Global Security Mag : Quelle sera votre actualité lors des Assises de la Cybersécurité 2025 ?
Bernard Montel : Cette année, nous mettrons en avant nos recherches récentes sur les risques liés à l’IA et au cloud. Notre dernier rapport montrera que de nombreuses organisations restent exposées à des combinaisons critiques dans leurs environnements cloud, et plus précisément ce que nous appelons le « trio toxique » du cloud : un actif exposé publiquement, contenant une vulnérabilité critique, et doté de privilèges d’accès trop élevés. Ce type de situation crée des chemins d’attaque particulièrement dangereux, qui illustrent la nécessité de passer d’une approche réactive à une stratégie véritablement préventive de la gestion de l’exposition.
Avec Tenable One, enrichie par le moteur d’analyse et de priorisation Exposure AI, nous élargissons notre champ d’action au-delà de la gestion des vulnérabilités traditionnelle pour proposer une gestion complète et unifiée de l’exposition aux menaces (Exposure Management as a Service - EMaaS). Notre plateforme couvre désormais toutes les surfaces d’attaque (IT, cloud, identités, OT et IA) afin d’aider les organisations à anticiper les risques et renforcer leur résilience.
Global Security Mag : Quels sont les points forts des solutions que vous allez présenter à cette occasion ?
Bernard Montel : Nous mettrons en avant Tenable One, notre plateforme unifiée de gestion de l’exposition, qui couvre l’IT, le cloud, l’OT, les identités et l’IA. Elle offre une visibilité complète sur les actifs et leurs expositions, et aide à hiérarchiser les risques selon leur impact réel. L’objectif n’est pas seulement d’identifier des vulnérabilités, mais de montrer quels chemins d’attaque sont exploitables et où les équipes doivent concentrer les efforts.
Des fonctionnalités comme Exposure AI, qui apporte du contexte grâce à l’intelligence artificielle, et Exposure Response, qui automatise les corrections, permettent de réduire considérablement le temps de réaction. Cette approche donne aux équipes de sécurité les moyens de se concentrer sur la réduction des expositions critiques, dans tous les environnements, qu’il s’agisse d’IT traditionnel, d’infrastructures industrielles ou de cloud.
De plus, depuis le rachat de la technologie Vulcan, la plateforme Tenable One est désormais ouverte, et permet d’agréger et unifier l’exposition provenant d’outils tiers, au travers de plus de 50 connecteurs. Cela permet de fournir à nos clients une vision complète et une gouvernance du risque d’exposition sur l’ensemble de la surface d’attaque.
Global Security Mag : Cette année les Assises de la Cybersécurité auront pour thème « FuturS : La Cybersécurité au service des Métiers et de la création de valeur », quelle est votre vision à ce sujet ?
Bernard Montel : Nous partageons pleinement cette vision. La cybersécurité n’est plus un sujet réservé aux équipes techniques, elle est désormais indissociable de la stratégie et de la création de valeur. Les entreprises doivent pouvoir innover, adopter le cloud, automatiser leurs processus ou encore exploiter l’IA générative, tout en garantissant la confiance des clients, la conformité réglementaire et la continuité de leurs opérations.
La gestion de l’exposition permet précisément cette bascule, en replaçant la cybersécurité au cœur des métiers en donnant des indicateurs tangibles sur les risques qui menacent directement l’activité. Autrement dit, il ne s’agit plus seulement de corriger des failles techniques, mais de protéger les leviers de compétitivité et d’innovation.
Global Security Mag : Comment vos solutions répondent-elles à cette ambition ?
Bernard Montel : Nos solutions traduisent les risques techniques en risques métiers. Avec notre plateforme Tenable One, les RSSI et les DSI disposent d’une vue consolidée et contextualisée de l’ensemble de leur surface d’attaque (cloud, vulnérabilités, identifiées, OT, IA…). Ils peuvent ainsi hiérarchiser les expositions selon leur criticité et leur impact potentiel sur les opérations. Par exemple, plutôt que de consacrer des ressources à des vulnérabilités mineures sans impact réel, ils sont en mesure d’identifier immédiatement un serveur cloud exposé publiquement avec des droits excessifs, ou un compte à privilèges qui pourrait ouvrir la voie à une compromission d’Active Directory.
Cette capacité à donner la priorité à ce qui menace le plus directement le business, est essentielle pour répondre aux attentes des métiers et soutenir la transformation numérique. Elle permet de sécuriser des projets critiques, tels que l’adoption du multi-Cloud, la modernisation industrielle, ou encore l’intégration de l’IA, tout en démontrant aux directions générales et aux conseils d’administration que la cybersécurité est un atout et non un frein.
Global Security Mag : Comment les technologies et les solutions doivent-elles évoluer pour répondre à cette ambition ?
Bernard Montel : Les solutions doivent aller au-delà de la détection et du traitement ponctuel des vulnérabilités. Elles doivent intégrer davantage d’IA pour apporter du contexte, hiérarchiser les risques selon leur impact métier et automatiser les réponses. L’avenir passe aussi par une convergence renforcée entre IT et OT, par une meilleure maîtrise des identités, et par une régulation européenne qui encourage une approche proactive et collective de la cybersécurité. Les entreprises qui réussiront seront celles qui sauront allier innovation et prévention.
Global Security Mag : Quel message souhaitez-vous transmettre aux RSSI, CISO, DSI, CIO, DPO, Responsables Cyber et Responsables Cybersécurité ?
Bernard Montel : La cybersécurité doit être considérée comme un moteur de performance et non comme une contrainte. Pour y parvenir, il est nécessaire de passer d’une approche fragmentée à une vision unifiée et préventive de l’exposition. C’est en se concentrant sur les risques qui comptent vraiment que les équipes de sécurité peuvent réduire efficacement la surface d’attaque et protéger ce qui fait la valeur de l’entreprise : ses données, ses opérations et la confiance de ses clients.
Nous encourageons les responsables cyber à s’emparer de ce sujet pour dialoguer plus directement avec les directions métiers et générales. La gestion de l’exposition leur donne les outils pour démontrer l’impact stratégique de la cybersécurité et en faire un levier de résilience, de croissance et d’innovation.





