Podcast thumbnail for PolySécure Podcast volet Juridik

PolySécure Podcast volet Juridik

Claim This Podcast

by Nicolas-Loïc Fortin et tous les collaborateurs

31 episodes
Updated Daily
Accepts GuestsHas SponsorsLocation 🇨🇦

Podcast Overview

Podcast francophone sur la cybersécurité. Pour professionels et curieux.

Language

🇫🇷

Publishing Since

7/16/2021

1 verified contact email on file for PolySécure Podcast volet Juridik

Pitch yourself as a guest, propose sponsorships, or reach out directly to the host.

Recent Episodes

Episode thumbnail for Juridik - Effet sur la protection des renseignements personnels de C-2 et C-8 - Parce que... c'est l'épisode 0x612!

July 23, 2025

Juridik - Effet sur la protection des renseignements personnels de C-2 et C-8 - Parce que... c'est l'épisode 0x612!

<h2 id="parce-que-cest-lépisode-0x612">Parce que… c’est l’épisode 0x612!</h2> <h2 id="shameless-plug">Shameless plug</h2> <ul> <li>10 et 11 septembre 2025 - <a href="https://gosec.net">GoSec 2025</a> <ul> <li>Code rabais de 15% - <a href="https://gosec.net/event/gosec2025/">GSPOL25</a></li> </ul> </li> <li>13 septembre 2025 - <a href="https://bsidesmtl.ca">BSides Montreal 2025</a></li> <li>12 au 17 octobre 2025 - <a href="https://objectivebythesea.org/v8/index.html">Objective by the sea v8</a></li> <li>14 et 15 octobre 2025 - <a href="https://northamerica.forum-incyber.com">Forum inCyber Canada</a> <ul> <li>Code rabais de 30% - <a href="https://northamerica.forum-incyber.com/inscription-fr/">CA25KDUX92</a></li> </ul> </li> <li>10 au 12 novembre 2025 - <a href="https://www.quebecinternational.ca/en/rendez-vous-ia">IAQ - Le Rendez-vous IA Québec</a></li> <li>17 au 20 novembre 2025 - <a href="https://www.european-cyber-week.eu">European Cyber Week</a></li> <li>25 et 26 février 2026 - <a href="https://seqcure.org">SéQCure 2026</a></li> </ul> <h2 id="description">Description</h2> <p>Dans cet épisode, l’animateur reçoit Simon Du Perron, avocat spécialisé en protection de la vie privée, pour analyser deux projets de loi majeurs du gouvernement : C-2 et C-8. Ces projets législatifs, qualifiés de « massifs », ont des implications significatives sur la protection des renseignements personnels au Canada.</p> <h3 id="le-projet-de-loi-c-2--un-régime-de-surveillance-élargi">Le projet de loi C-2 : un régime de surveillance élargi</h3> <p>Le projet de loi C-2, officiellement intitulé « Loi concernant certaines mesures liées à la sécurité de la frontière entre le Canada et les États-Unis et d’autres mesures connexes liées à la sécurité », constitue un projet omnibus de 140 pages modifiant près de 20 lois fédérales. Présenté par le ministre de la sécurité publique, ce projet va bien au-delà des simples enjeux frontaliers.</p> <h4 id="modifications-au-code-criminel">Modifications au code criminel</h4> <p>La partie 14 de C-2 modifie le code criminel pour accorder aux agents de la paix des pouvoirs élargis d’accès aux données. Cette modification est particulièrement préoccupante car elle s’applique de manière générale à travers le Canada. Les agents peuvent désormais ordonner aux fournisseurs de services électroniques de divulguer des métadonnées sur leurs utilisateurs sans mandat préalable, incluant l’identifiant du client, ses numéros de compte, le type de service fourni, la période d’utilisation et les informations sur les dispositifs utilisés.</p> <p>Cette approche contraste avec la jurisprudence récente de la Cour suprême, notamment l’affaire Bicovette, qui avait établi qu’un mandat était nécessaire pour obtenir des adresses IP. Le projet C-2 semble vouloir contourner cette protection judiciaire en facilitant l’accès aux données par les forces de l’ordre.</p> <h4 id="le-régime-daccès-légal">Le régime d’accès légal</h4> <p>La partie 15 crée un cadre juridique pour l’accès légal (« legal access »), obligeant les fournisseurs de services électroniques à maintenir des capacités techniques permettant aux autorités d’accéder aux informations demandées. Cette obligation va jusqu’à créer un pouvoir ministériel d’ordonner par décrets contraignants la mise en place de mesures spécifiques, avec des sanctions pécuniaires pouvant atteindre 250 000 dollars.</p> <p>La définition de « fournisseur de services électroniques » est particulièrement large, englobant essentiellement tout service permettant de mettre à disposition des informations par un moyen technologique. Paradoxalement, la loi crée une distinction entre les fournisseurs canadiens et étrangers : pour ces derniers, une autorisation judiciaire reste nécessaire, créant une situation où il est plus facile d’accéder aux données d’un fournisseur canadien qu’américain.</p> <h4 id="autres-modifications-préoccupantes">Autres modifications préoccupantes</h4> <p>Le projet modifie également la Loi sur la Société canadienne des postes, réduisant la protection du contenu des transmissions postales en ajoutant une exception « sauf en conformité avec une loi fédérale ». Cette modification pourrait permettre l’application des nouvelles dispositions du code criminel aux services postaux.</p> <p>Une modification à la Loi sur le recyclage des produits de la criminalité permet aux institutions financières de recueillir et utiliser des renseignements personnels sans consentement s’ils proviennent d’une autorité policière, dans le but de lutter contre le blanchiment d’argent et le financement terroriste.</p> <h3 id="le-projet-de-loi-c-8--renaissance-de-c-26">Le projet de loi C-8 : renaissance de C-26</h3> <p>Le projet C-8 reprend presque intégralement l’ancien projet C-26, qui n’avait pas pu être adopté lors de la législature précédente en raison d’un problème de traduction. Ce projet vise à sécuriser les systèmes de télécommunications et les infrastructures critiques.</p> <h4 id="modifications-à-la-loi-sur-les-télécommunications">Modifications à la loi sur les télécommunications</h4> <p>La première partie modifie la Loi sur les télécommunications pour inclure « la promotion de la sécurité du système canadien de télécommunication » dans ses objets. Elle confère au ministre de l’Industrie le pouvoir d’interdire aux télécommunicateurs d’utiliser certains produits ou services, ou d’imposer des mesures de sécurité spécifiques, sans indemnisation en cas de pertes financières.</p> <h4 id="la-loi-sur-la-protection-des-cybersystèmes-essentiels">La loi sur la protection des cybersystèmes essentiels</h4> <p>La seconde partie crée une nouvelle loi visant les secteurs critiques : télécommunications, pipelines et lignes électriques, énergie nucléaire, système bancaire, et transport de compétence fédérale. Les organisations de ces secteurs devront adopter un programme de cybersécurité, notifier les incidents au Centre de la sécurité des télécommunications dans les 90 jours, et se conformer aux directives gouvernementales.</p> <p>Cette approche s’inspire du règlement européen NIS 2, créant un régime de cybersécurité robuste pour les infrastructures essentielles. Les incidents de cybersécurité qui affectent la confidentialité, l’intégrité ou la disponibilité de l’information devront être signalés, créant potentiellement une double obligation de notification pour les incidents touchant aussi la vie privée.</p> <h3 id="préoccupations-et-enjeux-constitutionnels">Préoccupations et enjeux constitutionnels</h3> <h4 id="inspiration-américaine-problématique">Inspiration américaine problématique</h4> <p>Les deux projets s’inspirent fortement du modèle américain, particulièrement du FISA (Foreign Intelligence Surveillance Act). Cette approche soulève des inquiétudes quant à la création d’un système de surveillance de masse similaire à celui des États-Unis, mais appliqué aux données de citoyens canadiens plutôt qu’aux données d’étrangers.</p> <p>La facilité d’accès aux métadonnées pourrait mener à la constitution de bases de données gouvernementales permettant des requêtes systématiques, transformant l’État en « courtier de données criminel ». Cette évolution vers un modèle de surveillance étatique accrue préoccupe les défenseurs de la vie privée.</p> <h4 id="absence-de-contrepouvoirs">Absence de contrepouvoirs</h4> <p>Contrairement à d’autres juridictions qui mettent en place des mécanismes de surveillance spécifiques pour encadrer de nouveaux pouvoirs, C-2 s’en remet principalement aux tribunaux pour baliser l’usage des nouvelles dispositions. Cette approche réactive plutôt que préventive laisse une large marge de manœuvre aux forces de l’ordre.</p> <h4 id="questions-constitutionnelles">Questions constitutionnelles</h4> <p>Le projet C-2 présente la particularité de ne pas contenir de disposition d’objets claire, contrairement à la pratique habituelle des projets de loi fédéraux qui cherchent à ancrer leur compétence constitutionnelle. Cette omission pourrait poser des défis d’interprétation judiciaire.</p> <h3 id="processus-parlementaire-et-perspectives">Processus parlementaire et perspectives</h3> <p>Le gouvernement conservateur semble pressé de faire adopter ces mesures. C-2 est actuellement en deuxième lecture tandis que C-8 est en première lecture. Tous deux relevant du ministre de la sécurité publique, ils seront probablement étudiés par le même comité parlementaire, ce qui pourrait ralentir leur progression.</p> <p>L’adoption de ces projets marquerait un tournant significatif dans l’équilibre entre sécurité et vie privée au Canada. Ils reflètent une volonté gouvernementale de s’aligner sur les demandes américaines en matière de sécurité frontalière, tout en modernisant les outils d’enquête face à la multiplication des plateformes numériques.</p> <p>Les audiences publiques et l’étude détaillée en comité seront cruciales pour évaluer l’impact réel de ces mesures sur les droits fondamentaux des Canadiens. La communauté juridique et les défenseurs de la vie privée devront être particulièrement vigilants face à ces transformations majeures du paysage législatif canadien en matière de surveillance et de cybersécurité.</p> <h2 id="collaborateurs">Collaborateurs</h2> <ul> <li><a href="https://infosec.exchange/@keroz">Nicolas-Loïc Fortin</a></li> <li><a href="https://www.blg.com/fr/people/d/duperron-simon">Simon Du Perron</a></li> </ul> <h2 id="crédits">Crédits</h2> <ul> <li>Montage par <a href="http://intrasecure.ca">Intrasecure inc</a></li> <li>Locaux virtuels par <a href="https://riverside.fm">Riverside.fm</a></li> </ul>

Episode thumbnail for Juridik - Post mortem C-26 et C-27 - Parce que... c'est l'épisode 0x543!

January 20, 2025

Juridik - Post mortem C-26 et C-27 - Parce que... c'est l'épisode 0x543!

<h2 id="parce-que-cest-lépisode-0x543">Parce que… c’est l’épisode 0x543!</h2> <h2 id="shameless-plug">Shameless plug</h2> <ul> <li>26-27 février 2025 - <a href="https://seqcure.org">SéQCure 2025</a></li> </ul> <h2 id="description">Description</h2> <h2 id="notes">Notes</h2> <ul> <li>À venir</li> </ul> <h2 id="collaborateurs">Collaborateurs</h2> <ul> <li><a href="https://infosec.exchange/@keroz">Nicolas-Loïc Fortin</a></li> <li><a href="https://www.blg.com/fr/people/d/duperron-simon">Simon Du Perron</a></li> </ul> <h2 id="crédits">Crédits</h2> <ul> <li>Montage par <a href="http://intrasecure.ca">Intrasecure inc</a></li> <li>Locaux virtuels par <a href="https://riverside.fm">Riverside.fm</a></li> </ul>

Episode thumbnail for Juridik - La place du secret professionnel d'un avocat dans la gestion d'un incident - Parce que... c'est l'épisode 0x502!

September 11, 2024

Juridik - La place du secret professionnel d'un avocat dans la gestion d'un incident - Parce que... c'est l'épisode 0x502!

<h2 id="parce-que-cest-lépisode-0x502">Parce que… c’est l’épisode 0x502!</h2> <h2 id="préambule">Préambule</h2> <p>J’expérimentais de nouveaux micros. Le son n’est pas idéal.</p> <h2 id="shameless-plug">Shameless plug</h2> <ul> <li>29 septembre au 2 octobre 2024 - <a href="https://www.fairinstitute.org/2024-fair-conference">FAIR Conference 2024</a></li> <li>18-21 novembre 2024 - <a href="https://www.european-cyber-week.eu/">European Cyber Week</a></li> <li>19-20 novembre 2024 - <a href="https://www.cesar-conference.org">C&amp;ESAR</a></li> <li>20-21 novembre 2024 - <a href="https://caid-conference.eu">CAID</a></li> <li>5-6 décembre 2024 - <a href="https://objectivebythesea.org/v7/index.html">Objective by the Sea</a></li> <li>26-27 février 2025 - <a href="https://seqcure.org">SéQCure 2025</a></li> <li>9-11 avril 2025 - <a href="https://cloud.withgoogle.com/next">Google Next ‘25</a></li> </ul> <h2 id="description">Description</h2> <h2 id="notes">Notes</h2> <ul> <li><a href="https://blog.privacylawyer.ca/2024/05/important-new-ontario-court-decision-on.html">Important new Ontario court decision on privilege in incident response documentation</a></li> </ul> <h2 id="collaborateurs">Collaborateurs</h2> <ul> <li><a href="https://infosec.exchange/@keroz">Nicolas-Loïc Fortin</a></li> <li><a href="https://www.linkedin.com/in/naregf/">Nareg Froundjian</a></li> </ul> <h2 id="crédits">Crédits</h2> <ul> <li>Montage par <a href="http://intrasecure.ca">Intrasecure inc</a></li> <li>Locaux réels par <a href="https://www.fasken.com/fr">Fasken</a></li> </ul>

31 total episodes available

Deep-dive analytics for PolySécure Podcast volet Juridik

Frequently asked questions

Have a different question and can't find the answer you're looking for? Reach out to our support team by sending us an email and we'll get back to you as soon as we can.

What is PolySécure Podcast volet Juridik?

Podcast francophone sur la cybersécurité. Pour professionels et curieux.

How often does this podcast release new episodes?

This podcast updates daily.

Where can I listen to this podcast?

This podcast is available on 4 platforms including Apple Podcasts, Spotify, and more. You can also use the RSS feed directly.

Does this podcast accept guests?

Yes, this podcast regularly features guests.

Legal Disclaimer

Pod Engine is not affiliated with, endorsed by, or officially connected with any of the podcasts displayed on this platform. We operate independently as a podcast discovery and analytics service.

All podcast artwork, thumbnails, and content displayed on this page are the property of their respective owners and are protected by applicable copyright laws. This includes, but is not limited to, podcast cover art, episode artwork, show descriptions, episode titles, transcripts, audio snippets, and any other content originating from the podcast creators or their licensors.

We display this content under fair use principles and/or implied license for the purpose of podcast discovery, information, and commentary. We make no claim of ownership over any podcast content, artwork, or related materials shown on this platform. All trademarks, service marks, and trade names are the property of their respective owners.

While we strive to ensure all content usage is properly authorized, if you are a rights holder and believe your content is being used inappropriately or without proper authorization, please contact us immediately at hey@podengine.ai for prompt review and appropriate action, which may include content removal or proper attribution.

By accessing and using this platform, you acknowledge and agree to respect all applicable copyright laws and intellectual property rights of content owners. Any unauthorized reproduction, distribution, or commercial use of the content displayed on this platform is strictly prohibited.