Quelle est l’incidence de l’architecture infonuagique (cloud) sur une entreprise?
PlanAxion accorde une grande importance au développement des connaissances de ses affiliés. Dans cette optique, nous organisons des lunch and learn (à distance!) offerts à notre équipe, peu importe leur mandat en cours. Jean-François Oligny, un associé chez PlanAxion, a donné. Elle portait sur l’infonuagique, et plus particulièrement, sur l’incidence de son architecture sur la fonction finance des organisations. Voici un résumé.
Les objectifs de la formation
L’objectif global de cette formation était de permettre aux affiliés d’être en mesure de guider les clients à mieux comprendre les enjeux de l’architecture infonuagique sur leur organisation et de souligner l’importance de la collaboration entre les TI et les CPA de la fonction finance. Ensuite, le but de ce lunch and learn était aussi de donner des pistes de solution pour déterminer les éléments importants (comme les technologies et les logiciels) à considérer dans toutes les phases d’implantation d’un virage vers le cloud (phases opérationnelles, financières, humaines ou stratégiques).
Qu’est-ce que le cloud?
L’infonuagique, c’est l’utilisation des applications en ligne. En d’autres mots, celles-ci sont hébergées par des tiers sur internet un peu partout dans le monde. Il y a 3 architectures infonuagiques possibles.
1 — IaaS (Infrastructure as a Service) : Dans cette architecture, il n’y a que les serveurs virtuels qui sont hébergés sur un réseau externe. Les outils de connectivité restent toutefois hébergés au sein de l’organisation. Les administrateurs TI et les gestionnaires de réseau peuvent intervenir dans l’architecture IaaS.
2 — PaaS (Platform as a Service) : Tout comme l’architecture IaaS, le PaaS comprend les serveurs. On y ajoute aussi les systèmes d’exploitation, les middlewares et les outils de connectivité (développement et analytiques). Ces outils permettent de faciliter les communications entre les serveurs (comme l’échange de données entre les différents systèmes). Dans une architecture PaaS, on paye à l’utilisation. Une telle architecture nécessite l’intervention de développeurs, d’administrateurs de systèmes et de gestionnaires des BD (DBA).
3 — SaaS (Software as a Service) : Une architecture SaaS en est une où les logiciels sont en mode infonuagique et où les utilisateurs sont les seuls intervenants. C’est une architecture qui réunit l’IaaS et le PaaS, mais qui donne accès aux applications à partir d’internet avec le paiement d’une licence par l’utilisateur. On peut penser à Netflix ou à Microsoft 365, par exemple. En d’autres mots, lorsque l’utilisateur possède un identifiant et un mot de passe et qu’il se connecte par internet, il s’agit d’une application SaaS. Les applications utilisées ne sont pas hébergées sur les serveurs de l’entreprise. Les données, elles, sont hébergées sur le nuage.
C’est important de voir les 3 types d’architectures comme une pyramide.
Quels sont les avantages de l’infonuagique?
Le cloud permet une meilleure agilité pour les entreprises. Dans une architecture infonuagique, les organisations n’ont plus la responsabilité d’entretenir des serveurs. Les gens des TI peuvent donc concentrer leurs efforts sur les activités de l’entreprise plutôt que sur la gestion des infrastructures. Le système d’utilisateur-payeur permet aussi de payer seulement pour les besoins de l’entreprise. Prenons l’exemple d’une organisation qui connaît une augmentation de ses activités tous les étés. Elle peut décider de louer des serveurs pour un temps donné et annuler cette location au moment voulu.
Le cloud permet aussi une plus grande facilité d’intégration entre les applications. Celles-ci sont mieux connectées entre elles et il est plus facile d’y intégrer et de fusionner des systèmes.
Les impacts du cloud sur une entreprise
Ce serait une erreur de penser que l’infonuagique est une formule miracle facile à instaurer. Comme mentionné plus haut, le cloud diminue la responsabilité des entreprises en ce qui a trait à la gestion des serveurs, ceux-ci étant hébergés par des tiers. Dans ce lunch and learn, on a abordé des impacts du cloud sur les TI et sur la fonction finance mais aussi de ses impacts contractuels et financiers.
Impacts du cloud sur les TI
Le fait que le cloud permette d’utiliser des serveurs auprès d’entreprises spécialisées et expertes en gestion des sauvegardes et recouvrements des données (comme Amazon, le plus gros fournisseur de serveurs au monde) touche beaucoup les équipes TI. En effet, ceci affecte directement l’impact organisationnel d’une entreprise puisque l’équipe du service informatique aura tendance à avoir moins de tâches. Une revue des processus permettra de développer de nouvelles expertises et de restructurer l’organisation. Par contre, une diminution des effectifs est tout de même à prévoir dans la fonction TI.
Lorsqu’on change la structure organisationnelle, c’est important de prévoir une stratégie de gestion du changement. Il faut accompagner les employés à travers les différentes étapes. Formation, relocalisation, mise à pied, etc. Les communications doivent être claires et travaillées de façon à être bien comprises de tous.
Impacts de l’infonuagique sur la fonction finance
Le virage infonuagique est très important pour les employés de la fonction finance puisqu’ils auront un grand rôle à jouer. La compréhension des impacts, des coûts et l’analyse des données intégrées sont indispensables à son bon fonctionnement. La fonction finance doit être en mesure de prévoir le comportement des données sur les coûts et sur la structure organisationnelle. De plus, le responsable de la fonction finance, le CFO, deviendra le co-responsable cloud de l’entreprise avec le CIO.
Impacts contractuels du cloud
Avec l’arrivée de l’infonuagique dans les entreprises, il faudra que les principaux intervenants internes développent de nouvelles expertises. La gestion des infrastructures laissera la place à la gestion des contrats. Ce sera donc important de compter sur la collaboration des départements de l’approvisionnement, des affaires juridiques, des TI et des finances.
Les tâches, moins axées sur la technologie et plus sur les données et les contrats, nécessiteront tout de même des analyses et des négociations. Il faudra prévoir les besoins futurs pour pouvoir négocier les coûts d’utilisation (niveau de service, rabais sur le volume, renouvellement, etc.). Il faudra connaître le lieu d’hébergement des données, où elles sont stockées et par où elles transitent (et connaître les règles concernant la propriété intellectuelle pour chaque pays où elles transitent).
Impacts financiers du cloud
Quand une entreprise passe au mode infonuagique, la structure des coûts change. Par contre, la réduction des coûts opérationnels ne devrait jamais être l’objectif principal d’un tel virage. La raison est simple : il se peut qu’il n’y ait pas de réduction de coûts. C’est donc important de prévoir une étude de cas qui analysera les coûts et les bénéfices pour chaque organisation qui désire passer au cloud afin de prévoir les impacts financiers récurrents et non récurrents.
Évidemment, lorsqu’on parle de diminution des effectifs, le coût en ce qui a trait aux TI diminuera (employés, implantation, développement). Il s’agit des coûts récurrents.
Pour ce qui est des coûts non récurrents, on peut penser : aux indemnités de départ, aux frais de recrutement, à la gestion du changement, à l’annulation de contrats, aux frais de consultation, à la migration des données, aux coûts de l’implantation des logiciels, etc. Tous ces coûts, même s’ils surviendront une seule fois, sont à prévoir dans votre étude de cas.
Est-ce que le cloud est sécuritaire?
Évidemment, on ne pouvait pas recevoir une formation sans aborder de l’aspect du cloud qui est le plus controversé avec les vols d’identité : l’aspect de la sécurité. Jean-François Oligny l’a bien spécifié. Il y a plusieurs facteurs à considérer pour juger de la sécurité globale d’une architecture infonuagique.
La sécurité physique et l’intrusion sont très sécuritaires, en grande partie parce que rien n’est hébergé à même les entreprises. Les applications infonuagiques comme Netflix adoptent les meilleures pratiques et recrutent des experts mondialement reconnus pour s’assurer que les données des clients sont en sécurité. Les départements TI d’organisation de cette envergure sont réputés et à l’affût de toute faille de sécurité possible.
Le risque principal d’une faille de sécurité dans le cloud est… l’utilisateur lui-même. Les tentatives d’hameçonnage sont nombreuses, encore plus en 2020 avec le télétravail. Avec l’accès logique (identifiant et mot de passe), il suffit de perdre ses accès ou son ordinateur ou de cliquer sur un lien d’un courriel malveillant pour être exposé. La sensibilisation des équipes est nécessaire et importante pour éviter des fuites et des vols de données importants.
Il ne faut surtout pas négliger les efforts pour faire un virage vers le cloud. L’infonuagique est un facilitateur dans l’atteinte des objectifs. Par contre, son déploiement nécessite du temps et de la préparation, comme le démontre le graphique ci-bas.
La clé pour un virage cloud efficace et maximisé, c’est d’obtenir de l’accompagnement et des conseils stratégiques. N’oubliez pas de faire une étude de cas de votre entreprise pour déterminer si le cloud est pour vous. Pour toutes vos questions et pour des conseils, vous pouvez nous contacter ou contacter directement Jean-François Oligny.
Image de couverture : Unsplash