Ruim na het beëindigen van de reguliere ondersteuning draait Windows 10 nog altijd op ongeveer één op de zes Windows-computers. De overstap naar Windows 11 lijkt bovendien nauwelijks verder te komen. Vooral bij kleine en middelgrote bedrijven blijft het oudere besturingssysteem veelvuldig in gebruik, waardoor de zorgen over digitale veiligheid toenemen.
Uit cijfers van IT-dienstverlener Lansweeper blijkt dat 21,4 procent van de apparaten binnen het midden- en kleinbedrijf nog Windows 10 gebruikt. In bepaalde sectoren ligt dat percentage nog hoger. In de gezondheidszorg en farmaceutische industrie draait ongeveer 23 procent van de onderzochte systemen op Windows 10. Binnen de detailhandel bedraagt dat aandeel 22,7 procent.
De achterblijvende migratie heeft verschillende oorzaken. Veel organisaties zien op tegen de kosten van nieuwe computers, omdat een aanzienlijk deel van de bestaande apparatuur niet aan de systeemeisen van Windows 11 voldoet. Ook kan een overstap ingrijpende aanpassingen aan bedrijfsnetwerken, software en andere onderdelen van de IT-infrastructuur noodzakelijk maken.
Afhankelijkheid specifieke Windows-versie
Daarnaast zijn bedrijven soms afhankelijk van gespecialiseerde apparatuur. Medische apparaten, industriële installaties en kassasystemen zijn vaak alleen gecertificeerd voor een specifieke Windows-versie. Een upgrade naar Windows 11 is dan pas mogelijk nadat de fabrikant de benodigde software heeft aangepast en opnieuw heeft laten goedkeuren. In sommige gevallen bestaat een geschikte Windows 11-versie nog helemaal niet.
Vanuit beveiligingsoogpunt is het langdurige gebruik van Windows 10 echter riskant. Lansweeper stelt dat op Windows 10-apparaten gemiddeld 1.903 bekende kwetsbaarheden, zogeheten CVE’s, worden aangetroffen. Bij systemen met Windows 11 zou het gemiddeld om 652 kwetsbaarheden gaan. In de cijfers over Windows 10 zijn ook apparaten opgenomen die nog betaalde beveiligingsupdates ontvangen.
Patch diffing
Een aanvullend gevaar is het zogenoemde patch diffing. Cybercriminelen kunnen beveiligingsupdates voor Windows 11 analyseren en daaruit afleiden welke kwetsbaarheden mogelijk ook in Windows 10 aanwezig zijn. Wanneer Microsoft zo’n lek in het oudere besturingssysteem niet meer repareert, kunnen aanvallers het gericht misbruiken.
Sommige organisaties proberen de risico’s te beperken door verouderde systemen in afgesloten netwerken te plaatsen. Daarmee wordt voorkomen dat de apparaten rechtstreeks met internet of andere bedrijfsnetwerken zijn verbonden. Volledig risicoloos is zo’n aanpak echter niet.
Beveiligingsupdates
Particuliere gebruikers kunnen nog tot oktober 2027 beveiligingsupdates voor Windows 10 ontvangen. Zakelijke klanten kunnen de betaalde Extended Security Updates, kortweg ESU, tot oktober 2028 verlengen. Daarna stopt ook deze laatste ondersteuning. IT-beheerders doen er daarom verstandig aan om nu al precies in kaart te brengen waar Windows 10 nog wordt gebruikt. Hoe langer de migratie wordt uitgesteld, hoe groter het aantal apparaten dat uiteindelijk zonder actuele beveiliging achterblijft.