Rapport annuel sur la durabilité de 2025 – Page 55

91ÁÔÆæ

Rapport annuel sur la durabilité de 2025

Mesures Nos processus et nos réseaux ainsi que ceux de nos tiers fournisseurs de services, de nos participants et de nos clients peuvent être exposés à des risques liés à la sécurité de lʼinformation, comme des accès non autorisés, des virus informatiques, le vol de données, des attaques par déni de service et dʼautres problèmes de sécurité. TMX a mobilisé des ressources importantes et mis en place des systèmes solides pour se protéger contre la menace dʼatteintes à la sécurité ou pour prévenir ou limiter les conséquences dʼune cyberattaque, que ce soit sur le plan juridique, réglementaire ou de la réputation. Nous continuons de suivre les tendances en la matière et dʼagir en conséquence en adoptant des stratégies, des technologies (y compris des initiatives de modernisation des technologies) et des pratiques (comme une utilisation accrue des services infonuagiques) afin de prévenir ou de limiter les répercussions des cybermenaces, notamment celles causées par lʼévolution croissante du paysage des cybermenaces et le perfectionnement des auteurs de menaces. Nous disposons de systèmes robustes pour protéger nos processus et nos réseaux contre les menaces à la cybersécurité. Nous mettons à profit et appliquons les meilleures pratiques de l'industrie en matière de sécurité afin de contrer les cybermenaces, de gérer des volumes accrus et des changements à nos activités de négociation, de compensation, de règlement et de dépôt et de répondre aux demandes des clients en quête dʼun rendement amélioré et de mesures de sécurité rehaussées. Les mesures que nous prenons visent également à nous protéger des personnes qui pourraient utiliser illicitement de lʼinformation nous appartenant ou provoquer volontairement des interruptions ou des dysfonctionnements de nos activités, ce qui pourrait porter atteinte à lʼintégrité de nos marchés et des données que nous fournissons. En outre, nos membres du personnel sont soumis à des essais dʼhameçonnage tous les trimestres et doivent suivre chaque année un cours de sensibilisation à la sécurité de lʼinformation, lequel est suivi dʼun examen. Nous effectuons ces évaluations périodiques concernant les menaces et les risques : sécurité des applications, gestion des actifs et de lʼinformation, sécurité des appareils des utilisateurs finaux, sécurité des ressources humaines, sécurité du réseau, sécurité physique et environnementale, protection des renseignements personnels, gestion de lʼexploitation des TI, contrôle des accès et sécurité des serveurs. Lʼutilisation croissante de lʼIA, tant par les acteurs malveillants cherchant à exploiter nos vulnérabilités que par notre propre personnel, représente un nouveau défi en constante évolution. Nous avons conçu des procédures pour atténuer ces risques, y compris ceux qui sont associés à lʼutilisation dʼoutils dʼIA générative. Pour obtenir une description complète des risques liés à la cybersécurité et aux technologies de lʼinformation pour le Groupe TMX, consulter la page 79 de notre Rapport annuel 2025. Intelligence artificielle TMX a établi une procédure sur lʼutilisation acceptable de lʼIA générative, qui a été approuvée par sa haute direction. La procédure vise à énoncer les processus et les mesures nécessaires à la mise en Å“uvre de la Politique dʼutilisation acceptable relative à la sécurité de lʼinformation, plus précisément en ce qui a trait à lʼutilisation de lʼIA générative. Lʼutilisation des outils dʼIA générative par les membres du personnel doit être conforme aux politiques et aux procédures de TMX, notamment la Politique de sécurité de lʼinformation de TMX, qui régit la gestion des risques liés à lʼinformation et à la cybersécurité. Il est interdit aux membres du personnel dʼutiliser une technologie ou des outils dʼIA générative non approuvés par TMX à des fins dʼaffaires. Toutes les utilisations autorisées de lʼIA générative aux fins des activités commerciales de TMX sont précisées dans la procédure relative à lʼIA générative. Les membres du personnel ne doivent utiliser que les outils dʼIA générative approuvés, pour les cas dʼutilisation prescrits, et doivent tenir compte des limites précisées dans la liste des outils dʼIA approuvés. En vertu de la procédure, les membres du personnel doivent sʼassurer que les résultats produits par lʼIA générative respectent la confidentialité des données, les droits dʼauteur, les marques de commerce et la propriété intellectuelle de tiers et ne reflètent aucun parti pris. La procédure décrit les exigences à respecter pour établir clairement que des résultats proviennent de lʼIA générative. Cette procédure encadre lʼutilisation sécuritaire de lʼIA générative de TMX pour rehausser la productivité du personnel, accélérer le développement de logiciels et intégrer ses capacités dans de nouveaux produits et services. TABLE DES MATIÈRES À PROPOS DU RAPPORT STRATÉGIE DE LA DURABILITÉ GOUVERNANCE DURABLE PROSPÉRITÉ PLANÈTE PERSONNES ANNEXES 54 | RAPPORT ANNUEL SUR LA DURABILITÉ DE 2025 DU GROUPE TMX

RkJQdWJsaXNoZXIy MjgzMzQ=