# End-of-Life-Software im Geschäftsumfeld – Warum das ein Problem ist

## 1. Sicherheitsrisiken

Neu entdeckte Sicherheitslücken werden **nicht mehr durch Patches geschlossen**. Angreifer kennen und nutzen bekannte Schwachstellen in EOL-Software gezielt aus – ein beliebtes Einfallstor für Ransomware, Datenlecks und unbefugten Zugriff.

> 🔴 **Fazit:** EOL-Software ist ein aktives Sicherheitsrisiko für das gesamte Netzwerk.

---

## 2. Compliance und rechtliche Anforderungen

Viele Normen und Gesetze fordern den Einsatz **aktuell unterstützter und gepatchter Software**:

<table id="bkmrk-vorschrift-%2F-norm-re"><colgroup><col></col><col></col></colgroup><tbody><tr><th colspan="1" rowspan="1">Vorschrift / Norm

</th><th colspan="1" rowspan="1">Relevanz

</th></tr><tr><td colspan="1" rowspan="1">**DSGVO**

</td><td colspan="1" rowspan="1">Technische und organisatorische Maßnahmen (Art. 32) müssen dem Stand der Technik entsprechen

</td></tr><tr><td colspan="1" rowspan="1">**ISO 27001**

</td><td colspan="1" rowspan="1">Patch-Management und Softwarepflege sind Pflichtbestandteile

</td></tr><tr><td colspan="1" rowspan="1">**BSI IT-Grundschutz**

</td><td colspan="1" rowspan="1">Verlangt ausdrücklich den Einsatz gepflegter Software

</td></tr><tr><td colspan="1" rowspan="1">**Branchenspezifische Vorgaben**

</td><td colspan="1" rowspan="1">z. B. im Gesundheitswesen, Finanzsektor etc.

</td></tr></tbody></table>

> 🔴 **Fazit:** Der Betrieb von EOL-Software kann als Verstoß gegen Sorgfaltspflichten gewertet werden – mit Haftungsfolgen für die Geschäftsführung.

---

## 3. Ausfall von Versicherungsschutz

Viele **Cyber-Versicherungen** schließen Schäden ausdrücklich aus, wenn EOL-Software im Einsatz war. Im Schadensfall kann die Versicherung die Leistung verweigern, wenn nachweisbar bekannte Sicherheitslücken nicht behoben wurden.

> 🔴 **Fazit:** Der vermeintliche Kostenvorteil durch ausbleibende Updates kann im Schadensfall zum vollständigen Verlust des Versicherungsschutzes führen.

---

## 4. Kompatibilitätsprobleme

EOL-Software wird von anderen Systemen, Diensten und Schnittstellen zunehmend **nicht mehr unterstützt**:

- Neue Betriebssystem-Versionen sind ggf. nicht kompatibel
- Cloud-Dienste und APIs stellen ältere Protokolle ein (z. B. TLS 1.0/1.1)
- Drittanbieter-Software verweigert die Integration mit veralteten Komponenten

> 🟡 **Fazit:** EOL-Software bremst Modernisierungsvorhaben und führt zu technischen Abhängigkeiten.

---

## 5. Fehlender Support und steigende Betriebskosten

- Kein Hersteller-Support mehr bei Problemen
- Fehlerbehebung nur noch durch interne Ressourcen oder teure Drittanbieter
- Spezialwissen wird intern zur Pflege benötigt und ist schwer zu beschaffen

> 🟡 **Fazit:** Der laufende Betrieb von EOL-Software verursacht versteckte Kosten, die die Lizenzersparnis oft übersteigen.

---

## Zusammenfassung

<table id="bkmrk-risikobereich-auswir"><colgroup><col></col><col></col></colgroup><tbody><tr><th colspan="1" rowspan="1">Risikobereich

</th><th colspan="1" rowspan="1">Auswirkung

</th></tr><tr><td colspan="1" rowspan="1">Sicherheit

</td><td colspan="1" rowspan="1">Ungepatchte Lücken, Angriffsfläche

</td></tr><tr><td colspan="1" rowspan="1">Compliance / Recht

</td><td colspan="1" rowspan="1">Haftung, Bußgelder, Verstöße

</td></tr><tr><td colspan="1" rowspan="1">Versicherung

</td><td colspan="1" rowspan="1">Leistungsausschluss im Schadensfall

</td></tr><tr><td colspan="1" rowspan="1">Kompatibilität

</td><td colspan="1" rowspan="1">Technischer Stillstand

</td></tr><tr><td colspan="1" rowspan="1">Betrieb

</td><td colspan="1" rowspan="1">Steigende versteckte Kosten

</td></tr></tbody></table>

---

## Empfehlung

EOL-Software sollte **zeitnah abgelöst oder migriert** werden. Wenn ein sofortiger Wechsel nicht möglich ist, sind zumindest **kompensierende Maßnahmen** zu treffen (z. B. Netzwerksegmentierung, erhöhtes Monitoring, Zugriffsbeschränkung) – und der Zustand ist zu **dokumentieren und zu begründen**.