Net zoals veel voedingsmiddelen heeft ook software een houdbaarheidsdatum en het is belangrijk voor zowel consumenten als bedrijven om die in de gaten te houden. Daarvoor waarschuwt het Nationaal Cyber Security Center (NCSC) van de overheid. Veel leveranciers stoppen na een bepaalde tijd met het ondersteunen van programma's of een pakket. De software is dan "End-of-Life".
"Software is na End-of-Life niet meer houdbaar en kan dan niet langer als veilig beschouwd worden. Het NCSC adviseert om systemen na die aankondiging zo snel mogelijk bij te werken en uitgefaseerde software te vervangen", zo laat de overheidsorganisatie in een nieuwe factsheet weten. Beveiligingslekken die in End-of-Life-software worden ontdekt zullen namelijk niet meer worden gepatcht.
Om dit soort situaties te voorkomen moet het upgradeproces zo snel als mogelijk worden ingezet als een leverancier heeft aangekondigd dat de ondersteuning van een programma op een bepaalde datum zal eindigen. "Het upgraden kan mogelijk voor problemen zorgen bij de werking van andere programma’s. Begin daarom op tijd met het plannen, testen en uitvoeren van upgrades." Het NCSC stelt dat sommige systemen, zoals medische of industriële apparatuur, niet zijn te upgraden. In dit geval kunnen er alternatieve maatregelen worden genomen, maar die vereisen intensief beheer.
Een bekend voorbeeld van End-of-Life-software is Windows XP en binnenkort Windows Server 2003/R2, dat na 14 juli van dit jaar niet meer zal worden ondersteund. In het geval uitgefaseerde software niet kan worden vervangen adviseert het NCSC om de verbinding met de buitenwereld tot een minimum te beperken. "Idealiter betekent dit dat deze computer geen verbinding heeft met het internet, niet verbonden is met het netwerk en dat er geen externe media zoals USB-sticks in worden geplaatst."
In het geval de computer toch met een kantoornetwerk of internet verbonden moet blijven moet die alleen voor strikt noodzakelijke handelingen worden gebruikt of kan ervoor worden gekozen om het systeem in een gesegmenteerd deel van het netwerk te plaatsen. Verder moeten niet noodzakelijke netwerkservices op de computer worden uitgeschakeld en moeten er alleen lokale accounts worden gebruikt. "Log niet meer in met bedrijfs- en beheerdersaccounts", aldus de factsheet (pdf).
Deze posting is gelocked. Reageren is niet meer mogelijk.