Banque, gouvernement, industrie, PME et OBNL : un aperçu anonymisé de nos interventions.
Banque
Segmentation Zero Trust d’un réseau bancaire national
Contexte
Un cœur de réseau plat héritait de vingt ans de croissance : un poste compromis pouvait atteindre les systèmes de paiement.
Intervention
Cartographie complète des flux, définition de zones de confiance, puis bascule par vagues réversibles avec fenêtres de retour arrière validées à chaque étape.
Résultats
Isolation des systèmes de paiement
Traçabilité complète des accès inter-zones
Dossier d’audit livré au régulateur
0interruption de service pendant la migration
Gouvernement
Migration WAN multi-sites d’un organisme public
Contexte
Liens hétérogènes, contrats opérateurs en fin de vie et aucune visibilité centralisée sur la disponibilité réelle des sites.
Intervention
Architecture WAN cible unique, migration site par site hors heures de service au public, supervision centralisée déployée en amont de la bascule.
Résultats
Coûts de liens réduits
Supervision unifiée sur tous les sites
Aucune interruption des services aux citoyens
40+sites migrés en 9 mois
Industrie
Wi-Fi haute densité et convergence OT/IT en usine
Contexte
Chariots connectés et terminaux de production perdaient leur lien dans les zones à forte structure métallique, générant des arrêts de ligne.
Intervention
Étude de couverture sur site, redimensionnement des points d’accès, puis segmentation des réseaux OT et inventaire complet des actifs connectés.
Résultats
Arrêts de ligne liés au réseau éliminés
Réseaux OT isolés de la bureautique
Inventaire des actifs industriels à jour
99,9 %de couverture sur l’ensemble du site
PME
Déploiement RISS 360 complet : manufacture, 85 employés
Contexte
Aucune politique de sécurité formalisée, sauvegardes non testées et exigences de conformité découvertes lors d’un appel d’offres client.
Intervention
Diagnostic, activation des fonctions de sécurité déjà incluses dans leurs licences existantes, MFA généralisé, sauvegardes supervisées et registre de traitements.
Résultats
Conformité Loi 25 documentée
Reprise après sinistre testée
Appel d’offres client remporté
4 moispour atteindre la conformité Loi 25
OBNL
Mise à niveau des standards technologiques
Contexte
Parc vieillissant, budget fermé issu d’une subvention et aucune ressource TI interne pour piloter la mise à niveau.
Intervention
Priorisation des remplacements par risque, choix d’équipements au coût total maîtrisé et transfert de compétences à un référent interne.
Résultats
Postes et réseau renouvelés
Référent interne autonome
Budget subventionné respecté à 100 %
100 %du budget subventionné respecté
Banque
Supervision intelligente AIOps sur infrastructure critique
Contexte
Des milliers d’alertes quotidiennes noyaient les signaux réels ; les incidents étaient détectés par les utilisateurs avant les équipes TI.
Intervention
Corrélation automatisée des événements, seuils dynamiques appris sur le comportement réel du réseau et tableaux de bord orientés service.
Résultats
Bruit d’alertes fortement réduit
Détection avant impact utilisateur
Incidents en baisse de 35 % sur un an
-35 %d’incidents en un an
Des interventions sur des environnements où l’arrêt coûte cher
Les projets ci-dessous sont anonymisés à la demande de nos clients, mais les périmètres, les contraintes et les résultats sont réels. Ils partagent un point commun : dans chacun, une interruption de service ou une fuite de données aurait eu un coût direct, réglementaire ou réputationnel majeur.
Nous documentons systématiquement l'état initial, les décisions d'architecture et les résultats mesurés. C'est ce qui permet à nos clients de justifier leurs investissements devant un comité de direction, un auditeur ou un régulateur.
L'essentiel
Six mandats documentés : banque, secteur public, industrie, PME et OBNL.
Anonymisés à la demande des clients, dans des secteurs où l'intervention est elle-même sensible.
Chaque cas indique l'état initial, les décisions d'architecture et le résultat mesuré.
Des références nommées sont fournies sur demande, dans un cadre confidentiel.
Par Olivier Guidici, Président, RISS Canada Inc.Mis à jour le 2026-09-16
Pourquoi vos réalisations sont-elles anonymisées ?
Parce que dans les secteurs bancaire et public, divulguer qu'une organisation a mené un chantier de sécurité constitue en soi une information exploitable. L'anonymisation est une demande de nos clients, pas une pudeur commerciale. Les périmètres, les contraintes et les résultats restent exacts.
Cette réserve a une conséquence que nous assumons : vous devez nous croire sur parole à ce stade de votre réflexion. C'est pourquoi nous fournissons des références nommées sur demande, dans un cadre confidentiel, à un stade avancé de discussion, et pourquoi nous mettons en relation avec un client comparable lorsque celui-ci y consent.
Les chiffres présentés dans ces cas proviennent de nos propres mesures de mandat. Ce sont des affirmations de RISS Canada, vérifiables auprès des clients concernés sous accord de confidentialité, et non des données publiées par un tiers indépendant. Nous préférons le dire que de laisser croire le contraire.
Comment documentez-vous un projet ?
En trois volets systématiques : l'état initial constaté, les décisions d'architecture avec leurs compromis, puis les résultats mesurés. Cette structure n'est pas un exercice de communication : c'est ce qui permet à un client de justifier son investissement devant un conseil, un auditeur ou un régulateur.
L'état initial. Relevé factuel de l'existant avant intervention, y compris les actifs que l'organisation ignorait exposer. Sans cet état, aucun résultat n'est démontrable après coup.
Les décisions d'architecture. Ce qui a été retenu, ce qui a été écarté, et pourquoi. Nous documentons les options non retenues, parce que c'est cette trace qui évite de rouvrir le débat dans deux ans sans mémoire des contraintes de l'époque.
Les résultats mesurés. Comparés à l'état initial, sur des indicateurs définis avant le début des travaux plutôt que choisis à la fin pour flatter le bilan.
Quelles interventions avons-nous menées dans le secteur bancaire ?
Deux mandats. Une segmentation Zero Trust d'un cœur de réseau national portant vingt ans de croissance, menée sans interruption de service. Et une supervision assistée par IA sur une infrastructure critique où les incidents étaient signalés par les utilisateurs avant les équipes techniques.
Segmentation Zero Trust d'un réseau bancaire national. Un cœur de réseau plat où un poste compromis pouvait atteindre les systèmes de paiement. Cartographie complète des flux, définition des zones de confiance, puis bascule par vagues réversibles avec fenêtre de retour arrière validée à chaque étape. Résultat : isolation des systèmes de paiement, traçabilité complète des accès inter-zones, dossier d'audit livré au régulateur, aucune interruption de service pendant la migration.
Supervision AIOps sur infrastructure critique. Des milliers d'alertes quotidiennes noyaient les signaux réels. Corrélation automatisée des événements, seuils appris sur le comportement réel du réseau, tableaux de bord orientés service. Résultat : bruit d'alertes fortement réduit, détection avant impact utilisateur, incidents en baisse de 35 % sur un an.
Et dans le secteur public et l'industrie ?
Une migration WAN multi-sites pour un organisme public, menée hors heures de service au public. Et une convergence OT/IT en usine, où des terminaux de production perdaient leur lien dans les zones à forte structure métallique et provoquaient des arrêts de ligne.
Migration WAN multi-sites d'un organisme public. Liens hétérogènes, contrats opérateurs en fin de vie, aucune visibilité centralisée sur la disponibilité réelle des sites. Architecture cible unique, migration site par site hors heures de service, supervision centralisée déployée avant la bascule. Résultat : coûts de liens réduits, supervision unifiée, aucune interruption des services aux citoyens, plus de 40 sites migrés en 9 mois.
Wi-Fi haute densité et convergence OT/IT en usine. Chariots connectés et terminaux de production perdaient leur lien dans les zones métalliques. Étude de couverture sur site, redimensionnement des points d'accès, segmentation des réseaux OT et inventaire complet des actifs connectés. Résultat : arrêts de ligne liés au réseau éliminés, réseaux OT isolés de la bureautique, inventaire industriel à jour, 99,9 % de couverture sur l'ensemble du site.
Que donnent ces méthodes appliquées à une PME ou un OBNL ?
Les mêmes principes, à une autre échelle et sous une contrainte budgétaire plus forte. Dans les deux cas ci-dessous, le gain principal n'est pas venu d'un achat mais de l'activation de ce qui existait déjà et d'une priorisation par le risque réel.
Déploiement RISS 360 complet dans une manufacture de 85 employés. Aucune politique de sécurité formalisée, sauvegardes non testées, exigences de conformité découvertes lors d'un appel d'offres client. Diagnostic, activation des fonctions de sécurité déjà incluses dans les licences existantes, authentification multifacteur généralisée, sauvegardes supervisées, registre de traitements. Résultat : conformité Loi 25 documentée, reprise après sinistre testée, appel d'offres client remporté.
Mise à niveau des standards technologiques d'un OBNL. Parc vieillissant, budget fermé issu d'une subvention, aucune ressource TI interne. Priorisation des remplacements par risque, choix d'équipements au coût total maîtrisé, transfert de compétences à un référent interne. Résultat : postes et réseau renouvelés, référent interne autonome, budget subventionné respecté intégralement.
Les résultats présentés sur cette page sont des mesures internes de RISS Canada Inc., relevées sur des mandats réels et comparées à un état initial documenté. Ils décrivent ce qui a été obtenu dans un contexte donné et ne constituent ni une garantie ni une prévision pour un autre contexte.
Questions fréquentes
Oui, sur demande et dans un cadre confidentiel, à un stade avancé de discussion. Nous ne publions pas de noms parce que dans les secteurs bancaire et public, divulguer l'existence d'un chantier de sécurité est en soi une information sensible, et que nos clients nous demandent cette réserve. C'est une demande fréquente et légitime de la part d'un acheteur : nous la traitons systématiquement avant contractualisation, jamais avant d'avoir compris votre contexte.
Oui, lorsque le client concerné y consent et que votre contexte est comparable en secteur et en taille. C'est souvent plus utile qu'une liste de logos : un dirigeant de PME manufacturière obtient de son homologue des réponses qu'aucune plaquette ne donnera, notamment sur le déroulement réel et sur ce qui a été difficile. Nous organisons ces échanges sans y assister lorsque c'est préférable.
Elle varie largement, et c'est volontaire. À un extrême, un diagnostic ponctuel pour une organisation d'une quinzaine de personnes. À l'autre, une segmentation de cœur de réseau sur plusieurs mois avec des fenêtres de bascule négociées. Le point commun de nos mandats n'est pas leur taille mais leur criticité : dans chacun, une interruption de service ou une fuite de données aurait un coût direct, réglementaire ou réputationnel qui dépasse largement celui de l'intervention.
Non, et nous le disons clairement. Ce sont nos propres mesures de mandat, comparées à un état initial relevé avant intervention. Elles sont vérifiables auprès des clients concernés sous accord de confidentialité. Nous ne présentons pas ces résultats comme des données publiées par un organisme indépendant, et nous n'en extrapolons pas de promesse : votre contexte produira ses propres résultats, que nous définirons avec vous avant de commencer.
Selon les mandats. Certains se sont conclus par un transfert complet de compétences aux équipes internes, avec documentation et formation, ce qui était l'objectif convenu. D'autres se poursuivent en supervision gérée ou en astreinte sur les composants critiques. Les deux issues sont des succès de notre point de vue : une architecture que seule la firme qui l'a posée sait exploiter est une dépendance, pas une sécurisation.
Votre infrastructure est-elle prête pour la prochaine menace ?
Un diagnostic initial, sans engagement, pour évaluer votre posture de sécurité.
Ce site n’utilise aucun cookie publicitaire ni traceur d’analyse. Seuls des cookies strictement nécessaires (sécurité, session d’administration) peuvent être déposés : aucun consentement requis. En savoir plus.