Le gel des opérations informatiques est courant dans de nombreuses organisations. Après tout, toute modification logicielle s’expose au risque d’introduire de nouveaux bugs, erreurs et autres problèmes. Pour les périodes où l’informatique est censée être sous-chargée, ou si l’entreprise entre dans une période de vente chargée, des changements de gel pourraient isoler l’organisation de ces risques, selon l’argumentation. En réalité, les organisations peuvent et doivent être plus agiles que cela. Le changement fige l’innovation et expose les systèmes à un cyber-risque accru.
La bonne nouvelle est que des outils existent désormais pour permettre aux opérations informatiques de jouer un rôle plus actif dans la gestion de leur environnement, à la vitesse et à l’échelle. Ce faisant, ils peuvent enfin être libérés des limitations et des risques associés au gel des modifications.
Le cas contre le gel des modifications
Toutes les organisations modernes s’exécutent sur des logiciels. Et beaucoup dépendent d’une innovation continue juste pour suivre le rythme des demandes en constante évolution des clients et du marché. Les gels de changement peuvent interrompre les pipelines CI/CD à des moments critiques, ce qui a un impact sur le délai de mise sur le marché et les expériences client. Vous ne trouverez pas les innovateurs technologiques de premier plan mettant des obstacles devant leurs développeurs comme celui-ci.
Une autre considération est la cybersécurité. Les pirates informatiques ne se bloquent certainement pas, alors pourquoi votre équipe des opérations informatiques devrait-elle le faire ? En fait, lorsque des adversaires trouvent une organisation dans un état gelé, ils peuvent se déplacer rapidement dans l’environnement informatique.
Pendant ce temps, les ressources des défenseurs sont gelées, ce qui les rend extrêmement difficiles à répondre jusqu’à ce qu’il soit trop tard. Peut-être conscients de l’avantage que cela leur accorde, les acteurs de ransomware attaquent fréquemment juste avant les jours fériés aux États-Unis. Par exemple :
- L’ attaque de la chaîne d’approvisionnement Kaseya sur les fournisseurs de services gérés (MSP) et les clients en aval s’est produite pendant le 4 juillet week-end
- L’attaque contre le géant de la transformation de la viande JBS USA a eu lieu le week-end du Memorial Day
- La panne du pipeline colonial a commencé le week-end de la fête des Mères
Lorsqu’une attaque frappe et que tous les changements sont gelés, comment corrigez-vous rapidement ? Les mises à jour peuvent toujours être déployées en tant qu’exception d’urgence. Mais ne serait-il pas préférable de trouver un moyen de gérer activement l’impact des changements, plutôt que de courir le risque de traiter plusieurs exceptions pendant une période de gel ?
Une meilleure façon de gérer le changement et les risques informatiques
Pour ce faire, les organisations doivent planifier un cycle continu de test et de déploiement, en se concentrant d’abord sur les systèmes commerciaux les plus critiques. Ces procédures doivent être adaptatives et tenir compte des modifications qui se produisent en milieu de cycle. Créez des politiques trop rigides et inflexibles ici, et vous vous retrouverez avec des gels de facto. Tous les outils de test et de déploiement doivent avoir des capacités de restauration afin de minimiser les conséquences imprévues des modifications qui sont introduites.
Ensuite, pensez à vos équipes. Segmentez l’organisation en groupes en fonction du taux de changement nécessaire ou souhaité et créez des politiques et processus distincts pour chacun d’eux. Le développement de produits peut souhaiter déployer des correctifs chaque semaine, tandis que pour l’équipe financière, chaque trimestre pourrait être assez fréquent. L’outillage doit également être suffisamment flexible pour répondre aux besoins spécifiques de chaque groupe. Créez des équipes d’intervention rapides pour passer à l’action pendant les périodes critiques, avec la possibilité de contourner certaines mesures de protection internes si l’organisation est à risque grave.
Comment Tanium peut vous aider
Les organisations qui déploient régulièrement des gels ne changeront pas du jour au lendemain. Les décideurs devront adhérer à l’idée pour qu’elle réussisse. Une bonne stratégie consiste à commencer petit et à chercher des victoires rapides. Voyez s’il y a un groupe qui pourrait être exempté du prochain gel et travaillez avec eux pour améliorer l’hygiène informatique et la cyberrésilience. Ils pourraient ensuite servir à la fois de pilote pour élaborer des politiques de test et de déploiement, et de banc d’essai pour les outils permettant une réponse gérée active.
Pour vous aider dans ce processus, mieux comprendre l’étendue de votre changement se bloque avec les questions suivantes :
- Combien de temps dure ce gel ?
- Quels groupes sont ou ne sont pas affectés par ce gel ?
- Existe-t-il des exceptions d’urgence à ce gel ?
La bonne nouvelle, c’est que Tanium peut aider à réussir à évoluer vers une gestion plus dynamique et active du changement, grâce à une plateforme complète pour la gestion et la sécurité des endpoints. De manière cruciale, notre architecture unique permet aux équipes informatiques de trouver et de résoudre les problèmes à la vitesse et à l’échelle, quelle que soit la taille de votre parc d’endpoints.
Découvrez Tanium par vous-même. Inscrivez-vous dès aujourd’ hui pour une version d’essai gratuite.

