.

 

Entrevues et renseignements médias pour Polytechnique Montréal

Annie Touchette
Responsable des communications externes
Polytechnique Montréal
514 231-8133
annie.touchette@polymtl.ca

Renseignements pour HEC Montréal 
Émilie Novales, ARP 
Conseillère principale en relation avec les médias
438 520-3536
emilie.novales@hec.ca