Die ene machine met besturing uit 2005. Dat pakket dat nergens meer op draait behalve op die ene server. Vervangen is duur, riskant of simpelweg onmogelijk — en dat hoeft ook niet altijd. Met ruim 40 jaar ervaring, van mainframe-tijdperk tot moderne cloud, weet ik hoe oud en nieuw veilig samenleven.
De machine doet het prima, maar het besturingssysteem krijgt al jaren geen updates meer. Elk netwerkcontact is een risico — tenzij dat contact strikt wordt beperkt en bewaakt.
Het systeem is ooit gebouwd door iemand die er niet meer is. Documentatie ontbreekt. Voordat er iets kan veranderen, moet eerst iemand begrijpen hoe het werkt — dat reconstrueren is een vak apart.
Seriële verbindingen, verouderde protocollen en machines die nooit voor een netwerk zijn ontworpen, terwijl kantoor en klant om moderne koppelingen en security vragen. Die brug moet iemand bouwen.
Ik breng in kaart hoe het legacy-systeem werkt, waarmee het praat en waarvan het afhankelijk is — ook zonder documentatie. Dat is vaak de helft van het werk.
Het systeem komt in een eigen netwerksegment. Alleen het verkeer dat aantoonbaar nodig is mag erin of eruit; de rest wordt geblokkeerd en gelogd.
Data uit de machine naar kantoor, onderhoud op afstand voor de leverancier: het kan allemaal, maar via een pad dat ik bewaak in plaats van een open verbinding.
Back-up of imaging van het systeem waar mogelijk, reserve-onderdelen en herstelscenario's waar nodig. Als het toch stukgaat, is er een plan.
Soms is vervangen op termijn wél verstandig. Dan zeg ik dat, met een realistisch stappenplan — geen verkooppraatje, maar een technisch advies.
Nee — onverantwoord is het pas als zo'n systeem onbeschermd aan het netwerk hangt. Geïsoleerd in een eigen segment, met strikt beperkte communicatie, kan het veilig blijven doen waarvoor het gekocht is.
Ja, dat is eerder regel dan uitzondering. Ik reconstrueer werking en afhankelijkheden door te kijken, te meten en te testen — voorzichtig en zonder de productie te raken. Daarna leg ik het wél vast, zodat u nooit meer in deze positie komt.
Ja, juist beter: via een gecontroleerd toegangspad in plaats van een permanent open verbinding. De leverancier kan zijn werk doen, en u ziet wanneer en waarvoor.
Als de risico's of kosten van in stand houden structureel hoger worden dan vervanging, of als reserve-onderdelen en kennis echt opdrogen. Dat moment zie ik aankomen en benoem ik eerlijk — met een migratiepad dat past bij uw planning.
Firewalls, VPN, segmentatie en securitybeheer.
/fortigate-specialistEnterprise WiFi voor hotels, industrie en kantoren.
/ruckus-specialistProductienetwerken veilig koppelen aan moderne IT.
/ot-securityPraktische maatregelen, monitoring en incident response.
/nis2Switching, VLAN's, redundantie en beheer.
/enterprise-networkingAI-gestuurde dreigingsanalyse en blocklists voor FortiGate.
/havynProjecten uit echte omgevingen.
/casesLeg uw situatie op tafel — dan hoort u snel en eerlijk of ik de juiste specialist ben. Eén aanspreekpunt, geen servicedesk, ruim 40 jaar praktijkervaring.