Dans de nombreuses entreprises, l’accumulation des usages, des accès et des briques de sécurité complique la gouvernance du réseau. Le problème ne relève pas seulement de la technique. Il s’enracine aussi dans une architecture devenue moins lisible et dans un pilotage éclaté entre connectivité et sécurité.
Le paradoxe tient au fait que le réseau continue souvent à fonctionner sans interruption visible, alors même que sa maîtrise se dégrade. Il achemine les flux, relie les sites distants et soutient les applications métier dans des conditions qui semblent stables. Pourtant, cette continuité de surface masque une perte progressive de lisibilité. C’est précisément ce décalage entre fonctionnement courant et perte de maîtrise qui rend le problème difficile à qualifier.
Sommaire

Un réseau construit par empilement
L’architecture en place porte souvent la trace de plusieurs vagues d’évolution. À l’origine, le MPLS (Multiprotocol Label Switching) interconnectait les sites avec une qualité de service maîtrisée et une grande prévisibilité. Le cloud, les applications SaaS (Software-as-a-Service), le télétravail puis la multiplication des sites ont ensuite imposé des usages inédits. Chaque transformation a déposé sa strate sur la précédente, sans remise à plat globale de l’ensemble.
Concrètement, chaque nouveau besoin a justifié l’ajout d’une brique : un pare-feu pour filtrer les flux entrants, un VPN (Virtual Private Network) pour ouvrir le télétravail, une passerelle pour sécuriser les accès au cloud, un proxy pour contrôler la navigation. Ces choix, rationnels pris un par un, répondaient à une urgence ou à un projet cloisonné. Personne n’a orchestré leur articulation d’ensemble.
Cette sédimentation engendre une infrastructure plus ardue à lire. Les solutions réseau cohabitent avec des dispositifs de sécurité hétérogènes, ajoutés au fil des incidents et des projets. Les consoles d’administration se multiplient, les prestataires se superposent et les politiques de pilotage se dispersent. À mesure que l’ensemble se distribue, la vision consolidée s’efface au profit d’une mosaïque d’outils juxtaposés, que nul ne maîtrise plus dans sa totalité.
Des signaux faibles que les DSI relient rarement entre eux
Les directions des systèmes d’information constatent des symptômes récurrents sans toujours les rattacher à une cause commune. La supervision se fragmente entre plusieurs interfaces qui ne dialoguent pas. Les incidents exigent des diagnostics plus longs, car nul ne dispose d’une lecture complète de la chaîne. Les performances fluctuent selon les sites, les types d’accès ou les contextes d’usage : une visioconférence se dégrade ici, une application hébergée répond lentement là.
Sur le terrain, lorsqu’un utilisateur signale un ralentissement, l’analyse bascule souvent d’une équipe à l’autre. Le réseau interroge la sécurité, puis la sécurité réoriente à son tour le diagnostic vers le réseau. Faute d’outil partagé pour objectiver la cause, les temps de résolution se dégradent.
Un facteur aggrave encore le tableau : le découplage entre réseau et sécurité. Les équipes opèrent fréquemment en silos, avec leurs outils propres et leurs priorités distinctes. Or la gestion du réseau englobe désormais une part grandissante de gestion de la sécurité. Privées d’une lecture d’ensemble, ces équipes peinent à analyser les incidents et tardent à trancher les arbitrages.
Derrière les symptômes, une question d’architecture et de gouvernance
Réduire ces difficultés à un enjeu strictement technique mènerait à une impasse. Le réseau n’en représente qu’une facette. L’épreuve véritable réside dans le pilotage d’une infrastructure devenue distribuée, dont l’architecture globale résiste à toute gouvernance unifiée.
Cette dimension se double d’une difficulté d’arbitrage budgétaire. Lorsque la connectivité et la protection relèvent de lignes distinctes, chaque investissement se négocie séparément, sans lecture du coût total ni de sa valeur réelle pour l’organisation. Les renouvellements de contrats s’enchaînent au rythme des échéances héritées plutôt qu’au gré d’une stratégie clairement assumée. La gouvernance se trouve ainsi rythmée par des décisions fragmentées, où chaque ajustement local prend le pas sur la cohérence d’ensemble.
Reprendre la main suppose d’examiner le modèle d’ensemble plutôt que ses composants isolés. Le sujet porte sur la cohérence de l’architecture et sur la capacité à embrasser une vision unifiée des flux, des accès et des contrôles. Optimiser un site ou un équipement n’apporte qu’un soulagement passager tant que le pilotage demeure éclaté. La maîtrise se joue à l’échelle du système, là où s’articulent connectivité, usages applicatifs et politiques de protection.

Élargir l’horizon au-delà du MPLS
Le MPLS a longtemps incarné la référence pour relier des sites éloignés. Il assurait une qualité de service stable et une prévisibilité appréciée des directions techniques. Cet héritage conserve sa valeur dans certains contextes, mais répond moins bien aux environnements contemporains, façonnés par le cloud, la mobilité et la dispersion des accès. D’autres modèles, plus lisibles et mieux ajustés aux infrastructures distribuées, méritent désormais un examen approfondi.
Le SD-WAN (Software-Defined Wide Area Network) compte parmi ces pistes. Il orchestre les flux de manière logicielle et adapte les chemins réseau aux besoins applicatifs en temps réel. Le SASE (Secure Access Service Edge) prolonge cette logique en réunissant réseau et sécurité dans une même lecture. En 2025, le cabinet Gartner anticipait une progression soutenue de ce marché, à un taux de croissance annuel moyen de 26 % sur cinq ans, avec une projection à 28,5 milliards de dollars en 2028. Cette dynamique traduit un mouvement de fond : face à la fragmentation des architectures, les approches convergentes gagnent en crédibilité.
Le SASE constitue ainsi une piste sérieuse pour atténuer les frontières entre équipes réseau et sécurité et retrouver une gouvernance plus cohérente. Cette évolution n’implique pas pour autant une rupture brutale avec l’existant. Elle peut se préparer à partir des compétences déjà présentes, des contrats en cours et des cycles de renouvellement matériel. L’enjeu ne consiste donc pas à remplacer indistinctement ce qui fonctionne encore, mais à recomposer progressivement une architecture dans laquelle connectivité et sécurité s’inscrivent enfin dans une même logique de pilotage.

Où en est votre culture cyber aujourd’hui ?
Avant de structurer vos prochaines actions, commencez par situer vos pratiques actuelles. En 2 minutes, ce quiz vous aide à identifier si vos réflexes cyber sont encore fragiles, en éveil, en progrès ou déjà solides.
10 questions, résultat immédiat sans inscription

Expert
Cybersécurité
Comprendre, tester, observer : renforcer votre culture cyber
