Migration et modernisation des systèmes patrimoniaux pour une entreprise biopharmaceutique de premier plan
Le client est une entreprise biopharmaceutique mondiale de premier plan axée sur la recherche, qui propose des solutions de santé novatrices et fait progresser la prévention et le traitement des maladies chez les personnes et les animaux.
Le défi
Le client cherchait activement à migrer ses applications personnalisées et COTS de ses locaux vers AWS. Les priorités stratégiques du client comprenaient :

- Accélérer la mise en marché et permettre à l'entreprise d'offrir des produits révolutionnaires
- Stimuler l'innovation et la productivité grâce au numérique et aux données
- Adopter des méthodes de travail modernes
- Migration et modernisation dans le nuage
L’objectif
L’objectif principal était de faire évoluer le service informatique vers de nouvelles méthodes de travail en innovant la pile technologique et en accélérant la transformation vers une organisation native nuage. Les objectifs supplémentaires du projet comprenaient :

- Améliorer la productivité et la qualité des données dans toute la chaîne de valeur pharmaceutique
- Assurer un rapport en temps opportun et précis
- Soutenir des référentiels de données intégrés pour l’analyse de données inter-fonctionnelle

La Solution
L’approche consistait à exécuter en tranches avec des objectifs définis pour chaque tranche.
- Tranche 0 : Exploration et élaboration du dossier d’affaires
- Tranche 1 : Moderniser, retirer, réhéberger les applications et construire les capacités fondamentales
- Tranches 2 et 3 : Poursuivre la modernisation, la maturité et la montée en puissance
- Tranche 4 : Favoriser l’adoption de pratiques modernes

1. Collecte des exigences :
Consultation initiale
- Tenue de réunions avec les parties prenantes clés du département R&D, des essais cliniques et des TI pour évaluer la préparation de leurs applications à migrer vers AWS
- Identification des points de douleur liés à la gestion des données, à la conformité et à l’efficacité opérationnelle
Évaluation détaillée
- Évaluation de la compatibilité des systèmes d’application comme LIMS, ELN et la gestion de l’information de laboratoire pour être sur AWS
- Évaluation de la dépendance en matière de licence et de coûts avec les fournisseurs de produits
2. Ateliers et planification stratégique :
Ateliers collaboratifs et planification stratégique
- Organisation d’ateliers avec des équipes interfonctionnelles afin de discuter des résultats et des exigences spécifiques concernant les services AWS, une analyse approfondie de l’état actuel et de l’état cible
- Développement d’un plan de migration pour répondre aux besoins d’affaires et à leur feuille de route produit
Conception de la solution
- Création d’un plan détaillé de migration afin de minimiser les temps d’arrêt
- Tenu de séances de formation pour le personnel TI afin d’assurer la familiarisation avec la nouvelle infrastructure AWS
- Conception/architecture à partir de zéro selon le propriétaire de l’application et la catégorie de migration - Re-hébergement, migration de plateforme, mise à niveau du SE et de la BD, ou migration vers VMC
- Démonstrations de données au niveau de l’entreprise pour évaluer la conformité
- Automatisation lors du déploiement
3. Histoire à succès de la migration :
Modernisation planifiée en tranches avec des objectifs clairement définis pour chacune
- Équipe PMO centrale pour gérer divers volets
- Équipes de soutien spécialisées telles que conformité, infrastructure, DevOps, etc. disponibles pour un soutien dédié à ce programme
- La planification préalable, la collaboration et les migrations de données à l’aide de scripts ont permis de réduire les temps d’arrêt des applications
Sécurité et conformité
- Utilisation de plusieurs exigences relatives aux services de sécurité lors du déploiement pour assurer la conformité de l’infrastructure
- Toutes les exigences de sécurité et de conformité sont prédéfinies par le client ITRMS et les équipes de sécurité
- Selon les besoins des applications GxP, toutes les exigences de conformité obligatoires sont définies, auditées et suivies
- Implémentation d’AWS IAM pour une gestion robuste des identités et des accès
- Utilisation d’AWS KMS pour le chiffrement des données et d’AWS CloudTrail pour la consignation et la surveillance complètes des activités API
- Automatisation des analyses de vulnérabilité dans les pipelines CI/CD
Collecte efficace des données
- Assurance d’une collecte fluide des données à partir de sources diverses comme les bases de données, les applications et les fichiers à l’aide d’Amazon S3 pour l’entreposage et d’AWS Lambda pour le traitement
- Tableau de bord de suivi au niveau de l’entreprise alimenté par AWS CloudWatch sur les mesures de consommation à travers les applications
- Différents outils DevSecOps ont été utilisés pour le déploiement, la production de rapports et la surveillance automatisés
Rentabilité
- Utilisation d’AWS Cost Explorer et d’AWS Budgets pour gérer et optimiser les dépenses infonuagiques
- Dimensionnement approprié des instances EC2, EBS et RDS
- Audit et nettoyage des ressources inutilisées
- Mise en place de l’automatisation des instances EC2 en dehors des heures d’affaires et démarrage des instances durant les heures d’affaires
- Amélioration de l’efficacité opérationnelle grâce à l’automatisation, aux valeurs ajoutées et aux gabarits pour un usage centralisé
- Évaluation de l’état actuel afin de choisir une option sans serveur (préférée) ou les services gérés AWS
Reprise après sinistre et haute disponibilité
- L’implantation est planifiée selon les exigences du produit et le niveau de criticité
- Selon la reprise après sinistre, les exigences de disponibilité des zones sont planifiées
- La reprise après sinistre est planifiée à l’étape de l’architecture de l’état cible et un essai à blanc est effectué pour garantir une transition homogène vers le nuage
- L’option est offerte de déployer ou de recréer l’infrastructure dans la région de sauvegarde à l’aide de pipelines IAC
Services AWS utilisés :
- Amazon EC2
- AWS Lambda
- Amazon RDS
- Amazon S3
- AWS Config
- AWS CloudTrail
- AWS IAM
- AWS KMS
- AWS Systems Manager
- AWS Glue
- Amazon SageMaker
- AWS CloudWatch
L’impact

Nous avons permis à l'entreprise d’atteindre un délai de mise sur le marché plus rapide, une génération de valeur supérieure et des économies de coûts plus importantes que prévu.
- Génération de valeur et économies de millions de dollars - 5 M$ d’économies grâce à la modernisation des applications et de l’infrastructure sur AWS
- Permettre à l’entreprise une mise sur le marché plus rapide
- Efficacité DevSecOps augmentée d’environ 20 % pour des déploiements plus rapides et une standardisation
- Résilience opérationnelle accrue grâce à un SDLC numérique pour des gains d’efficacité
- Amélioration des performances et accélération de la publication des données d’environ 25 %
- Volume plus élevé de données (précliniques, cliniques et commerciales) ingérées grâce à une charge de travail distribuée à l’arrière-plan
- Précision et qualité accrues d’environ 20 %
- L’intégration transparente avec divers sites web marketing et systèmes R&D construits sur une pile technologique patrimoniale a facilité l’échange de données sans heurts et réduit les erreurs de saisie manuelle
- Tests automatisés sur la plateforme QE pour la qualité
- Accès à de meilleures perspectives à partir des données
- L’exploitation du potentiel de l’analyse de données en temps réel et la génération d’informations exploitables ont permis une approche accélérée et axée sur les données dans la prise de décisions d’affaires
