Au début du mois, Microsoft a rappelé à ses clients que le support étendu pour Windows Server 2012 et Windows Server 2012 R2 prendra fin le 10 octobre 2023. Bien que la date de fin de l’offre de support standard soit en fait octobre 2018, Microsoft a retardé de cinq ans la date de fin de l’offre de support étendu afin que les clients aient le temps de migrer vers des solutions mises à jour. Nous ne sommes plus qu’à quelques mois de la fin de l’offre de support étendu et les organisations qui utilisent encore Windows 2012 Server doivent prendre des décisions sur la façon dont elles prévoient d’aller de l’avant.
Nous vous proposerons quelques options un peu plus loin dans l’article, mais cette communication de Microsoft nous a rappelé que de nombreuses organisations accumulent ce que l’on appelle une dette technique qui a des répercussions sur le succès d’une organisation.
Qu’est-ce que la dette technique?
La dette technique se définit comme le sous-investissement dans les infrastructures et applications informatiques critiques. Chaque organisation a une certaine dette technique. Dans de nombreux cas, les investissements informatiques sont axés sur la transformation rapide des entreprises plutôt que sur la correction ou la mise à jour des technologies déjà présentes dans l’environnement informatique. Cependant, plus une entreprise accumule de dettes techniques, moins elle est résiliente et plus le coût de fonctionnement de l’environnement informatique est élevé.
Implications
À mesure que la technologie vieillit, elle finit par atteindre sa fin de vie (EOL). Le fait de continuer à utiliser des technologies en fin de vie a des conséquences sur la sécurité, les opérations, les opportunités et les finances d’une organisation. Il s’agit notamment de:
- La technologie n’est plus prise en charge par le fabricant. Cela signifie qu’il cesse de fournir une assistance technique, des composants, des mises à niveau, des corrections de bogues et des correctifs de sécurité. Cela rend la technologie vulnérable aux cyberattaques et peut compromettre les systèmes qui sont connectés à cette technologie vieillissante.
- Au fur et à mesure que la technologie vieillit, elle devient sujette à des défaillances, qui se multiplient et s’aggravent à mesure que la technologie est utilisée au-delà de sa date de péremption. Le coût de la maintenance et du fonctionnement d’une technologie obsolète augmente avec le temps et l’équipement peut devenir inutilisable lorsque les pièces de rechange ne sont plus disponibles.
- À mesure que les systèmes hérités vieillissent, ils cessent de communiquer avec les technologies plus modernes. En outre, de moins en moins de personnes disposent de l’expertise technique nécessaire pour gérer ces systèmes obsolètes, ce qui entraîne des risques pour la productivité et les opérations de l’organisation.
- Le vieillissement de la technologie entrave la capacité d’une organisation à atteindre ses objectifs commerciaux et à être compétitive dans le secteur dans lequel elle opère, ce qui crée un risque d’opportunité.
Il est important d’examiner continuellement votre pile technologique afin de déterminer si un budget doit être mis de côté pour réduire les risques sécuritaires, opérationnels, financiers et d’opportunités associés à l’utilisation d’équipements et de logiciels en fin de vie. Le paiement d’une partie de la dette technique d’une manière planifiée et contrôlée aidera les entreprises à réduire les risques sécuritaires, opérationnels, financiers et d’opportunité associés à une technologie vieillissante.
Windows Server 2012
Cela nous ramène aux communications de Microsoft concernant Windows Server 2012 et Windows Server 2012 R2. Si vous avez encore ces serveurs dans votre environnement, nous encourageons les organisations à passer à Windows 2022 ou à examiner la faisabilité d’une migration vers le cloud.
Toutefois, pour les organisations qui souhaitent conserver leur Windows Server 2012 sur site et continuer à recevoir les corrections de bogues et les mises à jour de sécurité, voici quelques recommandations de Microsoft:
- Mise à niveau vers Windows Server 2022
- Achetez des mises à jour de sécurité étendues (ESU). Les ESU fourniront trois années supplémentaires de mises à jour de sécurité, renouvelables chaque année jusqu’au 13 octobre 2026.
- Microsoft recommande également aux entreprises de migrer leurs bases de données et leurs applications vers des machines virtuelles Azure. Cela leur permettra également de bénéficier d’ESU gratuites pendant trois ans après la fin du support.
Pour plus d’informations sur les ESU, vous pouvez consulter la page des questions fréquemment posées de Microsoft.
MicroAge se fera un plaisir de vous aider à déterminer quelles sont les meilleures options pour votre organisation si vous avez Windows 2012 ou Windows 2012 R2 ou si vous êtes en train de revoir et d’identifier votre dette technique. Contactez-nous dès aujourd’hui pour entamer une conversation.
Top 5 des mythes en cybersécurité
Le monde numérique a offert aux petites entreprises du monde entier de nombreuses possibilités de croissance et de protection. Cependant, elle a également permis aux…
5 conseils pour éviter de cliquer sur des liens de courriel suspects
En ce qui concerne les courriels, il peut être facile de cliquer sur des liens douteux qui installent des logiciels malveillants ou partagent involontairement vos…
Les tendances du travail hybride que les entreprises doivent connaître en 2021
Alors que les gouvernements et les entreprises prévoient de « rouvrir », faute d’un meilleur terme, après plus d’un an de vie en mode pandémie, une chose dont nous sommes certains est que le modèle de travail hybride est là pour rester sous une forme ou une autre. Bien que la définition du travail hybride diffère probablement d’une entreprise à l’autre et d’un secteur à l’autre, les entreprises doivent connaître et comprendre quelles sont certaines des tendances pour mieux se préparer. Microsoft a commandé une étude plus tôt cette année qui fournit quelques informations. Nous…
Préparation à la création de votre plan de réponse aux incidents
Souvent, lorsque nous envisageons de créer des plans de réponse aux incidents, nous pensons aux cyberincidents. Ce n’est pas surprenant, compte tenu de la fréquence…
Comment optimiser votre posture de cybersécurité multicouches?
Bien qu’indispensable à la fonctionnalité et à la viabilité de plusieurs entreprises, la technologie et le support informatique apporte également son lot de défis. Lorsqu’il…