{"id":289323,"date":"2023-12-17T00:01:00","date_gmt":"2023-12-16T23:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289323"},"modified":"2023-12-16T11:28:38","modified_gmt":"2023-12-16T10:28:38","slug":"umfrage-zur-update-politik-fr-professionelle-telefonanlagen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/17\/umfrage-zur-update-politik-fr-professionelle-telefonanlagen\/","title":{"rendered":"Umfrage zur Update-Politik f&uuml;r professionelle Telefonanlagen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleine Umfrage an die IT-Dienstleister und Administratoren unter der Leserschaft, die sich auch mit Telefonanlagen f\u00fcr Unternehmen befassen. Wie wird bei den unterschiedlichen Herstellern die Versorgung mit Updates geregelt. Mir ist \u00fcber einen Leser ein Fall zugegangen, dass der Anbieter AGFEO Updates nur \u00fcber den Fachhandel bereitstellt. Das wirft nat\u00fcrlich Fragen auf. Dabei w\u00e4re es doch wichtig, dass Updates, speziell, wenn es um Sicherheit geht, schnell verteilt werden.<\/p>\n<p><!--more--><\/p>\n<h2>Telefonanlagen von AGFEO<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/4356126e61054adcb837b3ab3b854462\" alt=\"\" width=\"1\" height=\"1\" \/>Anbieter von Telefonanlagen und Telefonen gibt es ja viele &#8211; manche bieten Cloud-L\u00f6sungen, andere auch on-premises Anlagen. Einer dieser Anbieter ist die in Bielefeld ans\u00e4ssige AGFEO, die auf ihrer <a href=\"https:\/\/agfeo.de\/\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> mit Topqualit\u00e4t \"Made in Germany seit 70 Jahren\" wirbt und wohl sehr stark mit Fachh\u00e4ndlern zusammen arbeitet.<\/p>\n<p><img decoding=\"async\" title=\"Agfeo-Telfonanlagen\" src=\"https:\/\/i.postimg.cc\/2y3xDtFh\/image.png\" alt=\"Agfeo-Telfonanlagen \" \/><\/p>\n<h2>Eine Leserr\u00fcckmeldung<\/h2>\n<p>Vor einigen Tagen hat sich ein Leser bei mir gemeldet, der f\u00fcr eine Arztpraxis eine Telefonie-L\u00f6sung suchte. Zusammen mit seinem IT-Supporter hat er dann eine entsprechende Anlage ausgew\u00e4hlt. Dazu schrieb er mir: \"Ich musste die Telefonie erneuern und habe mich nach l\u00e4ngerem \u00dcberlegen gegen den Gang in die Cloud und f\u00fcr eine lokale Anlage entschieden.\"<\/p>\n<p>In Zusammenarbeit mit dem IT-Supporter fiel dann die Entscheidung f\u00fcr eine VoIP-Anlage aus der ES 5xx-Reihe des Anbieters AGEFO. Die Anlage wurde zusammen mit einem passenden Basistelefon, einer DECT-Basis und Mobilteilen des gleichen Anbieters zusammen gestellt. Technisch und von der Leistung her ist der Leser mit dieser Anlagenkonstellation voll zufrieden, schrieb er mir.<\/p>\n<h2>Updates nur \u00fcber den Fachhandel?<\/h2>\n<p>Was den IT-affinen Leser aber verwundert hat, ist die Update-Politik dieses Herstellers. Dazu schrieb der Leser: \"<em>Die Updatepolitik finde ich als IT-affiner und sicherheitsbewusster Nutzer etwas irritierend. Firmware-Updates f\u00fcr die Produkte werden nur an den Fachhandel herausgegeben und sind f\u00fcr die Endverbraucher nicht erh\u00e4ltlich.<\/em>\"<\/p>\n<p>Es mag vielleicht Grunde geben, warum der Anbieter die Verteilung der Firmware-Updates \u00fcber den Fachhandel kanalisiert. Aber aus Sicherheitsgr\u00fcnden finde ich den Ansatz fatal. Jetzt k\u00f6nnte man vermuten, dass der Hersteller zumindest die Kunden \u00fcber anstehende Aktualisierungen informiert, so dass diese ihren Fachh\u00e4ndler bez\u00fcglich Updates ansprechen k\u00f6nnten &#8211; ist zwar nicht der Ansatz, wie ich mir das als Kunde vorstelle. Meine AVM-Router bekommen beispielsweise automatisch Updates.<\/p>\n<p>Aber es kommt noch krasser, wie mir der Leser schrieb. In seiner Mail hie\u00df es: \"<em>Es gibt auch keine M\u00f6glichkeit, sich als Endanwender \u00fcber Updates zumindest aktiv informieren zu lassen, sodass man immer den Fachh\u00e4ndler fragen muss.<\/em>\" Der Leser findet eine eher konservative Update-Politik auf der einen Seite begr\u00fc\u00dfenswert, denn ohne f\u00fcr seine Anlage relevante Fehler oder Features werden Updates nicht gebraucht und m\u00f6glicherweise auch viele durch Updates ausgel\u00f6ste Probleme im Vorfeld vermieden.<\/p>\n<p>Andererseits schreibt der Leser, dass er fest der Meinung ist, dass Hardware, die sich in einer Praxis \/ im Besitz des Kunden befindet, auch von ihm aktualisiert werden k\u00f6nnen muss. Als Freiberufler w\u00fcrde er so eine Aktualisierung doch ohnehin immer auf eigene Gefahr durchf\u00fchren.<\/p>\n<p>Und sp\u00e4testens wenn in der Firmware eines der Ger\u00e4te doch mal ein Sicherheitsproblem auftauchen sollte, w\u00fcsste der Leser dies schon gerne zeitnah, ohne selbst periodisch danach suchen zu m\u00fcssen und den Fachh\u00e4ndler zu kontaktieren. Kurz: Der Nutzer w\u00fcrde im Fall der F\u00e4lle auch gerne selbst schnell reagieren k\u00f6nnen.<\/p>\n<p>Im Umfeld der Arztpraxis ist der Leser sogar angehalten &#8211; er meint sogar dazu verpflichtet &#8211; die eingesetzten Ger\u00e4te im Rahmen IT-Sicherheitsrichtlinien aktuell zu halten. Im konkreten Einzelfall ist es f\u00fcr den Leser kein wirkliches Problem, da wohl ein enger Kontakt zum IT-Dienstleister besteht, so dass Updates zeitnah ausgerollt werden k\u00f6nnen.<\/p>\n<h2>Wie ist das bei Euch geregelt?<\/h2>\n<p>Der Leser stellt sich aber die Frage, wie das andernorts mit Sicherheitsupdates und der Wartung von Telefonanlagen geregelt wird? Ist der oben skizzierte Ansatz des Anbieter AGEFO ein Einzelfall oder g\u00e4ngiger Usus in der Branche? Wie regelt ihr das als Nutzer oder Administratoren in eurem IT-Umfeld?<\/p>\n<p>Falls AGEFO-Fachh\u00e4ndler unter der Leserschaft sind: Verfolgt ihr den Versionsstand der Anlagen der (Klein-)Kunden, und gleicht dies mit dem H\u00e4ndlerportal ab, um bei Updates aktiv auf die Anwender zuzugehen? Und wie wird diese Leistung verrechnet?<\/p>\n<p>Im nachhinein \u00e4rgert sich der Leser, dass er das Thema Updates vor der Beschaffung leider nicht gesondert im Lastenheft festgehalten hat, auch weil er Updates und ein Schwachstellen-Management in professionellen Ger\u00e4ten (mit Internetzugang) -naiverweise &#8211; f\u00fcr selbstverst\u00e4ndlich hielt. Das w\u00e4re mir auch so gegangen, so ein Update-Modell ist mir noch nicht untergekommen.<\/p>\n<p>Pikante Note am Rande: Der Leser schrieb mir, dass die aktive Nachfrage nach Anlagensoftwareaktualisierungen bei anderen Kunden des IT-Dienstleisters eher gering sei. Verf\u00fcgbare Updates w\u00fcrden gerne auch mal unter dem Motto \"Never change a running system\" zur\u00fcckgestellt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/08\/ergnzende-informationen-zur-kompromittierten-3cx-desktop-app\/\">Erg\u00e4nzende Informationen zur kompromittierten 3CX Desktop-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/30\/3cx-desktop-app-in-supply-chain-attack-infiziert-29-mrz-2023\/\">3CX Desktop-App in Supply-Chain-Attack infiziert (29. M\u00e4rz 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/31\/31-000-3cx-telefonanlagen-in-deutschland-per-internet-erreichbar\/\">31.000 3CX-Telefonanlagen in Deutschland per Internet erreichbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/24\/schwachstelle-in-windows-3cx-telefonanlagen-patchen-ist-angesagt\/\">Schwachstelle in Windows 3CX-Telefonanlagen, Patchen ist angesagt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/16\/3cx-warnung-sql-datenbankintegrationen-deaktivieren-15-dez-2023\/\">3CX-Warnung: SQL-Datenbankintegrationen deaktivieren (15. Dez. 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/03\/diensttelefone-des-digitalministeriums-ber-ivanti-schwachstellen-angreifbar\/\" rel=\"bookmark\">Diensttelefone des Digitalministeriums \u00fcber Ivanti-Schwachstellen angreifbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/25\/ip-telefone-des-chinesischen-herstellers-yealink-spionieren\/\">K\u00f6nnen IP-Telefone des chinesischen Herstellers Yealink spionieren?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/26\/yealink-ip-telefone-und-die-sicherheit-nachlese-der-leserrckmeldungen-teil-2\/\">Yealink IP-Telefone und die Sicherheit \u2013 Nachlese der Leserr\u00fcckmeldungen (Teil 2)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/05\/06\/cisco-spa112-2-port-telefonadapter-unsicher-es-bleibt-nur-noch-entsorgen\/\" rel=\"bookmark\">Cisco SPA112 2-Port Telefonadapter unsicher, es bleibt nur noch entsorgen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/29\/microsoft-teams-1-6-00-24078-neue-probleme-mit-jabra-headset-sept-2023\/\" rel=\"bookmark\">Microsoft Teams 1.6.00.24078: Neue Probleme mit Jabra Headset (Sept. 2023)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleine Umfrage an die IT-Dienstleister und Administratoren unter der Leserschaft, die sich auch mit Telefonanlagen f\u00fcr Unternehmen befassen. Wie wird bei den unterschiedlichen Herstellern die Versorgung mit Updates geregelt. Mir ist \u00fcber einen Leser ein Fall zugegangen, dass der Anbieter &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/17\/umfrage-zur-update-politik-fr-professionelle-telefonanlagen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,185],"tags":[4328,5018,4315],"class_list":["post-289323","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-update","tag-sicherheit","tag-telefonanlage","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289323"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289323\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}