Hackfest - Level UP

I Have Failed - MSP edition : l’ingénierie sociale en affaires
Langue: Français

Ce talk n’est pas une confession. C’est une autopsie.

Dans l’industrie des fournisseurs de services informatiques (MSP), on parle de sécurité, de techniques, de processus et encore. Mais on ignore l’essentiel : les décisions qui détruisent une business ne viennent pas des machines…

Elles viennent des humains.

“I Have Failed — MSP Edition” plonge dans les zones grises du métier : les ententes floues, les relations toxiques déguisées en opportunités, les promesses à moitié dites… et celles qu’on accepte quand même.

À travers des histoires vraies, brutes et anonymisées(-ish), cette conférence expose comment l’ingénierie sociale ne se limite pas aux attaques externes ou à la cyber. Elle s’infiltre dans les ventes, dans les partenariats et dans les décisions stratégiques.

Ici, y'a pas de héros ou d'héroïne. Pas de bon réflexe. Juste des choix… faits trop vite, pour les mauvaises raisons et leurs conséquences.

Je te parle de :

  • Comment des phrases anodines deviennent des pièges (aussi appelées bullsh*t)

  • Pourquoi les MSP rationalisent des décisions qu’ils savent déjà mauvaises

  • Comment les dynamiques humaines sabotent la rentabilité, la sécurité… et l’intégrité

  • Et surtout : comment éviter de répéter ces erreurs sans tomber dans le cynisme

En TI, en cyber ou en affaires, le plus grand risque n’est pas de se faire hacker. C’est de se faire convaincre.


Titre:
I Have Failed — MSP Edition : l’ingénierie sociale en affaires

Abstract:
Ce talk n’est pas une confession. C’est une autopsie.

Dans l’industrie MSP, on parle de sécurité, de techniques et de processus. Mais les décisions qui détruisent réellement une business ne viennent pas des systèmes… elles viennent des humains.

À travers des histoires vraies et sans filtre, cette conférence expose comment l’ingénierie sociale ne se limite pas aux attaques externes : elle s’infiltre dans les ventes, les relations et les décisions stratégiques.

Parce que dans ce métier, le plus grand risque n’est pas de se faire hacker — c’est de se faire convaincre.

Outline:

  1. Introduction - Le mythe du MSP rationnel (10 min)
    - Pourquoi on croit prendre des décisions logiques
    - La réalité : des décisions influencées, biaisées, émotionnelles
    - Mise en contexte : sécurité vs réalité business

  2. Une de mes histoires, celles que tu veux pas vivre (5 min)
    - Storytelling

  3. L’ingénierie sociale… sans hackers (5 min)
    - Définition détournée : manipulation en contexte d’affaires
    - Où ça se cache vraiment :

    • ventes
    • clients
    • partenaires
    • équipes
    • Pourquoi ça fonctionne sur des gens “compétents”
  4. Les signaux qu’on ignore volontairement (5 min)
    - Les phrases toxiques déguisées :

    • “T’inquiète, on va s’arranger”
    • “On signe plus tard”
    • Le rôle des biais :
    • confiance mal placée
    • besoin de sauver une relation ou un deal
    • Quand tu sais déjà… mais que tu y vas pareil
  5. Études de cas - Autopsies de décisions et l'impact réel (15 min)
    - Histoires réelles anonymisées
    - Ce qui s’est passé vs ce qu’on pensait
    - Les points de bascule invisibles
    - Le moment précis où tout dérape
    - Rentabilité détruite lentement
    - Risques de sécurité indirects
    - Perte d’intégrité professionnelle
    - Érosion des limites personnelles

  6. Pourquoi les MSP tombent dans le piège (5 min)
    - Pression financière
    - Isolement décisionnel
    - Culture du “on s’arrange”
    - Confusion entre service, loyauté et responsabilité

  7. Comment éviter de se faire avoir (sans devenir parano) (3 min)
    - Identifier les dynamiques de manipulation
    - Recréer des garde-fous simples
    - Décider dans le doute (et accepter de perdre des deals)
    - Réapprendre à dire non

  8. Conclusion — Le vrai vecteur d’attaque (2 min)
    - Ce n’est pas technique
    - Ce n’est pas externe
    - C’est humain

Et ça commence souvent par toi.

Takeaways:
- Comprendre pourquoi les MSP prennent de mauvaises décisions même en le sachant
- Reconnaître les signes d’ingénierie sociale en contexte d’affaires
- Apprendre à protéger ses décisions — pas seulement ses systèmes
- Accepter que le risque le plus dangereux n’est pas visible

L'image de profil de l'intervenant
Audrey Shink

En tant que Vice-Président Groupe Millenium Micro situé au Canada, Simon David Williams et ses entreprises ont survécu à un cybercrime majeur et ont aujourd'hui contribué à aider sur plus de 37 cybercrimes majeurs. Comptant plus de 25 ans d'expérience en technologies de l'information, Simon est régulièrement appelé dans la communauté TI et cyber afin de partager son expertise et son point de vue. Il souhaite reconnecter la communauté technologique afin de tous travailler dans un objectif commun.