Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Ne vous installez pas dans le confort : d'autres changements arrivent
by FireMon
L'année qui a tout changé, et la façon dont vous devrez vous adapter en 2021
La pandémie finira par s'éteindre d'elle-même, mais pas ses effets. Nous ne sommes plus les mêmes : nous connaissons les catalogues de streaming sur le bout des doigts et nous avons appris à tricoter, à pratiquer la tyrolienne ou à parler espéranto.
Et notre façon de faire des affaires a elle aussi changé pour toujours. Nous avons appris que l'innovation est plus qu'un mot à la mode en salle de conseil et plus qu'une chose que nous ferons dans un avenir indéterminé. Elle est là maintenant, nous la mettons réellement en œuvre et elle s'ancre dans nos processus métier. L'itération n'est plus réservée aux développeurs de logiciels.
Les défis et les opportunités du monde post-pandémique seront très différents de ceux de 2020. Comment les responsables informatiques peuvent-ils s'y préparer ? Où doivent-ils investir ? Quelles conséquences pour leur carrière ? Satin Mirchandani, PDG de FireMon, s'est joint à d'autres dirigeants d'entreprises technologiques lors d'une table ronde animée par eWeek pour aborder ces sujets et bien d'autres au cours d'une conversation à bâtons rompus.
Ce que nous avons bien fait
« La COVID nous a tous pris par surprise », déclare Satin Mirchandani. Mais il souligne également que les organisations se sont montrées à la hauteur et ont accompli des choses assez remarquables. « Très franchement, nous avons été agréablement surpris par la rapidité avec laquelle nos clients sont passés au télétravail. La plupart d'entre eux ont effectué la transition dans les semaines suivant la décision, ce qui est extraordinaire. Aujourd'hui, 80 à 90 pour cent des collaborateurs de nos clients travaillent depuis leur domicile. » Satin Mirchandani note toutefois que cette transition n'a pas été aussi automatisée que beaucoup l'auraient souhaité. « Il y a là des leçons à tirer pour l'avenir. La COVID a mis en évidence le besoin d'automatisation dans tous les secteurs et tous les silos de l'entreprise. »
Si le télétravail fait les gros titres, les intervenants se sont surtout concentrés sur la façon dont la COVID a changé la manière dont les dirigeants envisagent l'innovation. Vijay Kurkal, PDG de Resolve Systems, déclare : « Lorsque la pandémie a frappé, je pensais que beaucoup de responsables informatiques seraient extrêmement occupés à éteindre des incendies et à trouver comment réagir à la pandémie. Mais la véritable surprise a été la rapidité avec laquelle les responsables informatiques se sont non seulement adaptés, mais ont aussi vu dans la situation une occasion d'accélérer l'innovation. »
Vijay Kurkal indique que le nombre d'échanges que son entreprise mène sur l'utilisation de l'automatisation au service de l'innovation a plus que doublé par rapport à la même période l'an dernier. « Les responsables informatiques prennent de plus en plus conscience qu'ils doivent répondre à la vitesse du changement. Ils ne freinent pas l'innovation, et c'est formidable. »
Réduction des coûts et accélération de l'innovation : des priorités concurrentes
Le défi consiste désormais à comprendre comment itérer l'innovation de manière plus efficace, plus rapide et plus rentable. Car la pression ne retombera pas à la fin de la pandémie — elle sera même plus forte, et ce pour plusieurs raisons.
Premièrement, les dirigeants ont vu à quelle vitesse l'informatique peut pivoter ; ils attendront donc désormais ce même niveau d'agilité en permanence – et c'est légitime. Deuxièmement, ils voudront obtenir ce résultat sans augmenter les budgets. Selon Emmet Keeffe, Operating Partner au sein de la société de capital-risque et de capital-investissement Insight Partners, les périodes d'innovation sont généralement suivies de périodes de réduction des coûts, durant lesquelles les entreprises repensent leurs composantes fondamentales pour adopter la structure la moins coûteuse permettant de soutenir leurs objectifs. L'informatique, la sécurité et la conformité devront donc continuer d'innover au rythme de la pandémie, sans ressources supplémentaires.
Satin Mirchandani se montre direct quant à l'impact de ces priorités opposées. « Maintenir la dynamique va être difficile. Les listes de tâches sont vides et la dette technique a été remboursée. L'effervescence est retombée et nous devons maintenant répondre aux priorités tout en réduisant les coûts. Ce sera un véritable défi en 2021 et au-delà. »
Tout le monde est désormais développeur
L'ère des logiciels qui dorment sur les étagères est révolue. La COVID ayant exercé une pression économique considérable sur les entreprises, celles-ci ont pris conscience qu'elles achetaient beaucoup d'outils, les déployaient assez peu et n'en tiraient qu'une poignée de cas d'usage utiles.
« Cela change complètement », déclare Satin Mirchandani. Il observe une attention considérable portée au fait que tout ce qui est acheté soit pleinement utilisé et correctement maintenu. « Si, pour une raison quelconque, un logiciel n'est pas déployable ou ne correspond plus au cas d'usage métier, il est écarté », poursuit-il. « Et les entreprises veulent tirer le maximum de cas d'usage supplémentaires des logiciels qu'elles conservent. »
Les responsables informatiques trouvent des moyens créatifs d'atteindre les objectifs de leur entreprise sans augmenter les coûts. Par exemple, Sam Gilliland, PDG de Cherwell Software, évoque une grande société de services financiers qui exige de ses équipes qu'elles déterminent si leur projet peut être réalisé au moyen de workflows automatisés ou sans code avant de se procurer un nouveau logiciel.
Donner aux analystes métier, aux product owners, aux responsables de la conformité et à d'autres la possibilité d'interagir directement avec des workflows automatisés est extrêmement puissant. Lorsque les règles métier peuvent être rédigées en langage courant et mises en œuvre par glisser-déposer ou via d'autres interfaces web simples, et lorsque les modifications s'effectuent en quelques clics, la nécessité d'acheter et de déployer en permanence des logiciels plus coûteux ou de signer des contrats de licence plus contraignants est réduite au strict minimum, et le délai de mise sur le marché passe de plusieurs mois à quelques semaines, voire quelques jours.
Ce basculement vers l'automatisation, le low-code/no-code et une approche fondée sur l'intention va transformer radicalement l'organisation informatique de l'après-pandémie. Bien entendu, l'usage de ces technologies suppose une autre façon de penser : de nouveaux profils de responsables informatiques émergeront donc également.
L'ascension du responsable informatique
Les règles du jeu ont changé, et les dirigeants s'y intéressent. « Il est parfaitement clair que la technologie est un moteur d'avantage concurrentiel et de différenciation pour les entreprises », déclare Vijay Kurkal. « C'est une immense fenêtre d'opportunité. »
Historiquement, les responsables informatiques ont estimé qu'ils devaient siéger aux côtés des dirigeants lors des décisions stratégiques. Après tout, une entreprise ne vaut que ce que sa technologie lui permet d'être : les éclairages des responsables informatiques peuvent donc aider ces décisions à produire les meilleurs résultats. Grâce à la COVID, les autres dirigeants reconnaissent à quel point l'informatique est essentielle à la réussite de leurs propres équipes. Et lorsque chaque analyste métier ou responsable de la conformité rédige ses propres règles et workflows, il en mesure la valeur de manière très concrète.
Le nouveau responsable informatique saura gérer les priorités concurrentes que sont la réduction des coûts et l'accélération de l'innovation, tout en mobilisant les équipes pour produire des résultats métier dans toute l'organisation. « Ce n'est pas une mince affaire », déclare Sam Gilliland, mais c'est une tâche que les DSI sont bien préparés à assumer.
Mobiliser votre organisation pour adopter l'automatisation à grande échelle
Tous les intervenants s'accordent à dire que l'automatisation occupera une place centrale dans les années à venir. L'histoire de l'automatisation est longue, le sujet n'est donc pas nouveau ; ce qui diffère, c'est la manière dont elle est mise en œuvre. Autrefois, un ingénieur écrivait un script PowerShell pour exécuter une tâche répétitive. Ces scripts ponctuels facilitaient le travail d'une personne, mais ne remédiaient pas aux inefficacités de l'organisation dans son ensemble. L'automatisation est ensuite devenue un module additionnel répondant à un besoin unique dans un domaine de l'entreprise. Aujourd'hui, la plupart des entreprises disposent d'une douzaine ou deux d'outils automatisés qui aident un service ou un processus, mais qui sont considérés comme des aides tactiques et non comme des solutions stratégiques.
Et personne ne sait si tous ces outils valent la peine d'être achetés et maintenus. Vijay Kurkal explique que lorsqu'il demande aux DSI et aux responsables informatiques de quantifier les gains de productivité ou les économies réalisés grâce à leurs outils d'automatisation additionnels, ils n'ont pas de bonnes réponses. Voilà ce qui arrive lorsque des outils sont achetés en dehors d'un cadre stratégique. « Il ne s'agit pas d'automatiser des tâches individuelles. Il s'agit d'orchestrer un service. »
C'est dans l'alignement entre automatisation et objectifs métier que réside toute la puissance de l'automatisation : elle permet de livrer les services plus rapidement, de répondre plus vite à l'évolution des besoins de l'entreprise et de réagir plus vite aux incidents. Et les dirigeants reconnaissent la nécessité de donner une dimension stratégique à l'automatisation. « Les discussions sur l'automatisation s'éloignent des outils ponctuels en silo pour s'orienter vers un centre d'excellence d'automatisation intégré. Les responsables informatiques doivent donc réfléchir globalement à la façon dont ils peuvent fournir un service intégré à l'entreprise. » C'est le prochain niveau de maturité vers lequel les entreprises doivent tendre.
Interrogé sur le parcours des clients sur la voie de l'automatisation, Satin Mirchandani indique que la trajectoire de la plupart des clients FireMon est très semblable. « Ils commencent par la visibilité. Puis ils passent à la conformité et à la gouvernance. Et enfin, ils passent à l'automatisation. »
Les deux tendances qui transforment la cybersécurité
Satin Mirchandani résume succinctement les deux plus grandes tendances de la cybersécurité : « le DevOps et la dissolution du périmètre ». À mesure que le périmètre traditionnel se dissout et se déplace vers les applications et les terminaux, l'enjeu pour la sécurité consiste à répondre à ce besoin tout en restant utilisable. Les entreprises doivent déployer des applications SASE sans renoncer à la granularité de conformité et de gouvernance dont elles ont l'habitude du point de vue de la sécurité réseau.
Satin Mirchandani estime que la course vers le SASE, le SD-WAN et le tout-défini-par-logiciel est extrêmement puissante. « Ces technologies permettent aux équipes de sécurité de suivre les besoins de rapidité et d'agilité de leur entreprise tout en assurant un niveau de sécurité approprié. »
Une autre tendance qui alimente l'évolution de la sécurité est l'adoption d'une approche « shift left » des pipelines DevOps et CI/CD, c'est-à-dire l'intégration des tests logiciels plus tôt dans le cycle de vie du logiciel. « Les clients de FireMon déploient des efforts considérables pour permettre à leurs propres clients d'utiliser ces pipelines CI/CD. » Leur défi consiste à traduire la sécurité en code et à la déployer. « Ce besoin oriente FireMon vers des architectures d'API headless », déclare Satin Mirchandani, « afin que nous puissions nous intégrer à une initiative DevOps ou d'automatisation à l'échelle de l'entreprise et rester utilisés d'une manière cohérente avec ces nouvelles philosophies émergentes. »
Maintenant que toutes les entreprises sont agiles, l'automatisation de la sécurité n'est plus facultative
Le changement numérique était déjà en cours lorsque la COVID a frappé : aujourd'hui, il a bel et bien eu lieu. Des PDG affirment que leur entreprise a accompli plus au cours des six derniers mois que durant les six années précédentes – et tous les intervenants s'accordent à dire que ce rythme de changement est appelé à durer.
Le public de la table ronde a désigné l'automatisation et la collaboration virtuelle comme les deux initiatives les plus importantes dans leur entreprise aujourd'hui. La cybersécurité s'est établie à 33 pour cent, un niveau qui devrait être plus élevé de l'avis de tous les intervenants. « Nous pensons que la part des budgets consacrée à la cybersécurité doit augmenter », déclare Satin Mirchandani, qui relève toutefois un facteur atténuant : « Il n'y a tout simplement pas assez de talents pour mettre en œuvre la sécurité correctement. Les entreprises doivent se montrer offensives dans le déploiement de l'automatisation de la sécurité afin de protéger leurs données et leurs workflows, où qu'ils se trouvent. »