Updates gehören zu den Dingen, über die man im Unternehmen möglichst wenig nachdenken möchte. Im Idealfall werden sie installiert, Sicherheitslücken geschlossen und am nächsten Morgen funktioniert alles genauso wie am Tag zuvor.
Meistens klappt das auch.
Dass „Update verfügbar“ und „Update installieren“ trotzdem nicht dasselbe sein sollten, zeigt gerade ein ungewöhnlicher Fall bei Microsoft. Ein optionales Update sorgte bei einigen älteren Office-Installationen dafür, dass Lizenzen deaktiviert wurden. Teilweise wurde Office sogar vollständig entfernt. Microsoft hat das betreffende Update inzwischen zurückgezogen.
Der Vorfall ist behoben. Die interessantere Frage bleibt:
Wer entscheidet in einem Unternehmen eigentlich, welches Update wann auf welchem Rechner installiert wird?
Updates lösen Probleme. Und können neue schaffen.
Software aktuell zu halten, ist ein wesentlicher Bestandteil der IT-Sicherheit. Bekannte Schwachstellen sollten geschlossen, Fehler behoben und Systeme auf einem unterstützten Stand gehalten werden.
Daraus folgt allerdings nicht, dass jedes verfügbare Update sofort und ungeprüft auf jedem Gerät installiert werden sollte.
Denn Updates verändern produktive Systeme. Sie können Anwendungen beeinflussen, Abhängigkeiten verändern oder im ungünstigsten Fall dazu führen, dass wichtige Software plötzlich nicht mehr wie vorgesehen funktioniert.
Das bedeutet nicht, dass Unternehmen bei Updates vorsichtig oder zurückhaltend sein sollten. Im Gegenteil: Ein funktionierendes Update-Management sorgt dafür, dass Aktualisierungen zuverlässig eingespielt werden – aber eben kontrolliert.
Der entscheidende Unterschied liegt in der Steuerung
In einer gut betreuten IT passiert zwischen „Microsoft veröffentlicht ein Update“ und „30 Rechner installieren es“ mehr als ein Mausklick.
Updates lassen sich beispielsweise zunächst auf ausgewählten Systemen installieren, bevor sie breiter ausgerollt werden. Kritische Aktualisierungen können anders behandelt werden als optionale Änderungen. Der Zustand der Geräte lässt sich überwachen und fehlgeschlagene Installationen können erkannt werden.
Vor allem aber gibt es jemanden, der weiß, welcher Stand im Unternehmen eigentlich vorhanden ist.
Denn mindestens genauso problematisch wie ein fehlerhaftes Update sind Rechner, die über Monate überhaupt keine Aktualisierungen erhalten.
Genau das macht professionelles Patch-Management so unspektakulär – und gleichzeitig so wichtig.
„Automatisch“ bedeutet nicht „betreut“
Moderne Betriebssysteme und Anwendungen können heute vieles selbst. Sie suchen nach Aktualisierungen, laden Dateien herunter und installieren neue Versionen.
Das ist bequem. Es ersetzt aber keine Steuerung.
Denn ein Unternehmen braucht nicht nur einen Mechanismus, der Updates installiert. Es braucht einen Überblick darüber, ob alle relevanten Systeme tatsächlich aktuell sind, ob Aktualisierungen erfolgreich waren und ob es Geräte gibt, die aus dem vorgesehenen Prozess herausfallen.
Ein grüner Haken auf einem einzelnen Rechner sagt wenig darüber aus, wie es um 20, 50 oder 100 Arbeitsplätze bestellt ist.
Automatisierung nimmt Arbeit ab. Verantwortung nimmt sie nicht ab.
Gute IT fällt gerade bei Updates kaum auf
Ein gutes Update-Management erkennt man deshalb selten daran, dass besonders viel passiert.
Im besten Fall werden Sicherheitsupdates zuverlässig verteilt, Probleme früh erkannt und kritische Änderungen kontrolliert ausgerollt. Mitarbeiter müssen sich weder mit Update-Meldungen beschäftigen noch selbst entscheiden, welche Aktualisierung gerade sinnvoll ist.
Und die Geschäftsführung muss nicht wissen, welche KB-Nummer Microsoft diese Woche veröffentlicht hat.
Sie sollte nur eine wesentlich einfachere Frage beantworten können:
Ist sichergestellt, dass unsere Systeme aktuell sind und Updates kontrolliert eingespielt werden?
Wenn die Antwort darauf nicht von einem einzelnen Rechner, sondern vom gesamten Unternehmen handelt, ist schon viel gewonnen.