Overslaan en naar de inhoud gaan

Oracles klanten traag met patchen

Dat cijfer rolt uit een online-onderzoek via de site van de Independent Oracle User Group tussen mei en oktober 2008. Het onderzoek werd door de gebruikersgroep uitgevoerd in samenwerking met de Oracle Security Customer Advisory Council, die Oracle adviseert over het aanbrengen van beveiligingsmaatregelen in zijn producten. Aan het onderzoek namen 150 personen deel die vanuit hun functie betrokken zijn bij het patchproces.
Tech & Toekomst
Shutterstock
Shutterstock

Oracle-gebruikers patchen hun systemen traag

Gevraagd hoe snel men Oracles ‘critical patch updates’ aanbracht, gaf 30 procent aan dat dat gebeurd is voor de volgende CPU gepubliceerd wordt; Oracle publiceert die patches eens per kwartaal. 45 procent van de ondervraagden komt daar niet binnen een half jaar aan toe. Opvallend genoeg weet een zesde van deze groep het antwoord niet; een kwart meldt zelfs zonder omhaal dat kritieke patchupdates nog nooit zijn aangebracht.

In principe zijn de respondenten wel van mening dat Oracles critical patch update-programma een positieve bijdrage levert aan het beveiligingsprofiel. Slechts 13 procent denkt dat daar geen sprake van is. Veelal wordt ook wel onderzocht of aanbrengen van de patches nodig is. Hoewel een schrikbarend hoog percentage van 19 meldt dat er binnen het bedrijf geen beleid geformuleerd is over het aanbrengen van patches, terwijl nog eens 11 procent meldt dat er wel beleid is, maar niet ten aanzien van Oracle-producten.

Anderzijds is het maar bij 32 procent van de bedrijven regel dat patches die Oracle aanbiedt ook aangebracht worden. In de overige gevallen moet er eerst een analyse uitgevoerd worden, en een advies neergelegd worden inclusief kosten/batenanalyse, voordat tot patchen wordt besloten.

De onderzoekers hebben ook gevraagd, wat de bedrijven van respondenten kon aanzetten tot sneller patchen. Daarop gaf 4 procent te kennen dat meer tijd tussen de updates zou helpen. 10 procent zei daar de noodzaak niet van in te zien. Helaas is niet duidelijk of het hierbij ging om de respondenten die zeiden dat er sowieso niet gepatcht wordt danwel om respondenten die dat al binnen drie maanden doen. Bijna een kwart noemt aanscherping van het beleid door de directie of de beveiligingsanalisten. 30 procent denkt dat onheil van buiten, zoals een inbraak of een negatief oordeel van een beveiligingsauditor zou helpen. 33 procent wil betere documentatie over de update danwel betere hulpmiddelen voor het testen, toepassen en uitrollen van de updates.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in