Sep 29, 2026

Les coûts qui ne ressemblent pas à des coûts

Infrastructure Series
2

Temps de lecture :

6 min

La prolifération de l’infrastructure coûte cher de manières qui ne figurent pas toujours sur une seule facture. Un examen méthodique de la destination de l’argent.

Auteur

Dimitri Phalen est le responsable marketing chez ISM qui privilégie un langage clair aux grandes promesses. Depuis des années, il travaille dans l'ombre pour traduire des problèmes informatiques complexes et confus en solutions concrètes pour les équipes. Si un texte semble avoir été écrit par quelqu'un qui manque de caféine et qui a passé trop de temps avec l'équipe de livraison, c'est probablement de sa faute.

La plupart des grands réseaux comportent des coûts que personne n'a jamais vraiment voulu approuver indéfiniment.

Ces circuits « temporaires » sont toujours actifs. La pile de pare-feu que vous avez montée pour régler un problème de performance de Gary est devenue un monument permanent. Le trafic SaaS emprunte le chemin le plus long parce que « c'est comme ça qu'on l'a toujours acheminé ».

Vous ne gaspillez pas d'argent par négligence. Vous le gaspillez parce que personne n'a fait le ménage après les cinq derniers projets.

Si vous attendez trop longtemps pour déneiger votre entrée, la neige se transforme en un mur de glace infranchissable. C'est la même chose ici, mais avec des factures.

Le problème silencieux

Les coûts réseau ne se résument pas à une seule ligne budgétaire. Il s'agit de mille petites décisions qui n'ont jamais été remises en question :

  • des liens en double « au cas où »
  • des outils de sécurité qui se chevauchent et qui prétendent tous être indispensables
  • des exceptions pour les succursales qui font de chaque site un cas particulier
  • des contrats à renouvellement automatique parce que personne ne veut être la personne qui brise quelque chose

La cause profonde est toujours la même : un manque de visibilité et des modèles fragiles. Si vous ne pouvez pas expliquer l'utilité d'un service, vous ne pouvez pas justifier son coût.

Rien de tout cela n'est dû à de l'incompétence. C'est ce qui arrive lorsque les pressions commerciales et les contraintes réelles s'entrechoquent sans modèle stable sous-jacent. Puis Gary change de poste, le billet n'est jamais fermé et tout le monde craint de toucher à ce que plus personne ne comprend vraiment.

Comment fermer le robinet

Associez le SD-WAN et la sécurité dès le départ.

Traitez le SD-WAN et le SSE comme une seule démarche de conception, et non comme deux fiefs distincts. La performance et la sécurité ne sont pas des problèmes séparés dans une succursale, ce sont deux facettes de la même expérience utilisateur. Que vous utilisiez Cisco Meraki, HPE Aruba EdgeConnect (oui, ce que les gens appellent encore Silver Peak), Fortinet ou une pile mixte qui a évolué organiquement, l'objectif est le même : un modèle reproductible qui ne repose pas sur des captures d'écran et des légendes urbaines pour fonctionner.

Nous y parvenons grâce à des modèles qui fonctionnent avec Cisco Catalyst SD-WAN ou Meraki, HPE Aruba EdgeConnect, Fortinet Secure SD-WAN ou Palo Alto Prisma SD-WAN et Prisma SASE, selon ce qui convient à votre environnement. L'architecture demeure cohérente dans tous les cas, et ISM gère l'ensemble pour que vous n'ayez pas à jongler entre les fournisseurs en pleine crise.

Standardisez là où ça compte.

Vous n'avez pas besoin que chaque succursale soit identique, mais vous avez besoin d'un petit ensemble de modèles prévisibles. Créez trois modèles. Utilisez-les. Arrêtez d'en inventer un nouveau un jeudi soir.

Faites expirer les exceptions par défaut.

Les exceptions de Gary ne sont pas malveillantes. Mais les exceptions permanentes peuvent l'être. Si une règle mérite d'être enfreinte, elle mérite d'être réévaluée périodiquement.

Les politiques d'accès conditionnel de Microsoft Entra ID peuvent valider l'état de santé des appareils, les restrictions de localisation et l'authentification multifacteur avant d'accorder l'accès au réseau. Si votre environnement repose sur Okta, Duo, Ping ou quelque chose de plus ancien et capricieux, le principe reste le même : l'accès est décidé à l'avance, et non débattu plus tard. Cela élimine le problème du « ouvrez juste ce port pour Gary », qui se multiplie jusqu'à ce que vous ayez 200 Gary et que personne ne sache pourquoi.

Tirez parti de l'envergure des fournisseurs sans devenir un revendeur.

L’envergure et les alliances de Kyndryl sont essentielles lorsque vous avez besoin d’une expertise approfondie des fournisseurs, de voies d’escalade rapides et d’un pouvoir d’achat. ISM transforme ces atouts en une exécution locale qui fonctionne réellement avec les transporteurs canadiens et dans le respect des contraintes canadiennes.

Ces alliances couvrent les acteurs habituels : Cisco, HPE Aruba Networking et Fortinet. L’important n’est pas le logo, mais d’obtenir de véritables voies d’escalade et des modèles éprouvés sans transformer votre équipe en un service d’approvisionnement à temps partiel.

Ce qui s’améliore

C’est ici que les économies commencent à se manifester de manière compréhensible pour les services financiers :

  • abandon de circuits et réduction des modèles de liaison terrestre
  • moins d’outils ponctuels et moins de chevauchement de licences
  • moins de déploiements ratés, moins de retours en arrière, moins de « surprises » de fin de semaine
  • une base plus propre qui rend chaque changement futur moins coûteux

Ce n’est pas glamour. C’est simplement moins de gaspillage.

Par quoi commencer

Répertoriez ce que vous avez Liez les dépenses liées aux circuits, aux outils et aux services aux propriétaires et aux dépendances.

Intégrez la confidentialité au travail quotidien Le SSE et les contrôles d’identité génèrent des données. Décidez où elles sont stockées et qui peut y accéder. Lorsque ces données transitent par le nuage d’un fournisseur étranger, vous créez une question de souveraineté qui s’ajoute à une question de coût.

Opérationnalisez la gouvernance Rendez les normes réelles, applicables et révisables. Les modèles gagnent lorsqu’ils sont obligatoires.

Sécurisez les données elles-mêmes Si les données peuvent circuler partout, les coûts et les risques suivent. Contrôlez le mouvement, pas seulement le périmètre.

Une grande partie des dépenses réseau n’est que de la peur déguisée.

La peur de supprimer le mauvais circuit. La peur de toucher à la configuration d’une succursale qui « ne fonctionne que si on n’y touche pas ». La peur d’admettre que trois outils font le même travail parce que personne ne veut entamer la conversation sur leur retrait.

Alors l’environnement s’étend. Les coûts augmentent. Tout le monde hausse les épaules. Puis, les finances demandent pourquoi la facture a encore grimpé, et la seule réponse honnête est : « parce que nous avons peur de supprimer quoi que ce soit ».

Si vous utilisez le SD-WAN, le SASE, le SSE ou n’importe quel acronyme à la mode, la question n’est pas de savoir si vous avez les bons ingrédients. C’est de savoir si quelqu’un possède l’expérience nécessaire pour en faire un modèle opérationnel reproductible. ISM assure l’architecture et la livraison localement, en utilisant les mêmes écosystèmes de partenaires sur lesquels vous comptez déjà. Kyndryl apporte la profondeur de ses alliances et des modèles éprouvés avec Cisco, HPE Aruba, Fortinet et, lorsque cela est pertinent, Silver Peak. L’objectif est ennuyeux, dans le meilleur sens du terme : moins de configurations uniques, moins de surprises et une facture réseau que vous pouvez expliquer sans avoir besoin d’une séance de spiritisme.

Vous voulez comprendre notre façon de travailler?

Chaque conversation commence par votre environnement. Pas par notre liste de produits.

Contactez-nous
FlècheFlèche

Ce n'est pas une question de technologie ou de processus. C'est une question de clients, d'utilisateurs et de la confiance durement acquise que vous avez bâtie. Chaque membre de notre équipe garde cela à l'esprit.

CTA mobile