Un cadre pour la résilience numérique dans les systèmes informatiques de l'enseignement supérieur

Avec le soutien de: Kaseya

Il s'agit d'un article de blog rédigé par International Data Corporation (IDC), leader mondial de l'analyse de marché, qui présente des analyses indépendantes sur la situation des technologies de l'information dans le secteur de l'éducation.

Les établissements d'enseignement dépendent de la technologie pour la quasi-totalité de leurs activités. À mesure que cette dépendance s'est accrue, le risque qu'une simple perturbation se répercute sur l'ensemble de l'établissement de manière imprévisible et avec une reprise difficile s'est également accru. Le « Cadre de résilience numérique pour l'éducation » d'IDC, publié en juillet 2026, propose une approche structurée pour anticiper ce risque.

Le paradoxe de la complexité informatique dans l'enseignement supérieur

Il y a cinq ou six ans, la principale préoccupation dans le domaine des technologies de l'information appliquées à l'enseignement supérieur était la prolifération : trop de systèmes, trop de fournisseurs, trop peu d'intégration. Ce problème n'a pas disparu, mais il a été rejoint par un autre, tout aussi important et de nature opposée.

Le marché s’est consolidé autour des applications stratégiques essentielles sur lesquelles s’appuient les établissements, notamment les progiciels de gestion intégrée (ERP), les systèmes d’information sur les étudiants (SIS) et les plateformes de gestion de l’apprentissage (LMS). Selon ListEdTech, trois universités nord-américaines sur quatre font désormais appel au même fournisseur pour leur ERP et leur SIS. Cette concentration ne crée pas en soi de risque systémique, car de nombreux établissements utilisent encore des installations héritées sur site qui fonctionnent de manière indépendante. Le risque se concrétise lorsque de nombreux établissements migrent vers la plateforme hébergée dans le cloud d’un même fournisseur ou s’appuient sur le même fournisseur d’infrastructure cloud sous-jacente. Une cyberattaque ou une panne sur un seul point peut alors mettre simultanément hors ligne des milliers d’établissements, comme l’ont montré de récents incidents visant de grands fournisseurs de technologies éducatives. 

Dans le même temps, la fragmentation autour de ces mêmes applications s’est accentuée. Les services continuent d’investir dans des solutions ponctuelles, les dépenses informatiques restent cloisonnées et l’informatique parallèle persiste, une tendance que l’adoption de l’IA a accélérée. Rien que dans le domaine des opérations informatiques, les institutions peuvent utiliser des outils distincts pour la gestion des terminaux, la sauvegarde, la surveillance, la documentation et la sécurité, dont les fonctionnalités se chevauchent souvent et qui ne sont pas intégrés entre eux. En conséquence, plus de la moitié des personnes interrogées dans le cadre de l’enquête « Government and Education Buyer Intelligence Survey » menée par IDC ont déclaré que leurs institutions s’appuyaient sur un écosystème de prestataires vaste et mal intégré. 

Il en résulte que les institutions sont désormais plus centralisées et plus fragmentées à leur périphérie. Le réseau de dépendances reliant les systèmes, le personnel et les fournisseurs se développe plus rapidement que la capacité de la plupart des institutions à l'appréhender et à le gérer. 

Cadre de résilience numérique dans l'éducation d'IDC 

IDC définit la résilience numérique comme la capacité à se préparer aux perturbations, à s’y adapter et à s’en remettre, tout en tirant parti des nouvelles conditions. La simple reprise permet à un établissement de revenir à sa situation initiale. La véritable résilience consiste à tirer parti des perturbations pour réorienter les ressources, supprimer ce qui ne répond plus aux besoins des étudiants et renforcer la position à long terme de l’établissement.

Ce cadre s'adresse aussi bien aux responsables informatiques qu'aux responsables non informatiques. Il définit la résilience à travers cinq dimensions interdépendantes :

  • Organisation : harmonisation des orientations stratégiques, gouvernance, risque lié aux personnes clés et capacité de l’institution à mettre en œuvre des changements au-delà des frontières départementales, notamment en évaluant dans quelle mesure les connaissances et le pouvoir de décision sont concentrés entre les mains d’une seule personne ou d’une petite équipe.
  • Finances : prise de décisions en matière de ressources dans un contexte de contraintes, notamment la planification de scénarios tenant compte des aléas liés aux inscriptions et au financement, une visibilité financière en temps quasi réel, et le fait de considérer le budget comme un outil prospectif permettant de déterminer l'orientation future de l'établissement plutôt que comme un simple relevé des engagements de l'année précédente.
  • Opérations : continuité de l'enseignement, des inscriptions, de l'orientation et des services aux étudiants en cas de perturbation. Bon nombre des processus qui sous-tendent ces fonctions sont manuels, non documentés et transcendent les frontières entre les services. L'aide financière en est un exemple courant : elle constitue un maillon essentiel pour les admissions, les inscriptions, l'enregistrement et l'orientation, mais cette chaîne reste souvent invisible jusqu'à ce qu'un problème survienne.
  • Technologie : cybersécurité, gouvernance des données, fiabilité des infrastructures et reprise après sinistre. Ce cadre part du principe qu’une faille finira par se produire et met l’accent sur la nécessité de limiter son ampleur ainsi que sur la rapidité avec laquelle l’établissement est capable de la détecter, de la contenir et de se remettre de cet incident. Cela inclut la conception d’applications résilientes : gestion des identités et des accès, normes ouvertes en matière de données, architectures « zero-trust », sauvegardes automatisées et capacités hors ligne.
  • Écosystèmes : dépendance vis-à-vis d’un fournisseur, risques liés aux tiers, clauses contractuelles et partenariats externes qui élargissent les capacités de l’établissement. C’est là que la résilience et les achats se recoupent, et que les établissements doivent identifier les situations de dépendance vis-à-vis d’un fournisseur unique pour lequel il n’existe pas d’alternative immédiate.

Ces dimensions sont étroitement liées. Les progrès réalisés dans l'une d'entre elles dépendent de la coordination avec les autres.

Par où commencer ? 

La première étape consiste à réaliser un audit complet des dépendances : recenser chaque système, flux de données, intégration et relation avec les fournisseurs ; cartographier les liens entre ces dépendances au sein des services et avec les tiers ; modéliser les scénarios de défaillance possibles ; et les classer par ordre de criticité et de concentration. La plupart des institutions n’ont jamais mené cet audit de manière exhaustive, et c’est précisément ce qui rend toutes les autres mesures du cadre opérationnelles.

À partir de là, les institutions devraient envisager cinq étapes essentielles pour renforcer leur maturité en matière de résilience numérique :

  1. Recenser les dépendances, les vulnérabilités et les risques liés à la chaîne d'approvisionnement. Dresser l'inventaire de chaque système, flux de données, intégration et relation avec les fournisseurs. Les classer par ordre de criticité et de concentration. La plupart des institutions n'ont jamais mené cette démarche de manière exhaustive, et c'est pourtant ce qui rend toutes les autres mesures concrètes.
  1. Investissez dans la mise en place d'une direction dédiée à la résilience et à la continuité d'activité. Désignez un responsable doté d'une autorité transversale, qui soit entièrement responsable de la stratégie de résilience et de sa mise en œuvre de bout en bout, et non pas simplement chargé de cette mission à temps partiel en plus de ses fonctions habituelles.
  1. Mettez en place des groupes de travail sur la résilience auxquels participent les collaborateurs de première ligne. Les dirigeants passent souvent à côté des interdépendances et des solutions de contournement que les personnes sur le terrain observent au quotidien. Ces groupes permettent de mettre en lumière les connaissances acquises sur le terrain, que les audits seuls ne peuvent pas saisir.
  1. Simplifiez votre écosystème technologique. Mettez hors service les systèmes redondants et en fin de vie, regroupez les fournisseurs dont les offres se chevauchent et supprimez les intégrations qui ne sont maintenues que par habitude. Chaque système supprimé représente un point de défaillance en moins, une voie d'attaque en moins et une tâche en moins à corriger, à financer et à restaurer.
  1. Comblez les lacunes en matière de connaissances avant que les collaborateurs ne quittent l'entreprise. Documentez les processus essentiels à la mission et assurez une formation polyvalente du personnel afin qu'aucune fonction ne dépende d'une seule personne. Considérez la cartographie des dépendances, l'inventaire et la liste des lacunes comme des pratiques évolutives plutôt que comme un projet ponctuel.

Les institutions qui s'attellent dès maintenant à cette tâche seront mieux à même de faire face aux bouleversements à venir et d'en tirer parti pour amorcer des changements attendus depuis longtemps.

Message du commanditaire (Kaseya)

Kaseya propose des solutions de gestion informatique et de cybersécurité spécialement conçues pour répondre aux contraintes opérationnelles et budgétaires auxquelles sont confrontés les établissements d’enseignement primaire et secondaire ainsi que les établissements d’enseignement supérieur. Sa plateforme aide les équipes informatiques des établissements scolaires, souvent réduites, à automatiser les tâches de gestion courantes, à maintenir une visibilité sur l’ensemble des terminaux et à renforcer les capacités de sécurité et de reprise après sinistre, sans nécessiter d’augmentation significative des effectifs ni des dépenses d’investissement. Les solutions de Kaseya s’adaptent aux besoins des établissements d’enseignement, des petits districts scolaires aux grands réseaux universitaires, et s’intègrent aux outils et à l’infrastructure déjà en place.

Une plateforme complète pour la gestion informatique et de la sécurité

Kaseya 365 est la solution tout-en-un pour gérer, sécuriser et automatiser l'informatique. Grâce à des intégrations transparentes entre les fonctions informatiques essentielles, elle simplifie les opérations, renforce la sécurité et améliore l'efficacité.

10 faits à connaître sur le Dark Web

10 faits à connaître sur le Dark Web

Lire maintenant
10 faits à connaître sur l'IA et la cybersécurité

10 faits à connaître sur l'IA et la cybersécurité

Lire maintenant
10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

Lire maintenant