Sécurité & infogérance
Une petite entreprise a-t-elle besoin d'un service informatique ?
Une petite entreprise n’a pas toujours besoin d’un informaticien à temps plein, mais elle dépend souvent déjà de la messagerie, des postes, du réseau, des sauvegardes et de plusieurs services cloud. La vraie question est de savoir qui en assure le suivi.
Une petite entreprise n'a pas toujours besoin d'un informaticien à temps plein, mais elle dépend souvent déjà de la messagerie, des postes, du réseau, des sauvegardes et de plusieurs services cloud. La vraie question est de savoir qui en assure le suivi.
L'informatique devient critique avant même d'avoir un service informatique
Une petite structure peut fonctionner avec seulement quelques utilisateurs tout en dépendant fortement de son système d'information.
Il suffit souvent de :
- plusieurs ordinateurs ;
- une messagerie professionnelle ;
- un nom de domaine ;
- un logiciel de gestion ;
- un stockage partagé ;
- une connexion Internet ;
- quelques sauvegardes ;
- des téléphones et périphériques réseau.
Aucun de ces éléments ne nécessite forcément un poste informatique à temps plein.
Mais leur indisponibilité peut malgré tout bloquer l'activité.
« On appelle quelqu'un quand ça casse » fonctionne jusqu'à un certain point
L'assistance ponctuelle peut être parfaitement adaptée à une très petite structure.
Elle devient plus limitée lorsque personne ne suit dans le temps :
- les mises à jour ;
- les comptes utilisateurs ;
- les sauvegardes ;
- les licences ;
- les renouvellements de domaine ;
- la documentation ;
- le réseau ;
- les alertes ;
- les départs et arrivées d'utilisateurs.
Une partie des problèmes informatiques ne vient pas d'une panne soudaine, mais d'une accumulation de petites tâches jamais réellement attribuées.
Le vrai besoin est souvent un responsable identifié
Il n'est pas nécessaire que cette personne soit présente dans les locaux toute la journée.
L'essentiel est plutôt de savoir qui :
- connaît l'environnement ;
- possède les accès administratifs nécessaires ;
- sait quels fournisseurs sont utilisés ;
- intervient lorsqu'un service ne fonctionne plus ;
- organise les sauvegardes ;
- prépare les évolutions ;
- maintient une documentation minimale.
Sans responsable clairement identifié, les accès et décisions peuvent finir dispersés entre plusieurs personnes, anciens prestataires ou comptes personnels.
Quand l'informatique est-elle devenue suffisamment importante pour être suivie ?
Quelques signaux sont révélateurs :
- plusieurs salariés dépendent des mêmes outils ;
- une panne de messagerie bloque les échanges commerciaux ;
- les fichiers sont partagés entre plusieurs personnes ;
- les utilisateurs travaillent à distance ;
- des données importantes sont conservées uniquement sur quelques postes ;
- personne ne sait exactement où se trouvent les sauvegardes ;
- les mots de passe administrateurs sont difficiles à retrouver ;
- plusieurs prestataires interviennent sans vue d'ensemble.
À ce stade, même une petite organisation bénéficie d'un minimum de pilotage informatique.
Faut-il embaucher ?
Pas nécessairement.
Une entreprise avec quelques utilisateurs n'a souvent pas assez de travail informatique continu pour justifier immédiatement un poste à temps plein.
Plusieurs modèles existent :
- assistance ponctuelle ;
- contrat de maintenance ;
- infogérance partielle ;
- prestataire référent ;
- ressource informatique interne à temps partiel ;
- combinaison d'un référent interne et d'un prestataire externe.
Le bon modèle dépend du nombre d'utilisateurs, de la complexité et des enjeux métier.
Que peut prendre en charge un prestataire informatique ?
Selon le contrat, un prestataire peut intervenir sur :
- les postes ;
- les comptes utilisateurs ;
- la messagerie ;
- les domaines et le DNS ;
- le réseau et le Wi-Fi ;
- les sauvegardes ;
- les serveurs ;
- les accès à distance ;
- la supervision ;
- les migrations ;
- la coordination avec d'autres fournisseurs.
Le périmètre doit rester clair : un contrat d'infogérance ne signifie pas automatiquement que tous les équipements et logiciels de l'entreprise sont couverts.
Centraliser les accès administratifs est souvent un premier progrès
Dans certaines petites structures, le nom de domaine appartient au compte personnel d'un ancien salarié, le Wi-Fi est administré avec un mot de passe partagé et personne ne dispose des identifiants du fournisseur de messagerie.
Avant même d'investir dans du nouveau matériel, il peut être utile de :
- inventorier les comptes ;
- identifier les propriétaires ;
- centraliser les accès importants ;
- activer l'authentification multifacteur lorsque disponible ;
- documenter les fournisseurs ;
- supprimer les accès inutiles.
Cette organisation facilite ensuite toutes les autres opérations.
Les sauvegardes doivent avoir un responsable
Dire « les fichiers sont sauvegardés » ne suffit pas.
Quelqu'un doit savoir :
- quelles données sont incluses ;
- à quelle fréquence ;
- combien de temps elles sont conservées ;
- où elles sont stockées ;
- comment les restaurer ;
- qui reçoit les alertes en cas d'échec.
Sans cette responsabilité, une sauvegarde peut cesser de fonctionner pendant des semaines sans être remarquée.
Le réseau mérite aussi un minimum de suivi
Une petite entreprise peut accumuler au fil du temps plusieurs switches, bornes Wi-Fi, imprimantes et équipements connectés.
Sans documentation, chaque panne devient une redécouverte de l'architecture.
Un suivi simple peut suffire :
- plan des équipements ;
- adressage ;
- comptes d'administration ;
- configuration des réseaux ;
- sauvegarde de certaines configurations ;
- identification des liens importants.
L'objectif n'est pas de créer une documentation disproportionnée, mais de ne pas dépendre uniquement de la mémoire d'une personne.
La sécurité n'est pas réservée aux grandes entreprises
Les petites structures sont également concernées par :
- phishing ;
- vol de mot de passe ;
- compte compromis ;
- perte d'un ordinateur ;
- ransomware ;
- erreur humaine ;
- panne matérielle.
Les mesures prioritaires sont souvent assez simples : mises à jour, authentification multifacteur, droits adaptés, sauvegardes et comptes administratifs correctement protégés.
L'intérêt d'un interlocuteur unique
Un problème peut traverser plusieurs fournisseurs.
Par exemple, une messagerie qui ne reçoit plus de messages peut impliquer :
- le registrar ;
- le DNS ;
- Microsoft 365 ou un autre hébergeur ;
- le poste utilisateur ;
- un filtre antispam ;
- une configuration laissée par un ancien prestataire.
Un interlocuteur qui connaît l'ensemble de l'environnement peut éviter au client de devoir déterminer lui-même quel fournisseur contacter en premier.
À partir de quelle taille faut-il s'organiser ?
Il n'existe pas de nombre magique d'utilisateurs.
Une entreprise de trois personnes manipulant des données importantes peut avoir davantage besoin d'un suivi qu'une structure de dix personnes utilisant presque exclusivement des services SaaS simples.
Les bonnes questions sont plutôt :
- combien de personnes seraient bloquées par une panne ;
- quelles données seraient difficiles à remplacer ;
- qui possède les accès administratifs ;
- qui surveille les sauvegardes ;
- qui maintient les postes et services ;
- combien de temps l'entreprise peut fonctionner sans ses outils principaux.
Un service informatique peut être proportionné à la taille de l'entreprise
Avoir un service informatique ne signifie pas forcément créer un département interne complexe.
Pour une petite structure, cela peut simplement vouloir dire disposer :
- d'un interlocuteur identifié ;
- d'un inventaire minimum ;
- d'une stratégie de sauvegarde ;
- d'une maintenance régulière ;
- d'un support lorsqu'un problème survient ;
- d'un cadre clair pour les évolutions.
L'objectif est que l'informatique reste un outil de travail plutôt qu'une succession d'urgences.
Vous souhaitez faire le point sur votre informatique ?
Zachary IT peut examiner l'existant, identifier les dépendances importantes et proposer un niveau d'accompagnement adapté à la taille et aux besoins de votre structure.