Passer au contenu principal

Podcast Let’s Converge

Ép. 7 : Payer ou ne pas payer (et autres décisions de rançongiciel à prendre)

22 mai 2023 | 21 min 32 s

Kurtis Minder, négociateur de ransomware de premier plan, nous donne sa meilleure impression Hamlet, couvrant toutes les questions de ransomware que les dirigeants d’entreprise doivent poser, et bientôt, avant que la cyberattaque inévitable ne se produise.

S’abonner

Résumé

Le coût des activités commerciales a considérablement changé grâce aux rançongiciels, mais en termes de dollars et de sens (combien devez -vous payer, et que devez-vous faire ou ne pas faire ?), bien, il semble qu’il y ait peu de consensus.

Nous nous tournons vers l’un des plus grands experts nationaux en rançongiciels pour obtenir des conseils sur ce qu’il faut prioriser : une meilleure cyberhygiène, des correctifs fréquents, des politiques de mot de passe plus strictes : vérifier, vérifier, vérifier. En ce qui concerne les nouvelles lois interdisant les paiements de rançon ? Hum, dit-il... ne dites jamais jamais.

HOST : Maggie Miller, directrice du marketing de contenu,
TaniumGUEST : Kurtis Minder, PDG, GroupSense

Afficher les notes

Consultez ces articles dans Focal Point, le nouveau magazine d’actualités en ligne de Tanium, et une alerte récente de nos analystes en cybermenaces (CTI) sur le débat Down Under.

Transcription

L’entretien suivant a été modifié pour plus de clarté.

Kurtis Minder : Certaines personnes du gouvernement pensent que si nous le rendons illégal, les gens arrêteront de payer des rançons et les méchants arrêteront d’attaquer. Et le fait est que c’est plus que probable que ce qui se passera, c’est que vous stimulerez le comportement sous terre. Si j’ai le choix, vous savez, en tant que petite entreprise, par exemple, je vais perdre ma petite entreprise sur laquelle j’ai travaillé pendant 18 ans ou enfreindre la loi, mais peut-être ne pas me faire piéger, je vais probablement me pencher vers la deuxième.

Maggie Miller : Bonjour, je m’appelle Maggie Miller, et aujourd’hui sur Let’s Converge, nous parlons de ransomware et des questions clés que les organisations doivent poser lorsqu’elles sont attaquées : des questions telles que : payons-nous la rançon ou non ? Combien devrions-nous payer, ou devrions-nous le résoudre et ne rien payer du tout ?

Notre invité est Kurtis Minder, un négociateur de rançongiciels qui travaille depuis plus de 20 ans dans le secteur de la sécurité de l’information.

En tant que fondateur et PDG de GroupSense, une société de cyber-reconnaissance, Kurtis sait de lui-même comment le monde des ransomwares est affronté par la contradiction. Par exemple, de nombreux propriétaires d’entreprise pensent que payer une rançon est le moyen le plus rapide de surmonter une telle attaque et de protéger les clients. Mais certains experts affirment que les paiements par rançongiciels n’encouragent qu’un plus grand nombre d’attaques et de demandes plus élevées.

En 2021, le conglomérat français de l’assurance AXA a déclaré qu’il annulerait les polices d’assurance cybernétique de toute entreprise qui a effectué des paiements par rançongiciel. Et l’année dernière, la Caroline du Nord est devenue le premier État à interdire aux agences gouvernementales d’effectuer de tels paiements. Que doivent donc faire les dirigeants d’entreprise ?

Eh bien, merci beaucoup, Kurtis, d’être venu me rejoindre.

Minder : Merci beaucoup de m’avoir reçu.

Miller : Avant de nous plonger dans la maniabilité de la manière dont les organisations peuvent gérer les rançongiciels, je veux savoir quelque chose de vraiment basique : comment se passe pour vous en tant que négociateur de rançongiciels lorsque vous devez réellement communiquer avec ces cybercriminels ? Est-ce hostile, est-ce menaçant ? À quoi ressemblent ces pirates informatiques ?

Attention : Eh bien, cela varie. C’est nuancé, mais nous les appelons des acteurs malveillants au lieu des pirates informatiques. Il existe un avantage positif à être un pirate informatique. Mais en grande partie, elle est modélisée. Ils ont un guide qu’ils suivent et ils ont une structure organisationnelle, un peu comme une entreprise. Et une fois que vous avez fait quelques-uns de ces cas où vous travaillez avec eux, vous vous familiarisez en quelque sorte avec la routine et le guide. Et donc, bien que cela semble vraiment passionnant, une grande partie est de nature mécanique. Parfois, il sort des rails ou dans une direction surprise, mais pas trop souvent.

L’autre chose que je vais dire est que traiter avec les acteurs malveillants dans le cadre de la négociation est certainement un défi, en quelque sorte la viande du scénario. Mais il y a beaucoup d’artisanat qui entre également dans la collaboration avec la victime. Et en fonction de la taille de la victime, cela peut aller de la politique de bureau jusqu’à être un thérapeute, si vous le souhaitez, pour les petites entreprises.

Miller : Waouh. Eh bien, pouvez-vous nous guider à travers la trajectoire de base d’une attaque par ransomware ? Donc, je me mets au travail, mes systèmes informatiques tombent en panne, une rançon est demandée. Quelles sont les premières mesures que je dois prendre et à quelle vitesse dois-je les prendre ?

Attention : la réponse sûre est que cela dépend de votre organisation. Mais oui, c’est assez choquant lorsque vous arrivez au bureau et littéralement rien ne fonctionne. Et j’ai mis l’accent sur rien. Bon nombre des acteurs malveillants sont devenus très bons dans le composant de perturbation.

Et lorsque vous pensez à ce que rien ne signifie, cela ne signifie pas seulement que vous ne pouvez pas utiliser votre ordinateur, ou que les clients ne peuvent pas interagir avec vous ou commander des produits, ou peut-être que si vous êtes un fabricant, vous ne pouvez pas expédier de produit. Cela signifie également que vous ne pouvez pas effectuer de paie et que vous ne pouvez pas communiquer électroniquement avec votre personnel. Cela pose donc beaucoup de défis vraiment nuancés. Idéalement, une organisation de toute taille doit avoir un plan, et elle doit exécuter ce plan. Ce plan est souvent motivé par des éléments tels que la cyber-assurance.

Donc, si vous avez une cyber-assurance, cela dictera une partie de l’ordre dans lequel vous faites les choses.

L’autre chose que je dirai, c’est que lorsque vous tomberez sur la note de rançon elle-même, elles sont en quelque sorte modélisées, cela aura une série de choses à faire et à ne pas faire de la part des méchants, dont certaines ne sont pas de mauvais conseils, mais certaines d’entre elles sont en quelque sorte du théâtre. Mais les notes de rançon ne contiennent pas réellement le montant qu’elles demandent, vous ne savez donc pas réellement ce que les acteurs malveillants demandent jusqu’à ce que vous les contactiez. Il existe donc toute une forme d’art sur le moment et la rapidité avec lesquels vous le faites. Et c’est vraiment basé sur les circonstances spécifiques de l’attaque.

Miller : Waouh. Et nous savons que les attaques par rançon sont en hausse, mais comment évoluent-elles ? Qu’est-ce qui est nouveau ou différent dans les cyberattaques auxquelles vous faites face maintenant par rapport à il y a quelques années ?

Minder : Eh bien, ils itèrent et essaient toujours de contourner nos défenses à mesure que nos défenses s’améliorent. Il y a donc une course de chats et de souris d’un point de vue technique, d’un point de vue stratégique. Ils sont allés jusqu’à embaucher des centres d’appels pour appeler vos clients ou employés pour leur parler de l’attaque, pour vous honte de leur parler et de payer. Ils ont donc vraiment intensifié la partie extorsion.

L’une des choses frustrantes est que malgré l’évolution de la course des chats et des souris aux composants techniques, la plupart des attaques restent les mêmes qu’il y a quelques années. Et ce sont généralement des erreurs de cyberhygiène de base que les entreprises commettent qui permettent aux acteurs malveillants d’entrer relativement facilement.

Miller : l’un des principaux emplois d’un négociateur de rançongiciels est de déterminer quel est un montant raisonnable à payer pour différentes entreprises de différentes tailles. Comment déterminez-vous cela ?

Attention : C’est une excellente question. Lorsque nous avons commencé à le faire comme une pratique, nous nous sommes vraiment concentrés sur ce que j’appellerais la partie d’engagement de l’acteur de menace ou la partie de négociation. Mais on nous demandait toujours en amont de ces cas, devrions-nous payer ? Et notre réponse a toujours été, je ne sais pas, parce qu’il s’agit d’une décision commerciale, d’une décision éthique et d’une décision juridique.

Si je pouvais vous guider à travers les portes de base, la première porte est : le paiement d’une rançon viole-t-il votre code d’éthique ou vos valeurs fondamentales en tant qu’organisation ? C’est la première. Parce que si c’est le cas, nous avons évidemment répondu à cette question, nous ne paierons pas, quoi qu’il arrive. Mais peut-être avez-vous des priorités dans vos valeurs fondamentales qui disent que nous préférons rester dans l’entreprise et payer nos employés, ce qui est généralement le cas.

[Rire.] Et vous arrivez à la porte suivante, c’est-à-dire que c’est illégal ? Le Département du Trésor dispose d’une liste de personnes avec lesquelles vous ne devez pas effectuer de transactions. Et donc, comprendre les ramifications juridiques... et maintenant, certains États adoptent des lois, y compris la Caroline du Nord, qui a adopté une loi pour dire qu’il est illégal de payer une rançon. Nous devons donc comprendre les composants de conformité de cela. Est-ce illégal ? Vous êtes maintenant à cette porte.

Et voici celle qui est vraiment difficile, et ce genre de question s’aligne sur votre question, est-il logique d’un point de vue commercial de s’engager et de payer une rançon, et quel est le bon montant ? Et c’est une question vraiment difficile, car une grande partie de l’attaque est de nature subjective et il est difficile d’y répondre quantitativement. Je l’appelle le rayon d’explosion des rançongiciels, où nous comprenons que l’impact initial de l’attaque par rançongiciel est l’interruption opérationnelle.

Vous ne pouvez pas utiliser vos machines, vous ne pouvez pas interagir avec vos clients. Il existe des anneaux concentriques d’impact autour de cette interruption opérationnelle qui sont parfois plus durables et potentiellement plus coûteux ou préjudiciables que l’impact opérationnel lui-même. Certains d’entre eux sont évidents : nous avons parlé de la partie extorsion. Donc, s’ils fuient des données ou contactent vos partenaires commerciaux ou employés, il y a une sorte de problème de marque ou de confiance que cela génère. Et puis il y en a plus nuancés, par exemple si vous ne pouvez pas faire de paie et peut-être que vous ne pouvez pas faire de paie pendant un certain temps et que l’attrition se produit, quel coût cela coûte de réembaucher, de former et de recruter de nouveaux employés pour remplacer ces personnes.

Ces mathématiques sont vraiment difficiles, et au mieux de nos capacités en amont de l’affaire, nous aidons les entreprises à y remédier, mais c’est vraiment à elles en tant que victime de décider de ce que cela vaut. Et parfois, cela dicte si nous nous engageons, parce que si nous trouvons un nombre qui n’est pas raisonnable pour l’entreprise, alors la réponse est, ne vous inquiétez même pas du tout de contacter les gars du fond, nous ne serons tout simplement pas en mesure de le faire et nous devons trouver une autre manière. C’est très compliqué.

Miller : Oui. Vous savez, j’ai interviewé une organisation plus tôt cette année qui avait été touchée par une attaque par ransomware et qu’elle n’a pas payée. La raison était qu’ils disposaient d’une sauvegarde de toutes leurs données, afin de pouvoir disposer de toutes les données dont ils avaient besoin. Ils ont également pu se remettre en ligne en toute sécurité. Ils avaient mis en quarantaine l’endpoint infecté. Ils ont pu mettre à jour tous les autres endpoints et se remettre en ligne assez rapidement.

Pensez-vous que c’est la meilleure position pour vous mettre dans quelque chose comme ça si cela se produit ?

Attention : Il est certain que la meilleure circonstance est d’avoir une approche technologique et de continuité des activités pour résoudre ce problème. Mais cela ne fonctionne souvent pas aussi bien que vous venez de le décrire pour beaucoup d’organisations. Donc, en fonction de la taille de l’organisation, vous parlez déjà de tout, de plusieurs sites, de plusieurs réseaux, de plusieurs systèmes, de la restauration qui peut être un processus très fastidieux et chronophage.

Nous avons même eu des cas où les gens sont au départ très confiants et disent : « Hé, regardez, nous ne voulons pas payer ces gars. Nous disposons de sauvegardes impeccables, nous allons restaurer. » Et je me dis, bon, je ne veux pas les payer non plus [Rire.], alors faisons-le. Mais ensuite, ils m’appellent 12 heures plus tard et disent qu’il faudra huit semaines pour restaurer cela et que nous avons besoin de cette chose d’ici mercredi.

Cela dépend donc vraiment de l’organisation et de ces sauvegardes, et des processus de continuité d’activité orchestrés du côté technologique.

Dans mon esprit, il existe quatre façons de commencer à étouffer le problème des ransomwares : l’une est la prévention. C’est mon préféré parce que c’est comme une sphère d’influence, c’est sous notre contrôle. C’est relativement peu coûteux et proactif.

Deuxièmement, la technologie, c’est ce dont vous parlez. Des outils capables de détecter la menace, de la mettre en quarantaine et de minimiser l’impact.

Trois seraient la politique. Donc, en ce moment, si vous êtes une victime d’un ransomware, dans de nombreux cas, vous avez deux options : vous payez une rançon ou vous quittez l’entreprise ou vous payez une rançon ou vous licenciez des personnes. Ou, si vous êtes un hôpital, vous payez une rançon ou des personnes meurent, ce qui est comme une vraie chose. Oui. Et je pense qu’il y a de la place pour une troisième option qui pourrait être motivée par une politique, qui offre aux victimes une récupération subventionnée, un programme qui les aide à ne pas avoir à payer une rançon mais à rester en activité. C’est quelque chose sur lequel je travaille à Washington.

Le dernier [quatrième] est mon préféré, mais le moins probable. Et c’est des conséquences négatives pour les méchants. [Rire.]. Mais comme vous le savez, la plupart des malfaiteurs opèrent dans une sorte de pays hostiles sans extradition et une sorte d’amnistie non officielle de leur gouvernement national.

Miller : Oui. Et je suis d’accord. Cette organisation à laquelle j’ai parlé a eu beaucoup de chance dans la situation dans laquelle ils se trouvaient. Ils ont dit même que le FBI, avec qui ils travaillaient, leur avait dit qu’ils étaient dans une meilleure position que presque toute autre entreprise traversant quelque chose comme ça.

Minder : Eh bien, j’espère que nous pourrons rendre cela plus la règle et non l’exception à l’avenir.

Miller : Mais j’aime où vous alliez avec l’angle de prévention. Alors, quelles sont certaines des choses que les organisations peuvent faire pour être proactives ? Par exemple, dans quelle mesure une cyberhygiène solide peut-elle aider une organisation à lutter contre les attaques ou à les minimiser ?

Attention : Je pense que l’un des avantages d’être du côté de la réponse, et c’est vrai à la fois pour les intervenants techniques en cas d’incident et pour le travail que nous effectuons, c’est que nous avons une sorte de faire l’inventaire de la manière dont les acteurs malveillants obtiennent l’accès dans tous les cas. Et si vous les distillez, vous constatez que la majorité des cas, environ plus de 80 %, étaient en quelque sorte évitables dès le début s’ils avaient fait des choses de cyberhygiène de base, comme vous l’avez dit.

C’est frustrant, car la plupart de notre public est probablement technique, ce sont probablement des personnes axées sur la cybersécurité. Ils vont tourner les yeux, et ce n’est pas grave. Je ne suis pas offensé, car nous parlons de ces choses depuis longtemps, mais elles ne sont toujours pas faites dans de nombreuses organisations ou elles ne sont pas bien faites. Des éléments tels que la politique de mot de passe et la politique d’identification.

Donc, des mots de passe complexes, pas de réutilisation de mot de passe. Et lorsque je dis politique d’identification, ce que je veux dire, c’est de ne pas utiliser vos informations d’identification d’entreprise sur quoi que ce soit qui n’est pas lié à l’entreprise. Ne l’utilisez pas pour créer votre compte Facebook... ou pour vous inscrire à votre site de loisirs préféré, car les méchants obtiennent les informations d’identification de ces sites et les utilisent contre nous.

Évidemment, nous parlons beaucoup de l’authentification multifacteur, qui résout de nombreux problèmes. Donc, si vous n’avez pas fait les premières choses que j’ai dites, dans de nombreux cas, l’AMF résoudrait cela pour vous.

Patching : vous savez, j’ai été en cybersécurité pendant toute ma vie d’adulte et je comprends les complexités dans les organisations concernant les correctifs, mais je dirais que même les correctifs de base semblent toujours être un problème, sans parler des systèmes de contrôle industriels ; nous parlons simplement des ordinateurs portables des gens, de leurs navigateurs Safari ou de tout ce qu’ils utilisent, ou de leurs téléphones portables. Je fais cette plaisanterie lorsque j’en parle publiquement : je me dis, je sais que c’est vraiment agaçant, lorsque vous avez un excellent jeu de mots, de mettre à jour votre téléphone portable, mais faites-le de toute façon. Et je sais que vous faites défiler Reddit et que vous ne souhaitez pas redémarrer votre navigateur, mais faites-le de toute façon... Et faites-en partie dans la politique et dans la cyberhygiène de l’organisation.

Miller : Oui. J’adore ces conseils, et vous ne pouvez pas les stresser assez. Dans quelle mesure l’écart de cyber-compétence a-t-il un impact sur les ransomwares ? Certains peuvent considérer cela comme un problème commercial distinct, mais voyez-vous des connexions ?

Minder : Très bien, et j’adore cette question parce que c’est un projet passionnant pour moi. Il y a un problème d’offre et de demande avec les talents en cybersécurité qui quittent la majeure partie du marché sans personnes pour les aider à combler leurs lacunes en matière de cybersécurité. Et c’est parce qu’il y a une pénurie de talents. Les salaires moyens sont tous en tête du marché, et les gens sont motivés économiquement vont aller dans cette direction.

Et donc, lorsque vous êtes sur le marché intermédiaire ou plus bas, votre accès à une véritable expertise en cybersécurité est presque inexistant. Et cela ne s’améliore pas. Par exemple, pour chaque incident de cybersécurité/attaque de rançongiciel dont nous entendons parler dans les actualités, il existe des milliers de petites entreprises qui sont touchées et dont nous n’avons pas entendu parler. Mais si vous êtes un nettoyeur à sec, un imprimerie ou un petit cabinet comptable comptant cinq personnes, il est déraisonnable de vous attendre à comprendre et à atténuer les risques associés à l’adoption de toutes vos technologies. Je ne sais pas comment fonctionne mon téléphone portable et je suis un gars technologique. C’est une boîte magique, n’est-ce pas ? Il est donc déraisonnable de s’attendre à ce que ces personnes comprennent toutes ces choses.

Alors, comment obtenons-nous des talents de cybersécurité de base pour ces personnes ? J’ai une organisation à but non lucratif qui travaille sur ce problème, mais je pense que cela a un impact sur la sécurité nationale des États-Unis et de l’économie.

Miller : C’est bien d’entendre ce que vous en pensez. Changer un peu de cap : l’année dernière, la compagnie d’assurance AXA a annoncé qu’elle suspendrait les polices de cyber-assurance en France qui remboursent les entreprises pour les paiements de rançongiciels. Cela faisait suite à une demande de cyber-agents du gouvernement français qui essayaient de freiner la tendance des attaques de ransomware en constante augmentation. Quels sont les retombées depuis ? Et a-t-elle eu un effet sur la situation ?

Attention : je pense qu’il y a un problème avec ce genre de choses, comme rendre les rançons illégales. C’est comme dire à vos membres d’en prendre un pour l’équipe.

Vous associez cela à la question que vous avez posée précédemment, c’est-à-dire que vous demandez aux personnes qui n’ont pas la capacité de se défendre de mourir sur la croix pour tout le monde afin que personne ne paie. Je ne pense pas que ce soit une approche raisonnable. Et cela aura probablement un impact plus important sur l’économie de ce pays. Je pense donc que l’éducation et les cyber-compétences sont la bonne façon d’aborder le problème plutôt que ces politiques punitives.

Miller : Est-ce que quelque chose comme ce qui s’est passé en France pourrait se produire ici aux États-Unis ?

Attention : c’est possible ; vous savez comment la politique peut être [rire]. J’ai un certain espoir, car je pense que les employés de CISA, Jen Easterly et son équipe, examinent cela sous le bon angle, ce qui est plus un programme préventif et de soutien. Et ils pilotent une partie de cette politique.

Et je fais tout mon possible pour éduquer les législateurs de la Chambre et du Sénat sur la réalité de cela et les dommages et impacts potentiels à long terme qui en découlent. Je pense qu’il nous incombe des experts techniques qui sont sur le terrain et dans les tranchées d’éduquer les législateurs, à la fois localement et au niveau national, chaque chance que nous obtenons sur ce dont il s’agit vraiment et ce que c’est vraiment d’être une victime, et les circonstances autour de ces attaques, comme n’avoir aucun accès aux cyber-talents, afin qu’ils ne considèrent pas cela comme une situation purement négative ou ne voient pas la victime d’un point de vue négatif, car ils sont comme le reste d’entre nous.

Ces entreprises ne font que leur travail. Ils font de leur mieux, en particulier les petites entreprises qui viennent de traverser la COVID et les problèmes de chaîne d’approvisionnement, et maintenant [s’ils subissent une attaque par ransomware] pour leur dire que vous devez vraiment faire faillite ou enfreindre la loi.

Ensuite, avec l’approche juridique de cela, certaines personnes du gouvernement pensent que si nous rendons cela illégal, les gens arrêteront de payer des rançons et les méchants arrêteront d’attaquer. Mais ce qui se passera probablement, c’est que vous allez conduire le comportement sous terre. Si j’ai le choix, vous savez, en tant que petite entreprise, comme je vais perdre mon entreprise sur laquelle j’ai travaillé pendant 18 ans ou enfreindre la loi, mais peut-être ne pas me faire prendre, je vais probablement me pencher vers la deuxième. Je veux garder mes employés et conserver mon investissement.

Et donc, nous pouvons finir par perdre de la visibilité au niveau macro de ces attaques. Je pense que CISA le croit également. Et j’espère qu’ils s’en tiennent à cela.

Miller : Eh bien, nous avons parlé de sujets sérieux, et j’aimerais terminer sur une note positive, alors laissez-moi simplement me demander : Quelle est l’une de vos réussites préférées ? Peut-être une situation où c’était désastreux au début, mais où les choses ont vraiment fonctionné ?

Minder : Oh, nous en avons beaucoup, et certaines sont similaires au scénario où les sauvegardes ont sauvé la journée.

Je dirai qu’il y a toujours un peu de détails sur ces scénarios, car les acteurs malveillants ont pris une copie d’un tas de données. Ils le vendront, ou le videront, dans la plupart des cas. Il y a également une note latérale amusante, où certains acteurs malveillants ont un tel nombre de victimes qu’ils oublient parfois simplement [Rire]. Nous avons eu cela, où nous attendons qu’ils déversent les données comme ils l’ont menacé, et ils ne le font jamais. Ils oublient tout simplement. Ils ont 200 victimes et passent à la suivante.

Ensuite, nous avons eu des scénarios où nous avons pu convaincre les acteurs malveillants comme une forme de preuve de publier les fichiers volés sur le dark web, et nous avons pu extraire les fichiers de configuration les plus critiques et des choses comme ça et les restaurer. Nous en avons donc eu de très bons comme ça.

Cependant, mes préférées sont l’impact des programmes de prévention et du travail à but non lucratif que nous effectuons, où nous aidons littéralement les petites entreprises à effectuer ces changements gratuitement, tout en résolvant simultanément le manque de cyber-compétences. Et c’est le meilleur, car l’attaque ne se produit même pas. Nous sommes devant.

Miller : C’est le meilleur, et je suis heureux qu’il y ait des gens comme vous qui nous aident à résoudre ce problème.

Minder : Merci.

Miller : Super. Eh bien, c’était tellement merveilleux de vous interviewer aujourd’hui, Kurtis. Merci beaucoup d’avoir participé au podcast.

Minder : Mon plaisir. Merci de m’avoir reçu.

Miller : J’ai parlé avec Kurtis Minder, fondateur et PDG de la société de cyber-reconnaissance GroupSense.

Si vous souhaitez en savoir plus sur les rançongiciels, consultez Focal Point, le nouveau magazine d’actualités cyber en ligne de Tanium. Nous avons des liens vers plusieurs articles dans les notes de spectacle, ou rendez-vous sur tanium.com pour entendre d’autres conversations avec les principaux chefs d’entreprise et experts en sécurité d’aujourd’hui. Assurez-vous de vous abonner à Let’s Converge sur votre application de podcast préférée, et si vous aimez cet épisode, veuillez nous attribuer une note de cinq étoiles.

Merci d’avoir écouté. Nous sommes impatients de partager plus d’informations sur le prochain épisode de Let’s Converge.

Hôtes et invités