Les systèmes legacy deviennent un risque de sécurité : pourquoi l'IA augmente considérablement l'urgence d'agir

Par Emanuel Böminghaus, expert en systèmes hérités et directeur général d’AvenDATA

Par Emanuel Böminghaus, 

expert en systèmes hérités et
directeur général d’AvenDATA

Les systèmes legacy face à une nouvelle génération de cyberattaques

Les systèmes legacy sont des applications et plateformes informatiques plus anciennes qui continuent d’être exploitées au sein des entreprises, bien que leur technologie soit dépassée ou qu’elles ne soient plus vraiment nécessaires sur le plan opérationnel. Ces systèmes restent souvent actifs pour une seule raison : les données historiques, les justificatifs ou les opérations commerciales doivent demeurer accessibles. Cependant, avec l’émergence de modèles d’IA puissants, le niveau de risque évolue. Les attaquants peuvent désormais analyser les vulnérabilités plus rapidement, automatiser les schémas d’attaque et exploiter de grandes quantités d’informations techniques de manière bien plus efficace. Parallèlement, de nombreuses entreprises ont développé, au fil des années, des paysages informatiques complexes comportant de nombreuses interfaces, d’anciens comptes utilisateurs et des dépendances peu documentées. Il en résulte un problème structurel pour les DSI et les responsables informatiques.
Lire la vidéo
Chaque système maintenu inutilement en fonctionnement élargit potentiellement la surface d’attaque. Les entreprises devraient donc examiner systématiquement quels systèmes legacy sont réellement encore nécessaires en production, et lesquels peuvent être définitivement mis hors service grâce à un archivage sécurisé.

Pourquoi les systèmes legacy deviennent de plus en plus un risque cyber

Les anciennes applications n’entraînent pas seulement des coûts de maintenance et de licences : elles peuvent également générer des risques de sécurité considérables. Les éditeurs cessent de fournir des mises à jour, les systèmes d’exploitation atteignent leur fin de support, et le savoir-faire spécialisé disparaît avec le départ des collaborateurs ou des prestataires. Dans le même temps, des méthodes d’authentification obsolètes, des interfaces insuffisamment protégées et des droits d’accès accumulés au fil du temps peuvent subsister. Les outils d’IA modernes aggravent cette situation, car les cyberattaques elles-mêmes deviennent de plus en plus automatisées et se déploient à grande échelle. Un système oublié peut ainsi devenir une porte d’entrée inutile vers l’infrastructure de l’entreprise. S’y ajoutent des risques de conformité et des dépendances opérationnelles. Les entreprises souhaitant remplacer leurs systèmes obsolètes ne devraient donc pas se limiter aux seuls coûts d’exploitation directs. Ce qui compte, c’est l’évaluation globale des risques, englobant la cybersécurité, la conformité, la charge en ressources humaines et la continuité d’activité. Plus le paysage applicatif est vaste et ancien, plus un processus de mise hors service structuré devient essentiel.

Mettre hors service les systèmes legacy en toute sécurité, sans perdre de données

Le défi consiste à désactiver les systèmes legacy sans perdre les données d’entreprise encore nécessaires. C’est précisément là qu’intervient un archivage de données professionnel et conforme aux exigences réglementaires. Les données et documents sont extraits du système d’origine et conservés durablement sur une plateforme d’archivage indépendante. Il convient notamment de prendre en compte les délais et exigences légales de conservation. Parallèlement, les services métiers, l’audit interne et les commissaires aux comptes doivent continuer à disposer d’un accès traçable aux informations historiques pertinentes. Les entreprises ne devraient donc pas se contenter de copier des bases de données ou de virtualiser durablement des applications entières. L’objectif doit être d’archiver les anciennes données informatiques, de préserver leur cohérence métier, tout en mettant fin à la dépendance technique vis-à-vis du système d’origine. Ce n’est qu’une fois l’accès aux données, les droits d’accès, la traçabilité et les exigences légales garantis que l’infrastructure de production peut être arrêtée de manière contrôlée et définitive.

Moins de surface d'attaque, moins de coûts et plus de sécurité en matière de conformité

La mise hors service cohérente des systèmes legacy devenus inutiles réduit la complexité du paysage informatique. Les serveurs, bases de données, interfaces et anciens systèmes d’exploitation n’ont plus besoin d’être exploités, surveillés, corrigés ou pris en charge par des spécialistes. Cela permet de réduire les coûts d’infrastructure, de licences et de personnel, tout en diminuant la surface d’attaque potentielle. Face à des modèles d’IA toujours plus puissants, la réduction des systèmes inutiles devient un élément essentiel des stratégies de cybersécurité modernes.
Avec AvenDATA, les entreprises peuvent reprendre les données et documents historiques issus de systèmes obsolètes, les conserver durablement, puis mettre hors service de manière contrôlée les applications d’origine. Il est ainsi possible de combiner réduction des coûts, sécurité de conformité et cybersécurité.
Vérifiez dès maintenant, avec AvenDATA, quels systèmes obsolètes de votre paysage informatique sont réellement encore nécessaires, et lesquels vous pouvez archiver de manière conforme et désactiver en toute sérénité. Contactez AvenDATA pour une première analyse de votre paysage de systèmes legacy.