Accueil Entretien avec Philippe Courtot, CEO de Qualys

Entretien avec Philippe Courtot, CEO de Qualys

L’entreprise redevient toute puissante grâce au service

“Cette récession nous aide à deux titres. Le premier est la présence sur le marché de nombreux talents jusqu’alors inaccessibles … Le second est le modèle SaaS, Software as a Service. Nous traversons une période de gros changement technologique : avant, c’étaient les acteurs qui détenaient la technologie et qui l’imposaient aux clients. Aujourd’hui, c’est l’inverse, c’est le client qui acquiert de la puissance car le modèle Saas pousse à l’abstraction de la technologie. Le client n’a plus à se préoccuper de l’infrastructure et peut faire un choix sans crainte car ce n’est pas cher en investissement et cela se déploie facilement. Ensuite, si le choix ne convient plus car le fournisseur n’évolue pas ou ne fait pas progresser assez vite son produit dans le temps, il est aisé de modifier la situation et de le remplacer par un nouveau prestataire.”
La spécificité de Qualys, c’est la détection de vulnérabilité. Un procédé qui ne cherche pas à “trouver une solution” et la mettre en place mais, grâce à des méthodes automatisées, qui parvient à prévenir l’administrateur des vulnérabilités présentes potentiellement dangereuses. Il suffit, une fois ce bilan dressé, d’appliquer des mesures de contournement qui évitent au client d’être infecté. “Nous fonctionnons naturellement sous forme de services. Des services qui vont s’étoffer avec le temps. Par exemple, depuis peu, nous proposons un service conformité et sécurité à nos clients. Bientôt, nous lancerons un nouveau type de service grâce, entre autres, à de multiples partenariats avec d’autres acteurs de la sécurité avec lesquels nous partageons des informations concernant les vulnérabilités trouvées sur Internet. Si nous allons dans les applications Web, c’est pour des raisons de survie économique. Il faut être “dans” l’Internet, un business modèle totalement basé sur le “pull” où le client est roi. On aimerait devenir les “contrôleurs” d’Internet grâce à nos milliards de sondes disposées dans le monde et l’ensemble de nos partenariats avec les acteurs du monde de la sécurité …”
“Depuis la navigation internet, tout a changé : les châteaux forts et les relais sont devenus insuffisants pour combattre les voies de navigation attaquées par les pirates. Or les entreprises ne sont pas à l’heure actuelle équipées pour se battre, d’autant que les bandes organisées ont embauché les meilleurs ingénieurs et ont littéralement industrialisé leurs modes d’attaques. Il suffit de regarder l’architecture et la sophistication d’un ver comme Conficker pour comprendre à quoi on a à faire. Seule la montée du Saas permet de modifier la dynamique de la sécurité et de libérer l’entreprise de la charge sécuritaire. Le futur de l’informatique d’entreprise sera plutôt constitué par des data centers connectés, privés ou non, auxquels les clients accéderont via des “devices”, des terminaux évolués reposant sur un navigateur. Des Data Centers de plus en plus virtualisés avec des données dans le Cloud … Le rôle de Qualys sera alors d’être la brique sécurisée qui veillera pour le client à ce que ces Data Centers soient sécurisés au travers d’audits.”