В современном мире обновления программного обеспечения становятся важной частью IT-менеджмента, особенно в свете растущих угроз безопасности, связанных с искусственным интеллектом. В этом руководстве мы рассмотрим, как Apple и другие компании могут адаптироваться к новым условиям, чтобы эффективно управлять обновлениями ПО в своих организациях. Это не просто вопрос удобства - речь идет о безопасности данных и стабильности работы устройств. Давайте разберемся, какие изменения необходимы для успешного управления обновлениями в эпоху ИИ.
1. Переобучение конечных пользователей
Первый и самый важный аспект нового подхода к обновлениям - это переобучение пользователей. Конечные пользователи должны принять более агрессивный подход к обновлениям. На протяжении многих лет обновления операционных систем воспринимались как необязательные и часто откладывались до последнего момента. В условиях, когда уязвимости нулевого дня могут быть использованы в считанные часы, такое поведение становится серьёзным риском. Мы можем столкнуться с ситуацией, когда проблемы нулевого дня будут возникать практически ежемесячно.
IT-отделы должны подготовить своих сотрудников к частым и обязательным обновлениям. Подобно тому, как приложения, такие как Zoom или веб-браузеры, постоянно обновляются в фоновом режиме, операционные системы также будут требовать аналогичной частоты обновлений. Сотрудники должны осознать, что кратковременные перерывы в их производительности - это необходимая жертва для предотвращения утечек данных в организации.
2. Уменьшение времени развертывания IT
Второй аспект накладывает значительное операционное бремя на команды развертывания IT. Ранее администраторы могли тратить до 90 дней на тестирование крупных обновлений операционной системы на корпоративных приложениях перед их внедрением. Этот временной интервал больше не актуален, и 90 дней могут сократиться до 9 дней или даже 9 часов.
Периоды тестирования должны сокращаться с месяцев до недель, дней или даже часов в зависимости от серьезности обнаруженной угрозы. Команды IT должны активно использовать инструменты управления устройствами для немедленного применения правил соблюдения. Если выходит критическое обновление, администраторам может потребоваться автоматически заблокировать любое устройство, которое не было обновлено к концу недели или даже дня, заставляя пользователей установить обновление перед тем, как они смогут продолжить работу.
Также может потребоваться различать классы сотрудников. Например, разработчики с привилегированным доступом могут нуждаться в более коротких временных рамках, чем сотрудники в ролях без такого доступа.
3. Нагрузка на архитектуру операционной системы
Последний аспект касается самих поставщиков операционных систем. Google имел значительное преимущество при разработке ChromeOS, так как они создали облачную платформу с нуля, чтобы поддерживать тихие, фоновые обновления с почти мгновенными перезагрузками. Я управляю сотнями Chromebooks, и это невероятно, как они остаются актуальными. Apple и Microsoft несут на себе бремя многолетней наследственной архитектуры настольных систем, изначально оптимизированной для установки с физических носителей.
Apple добилась значительных успехов в этой области с помощью декларативного управления устройствами и Rapid Security Responses, что позволяет устанавливать небольшие исправления безопасности без значительного времени простоя. Тем не менее, стандартное обновление macOS все еще может занимать до 20 минут на установку. Apple необходимо продолжать реинженерить процесс обновления так, чтобы перезагрузки происходили бесшовно и, что важно, состояние приложений восстанавливалось при входе в систему, чтобы пользователи не теряли свои активные рабочие пространства. Можно сказать, что Apple значительно опережает Microsoft. Я сталкивался с ситуациями, когда новые версии macOS (например, Ventura) оставались позади, но я мог обновить их за один раз. В то же время, у меня были ПК с Windows 11, которые выходили из коробки и требовали 4-5 перезагрузок, случайные обновления не выполнялись, и на них все еще оставались обновления прошивки.
Итоги
Ускорение угроз безопасности из-за искусственного интеллекта означает, что управление обновлениями больше не может быть второстепенной задачей, выполняемой по предсказуемому графику. Это должно стать основной, непрерывной дисциплиной. В среде Apple инфраструктура для этого уже создается с помощью технологий декларативного управления устройствами. Технология существует, но руководителям IT необходимо изменить организационные установки, чтобы соответствовать современным угрозам. Если процесс обновления будет слишком медленным или болезненным, пользователи будут противиться ему, а в эпоху ИИ задержка обновления - это приглашение к утечке данных. Apple также предстоит проделать большую работу. Необходимы более частые обновления для macOS и iOS без необходимости перезагрузки, и это не будет легкой задачей для Apple.








