Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Twijfel over patches

03 februari 2006 - 23:003 minuten leestijdAchtergrondSecurity & Awareness
Ron Onrust
Ron Onrust

In populaire back-upsoftwareprogramma’s van EMC en Veritas zijn onlangs beveiligingslekken ontdekt. De betrokken fabrikanten stelden snel aanpassingen beschikbaar. Systeembeheerders zullen echter niet halsoverkop de verbeteringen installeren.

Het patchen van applicaties die niets met internet doen heeft bij mij geen hoge prioriteit”, zegt Siem Weel, beheerder bij BRTArchitecten. “Ik kijk een keer in de paar maanden of voor de belangrijkste applicaties die we gebruiken patches zijn verschenen. Mocht een programma erg nieuw zijn of problemen geven, dan kijk ik wat vaker.”. “Al mijn klanten zitten achter een firewall, dus ik kan me niet voorstellen hoe een hacker daar bij kan komen”, zegt Adrie de Regt, Network-Engineer bij A.A.D. Netwerken.

Fouten introduceren

Bonno Bloksma, hoofd Systeembeheer bij Hogeschool TIO, benadrukt het belang van de back-upsoftware en hij wijst erop dat veranderingen aan de omgeving juist problemen kunnen veroorzaken: “Aangezien back-up en vooral restore altijd een ‘last-line-of-defence’ is, wil ik dus 100 procent zeker weten dat dit goed werkt. Dus ja, patches en dat soort dingen controleer ik regelmatig, maar ik zit er niet altijd bovenop. Upgraden naar een nieuwe versie doe je juist niet te vroeg. Nieuwe versies willen nog wel eens fouten bevatten en die wil je juist niet hebben in je back-upsoftware.”

Ook Siem Weel belicht die kant van het patchen. “Bij het installeren van patches van diverse softwarefabrikanten word je door de documentatie voortdurend op het hart gedrukt om toch vooral de ‘patches te testen’ voordat je ze in een productie-omgeving loslaat. Dat klinkt wel logisch, maar ik weet niet goed hoe ik dat moet doen. Testen of een patch het probleem ook daadwerkelijk heeft opgelost is vaak al moeilijk genoeg, laat staan dat je kunt testen of een patch gevolgen heeft voor de rest van het systeem of andere applicaties.” Weel kiest daarom een pragmatische aanpak: “dus ik installeer de zaak in de hoop dat het goed uit zal pakken.”

“Ja, testen is moeilijk”, beaamt Henri den Toom, ict-adviseur bij Pekaar & Partners. “Vooral in het mkb heb je niet de budgetten om een testomgeving neer te zetten die identiek is aan een productieomgeving. Daarom patch ik niet direct de eerste dag dat er een patch beschikbaar is, althans niet de back-upsoftware. Zo kunnen anderen voor mij de kastanjes uit het vuur halen.“

Roel van Bueren is onafhankelijk adviseur en geeft trainingen op verschillende terreinen, bijvoorbeeld voor beheerders op het gebied van het geautomatiseerd installeren van applicaties, en dus ook van patches. “Tijdens zo’n training vraag ik altijd wie van de cursisten ervoor heeft gezorgd dat bijvoorbeeld zijn Microsoft Office-omgeving volledig is voorzien van de laatste beveiligingspatches”, zegt hij, “juist omdat Office, naast Windows en Internet Explorer, namelijk een van de Microsoft-producten is om snel en goed te patchen. Ik kan gerust stellen dat het aantal mensen die dat 100 procent voor elkaar heeft bedroevend laag is. Ik kom daarom tot de conclusie dat er over het algemeen pas gepatched wordt als het risico groot genoeg is. Want als er grote problemen van zouden komen, dan zou men toch wel patchen?”

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    ManageEngine

    Uniform IT-beheer voor complexe hybride klantomgevingen Centric (ManageEngine en Centric)
    Pijl naar rechts icoon

    Aces Direct

    Grootschalige vervanging van werkplekken gemeente Halderberge (Aces Direct en gemeente Halderberge)
    Pijl naar rechts icoon

    AIRBUS Protect

    Beveiliging van Europese instellingen (Airbus Protect)
    Pijl naar rechts icoon

    Alistar

    Benegas kiest voor toekomstbestendige bedrijfsvoering met Business Central en FuelVision365 (Alistar en Benegas)
    Pijl naar rechts icoon

    Amis Conclusion

    Dataplatform ProRail zorgt voor veilig en betrouwbaar spoorverkeer (Amis Conclusion en ProRail)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Wereldwijd alarm over Anthropic Mythos

    Software & Development

    7 zwakke plekken die de Nederlandse zorg kwetsbaar maken

    Data & AI

    Anthropic houdt hackmodel Mythos bewust achter slot en grendel

    Zorg

    D66 wil opheldering over cyberaanval ChipSoft

    Werkplek & Beheer

    Easy Office Online stroomlijnt werkprocessen bij FGN

    shutterstock_2700835581 Summit Art Creations 16x9
    Security & Awareness

    NCSC: patch Fortinet-lek meteen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs