Expert en informatique à côté d'un serveur.

Quels éléments inclure dans votre plan de résilience informatique pour 2023 ?

La Covid-19 nous a appris que la résilience est une capacité que nous devons tous maîtriser. Les responsables IT doivent maintenant passer en revue ces enseignements et faire de la création d'un plan de résilience un objectif clé pour 2023. Lisez nos directives sur la façon de rester In[ctrl] et de créer un plan de résilience informatique solide.

Lisez nos directives sur la façon de rester In[ctrl] et de créer un plan de résilience informatique efficace.

Qu'est-ce que la résilience informatique ?

Il a peut-être pris de nombreuses entreprises au dépourvu, mais la COVID-19 a également été un accélérateur de la résilience informatique, de la gestion de crise et de la résilience des entreprises en général.    

La résilience informatique est la capacité à protéger les données et les applications contre pratiquement tout type de problème. Elle s'articule autour de systèmes et d'infrastructures capables de résister aux perturbations et de continuer à fonctionner efficacement.

D'un autre côté, la résilience de l'entreprise est un concept qui englobe la gestion des crises et la continuité de l'activité face à des événements inattendus tels que les catastrophes naturelles ou les cyberattaques.

Au cours de la pandémie, les équipes IT se sont surchargées, ce qui a entraîné des priorités concurrentes.  

Par exemple, il y avait un conflit perçu entre la priorité accordée à la continuité et à la maintenance des services IT et les aspects de la cybersécurité tels que les correctifs logiciels en raison de contraintes budgétaires.

Ajoutez à cela le fait que les produits matériels et logiciels sont de plus en plus soumis à des cyber-attaques réussies et vous pouvez constater pourquoi la résilience informatique est si importante pour réussir. En fait, selon la loi européenne sur la résilience cybernétique (CRA) (article en anglais), la cybercriminalité mondiale a coûté €5,5 000 milliards en 2021 en raison de l'augmentation des violations informatiques pendant la COVID-19. 

Selon la Commission européenne : « La pandémie a servi de catalyseur à l'accélération de la numérisation en Europe et dans le monde. »

Après le COVID, ce nouvel environnement décentralisé et rapide nécessite une meilleure planification de la résilience informatique et une meilleure gestion des risques que jamais.

Arvind Govindarajan, un partenaire du cabinet de gestion des risques et de la résilience de McKinsey, observe.

« À plus long terme, les entreprises apprendront que la résilience est une capacité dont elles ont besoin pour maîtriser, et non un bouton d’alarme qu’elles ont frappé après le début de l’incendie. »

Un expert en informatique sans plan de résilience informatique sur le point d'appuyer sur un bouton de panique rouge.

Pourquoi la résilience informatique est-elle si importante ?  

La navigation présente de nombreux risques potentiels.

Il s'agit notamment des pertes de données, des cyberattaques, de l'infiltration de programmes malveillants, des perturbations du réseau et d'Internet, des pannes matérielles ou logicielles, des incendies et des catastrophes naturelles..

En 2017, par exemple, une cyber-attaque mondiale appelée « WannaCry » a affecté plus de 230 000 PC Windows dans 150 pays en une seule journée. 

Le logiciel malveillant "crypto worm" a ciblé les entreprises exécutant le système d'exploitation Microsoft Windows, en cryptant les données et en exigeant des paiements de rançon en Bitcoin.  

Un autre type de problème est apparu en 2021, lorsque les investisseurs se sont rués sur les plateformes de courtage pour échanger des actions de GameStop après une forte augmentation de leur valeur.  

Arun Gundurao, directeur de McKinsey & Company, décrit dans le document « La résilience informatique à l'ère numérique » (article en anglais) que : « Au milieu de la frénésie, des millions de clients ont été incapables d'accéder aux informations de leur compte et de faire des transactions, comme beaucoup de plateformes de courtage ont soudainement échoué. »

Il ajoute: « Ces situations soulignent la nécessité pour les entreprises de faire face à la résilience informatique, la capacité d'une entreprise à gérer une interruption technique. »

Et il semble que beaucoup d'entre vous donnent déjà la priorité pour 2023. 

Dans le « New Normal Survey – 2021/22 », mené par Brother, plus de la moitié des décideurs IT ont déclaré que la protection de leur entreprise contre les menaces externes était l'un des principaux défis pour l'année à venir.

Cela met l'accent sur l'importance de la résilience informatique, car elle permet aux entreprises de progresser et d'accélérer la transformation en voyant et en s'adaptant de manière proactive aux changements afin d'éviter les interruptions. Il peut également vous aider à vous préparer contre les menaces externes indépendantes de votre volonté.

Selon la recherche IDC, selon la recherche IDC, 29 % des ITDM sont toujours concernés par des complications dues aux restrictions des variantes Covid. Tandis que d'autres préoccupations incluent la hausse du coût de l'équipement informatique (49%), les perturbations de la chaîne d'approvisionnement (34%), les tensions politiques (31%), le personnel (23%) et le potentiel accru de récession (29%)1.

Alors, comment cela peut-il être appliqué à ces préoccupations ?
Un expert en informatique sans plan de résilience informatique entouré de menaces extérieures.

Comment les entreprises peuvent-elles améliorer la résilience informatique ?

Il existe de nombreuses façons d'améliorer la résilience informatique. 

Par exemple, renforcer les fonctions de sécurité contre les menaces externes, investir dans la bonne technologie et atténuer les risques de cybersécurité pour votre technologie d'impression.

Mais il n’est pas conseillé de penser à court terme. 

La résilience informatique doit être un élément de travail stratégique à long terme en tant qu'équipe de direction collective pour prendre en compte les priorités, les budgets et la planification de la résilience de l'entreprise et la gestion des risques au sens large.  

Basil Fuchs, DSI de Brother Europe, explique : « C’est une responsabilité partagée. En tant que professionnels de l'informatique, nous sommes étroitement alignés sur la gestion des risques de l'entreprise et la continuité de l'activité, car nous sommes en train d'activer de nombreux processus. »

Il conseille également aux entreprises de collaborer avec leurs partenaires d'externalisation pour renforcer la résilience informatique. 

« Le partenaire d'externalisation et les partenaires informatiques sont des spécialistes dans ce domaine. Notre tâche, en tant que responsable IT, est d'orchestrer la résilience et la planification de tous ces partenaires pour s'assurer qu'ils sont tous alignés et au même niveau ».

Que comprend un bon plan de résilience informatique ?

  • Investir dans la bonne technologie 
  • Une volonté d'adapter votre plate-forme technologique
  • Surveillance constante des technologies et des outils émergents  
  • Exécuter des initiatives de résilience à l'échelle de l'entreprise
  • Tester vos employés ainsi que votre matériel/logiciel 

De nombreux responsables IT performants mettent déjà en œuvre ces points dans leurs plans de résilience pour 2023. 

Comme vous le verrez, construire la résilience ne signifie pas nécessairement rester immobile et protéger ce que vous avez. En fait, l’une des premières considérations de la liste est « investissons-nous dans la bonne technologie » ?

Il est également important d'investir et d'adapter votre plate-forme technologique pour obtenir le meilleur résultat. Par exemple, de nombreux responsables IT surveilleront les technologies émergentes et les offres de fournisseurs pour les nouveaux outils de mesure, ainsi que les outils financiers pour la gestion des ressources informatiques et la connaissance des chaînes d'approvisionnement. 

Ailleurs, nous voyons des experts exécuter des initiatives de résilience dans l'ensemble de leur entreprise afin de garantir que l'infrastructure clé peut continuer à fonctionner, même dans les pires scénarios. 

Décrivant l'approche de Brother Europe internationale, Basil a déclaré :

« Chaque année, nous effectuons une reprise après sinistre et nous nous assurons que la sauvegarde fonctionne. Nous nous assurons également que les systèmes peuvent être redémarrés ou déplacés à un autre emplacement en cas de sinistre plus grave. »  

Cette approche traditionnelle couvre la récupération des risques et est essentielle à tout bon plan de résilience informatique. Il est également courant que les entreprises mondiales procèdent à des exercices pratiques pour évaluer la résilience opérationnelle. 

Josh Frulinger de CSO les définit comme « moins qu'une simulation à grande échelle, mais une occasion de voir comment votre organisation et votre personnel réagissent sous pression ». 

Envisagez une approche hybride ici et passez en revue votre investissement technologique parallèlement à ces scénarios de plan d'examen planifiés. 

Cela vous permet d'évaluer la technologie dans le contexte de son fonctionnement pour vos employés en cas de « crise ». Vous pouvez également découvrir qu'une formation supplémentaire est nécessaire pour tirer le meilleur parti des systèmes.

Après tout, les erreurs humaines augmentent considérablement le risque avec des choses comme les attaques de phishing en hausse.    

« Il ne s’agit pas de gérer une crise », explique Gonçalo Caseiro, président de l’INCM. 

« Il s’agit de se préparer à tout et de pouvoir s’adapter à toute perturbation de votre entreprise. »

Vous souhaitez en savoir plus ? Téléchargez l'infographie « les cinq étapes pour élaborer un plan de résilience informatique efficace » et assurez-vous de rester In[ctrl]. 

 1 Source : IDC Blog, Comment gérer les dépenses informatiques dans un environnement inflationniste, février 2023

Plus par Digital Transformation

Vous aimerez peut-être aussi

Haut de page