Aktualizacje – co, kiedy i jak aktualizować w małej organizacji
Ostatnia aktualizacja:
Aktualizacje kojarzą się z irytującym komunikatem „Uruchom ponownie komputer”, ale to jedno z najtańszych i najskuteczniejszych zabezpieczeń. Wiele ataków wykorzystuje znane luki – błędy w oprogramowaniu, które producent już naprawił, tylko poprawka nie została zainstalowana.
Gdy producent publikuje informację o luce, przestępcy często zaczynają ją wykorzystywać w ciągu dni, a czasem godzin. Urządzenia, które nie zostały zaktualizowane, stają się łatwym celem – także wtedy, gdy nikt w organizacji niczego nie kliknął.
Zrób to najpierw
- Włącz automatyczne aktualizacje systemu operacyjnego i przeglądarek na wszystkich komputerach i telefonach służbowych.
- Zaktualizuj urządzenia widoczne z internetu: router, zaporę sieciową, serwer VPN, dysk sieciowy (NAS) z dostępem zdalnym, stronę internetową. To one są atakowane w pierwszej kolejności.
- Spisz sprzęt i oprogramowanie – bez listy łatwo przeoczyć drukarkę, kamerę czy stary komputer w magazynie.
- Sprawdź, czy któreś urządzenie nie straciło wsparcia producenta – takiego sprzętu nie da się już zabezpieczyć aktualizacjami.
Co trzeba aktualizować
| Kategoria | Przykłady | Często pomijane |
|---|---|---|
| Systemy operacyjne | Windows, macOS, Linux, Android, iOS | Komputery używane rzadko, laptopy „na zapas” |
| Przeglądarki i ich dodatki | Chrome, Edge, Firefox | Rozszerzenia, których nikt już nie używa |
| Programy biurowe i narzędzia | Pakiet biurowy, czytnik PDF, komunikatory | Programy zainstalowane dawno i zapomniane |
| Oprogramowanie urządzeń (firmware) | Router, zapora, punkty dostępowe Wi-Fi, przełączniki | Prawie zawsze – nie aktualizują się same |
| Urządzenia sieciowe „specjalne” | Drukarki, kamery, rejestratory, centrale telefoniczne | Bardzo często – a bywają dostępne z internetu |
| Dyski sieciowe (NAS) | Synology, QNAP i podobne | Częsty cel ataków ransomware |
| Strona internetowa | WordPress, wtyczki, motywy | Wtyczki porzucone przez autorów |
Oprogramowanie układowe (ang. firmware) to wbudowane oprogramowanie, które steruje urządzeniem, np. routerem albo drukarką. Ono także ma błędy i też wymaga aktualizacji, choć zwykle trzeba ją uruchomić ręcznie albo włączyć w ustawieniach urządzenia.
Kolejność i rytm
Nie wszystko jest równie pilne. Rozsądny porządek:
- Krytyczne poprawki urządzeń widocznych z internetu – jak najszybciej, najlepiej w ciągu kilku dni, a przy aktywnie wykorzystywanych lukach od razu.
- Systemy operacyjne i przeglądarki – automatycznie, z pilnowaniem, żeby komputery były faktycznie uruchamiane ponownie.
- Pozostałe programy i urządzenia – raz w miesiącu, w stałym terminie.
Dobrym zwyczajem jest stały, comiesięczny termin krótkiego przeglądu: czy aktualizacje się zainstalowały i czy nic nie przestało działać.
Ponowne uruchomienie jest częścią aktualizacji. Wiele poprawek zaczyna działać dopiero po restarcie. Komputer, który „nigdy nie jest wyłączany”, często ma pobrane, ale niezainstalowane poprawki sprzed tygodni.
Sprzęt i programy bez wsparcia
Każdy producent po pewnym czasie przestaje wydawać poprawki do starszych produktów. Taki moment to koniec wsparcia (ang. end of life lub end of support). Od tej chwili nowe luki nie są już naprawiane – urządzenie z każdym miesiącem staje się mniej bezpieczne.
Przykład: 14 października 2025 roku Microsoft zakończył standardowe wsparcie systemu Windows 10. Komputery, które nadal z niego korzystają, wymagają przejścia na nowszy system albo objęcia płatnym programem rozszerzonych aktualizacji, dopóki jest dostępny.
Co robić:
- Sprawdzaj daty końca wsparcia przy zakupie i w spisie sprzętu.
- Planuj wymianę z wyprzedzeniem – w budżecie na kolejny rok, a nie w dniu awarii.
- Jeśli wymiana jest na razie niemożliwa, ogranicz ryzyko: odłącz urządzenie od internetu, odizoluj je w osobnej sieci, ogranicz krąg użytkowników.
Dla Ciebie: jak to uporządkować
- Prowadź spis sprzętu i oprogramowania – nawet prosty arkusz z kolumnami: urządzenie, użytkownik, system/wersja, data zakupu, koniec wsparcia, data ostatniej aktualizacji.
- Wyłącz zdalny dostęp do panelu administracyjnego routera, NAS i kamer z internetu, jeśli nie jest konieczny.
- Zarządzanie centralne – jeśli macie Microsoft 365 Business Premium lub podobne rozwiązanie, usługi takie jak Intune pozwalają wymuszać aktualizacje i sprawdzać ich stan na wszystkich komputerach.
- Śledź ostrzeżenia – CERT Polska publikuje informacje o istotnych podatnościach na stronie cert.pl. Warto też zapisać się na powiadomienia producentów najważniejszych urządzeń (zapora, VPN, NAS).
- Przed dużą aktualizacją serwera lub programu księgowego zrób kopię zapasową – patrz poradnik Kopie zapasowe.
Dla Twoich ludzi
Tę część możesz wydrukować albo wysłać pracownikom.
Aktualizacje – 4 proste zasady
- Nie odkładaj aktualizacji w nieskończoność. Gdy komputer prosi o ponowne uruchomienie, zrób to najpóźniej na koniec dnia.
- Raz w tygodniu wyłącz komputer całkowicie albo uruchom go ponownie – część poprawek instaluje się dopiero wtedy.
- Aktualizuj telefon, zwłaszcza jeśli masz na nim pocztę służbową lub aplikację banku.
- Uważaj na fałszywe aktualizacje. Strona internetowa, która nagle twierdzi, że „musisz zaktualizować przeglądarkę” lub „odtwarzacz” i każe pobrać plik – to najczęściej oszustwo. Prawdziwe aktualizacje przychodzą przez system lub sam program.