Apple: updates in hogere versnelling door komst AI
Dankzij artificial intelligence (AI) kunnen cybercriminelen bekende beveiligingslekken steeds sneller omzetten in werkende aanvallen. Voor Apple is telkens wachten op de eerstvolgende grote software-update dan ook simpelweg geen optie meer.
Waar Apple beveiligingsreparaties voorheen vaak bundelde en meenam in de grote iOS-updates, kiest het bedrijf vanaf nu vaker voor losse beveiligingsupdates. Zo moeten kwetsbaarheden sneller worden gedicht en krijgen aanvallers minder tijd om misbruik te maken van bekende lekken. Volgens Apple zit er nu soms nog enkele weken tot zelfs meer dan een maand tussen het openbaar worden van een kwetsbaarheid en het beschikbaar komen van een oplossing. In een tijd waarin AI zeker ook de cybercrimineel (artikel) een handje helpt, is dat een risico dat de fabrikant wil verkleinen. ‘Liever een extra update dan een extra hoofdpijndossier’, moet de gedachte zijn in Apples boardroom in Silicon Valley. Het bedrijf volgt hiermee een ontwikkeling die bij andere platformen al langer zichtbaar is. Zo ontvangen Android-apparaten al geruime tijd afzonderlijke beveiligingsupdates.
Updateprocessen onder de loep
IT-afdelingen doen er verstandig aan om sowieso regelmatig hun updateprocessen onder de loep te nemen. Enkele aandachtspunten hierbij:
- Automatiseer waar mogelijk. Apparaten die automatisch updaten (tool), lopen namelijk minder lang risico.
- Informeer de eindgebruikers, in de zakelijke omgeving dus: de medewerkers. Een melding voor een kleine beveiligingsupdate zou niet het moment mogen zijn om op ‘Herinner me later’ te mogen klikken. ‘Later’ kan precies te laat zijn.
- Controleer meteen na een beveiligingsupdate of voor de bedrijfscontinuïteit (tool) essentiële applicaties nog even goed functioneren.