Le 3 février 2026 - Nouvelles de la Défense
Les risques internes ne sont pas toujours le fait d'un espion. Ils peuvent parfois découler d'une simple erreur, d'un manque de jugement ou de l'utilisation abusive d'un accès par une personne de confiance. Qu'elles soient faites par un employé, un entrepreneur ou un ancien membre, les actions malveillante ou imprudentes peuvent avoir des conséquences coûteuses pour le MDN/FAC.
Mais qu'est-ce que cela signifie exactement?
Pour aider les membres de l'équipe de défense à reconnaître ces risques, notre infographie met en lumière la manière dont les risques internes peuvent émerger et comment de bonnes habitudes quotidiennes : vigilance, bons comportements de sécurité et signalement rapide - peuvent protéger nos informations, notre personnel, les opérations et les actifs. La vidéo d'accompagnement montre comment des interactions routinières, tant en ligne que lors de voyage, peuvent rapidement se transformer en occasions de collecte d'informations.
Vidéo/ Le 03 février 2026
Transcription
Un membre des Forces armées canadienne reçoit un message amical en ligne d'une personne se présentant comme un blogueur spécialisé en défense.
La conversation commence de manière décontractée… jusqu'à ce que les questions se dirigent sur l'entraînement, les déploiements et l'équipement.
Le compte semble normal, mais quelque chose cloche.
En réalité, il s'agit d'un collecteur de renseignements étrangers…
Le membre met fin à la conversation et la signale.
Un membre de l'Équipe de la Défense voyage à l'étranger.
Dans le hall d'un hôtel, il discute avec un voyageur sympathique intéressé par l'armée canadienne.
Les questions simples deviennent de plus en plus centrées sur les opérations…
Le membre en dit plus qu'il ne devrait - jusqu'à ce que le voyageur parte soudainement.
Prenant conscience de son erreur, il la signale.
Même de petites informations, partagées de manière informelle, peuvent être recueillies et exploitées.
Quand quelque chose semble suspect : signalez-le.
La sécurité commence par vous.
Superviseurs à tous les niveaux
Aidez à réduire les risques internes :
-
Vérifiez les habilitations de sécurité et faire respecter le principe du besoin de savoir
-
Signalez les préoccupations
-
Assurez-vous de la formation de votre personnel en sécurité, en sécurité des opérations (OPSEC) et en cybersécurité
-
Maintenez et communiquez les ordres de sécurité de l'unité
-
Nommez :
-
Un surveillant de la sécurité de l'unité (SSU)
-
Un Officier de la sécurité des systèmes d'information (OSSI)
Rester vigilant et s'exprimer lorsque quelque chose semble anormal renforce notre culture de sécurité
Pour plus d'information sur divers sujets liés à la sécurité, consultez notre boîte à Boîte-à-outils de sensibilisation à la sécurité, accessible sur la page intranet du Directeur général - Sécurité de la Défense (DGSD).
Infographie - Version texte
Risques internes
Certaines menaces à notre sécurité proviennent-elles de l'interne?
Les menaces ne proviennent pas que des espions ou des cybercriminels, elles peuvent venir de toute personne qui est ou a été employée au sein du MDN ou des FAC : un employé, un membre des FAC, un entrepreneur ou un étudiant - toute personne ayant accès à des informations sensibles, des ressources, des personnes ou des installations, qui pourrait nuire à l'organisation.
La cause peut être la malveillance, l'imprudence ou même l'ignorance... mais les dommages sont les mêmes.
Cela affecte notre personnel
Les risques liés à la sécurité peuvent :
-
Compromettre des renseignements classifiés ou des systèmes TI;
-
Mettre en péril les opérations et la sécurité du personnel;
-
Nuire à la réputation internationale et aux partenariats du Canada;
-
Causer des pertes financières et opérationnelles.
Types de risques internes
Intentionnels ou non :
-
Imprudent
-
EX: Laisser les systèmes déverrouillés, cliquer sur des liens d'hameçonnage, divulguer trop d'informations en public ou assurer une mauvaise sécurité des opérations (SECOP).
-
Radicalisé/idéologique
-
EX: Promouvoir des opinions extrémistes ou des affiliations contraires aux valeurs du MDN et des FAC.
-
Compromis
-
EX: Exploité par un tiers : accès détourné au moyen d'un logiciel malveillant, d'une tentative d'hameçonnage ou de coercition.
-
Anciens employés mécontents
-
EX: Utiliser un accès résiduel ou des connaissances à des fins préjudiciables.
-
Malveillant
-
EX: Vendre ou divulguer publiquement des renseignements classifiés à des fins de vengeance, de sabotage ou d'espionnage.
-
Criminel
-
EX: Violence, fraude, vol de biens du MDN ou des FAC.
Indicateurs comportementaux
Signalez tout changement et toute préoccupation de sécurité :
-
Changements importants de situation personnelle ou de comportement (abus de drogues ou d'alcool/absencesfréquentes inexpliquées, richesse ou dettes inexpliquées).
-
Loyautés et obligations partagées envers des membres de la famille à l'étranger.
-
Problèmes relatifs à la sécurité (série de manquements à la sécurité, non-respect délibéré, non-respect des politiques).
-
Recherche, demande, conservation ou accès non autorisés à des renseignements classifiés ou sensibles.
-
Incidents de sécurité inexpliqués ou non signalée, ou proximité avec des menaces de sécurités connues.
-
Expression continue d'un mécontentement à l'égard de son unité ou de son employeur.
-
Travail inexpliqué ou inhabituel pendant les heures non surveillées.
-
Voyage à l'étranger ou contact avec des personnes étrangères non expliqué ou non déclaré (lorsqu'une déclaration est requise).
-
Comportement suspect au travail (cacher des documents, masquer l'écran d'ordinateur, éviter les collègues).
-
Activité ou profil en ligne atypique (utilisation du "dark web", contacts à l'étranger).
-
Activité criminelle ou démêlés avec la justice (nouveaux/précédemmentdissimulés).
N'oubliez pas de
-
Protéger les renseignements, ressources et systèmes du MDN/FAC;
-
Suivre la formation sur la sécurité;
-
Suivre les règles de SECOP (ne pas tenir les portes sécurisées, vérifier les éléments inconnus);
-
Présenter un Avis d'intention de voyager (AIV) avant de voyager;
-
Toujours appliquer le principe du besoin de connaître lorsque vous faites part de renseignements sensibles ou que vous discutez de ceux-cisur le lieu de travail.
Signaler les préoccupations internes
Voies officielles :
-
Votre chaîne de commandement/superviseur
-
Surveillant de la sécurité de l'unité (SSU)
-
Officier de la sécurité des systèmes d'information (OSSI)
-
Soumettre un rapport sur un changement de situation (formulaire DND 4151)
-
Unité nationale de contre-ingérence des FC (UNCIFC) [email protected]
-
Bureau des enquêtes administratives (BEA) du DGSD [email protected]
-
Groupe de la Police militaire des Forces canadiennes (Gp PM FC)
Superviseurs à tous les niveaux
Aidez à réduire les risques internes!
Infographie [PDF - 2,609 KB]