Vous maintenez ce système en vie depuis longtemps. Bien plus longtemps que ce que les gens imaginent. Les fournisseurs ont défilé. L'organigramme a été remanié plus d'une fois. Le trafic a migré, le SaaS a fait son apparition, et quelqu'un a fini par décréter que « l'infonuagique d'abord » était une personnalité. Et malgré tout cela, la plupart du temps, l'essentiel fonctionne toujours.
C'est une décennie d'instinct durement acquis qui fait son œuvre, en plus de quelques cafés salvateurs lors des mauvaises nuits. C'est du talent, pas de la chance. Rien de ce qui suit ne vise à vous critiquer. Vous avez bâti un système fonctionnel avec des pièces que personne n'aurait choisies volontairement.
Mais le temps a agi silencieusement pendant que vous aviez le dos tourné. En cours de route, le système s'est fragmenté. Le réseau voit une version de la vérité. La sécurité en voit une autre. Les opérations voient une montagne de billets. La direction voit des risques et un arriéré, généralement après coup et à la dure. Il existe de nombreux termes pour décrire cela, et aucun n'est flatteur. Silo. Fief. Vous connaissez la chanson. Alors, quand quelque chose brise, la première question n'est pas « comment réparer », mais « à qui la faute ».
À qui la faute ?
Le système se fragmente pour des raisons que vous reconnaîtrez immédiatement :
- les outils ne communiquent pas, ou pire, ils communiquent par des résumés simplistes qui masquent les détails cruciaux
- l'identité a été ajoutée après coup plutôt qu'intégrée dès le départ
- la politique repose sur un document Word rédigé en 2019
- les exceptions se sont accumulées jusqu'à devenir, un beau jour, l'architecture elle-même
- la piste d'audit ressemble davantage à une rumeur qu'à un registre
Ce n'est la faute de personne, pas vraiment. Chaque élément a commencé comme une solution « temporaire ». Puis Gary a changé d'équipe, le billet que lui seul comprenait n'a jamais été fermé, et ce qu'il était le seul à savoir manipuler est devenu intouchable. C'est exactement ainsi qu'un environnement finit par être hanté. Pas du genre amusant, avec des bougies et une histoire tragique. Plutôt le genre où chaque demande de changement est accompagnée d'une mise en garde et d'une prière silencieuse.
Qui appeler ?
Gérez donc le réseau et la sécurité comme une seule entité, plutôt que comme deux départements qui se lancent des billets par-dessus la clôture. Une seule réception. Un seul triage. Un seul arriéré. Une vision claire de ce qui a changé, qui l'a fait et pourquoi c'était autorisé. Pas un autre tableau de bord à ignorer. Une véritable responsabilité partagée, c'est ce qui change tout.
C'est la mission de Kyndryl Bridge, avec votre couche de flux de travail, généralement ServiceNow, en dessous, pour que « nous pouvons le voir » devienne enfin « quelqu'un en est responsable ». L'échelle est ici réellement utile. Les chiffres de Kyndryl dépassent les 16 millions d'aperçus par mois et près de 3 milliards de dollars par an en productivité récupérée, ce qui est une façon très corporative de dire que vos équipes cessent de perdre leurs après-midis à chercher du contexte pour se consacrer à la réparation de ce qui est réellement brisé.
Et honnêtement, peu importe que votre parc soit propre ou qu'il ressemble à un Frankenstein composé de Cisco, Aruba, Fortinet et trois éléments dont personne ne se souvient de l'achat. La promesse reste la même : un endroit honnête où réside l'état réel des choses, avec un responsable identifié, avant que la prochaine « petite exception pour Gary » ne gâche le vendredi soir de tout le monde. Le rôle d'ISM est d'adapter cela au marché canadien. Votre structure, votre réalité de conformité, votre fenêtre de changement, peu importe sa forme.
Quand cela fonctionne, les victoires sont discrètes, ce qui est le but recherché. Les incidents se règlent plus rapidement, car personne ne perd vingt minutes à essayer de comprendre ce qui a changé. Les questions d'audit reçoivent des preuves plutôt que de donner lieu à une réunion sur la réunion. Les transferts de responsabilités s'allègent, le réflexe « ça doit être le pare-feu » s'estompe, et les migrations cessent de ressembler à des fouilles archéologiques surprises. Même une invitation de Gary ne vous donne plus l'impression d'une mauvaise nouvelle. Rien de spectaculaire. Juste moins de crises, et moins de gens dont le travail consiste uniquement à gérer ces crises.
Si vous cherchez par où commencer, ce sont les quatre mêmes habitudes que cette série aborde constamment. Obtenez un inventaire réel de ce que vous possédez et convenez de qui est responsable de chaque élément avant de tenter la moindre réparation. Traitez vos journaux et vos données opérationnelles comme le matériel sensible qu'ils sont. Faites en sorte que la politique soit appliquée et mémorisée par le système plutôt que par un document, et laissez les exceptions expirer d'elles-mêmes. Enfin, verrouillez les données elles-mêmes, car si l'identité est le gardien à la porte, les données ont besoin de leurs propres serrures.
Faites cela, et le spectre disparaît. L'environnement s'apaise. Et une fois que vous pouvez enfin voir tout votre parc au même endroit, une nouvelle réalité apparaît : ce que tout cela vous a coûté silencieusement. Ce qui, par hasard, est exactement notre prochain sujet.
