Skip to content

Verouderde software: securityrisico voor 6 op de 10 organisaties

Verouderde software is niet alleen kostbaar en inflexibel, maar vormt ook een concreet risico voor organisaties. Bijna zes op de tien Nederlandse organisaties (58%) hadden de afgelopen twee jaar te maken met een security- of compliance-incident dat direct te herleiden was aan verouderde software. Bij 10 procent van de getroffen organisaties had dit aanzienlijke impact.

Toch leidt zo'n incident lang niet altijd tot versnelde modernisering. Slechts 14 procent noemt een security-incident of datalek als belangrijkste aanleiding om sneller te moderniseren. Dat blijkt uit onderzoek van Markteffect, uitgevoerd in opdracht van Thinkwise onder 312 Nederlandse IT-professionals.
 

Het risico is bekend, maar veranderen voelt risicovoller

Het opvallende is dat organisaties zich wel degelijk bewust zijn van de risico's. 57 procent zegt goed inzicht te hebben in de kosten en risico's van verouderde IT en 52 procent beschouwt modernisering als urgent tot zeer urgent.

Toch blijft actie vaak uit. Een derde (33%) van de organisaties noemt het risico op verstoring van bedrijfsprocessen als een van de belangrijkste belemmeringen om te moderniseren, naast onder meer migratiekosten en een gebrek aan interne capaciteit.

Daar ontstaat een paradox: organisaties houden vast aan bestaande applicaties om verstoring te voorkomen, terwijl juist die verouderde applicaties een steeds groter risico vormen voor de continuïteit en veiligheid van de organisatie.
 

Wat geeft dan wél de doorslag?

Wanneer organisaties wordt gevraagd wat hen zou overtuigen om te moderniseren, staan niet alleen risico's centraal. Betere ondersteuning voor AI zou voor 21 procent de doorslag geven. Aantoonbaar betere security en compliance volgt met 20 procent, net als meer flexibiliteit.

Een incident uit het verleden blijkt dus lang niet altijd voldoende om in beweging te komen. Het vooruitzicht op een veiliger, flexibeler en toekomstbestendiger applicatielandschap kan dat wel zijn.

Victor Klaren, Co-founder en Chief Visionary Officer bij Thinkwise, zegt:

“Met het aantal cyberincidenten en datalekken dat er wereldwijd is, is het risico van verouderde IT niet iets wat je alleen bij een ander verwacht, het kan iedereen treffen. Toch blijft actie vaak uit, zelfs bij organisaties die al eens zijn geraakt. Dat komt doordat het risico van veranderen zwaarder lijkt te wegen dan het risico van stilstaan, terwijl het juist andersom is. Het grootste risico zit in het vasthouden aan jarenoude systemen. Breng je de bedrijfslogica van zo'n systeem eenmaal goed in kaart, dan blijkt moderniseren een stuk minder ingrijpend dan vooraf gedacht, en wordt de kans op een volgend incident meteen kleiner.”
– Victor Klaren, Co-founder en Chief Visionary Officer bij Thinkwise

 

 

Moderniseren zonder de dagelijkse operatie stil te leggen

Juist de angst voor verstoring maakt de manier waarop organisaties moderniseren belangrijk. Een modernisering hoeft niet te betekenen dat een bedrijfskritische applicatie in één keer wordt uitgezet en vervangen.

Met Thinkwise kan de bestaande applicatie tijdens de transformatie parallel blijven draaien. De Thinkwise AI-Upcycler zet minimaal 90 procent van het bestaande applicatielandschap automatisch om naar een moderne, modelgedreven applicatie, waarbij de bestaande bedrijfslogica behouden blijft.

Zo kunnen organisaties de risico’s van verouderde software terugdringen zonder opnieuw te beginnen en met zo min mogelijk impact op de dagelijkse operatie.
 

Over het onderzoek

Het onderzoek is uitgevoerd door onderzoeksbureau Markteffect, in opdracht van Thinkwise. In totaal namen 312 IT-professionals in Nederland deel, werkzaam bij organisaties met 100 FTE of meer. De respondenten zijn afkomstig uit het middenmanagement en uit directie, C-level en bestuur.

Benieuwd wat verouderde software betekent voor Nederlandse organisaties en wat hen tegenhoudt om te moderniseren? Bekijk alle resultaten in het onderzoeksrapport De moderniseringsparadox.