Bijna iedereen kent het: een updatemelding die je wegklikt omdat je “het nu even niet uitkomt.” Op zichzelf onschuldig, tot je bedenkt dat een groot deel van succesvolle hacks gebruikmaakt van kwetsbaarheden waarvoor allang een update beschikbaar was. Updaten is geen kwestie van netjes bijhouden, het is een van de goedkoopste beveiligingsmaatregelen die er bestaan.
Verschillende soorten updates, verschillend tempo
- Kritieke beveiligingsupdates (voor actief misbruikte kwetsbaarheden): zo snel mogelijk, idealiter binnen enkele dagen na uitkomen.
- Reguliere beveiligingsupdates voor Windows en macOS: Microsoft brengt deze structureel uit op de tweede dinsdag van de maand (“Patch Tuesday”), installeer deze binnen 1 tot 2 weken.
- Applicatie-updates (Office, browsers, veelgebruikte software): volg het automatische update-ritme van de leverancier, meestal wekelijks tot maandelijks.
- Firmware van netwerkapparatuur (routers, firewalls, switches): vaak vergeten, terwijl dit precies de apparatuur is die naar buiten toe zichtbaar is voor aanvallers. Controleer dit minimaal ieder kwartaal.
Waarom dit in de praktijk misgaat
Niet omdat bedrijven het niet belangrijk vinden, maar omdat het niemands dagelijkse taak is. Updaten voelt als iets dat “erbij” moet, en dat is precies waarom het blijft liggen: er is geen concreet moment waarop het iemands verantwoordelijkheid is. Tel daarbij op dat sommige updates een herstart vereisen op een onhandig moment, en de weerstand is snel verklaard.
Automatiseren in plaats van onthouden
De structurele oplossing is niet “beter onthouden,” het is het proces zo inrichten dat het niet meer van onthouden afhangt: automatische patchvensters buiten kantoortijden, gecontroleerd via een RMM-tool die ook meldt wanneer een update om wat voor reden dan ook is mislukt. Dat is ook precies waar de Cyberbeveiligingswet impliciet om vraagt: aantoonbare, structurele basishygiëne, niet een goede bedoeling die soms lukt.
Wil je niet meer afhankelijk zijn van wie er die week toevallig aan updaten denkt? Wij regelen het geautomatiseerd, met controle achteraf.