Co-construire la résilience : face au risque numérique, le travail collectif entre les éditeurs et les utilisateurs n’a jamais été aussi important

D’ici 2031, une cyberattaque violente aura lieu toutes les 2 secondes . Et le prix à payer pour nos entreprises ne fait qu’augmenter - avec un nouveau record déjà établi à 75 millions de dollars payés à un attaquant pour un seul ransomware en 2024 - qui s’ajoute au gouffre des pertes opérationnelles, évaluées à 56 millions d’euros par semaine pour chaque cyberattaque selon Gartner déjà en 2019.

Publié et mis à jour le 16 octobre 20244 min de lecture
Co-construire la résilience : face au risque numérique, le travail collectif entre les éditeurs et les utilisateurs n’a jamais été aussi important

Travail collectif entre les éditeurs et les utilisateurs

Un article proposé par Astran dans le cadre de « What’s Next, CIO ? », l’observatoire DSI d’Alliancy. Tout au long de l’année, les partenaires de l’observatoire s’engagent à faire progresser l’écosystème du numérique par le partage de pratiques et la confrontation d’avis. Ils se mettent au service de la communauté des CIO pour leur permettre d’anticiper et d’incarner le changement dans leurs organisations.

D’ici 2031, une cyberattaque violente aura lieu toutes les 2 secondes[1]. Et le prix à payer pour nos entreprises ne fait qu’augmenter - avec un nouveau record déjà établi à 75 millions de dollars payés à un attaquant pour un seul ransomware en 2024 - qui s’ajoute au gouffre des pertes opérationnelles, évaluées à 56 millions d’euros par semaine pour chaque cyberattaque selon Gartner déjà en 2019. Mais pour penser leur résilience dans un monde de plus en plus numérique, les organisations doivent aussi prendre en compte plus largement la question des « imprévus » numériques. Un énième rappel à l’ordre s’est d’ailleurs imposé à notre économie mondiale cet été : la médiatique panne Microsoft/Crowdstrike a paralysé 8,5 millions de machines dans de multiples secteurs d’activités.

WNCIO2

WNCIO2

Le besoin de nouvelles formes de résilience face aux cyberattaques et à la dépendance technologique vis-à-vis de fournisseurs IT critiques, n’a donc jamais été aussi criant. Pour autant, je pense qu’on peut dire que le regard des dirigeants sur la question a changé. En effet, il y a quelques années, cette vulnérabilité et cette dépendance étaient acceptées comme un état de fait. Ce n’est plus le cas. Les plus grands groupes, notamment, veulent désormais à tout prix éviter cette situation et renforcer leur résilience digitale.

Chez Astran, nous avons vécu en première ligne cette prise de conscience. En 2024, nous avons ainsi eu l’occasion de travailler directement avec des grands comptes pour proposer un nouveau service de Continuity Cloud qui réponde à leur besoin et qui les aide à véritablement construire leur plan de résilience digitale. Son objectif ? Permettre d’identifier son cœur d’activité (minimum viable company) afin de le maintenir pendant les crises (business continuity), mais également de prioriser et d’exécuter beaucoup plus rapidement le processus de remise en route des outils informatiques de l’entreprise (disaster recovery).

Mais plutôt que de prétendre leur apporter une solution toute faite à partir de nos convictions initiales, nous avons préféré faire le pari d’une co-construction vertueuse avec les principaux concernés, qu’ils soient ou non déjà clients d’Astran.

Sortez des sentiers battus

Ainsi, tout au long de l’année, ces chief information officers, chief information security officers, head of resilience, head of continuity… ont partagé du temps et de la connaissance avec notre entreprise. L’occasion de confier leurs questionnements, leurs points de douleur et les fonctionnalités qui auraient vraiment du sens vis-à-vis de la réalité de leurs besoins en matière de résilience.

L’investissement humain de ces « design partners » nous a confortés dans nos ambitions. Pour la plupart de ces grandes entreprises françaises et allemandes contributrices (Airbus, Arkea, Eiffage, Sanofi, VINCI et Volkswagen), ce mode de fonctionnement en confiance avec un jeune acteur innovant du marché était aussi nouveau. Mais leur adhésion au projet a été totale, et la dynamique d’engagement a créé un véritable cercle vertueux. Tant et si bien que VINCI a d'ores et déjà adopté la solution produite de cette manière.

Il est certain que cette démarche demande de sortir des sentiers battus. Elle exige beaucoup d’humilité et une grande agilité afin de créer de la convergence là où chaque partenaire peut apporter des besoins et des idées divergentes. Mais alors que l’industrie du logiciel a transformé ses pratiques depuis plus de dix ans pour aller vers le software as a service et abandonner la personnalisation et le sur-mesure, il me paraît plus que jamais important que cette étape de design logiciel soit désormais la plus collective possible, le plus en amont possible.

C’est une occasion pour les CIO et CISO de confronter leurs visions, leur maturité sur la question de la résilience et du futur du cloud. Pour les équipes d’Astran, cela a aussi généré un grand sentiment de fierté et une forte motivation, celui d’être directement utiles à des organisations clés en Europe.

Alors que l’instabilité augmente dans notre monde numérique (et en général), je ne peux donc qu’appeler tous les acteurs de l’écosystème, éditeurs de logiciels comme grandes organisations utilisatrices, à généraliser ce type de pratiques. Co-construisez, co-développez et contribuez collectivement à produire les outils qui nous rendront plus forts !

[1] Evaluation statistique du cabinet Asteres publiée le 20 juin 2023.

Un article proposé par Astran.

Astran-logo

Astran-logo

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement