Les systèmes hérités deviennent un risque de sécurité : pourquoi l'IA augmente considérablement l'urgence d'agir

Par Emanuel Böminghaus, expert en systèmes hérités et directeur général d’AvenDATA

Par Emanuel Böminghaus, 

expert en systèmes hérités et
directeur général d’AvenDATA

Les systèmes hérités face à une nouvelle génération de cyberattaques

Les systèmes hérités sont des applications et des plateformes TI plus anciennes qui continuent d’être exploitées au sein des entreprises, même si leur technologie est dépassée ou qu’elles ne sont plus vraiment nécessaires sur le plan opérationnel. Ces systèmes demeurent souvent actifs pour une seule raison : les données historiques, les pièces justificatives ou les opérations d’affaires doivent rester accessibles. Cependant, avec l’essor de modèles d’IA puissants, le niveau de risque évolue. Les auteurs de cyberattaques peuvent désormais analyser les vulnérabilités plus rapidement, automatiser les schémas d’attaque et exploiter de grandes quantités d’information technique de façon beaucoup plus efficace. Parallèlement, de nombreuses entreprises ont développé, au fil des ans, des environnements TI complexes comportant de nombreuses interfaces, d’anciens comptes d’utilisateurs et des dépendances peu documentées. Il en résulte un problème structurel pour les directeurs TI et les responsables informatiques.
Lire la vidéo
Chaque système maintenu en fonction inutilement élargit la surface d’attaque potentielle. Les entreprises devraient donc examiner systématiquement quels systèmes hérités sont réellement encore nécessaires en production, et lesquels peuvent être définitivement mis hors service grâce à un archivage sécurisé.

Pourquoi les systèmes hérités deviennent de plus en plus un risque informatique

Les anciennes applications n’entraînent pas seulement des coûts d’entretien et de licences : elles peuvent également engendrer des risques de sécurité considérables. Les fournisseurs cessent d’offrir des mises à jour, les systèmes d’exploitation atteignent la fin de leur soutien technique, et le savoir-faire spécialisé disparaît avec le départ des employés ou des prestataires de services. Parallèlement, des méthodes d’authentification désuètes, des interfaces insuffisamment protégées et des droits d’accès accumulés au fil du temps peuvent subsister. Les outils d’IA modernes aggravent cette situation, puisque les cyberattaques elles-mêmes deviennent de plus en plus automatisées et se déploient à grande échelle. Un système oublié peut ainsi devenir une porte d’entrée non protégée vers l’infrastructure de l’entreprise. S’ajoutent à cela des risques de conformité et des dépendances opérationnelles. Les entreprises qui souhaitent remplacer leurs systèmes désuets ne devraient donc pas se limiter aux seuls coûts d’exploitation directs. Ce qui compte, c’est l’évaluation globale des risques, qui englobe la cybersécurité, la conformité, la charge en ressources humaines et la continuité des activités. Plus l’environnement applicatif est vaste et ancien, plus un processus structuré de mise hors service devient essentiel.

Mettre hors service les systèmes hérités en toute sécurité, sans perdre de données

Le défi consiste à désactiver les systèmes hérités sans perdre les données d’entreprise encore nécessaires. C’est précisément là qu’intervient un archivage de données professionnel et conforme aux exigences réglementaires. Les données et les documents sont extraits du système d’origine et conservés à long terme sur une plateforme d’archivage indépendante. Il faut notamment tenir compte des délais et des exigences légales de conservation. Parallèlement, les unités d’affaires, la vérification interne et les vérificateurs externes doivent continuer à disposer d’un accès traçable à l’information historique pertinente. Les entreprises ne devraient donc pas se contenter de copier des bases de données ou de virtualiser en permanence des applications entières et désuètes. L’objectif doit être d’archiver les anciennes données TI et d’en préserver la cohérence sur le plan des affaires, tout en mettant fin à la dépendance technique envers le système d’origine. Ce n’est qu’une fois l’accès aux données, les droits d’accès, la traçabilité et les exigences légales garantis que l’infrastructure de production peut être arrêtée de façon contrôlée et définitive.

Moins de surface d'attaque, moins de coûts et une meilleure conformité

La mise hors service cohérente des systèmes hérités devenus inutiles réduit la complexité de l’environnement TI. Les serveurs, les bases de données, les interfaces et les anciens systèmes d’exploitation n’ont plus besoin d’être exploités, surveillés, corrigés ou pris en charge par des spécialistes. Cela permet de réduire les coûts d’infrastructure, de licences et de personnel, tout en diminuant la surface d’attaque potentielle. Devant des modèles d’IA toujours plus puissants, la réduction des systèmes inutiles devient un élément essentiel des stratégies de cybersécurité modernes.
Avec AvenDATA, les entreprises peuvent récupérer les données et les documents historiques issus de systèmes désuets, les conserver à long terme, puis mettre hors service, de façon contrôlée, les applications d’origine. Il est ainsi possible de concilier réduction des coûts, conformité et cybersécurité.
Vérifiez dès maintenant, avec AvenDATA, quels systèmes désuets de votre environnement TI sont réellement encore nécessaires, et lesquels vous pouvez archiver de façon conforme et désactiver en toute tranquillité. Communiquez avec AvenDATA pour une première analyse de votre environnement de systèmes hérités.