Skip links
Gebarsten hangslot op een serverrack-paneel in leisteengrijs en staalblauwtinten, symbool voor kwetsbaarheid door vendor abandonment.

Kan third-party support de veiligheid garanderen na end of support?

Third-party support kan de veiligheid van end-of-life hardware en software degelijk waarborgen, maar het vereist een andere aanpak dan traditionele vendorondersteuning. In plaats van patches van de fabrikant te ontvangen, biedt een gespecialiseerde third-party provider compenserende beveiligingsmaatregelen die de risico’s van het wegvallen van officiële support opvangen. De volgende vragen leggen uit hoe dat werkt, waar de grenzen liggen en wanneer deze keuze verstandig is.

Welke beveiligingsrisico’s ontstaan er na het einde van officiële support?

Na het bereiken van het end-of-support-moment stopt de fabrikant met het uitbrengen van beveiligingsupdates, patches en bugfixes. Dit betekent dat nieuw ontdekte kwetsbaarheden in de software of firmware niet langer officieel worden gedicht, waardoor systemen steeds gevoeliger worden voor cyberaanvallen, datalekken en exploits die gericht zijn op bekende zwakke plekken.

De risico’s stapelen zich op naarmate de tijd verstrijkt. Cybercriminelen weten precies welke systemen end-of-support zijn en richten hun aanvallen bewust op deze omgevingen, omdat ze weten dat er geen officiële herstelmaatregelen meer komen. De meest voorkomende gevaren zijn:

  • Zero-day kwetsbaarheden die onbehandeld blijven omdat de vendor geen patches meer uitbrengt
  • Verouderde encryptieprotocollen die niet worden bijgewerkt naar actuele standaarden
  • Incompatibiliteit met moderne beveiligingssoftware en firewalls
  • Verhoogd compliance-risico bij audits en inspecties door toezichthouders

Voor IT-managers bij middelgrote bedrijven is dit extra uitdagend: de budgetten zijn beperkt, maar de verantwoordelijkheid voor bedrijfscontinuïteit is groot. Doorgaan met end-of-life systemen zonder aanvullende maatregelen is riskant, maar direct vervangen is lang niet altijd financieel haalbaar.

Hoe pakt third-party support beveiligingsproblemen aan zonder vendorpatches?

Third-party support providers lossen het ontbreken van vendorpatches op door compenserende beveiligingscontroles in te zetten. Dit zijn maatregelen die de kwetsbaarheden van end-of-life systemen omringen en beperken, zonder dat er een officiële patch van de fabrikant nodig is. Denk aan netwerksegmentatie, aanvullende monitoringtools, configuratiehardening en virtuele patching.

Virtuele patching is daarbij een belangrijk instrument. Hierbij worden kwetsbaarheden op netwerk- of applicatieniveau geblokkeerd voordat ze het kwetsbare systeem kunnen bereiken. De onderliggende software blijft ongewijzigd, maar de aanvalsvector wordt effectief afgesneden. Gecombineerd met continue monitoring en snelle respons bij incidenten biedt dit een robuuste beveiligingslaag.

Daarnaast voeren serieuze third-party providers regelmatige kwetsbaarheidsanalyses uit op de ondersteunde omgevingen. Ze volgen actief de dreigingsinformatie rondom end-of-support producten en passen hun aanbevelingen en maatregelen hierop aan. Dit vraagt om specifieke expertise: niet elke IT-dienstverlener heeft de kennis om dit verantwoord te doen voor complexe, verouderde infrastructuren.

Wat is het verschil tussen third-party support en OEM-support op het gebied van beveiliging?

Het kernverschil is dat OEM-support beveiliging levert via directe softwarepatches vanuit de fabrikant, terwijl third-party support beveiliging realiseert via compenserende maatregelen rondom het bestaande systeem. Beide kunnen effectief zijn, maar ze werken fundamenteel anders en kennen elk hun eigen sterke en zwakke punten.

OEM-support: patches als primaire beveiligingsmaatregel

Bij officiële vendorondersteuning ontvangt u regelmatig beveiligingsupdates die kwetsbaarheden direct in de software verhelpen. Dit is de meest directe vorm van beveiliging. Het nadeel is dat OEM-contracten vaak duur zijn, strikte upgradetrajecten afdwingen en eindigen op het moment dat de vendor dat bepaalt, niet wanneer het u uitkomt.

Third-party support: beveiliging door omgeving en controle

Third-party support biedt meer flexibiliteit in de keuze van hardware en software, lagere kosten en langere ondersteuningsperiodes. De beveiliging steunt echter op de kwaliteit van de compenserende maatregelen. Dit werkt goed wanneer de provider aantoonbare expertise heeft, duidelijke SLA’s hanteert en transparant is over de beperkingen van de aanpak. Onze IT-diensten zijn hier specifiek op ingericht, met flexibele contracten en Europese beschikbaarheid van spare parts vanuit 34 locaties.

Voldoet third-party support aan NIS2- en ISO 27001-vereisten?

Third-party support kan voldoen aan NIS2- en ISO 27001-vereisten, maar dit is niet automatisch het geval. Het hangt af van hoe de ondersteuning is ingericht en gedocumenteerd. Beide frameworks vereisen geen specifieke leverancier of patchmethode, maar wel aantoonbaar risicobeheer, incidentrespons en continue monitoring van de beveiligingsstatus.

NIS2 legt de nadruk op risicobeheer en meldingsplicht bij incidenten. Als uw third-party provider duidelijke procedures heeft voor kwetsbaarheidsbeheer, incidentrespons en rapportage, voldoet u aan de kern van wat NIS2 vereist. De verantwoordelijkheid ligt bij uw organisatie om te kunnen aantonen dat risico’s beheerst worden, ongeacht wie de ondersteuning levert.

ISO 27001 vraagt om een gedocumenteerd informatiebeveiligingsbeheersysteem. Compenserende maatregelen zijn hierin uitdrukkelijk toegestaan als alternatief voor direct patchmanagement, mits ze goed gedocumenteerd en aantoonbaar effectief zijn. Zorg er bij uw provider voor dat u toegang heeft tot rapportages, risicobeoordelingen en incidentlogs. Dat is de documentatie die u nodig heeft bij een audit.

Wanneer is third-party support de juiste keuze voor end-of-life hardware?

Third-party support is de juiste keuze wanneer vervanging van end-of-life hardware op korte termijn financieel of operationeel niet haalbaar is, maar u toch betrouwbare en veilige ondersteuning nodig heeft. Het is ook verstandig wanneer u de levensduur van goed functionerende systemen wilt verlengen zonder te worden gedwongen tot een OEM-upgrade die u niet nodig heeft.

Concrete situaties waarin third-party support bijzonder geschikt is:

  • Hardware die technisch nog prima functioneert, maar waarvan de vendor de officiële support heeft beëindigd
  • Omgevingen met meerdere merken en platformen waarbij één vendor geen volledige dekking biedt
  • Organisaties die actief werken aan een migratie, maar een overbruggingsperiode nodig hebben
  • Bedrijven die willen besparen op IT-kosten zonder in te leveren op uptime of betrouwbaarheid

Third-party support is minder geschikt als uw systemen kritieke kwetsbaarheden bevatten die alleen via directe softwarepatches te verhelpen zijn, of als uw sector specifieke regelgeving kent die OEM-support verplicht stelt. In die gevallen weegt het risico zwaarder dan de kostenbesparing.

Hoe REAL helpt bij end-of-life hardware en beveiliging

Wij begrijpen dat IT-managers bij middelgrote bedrijven vaak voor een lastige afweging staan: dure OEM-contracten verlengen, vervangen wat nog goed werkt, of een slimmere weg vinden. Als specialist in IT Lifecycle Management helpen wij organisaties precies die derde weg te bewandelen. Concreet bieden wij:

  • Multi-Vendor Support voor hardware en software van vrijwel alle merken, met flexibele SLA’s die passen bij uw situatie
  • Spare parts levering vanuit 34 Europese locaties voor maximale uptime, ook voor end-of-life systemen
  • Ondersteuning bij NIS2- en ISO 27001-compliance, met transparante rapportage en aantoonbaar risicobeheer
  • Kostenbesparingen tot 70% ten opzichte van traditionele OEM-contracten, zonder concessies aan betrouwbaarheid
  • Duurzame IT-strategieën die de levensduur van uw assets verlengen en bijdragen aan uw ESG-doelen

Wilt u weten hoe wij uw end-of-life omgeving veilig en kostenefficiënt kunnen ondersteunen? Neem contact op voor een vrijblijvend gesprek, of download onze brochure voor een volledig overzicht van onze dienstverlening.

Related Articles