Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Twijfel over patches

03 februari 2006 - 23:003 minuten leestijdAchtergrondSecurity & Awareness
Ron Onrust
Ron Onrust

In populaire back-upsoftwareprogramma’s van EMC en Veritas zijn onlangs beveiligingslekken ontdekt. De betrokken fabrikanten stelden snel aanpassingen beschikbaar. Systeembeheerders zullen echter niet halsoverkop de verbeteringen installeren.

Het patchen van applicaties die niets met internet doen heeft bij mij geen hoge prioriteit”, zegt Siem Weel, beheerder bij BRTArchitecten. “Ik kijk een keer in de paar maanden of voor de belangrijkste applicaties die we gebruiken patches zijn verschenen. Mocht een programma erg nieuw zijn of problemen geven, dan kijk ik wat vaker.”. “Al mijn klanten zitten achter een firewall, dus ik kan me niet voorstellen hoe een hacker daar bij kan komen”, zegt Adrie de Regt, Network-Engineer bij A.A.D. Netwerken.

Fouten introduceren

Bonno Bloksma, hoofd Systeembeheer bij Hogeschool TIO, benadrukt het belang van de back-upsoftware en hij wijst erop dat veranderingen aan de omgeving juist problemen kunnen veroorzaken: “Aangezien back-up en vooral restore altijd een ‘last-line-of-defence’ is, wil ik dus 100 procent zeker weten dat dit goed werkt. Dus ja, patches en dat soort dingen controleer ik regelmatig, maar ik zit er niet altijd bovenop. Upgraden naar een nieuwe versie doe je juist niet te vroeg. Nieuwe versies willen nog wel eens fouten bevatten en die wil je juist niet hebben in je back-upsoftware.”

Ook Siem Weel belicht die kant van het patchen. “Bij het installeren van patches van diverse softwarefabrikanten word je door de documentatie voortdurend op het hart gedrukt om toch vooral de ‘patches te testen’ voordat je ze in een productie-omgeving loslaat. Dat klinkt wel logisch, maar ik weet niet goed hoe ik dat moet doen. Testen of een patch het probleem ook daadwerkelijk heeft opgelost is vaak al moeilijk genoeg, laat staan dat je kunt testen of een patch gevolgen heeft voor de rest van het systeem of andere applicaties.” Weel kiest daarom een pragmatische aanpak: “dus ik installeer de zaak in de hoop dat het goed uit zal pakken.”

“Ja, testen is moeilijk”, beaamt Henri den Toom, ict-adviseur bij Pekaar & Partners. “Vooral in het mkb heb je niet de budgetten om een testomgeving neer te zetten die identiek is aan een productieomgeving. Daarom patch ik niet direct de eerste dag dat er een patch beschikbaar is, althans niet de back-upsoftware. Zo kunnen anderen voor mij de kastanjes uit het vuur halen.“

Roel van Bueren is onafhankelijk adviseur en geeft trainingen op verschillende terreinen, bijvoorbeeld voor beheerders op het gebied van het geautomatiseerd installeren van applicaties, en dus ook van patches. “Tijdens zo’n training vraag ik altijd wie van de cursisten ervoor heeft gezorgd dat bijvoorbeeld zijn Microsoft Office-omgeving volledig is voorzien van de laatste beveiligingspatches”, zegt hij, “juist omdat Office, naast Windows en Internet Explorer, namelijk een van de Microsoft-producten is om snel en goed te patchen. Ik kan gerust stellen dat het aantal mensen die dat 100 procent voor elkaar heeft bedroevend laag is. Ik kom daarom tot de conclusie dat er over het algemeen pas gepatched wordt als het risico groot genoeg is. Want als er grote problemen van zouden komen, dan zou men toch wel patchen?”

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Odido logo
    Security & Awareness

    Odido onder vuur: AP onderzoekt te lang bewaren van klantdata

    Security & Awareness

    Quantum-dreiging dichterbij dan gedacht: waarom or­ga­ni­sa­ties nu moeten handelen

    Security & Awareness

    Groot datalek bij Ajax: hacker kon stadionverboden aanpassen

    Rebranding
    Security & Awareness

    Trend Micro doopt be­vei­li­gings­tak om tot TrendAI

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    Overheid

    Nederland overweegt aan boord te stappen van militair droneproject VS

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs