Patch Management: houd uw ERP-omgeving goed beveiligd
Leer meer over de term Patch Management: de manier waarmee uw IT-infrastructuur up-to-date en met name veilig wordt gehouden.
In een wereld die constant aan het veranderen en vooral aan het digitaliseren is, kan het soms lastig zijn om op de hoogte te blijven van alle veel voorkomende termen en begrippen. In dit artikel kijken wij naar het belang van Patch Management: een werkwijze waarmee softwareleveranciers ervoor zorgen dat uw digitale omgeving, die allerlei gevoelige informatie over uw organisatie en uw klanten bevat, veilig beschermd blijft.
Inhoudsopgave
Wat is een patch precies?
Een patch is een stukje software die aan de bestaande softwareomgeving wordt toegevoegd. Als metafoor zouden we het kunnen vergelijken met het inpakken van een cadeau; des te meer lagen cadeaupapier u toevoegt, des te beter het pakket wordt beschermd. De nieuwe lagen papier (lees: de patches) zorgen er op softwaregebied voor dat het systeem wordt voorzien van de nodige updates. Deze updates kunnen nieuwe functionaliteiten bevatten, maar het kan ook zijn dat een bepaalde bug hiermee opgelost moet worden.
Proactief, niet reactief
Het hoofddoel van Patch Management, soms ook wel patching genoemd, is om ervoor te zorgen dat de IT-infrastructuur zo veel mogelijk up-to-date wordt gehouden, en het hiermee zo goed mogelijk beschermd wordt tegen de buitenwereld. Het is echter niet iets dat incidenteel plaatsvindt, maar kan beter gezien worden als een voortdurend proces waarin men kwetsbaarheden in de software in kaart brengt, en dus op tijd met een oplossing komt.
Een taak voor de leverancier
In de meeste gevallen wordt een patch uitgevoerd door de softwareleverancier zelf, maar bedrijven die over een eigen IT-afdeling en open source-software beschikken, zouden dit in theorie ook zelf kunnen doen. Daarnaast kan men er ook voor kiezen om patch management-software aan te schaffen.
Een stille kracht
Patching vindt doorgaans op de achtergrond plaats, het is de bedoeling dat de softwaregebruikers er zo min mogelijk van merken. Althans, voor het grootste deel. Vaak gaat een patch wel gepaard met een update van de software, maar deze zijn meestal hooguit met een paar minuten geïnstalleerd.
De prijs
Patches zijn doorgaans gratis, omdat ze onderdeel uitmaken van het systeem dat u bij de softwareleverancier afneemt. Daar betaalt u al voor, dus de meeste softwareleveranciers zien het gezond houden van de software als onderdeel van hun service. Het kan natuurlijk wel voorkomen dat een leverancier de toevoeging van een nieuwe functionaliteit doorbelast, maar daar heeft de afnemer in dat geval doorgaans zelf om gevraagd.
Het cruciale belang van patching
Het belangrijkste aspect van Patch Management is het ‘gezond’ houden van de digitale omgeving waarin u uw gevoelige bedrijfs- en klantinformatie bewaart. Van beveiliging tot probleemoplossing: het zorgt ervoor dat deze waardevolle informatie binnen uw eigen beheer blijft. Gelukkig zijn softwareleveranciers dit ook verplicht; een systeem dat aan alle kanten lekt, kunnen ze natuurlijk aan niemand kwijt.
Wellicht wat minder belangrijk maar zeker geen verwaarloosbaar aspect van patching, is het verrijken van het systeem met extra functionaliteiten. Als u een softwaresysteem aanschaft, kan het heel goed zijn dat u er al snel achter komt dat bepaalde modules ontbreken. Deze worden in dat geval middels een patch aan de softwareomgeving toegevoegd. Uiteindelijk kunnen deze details weleens het verschil tussen u en uw concurrent maken.
Laat het aan uw leverancier over
Zoals eerder vermeld, is het mogelijk om zelf een software patch uit te voeren. Toch wordt dit in de meeste gevallen afgeraden. Hiervoor moet u over een behoorlijke hoeveelheid softwarekennis beschikken en zelfs dan, het systeem is niet uw creatie. Zelfs als het een open source-systeem is, voegt u wijzigingen toe die de leverancier misschien niet zo bedoeld heeft.
Bent u toch benieuwd geworden naar de manieren waarop uw softwareleverancier werkt aan het gezond houden van uw digitale omgeving? Dan is het aan te raden om ze dit simpelweg te vragen, zodat zij u kunnen vertellen hoe hard ze werken om uw systeem up-to-date te houden.