La plupart des grands réseaux ont des coûts que personne n'a jamais vraiment voulu assumer indéfiniment.
Ces circuits « temporaires » sont toujours actifs. La pile de pare-feu que t'as mise en place pour régler un problème de performances chez Gary est devenue un élément permanent. Le trafic SaaS emprunte le chemin le plus long parce que « c'est comme ça qu'on l'a toujours acheminé ».
Tu ne gaspilles pas d'argent par négligence. Tu le gaspilles parce que personne n'a fait le ménage après les cinq derniers projets.
Si tu attends trop longtemps avant de déneiger ton allée, la neige se transforme en un mur de glace infranchissable. C'est pareil ici, mais avec les factures.
Le problème silencieux
Les coûts liés au réseau ne se résument pas à une seule ligne budgétaire. C'est une multitude de petites décisions qui n'ont jamais été remises en question :
- des liens en double « au cas où »
- des outils de sécurité qui se chevauchent et qui prétendent tous être indispensables
- des exceptions pour les succursales, ce qui fait de chaque site un cas à part
- les contrats à renouvellement automatique, parce que personne ne veut être celui ou celle qui casse quelque chose
La cause profonde, c'est toujours la même : un manque de visibilité et des modèles fragiles. Si tu ne peux pas expliquer l'utilité d'un service, tu ne peux pas justifier son coût.
Rien de tout ça n'est dû à de l'incompétence. C'est ce qui arrive quand les pressions commerciales et les contraintes réelles s'affrontent sans qu'il y ait de modèle stable pour les encadrer. Puis Gary change de poste, le ticket n'est jamais clôturé et tout le monde a peur de toucher à ce que plus personne ne comprend vraiment.
Comment fermer le robinet
Intègre le SD-WAN et la sécurité dès le départ.
Considère le SD-WAN et le SSE comme une seule et même approche de conception, et non comme deux domaines distincts. La performance et la sécurité ne sont pas des problèmes séparés dans une succursale, ce sont deux facettes d’une même expérience utilisateur. Que tu utilises Cisco Meraki, HPE Aruba EdgeConnect (oui, ce que les gens appellent encore Silver Peak), Fortinet ou une pile mixte qui a évolué naturellement, l'objectif est le même : un modèle reproductible qui ne repose pas sur des captures d'écran et des légendes urbaines pour fonctionner.
On y parvient grâce à des solutions compatibles avec Cisco Catalyst SD-WAN ou Meraki, HPE Aruba EdgeConnect, Fortinet Secure SD-WAN ou Palo Alto Prisma SD-WAN et Prisma SASE, selon ce qui convient le mieux à ton environnement. L'architecture reste la même dans tous les cas, et ISM gère l'ensemble pour que tu n'aies pas à jongler entre les fournisseurs en pleine crise.
Standardise là où ça compte.
Tu n'as pas besoin que chaque succursale soit identique, mais tu as besoin d'un petit ensemble de modèles prévisibles. Crée trois modèles. Utilise-les. Arrête d'en inventer un nouveau un jeudi soir.
Laisse les exceptions expirer par défaut.
Les exceptions de Gary ne sont pas malveillantes. Mais les exceptions permanentes peuvent l'être. Si une règle mérite d'être enfreinte, elle mérite d'être réévaluée de temps en temps.
Les politiques d'accès conditionnel de Microsoft Entra ID permettent de vérifier l'état de santé des appareils, les restrictions de localisation et l'authentification multifactorielle avant d'accorder l'accès au réseau. Que ton environnement repose sur Okta, Duo, Ping ou un système plus ancien et capricieux, le principe reste le même : l'accès est décidé à l'avance, et non pas discuté après coup. Ça élimine le problème du « ouvre juste ce port pour Gary », qui se multiplie jusqu'à ce que tu te retrouves avec 200 Gary et que personne ne sache pourquoi.
Profite de l'envergure des fournisseurs sans devenir revendeur.
L’envergure et les partenariats de Kyndryl sont essentiels quand tu as besoin d’une expertise approfondie des fournisseurs, de voies d’escalade rapides et d’un pouvoir d’achat. ISM transforme ces atouts en une mise en œuvre locale qui fonctionne vraiment avec les transporteurs canadiens et dans le respect des contraintes canadiennes.
Ces partenariats concernent les acteurs habituels : Cisco, HPE Aruba Networking et Fortinet. L’important, ce n’est pas le logo, mais d’avoir de véritables canaux d’escalade et des modèles qui ont fait leurs preuves, sans transformer ton équipe en un service d’approvisionnement à temps partiel.
Ce qui s'améliore
C'est là que les économies commencent à se concrétiser de manière claire pour les services financiers :
- abandon de circuits et réduction des modèles de liaison terrestre
- moins d'outils ponctuels et moins de chevauchements de licences
- moins de déploiements ratés, moins de retours en arrière, moins de « surprises » le week-end
- une base plus propre qui rendra chaque changement futur moins coûteux
C'est pas très glamour. C'est juste moins de gaspillage.
Par quoi commencer ?
Fais la liste de ce que tu as. Associe les dépenses liées aux circuits, aux outils et aux services aux propriétaires et aux dépendances.
Intègre la protection de la vie privée dans ton travail au quotidien. Le SSE et les contrôles d’identité génèrent des données. Décide où elles sont stockées et qui peut y accéder. Quand ces données passent par le cloud d’un fournisseur étranger, ça soulève une question de souveraineté qui s’ajoute à celle du coût.
Mets en place la gouvernance. Fais en sorte que les normes soient concrètes, applicables et révisables. Les modèles sont plus efficaces quand ils sont obligatoires.
Protège les données elles-mêmes. Si les données peuvent circuler partout, les coûts et les risques suivent. Contrôle leur circulation, pas seulement le périmètre.
Une grande partie des dépenses liées au réseau, c'est juste de la peur déguisée.
La peur de supprimer le mauvais circuit. La peur de toucher à la configuration d’une succursale qui « ne fonctionne que si on n’y touche pas ». La peur d’admettre que trois outils font le même boulot parce que personne ne veut lancer la discussion sur leur suppression.
Du coup, le périmètre s'élargit. Les coûts grimpent. Tout le monde hausse les épaules. Puis, le service des finances demande pourquoi la facture a encore augmenté, et la seule réponse honnête, c'est : « parce qu'on a peur de supprimer quoi que ce soit ».
Que tu utilises le SD-WAN, le SASE, le SSE ou n’importe quel acronyme à la mode, la question n’est pas de savoir si tu disposes des bons ingrédients. C’est de savoir si quelqu’un possède l’expérience nécessaire pour en faire un modèle opérationnel reproductible. ISM assure l’architecture et la mise en œuvre localement, en s’appuyant sur les mêmes écosystèmes de partenaires sur lesquels tu comptes déjà. Kyndryl apporte la richesse de ses alliances et des modèles éprouvés avec Cisco, HPE Aruba, Fortinet et, le cas échéant, Silver Peak. L’objectif est banal, dans le bon sens du terme : moins de configurations uniques, moins de surprises et une facture réseau que tu peux expliquer sans avoir besoin d’une séance de spiritisme.
