En el sector de las tecnologías de la información en general se suele aplicar el dicho de “si funciona no lo toques”, lo cuál lleva a tener sistemas funcionales y estables, pero a la vez limita las posibilidades de evolución y mejora. Debido a nuestro uso particular de la informática tenemos interiorizado que los sistemas operativos necesitan ser parcheados periódicamente, unos más que otros, sin embargo hay una gran reticencia a realizar estas actualizaciones en los servidores y demás equipamiento informático.
Es obvio que los servidores, los equipos de red o las centralitas, son sistemas importantes para nuestras empresas donde no deben realizarse cambios a la ligera. La pérdida de un ordenador por un problema tras una actualización es molesta, pero el fallo en un servidor o cualquier equipamiento que ofrezca servicio a nuestros clientes puede ser problemática. Aún con la prudencia necesaria para estos casos también cabe destacar que es necesario realizar actualizaciones periódicas de toda nuestra infraestructura tecnológica tanto para solventar bugs, como para mejorar el rendimiento de los servicios o permitir la aparición de nuevas aplicaciones.
En regla general todos los servicios, y la infraestructura que los sustentan, que están accesibles desde Internet, ya sean de uso interno de la empresa o para nuestros clientes, deben seguir una política de actualizaciones de seguridad ágil. Estos servicios deben ser parcheados en cuánto se tenga conocimiento de un bug o vulnerabilidad importante. En el caso de actualizaciones no críticas pueden programarse un parcheo mensual o trimestral en función de nuestras necesidades.
Los servicios de carácter interno (impresoras, equipos de red local de usuarios, centralitas telefónicas, etc.) pueden tener una política de actualizaciones periódicas programadas (cada seis meses, cada año, etc.) en función de nuestras necesidades. Es importante tener en cuenta que los servicios de mantenimiento requieren tener los sistemas actualizados.
Consulta con tu proveedor de servicios informáticos para que examine tu caso y pueda ofrecerte una propuesta adecuada a tu infraestructura.