Automatische Updates sind keine IT-Strategie

Von 2. Oktober 2026IT-Betrieb4 Min. Lesezeit
Automatische Updates sind Planungs-Grafik
Foto: Automatische Updates sind keine IT-Strategie

Updates gehören zu den Dingen, über die man im Unternehmen möglichst wenig nachdenken möchte. Im Idealfall werden sie installiert, Sicherheitslücken geschlossen und am nächsten Morgen funktioniert alles genauso wie am Tag zuvor.

Meistens klappt das auch.

Dass „Update verfügbar“ und „Update installieren“ trotzdem nicht dasselbe sein sollten, zeigt gerade ein ungewöhnlicher Fall bei Microsoft. Ein optionales Update sorgte bei einigen älteren Office-Installationen dafür, dass Lizenzen deaktiviert wurden. Teilweise wurde Office sogar vollständig entfernt. Microsoft hat das betreffende Update inzwischen zurückgezogen.

Der Vorfall ist behoben. Die interessantere Frage bleibt:

Wer entscheidet in einem Unternehmen eigentlich, welches Update wann auf welchem Rechner installiert wird?

Updates lösen Probleme. Und können neue schaffen.

Software aktuell zu halten, ist ein wesentlicher Bestandteil der IT-Sicherheit. Bekannte Schwachstellen sollten geschlossen, Fehler behoben und Systeme auf einem unterstützten Stand gehalten werden.

Daraus folgt allerdings nicht, dass jedes verfügbare Update sofort und ungeprüft auf jedem Gerät installiert werden sollte.

Denn Updates verändern produktive Systeme. Sie können Anwendungen beeinflussen, Abhängigkeiten verändern oder im ungünstigsten Fall dazu führen, dass wichtige Software plötzlich nicht mehr wie vorgesehen funktioniert.

Das bedeutet nicht, dass Unternehmen bei Updates vorsichtig oder zurückhaltend sein sollten. Im Gegenteil: Ein funktionierendes Update-Management sorgt dafür, dass Aktualisierungen zuverlässig eingespielt werden – aber eben kontrolliert.

Der entscheidende Unterschied liegt in der Steuerung

In einer gut betreuten IT passiert zwischen „Microsoft veröffentlicht ein Update“ und „30 Rechner installieren es“ mehr als ein Mausklick.

Updates lassen sich beispielsweise zunächst auf ausgewählten Systemen installieren, bevor sie breiter ausgerollt werden. Kritische Aktualisierungen können anders behandelt werden als optionale Änderungen. Der Zustand der Geräte lässt sich überwachen und fehlgeschlagene Installationen können erkannt werden.

Vor allem aber gibt es jemanden, der weiß, welcher Stand im Unternehmen eigentlich vorhanden ist.

Denn mindestens genauso problematisch wie ein fehlerhaftes Update sind Rechner, die über Monate überhaupt keine Aktualisierungen erhalten.

Genau das macht professionelles Patch-Management so unspektakulär – und gleichzeitig so wichtig.

„Automatisch“ bedeutet nicht „betreut“

Moderne Betriebssysteme und Anwendungen können heute vieles selbst. Sie suchen nach Aktualisierungen, laden Dateien herunter und installieren neue Versionen.

Das ist bequem. Es ersetzt aber keine Steuerung.

Denn ein Unternehmen braucht nicht nur einen Mechanismus, der Updates installiert. Es braucht einen Überblick darüber, ob alle relevanten Systeme tatsächlich aktuell sind, ob Aktualisierungen erfolgreich waren und ob es Geräte gibt, die aus dem vorgesehenen Prozess herausfallen.

Ein grüner Haken auf einem einzelnen Rechner sagt wenig darüber aus, wie es um 20, 50 oder 100 Arbeitsplätze bestellt ist.

Automatisierung nimmt Arbeit ab. Verantwortung nimmt sie nicht ab.

Gute IT fällt gerade bei Updates kaum auf

Ein gutes Update-Management erkennt man deshalb selten daran, dass besonders viel passiert.

Im besten Fall werden Sicherheitsupdates zuverlässig verteilt, Probleme früh erkannt und kritische Änderungen kontrolliert ausgerollt. Mitarbeiter müssen sich weder mit Update-Meldungen beschäftigen noch selbst entscheiden, welche Aktualisierung gerade sinnvoll ist.

Und die Geschäftsführung muss nicht wissen, welche KB-Nummer Microsoft diese Woche veröffentlicht hat.

Sie sollte nur eine wesentlich einfachere Frage beantworten können:

Ist sichergestellt, dass unsere Systeme aktuell sind und Updates kontrolliert eingespielt werden?

Wenn die Antwort darauf nicht von einem einzelnen Rechner, sondern vom gesamten Unternehmen handelt, ist schon viel gewonnen.

Frank Roebers

Gründer und Geschäftsführer bei Fox Romeo IT GmbH
Frank Roebers bringt über 30 Jahre IT-Erfahrung mit. Als ehemaliger CEO der SYNAXON AG leitete er Europas größtes IT-Kooperationsnetzwerk mit 300+ Mitarbeitern und einem Einkaufsvolumen von über einer Milliarde Euro. Mit der Tochter einsnulleins etablierte er professionelle IT-Betreuung zum Festpreis für KMU – das Unternehmen wuchs auf 120+ Mitarbeiter an 10+ Standorten. Heute entwickelt er mit Fox Romeo Management-Strukturen für mittelständische IT-Organisationen und fokussiert auf messbare IT-Prozesse als Wettbewerbsfaktor. Als Redner behandelt er Digitalisierung, Führung und KI.
Mehr erfahren