Tu fais tourner ce système depuis un bail. Bien plus longtemps que ce que les gens imaginent. Les fournisseurs se sont succédé. L'organigramme a été remanié plus d'une fois. Le trafic a migré, le SaaS a fait son apparition, et quelqu'un a fini par décider que « le cloud d'abord » était un concept à part entière. Et malgré tout ça, la plupart du temps, l'essentiel fonctionne toujours.
C'est une décennie d'instinct durement acquis qui fait son œuvre, sans oublier quelques cafés salvateurs pendant les mauvaises nuits. C'est du talent, pas de la chance. Rien de ce qui suit n'a pour but de te critiquer. Tu as mis en place un système qui fonctionne avec des éléments que personne n'aurait choisis de son plein gré.
Mais le temps a fait son œuvre en silence pendant que tu avais le dos tourné. Au fil du temps, le système s'est fragmenté. Le réseau voit une version de la vérité. La sécurité en voit une autre. Les opérations voient une montagne de billets. La direction voit des risques et un retard, généralement après coup et à la dure. Il existe de nombreux termes pour décrire ça, et aucun n’est flatteur. Silo. Fief. Tu connais la chanson. Alors, quand quelque chose casse, la première question n’est pas « comment réparer », mais « à qui la faute ».
À qui la faute ?
Le système se fragmente pour des raisons que tu comprendras tout de suite :
- les outils ne communiquent pas entre eux, ou pire encore, ils communiquent par le biais de résumés simplistes qui masquent les détails essentiels
- l'identité a été ajoutée après coup plutôt que d'être intégrée dès le départ
- Cette politique repose sur un document Word rédigé en 2019
- les exceptions se sont accumulées jusqu'à devenir, un beau jour, l'architecture elle-même
- la piste d'audit ressemble plus à une rumeur qu'à un registre
C'est la faute de personne, pas vraiment. Chaque élément a commencé comme une solution « temporaire ». Puis Gary a changé d'équipe, le ticket que lui seul comprenait n'a jamais été clôturé, et ce qu'il était le seul à savoir gérer est devenu intouchable. C’est exactement comme ça qu’un environnement finit par devenir hanté. Pas du genre marrant, avec des bougies et une histoire tragique. Plutôt du genre où chaque demande de changement s’accompagne d’une mise en garde et d’une prière silencieuse.
Qui appeler ?
Gère donc le réseau et la sécurité comme une seule et même entité, plutôt que comme deux services qui se renvoient la balle par-dessus la clôture. Un seul point de réception. Un seul tri. Un seul arriéré. Une vision claire de ce qui a changé, qui l’a fait et pourquoi c’était autorisé. Pas un tableau de bord de plus à ignorer. Une véritable responsabilité partagée, c’est ça qui change tout.
C'est la mission de Kyndryl Bridge, avec ta couche de flux de travail, généralement ServiceNow, en dessous, pour que « on puisse le voir » devienne enfin « quelqu'un en est responsable ». L'échelle est ici vraiment utile. Les chiffres de Kyndryl dépassent les 16 millions d'aperçus par mois et près de 3 milliards de dollars par an en productivité regagnée, ce qui est une façon très « corporate » de dire que tes équipes arrêtent de perdre leurs après-midis à chercher du contexte pour se consacrer à réparer ce qui ne fonctionne vraiment pas.
Et franchement, peu importe que ton parc soit bien rangé ou qu’il ressemble à un Frankenstein composé de Cisco, Aruba, Fortinet et trois éléments dont personne ne se souvient avoir achetés. La promesse reste la même : un endroit fiable où tu peux voir la situation telle qu’elle est vraiment, avec un responsable clairement identifié, avant que la prochaine « petite exception pour Gary » ne gâche le vendredi soir de tout le monde. Le rôle d’ISM , c’est d’adapter tout ça au marché canadien. Que ce soit ta structure, tes contraintes de conformité ou ta fenêtre de changement, peu importe comment ça se présente.
Quand ça marche, les victoires sont discrètes, ce qui est justement le but recherché. Les incidents se règlent plus vite, car personne ne perd vingt minutes à essayer de comprendre ce qui a changé. Les questions d’audit sont étayées par des preuves plutôt que de donner lieu à une réunion qui n’en finit pas. Les transferts de responsabilités s'allègent, le réflexe « ça doit être le pare-feu » s'estompe, et les migrations cessent de ressembler à des fouilles archéologiques surprises. Même une invitation de Gary ne te donne plus l'impression d'une mauvaise nouvelle. Rien de spectaculaire. Juste moins de crises, et moins de gens dont le boulot consiste uniquement à gérer ces crises.
Si tu ne sais pas par où commencer, ce sont les quatre mêmes habitudes que cette série aborde sans cesse. Fais un inventaire précis de ce que tu possèdes et détermine qui est responsable de chaque élément avant d’entreprendre la moindre réparation. Traite tes journaux et tes données opérationnelles comme le matériel sensible qu'ils sont. Fais en sorte que la politique soit appliquée et mémorisée par le système plutôt que par un document, et laisse les exceptions expirer d'elles-mêmes. Enfin, verrouille les données elles-mêmes, car si l'identité est le gardien à la porte, les données ont besoin de leurs propres serrures.
Fais ça, et le spectre disparaît. L'atmosphère s'apaise. Et quand tu peux enfin voir tout ton parc d'un seul coup d'œil, une nouvelle réalité se révèle : ce que tout ça t'a coûté sans que tu t'en rendes compte. Ce qui, justement, est exactement notre prochain sujet.
