Verouderd toegangssysteem vervangen? Lees dit eerst
Meer inspiratie opdoen?:
Je RFID-lezers worden niet meer ondersteund. De leverancier heeft de hardware end-of-life verklaard. En nu staat er een offerte op tafel voor een volledige vervanging, met een prijskaartje dat niemand blij maakt.
Herkenbaar? Voor veel facility-, IT- managers en security-verantwoordelijken is dit het moment waarop de verkeerde beslissing het duurste uitpakt. Want de aanname dat je bij end-of-life hardware automatisch alles moet vervangen, klopt niet meer.
In dit artikel lees je wat de werkelijke risico’s zijn van een verouderd toegangssysteem, welke opties je hebt, en hoe je onnodige CAPEX (investeringsuitgaven om fysieke activa op lange termijn aan te schaffen, te verbeteren of te onderhouden) voorkomt zonder concessies te doen aan beveiliging.
Wat betekent end-of-life bij toegangscontrole?
Een toegangssysteem bestaat uit drie lagen: de fysieke hardware (lezers, controllers, sloten), de software die alles aanstuurt, en de integraties daartussen. End-of-life kan op elk van die lagen optreden, en de gevolgen zijn per laag anders.
Bij hardware end-of-life levert de fabrikant geen vervangingsonderdelen of firmware-updates meer. Dat klinkt abstract, maar de praktische gevolgen zijn concreet: beveiligingslekken worden niet gedicht, certificeringen vervallen en integratie met andere systemen wordt steeds moeilijker te garanderen.
Bij software end-of-life, zoals bij een legacy access control systeem als Nedap AEOS in een verouderde versie, stopt de ondersteuning voor nieuwe functionaliteit, API-koppelingen en updates voor bekende kwetsbaarheden. Je systeem werkt nog, maar wordt elke dag iets kwetsbaarder.
Wat minder vaak benoemd wordt: een groot deel van de organisaties draait langer op end-of-life systemen dan verantwoord is, simpelweg omdat vervangen duur lijkt.
De risico’s van een legacy toegangscontrolesysteem
Een CISO die gevraagd wordt om de risico’s van unsupported hardware te beoordelen, kijkt doorgaans naar drie categorieën.
Beveiligingsrisico’s zijn het meest zichtbaar. Kwetsbaarheden in verouderde RFID-lezers of controllers worden niet gepatcht. Oudere RFID-technologie, zoals Mifare Classic, is al jaren aantoonbaar te klonen met goedkope apparatuur. Een systeem dat niet meer wordt bijgehouden, is een systeem dat je niet meer volledig kunt vertrouwen.
Operationele risico’s zijn minder dramatisch maar minstens zo kostbaar. Hardware die niet meer geproduceerd wordt, is moeilijk te vervangen bij uitval. Integraties met HR-systemen, bezoekersregistratie of gebouwbeheer breken eerder af. En de beheerslast stijgt: elke wijziging in een legacy systeem kost meer tijd dan in een modern platform.
Compliancerisico’s worden steeds relevanter. NEN 7510, ISO 27001 en sectorspecifieke normen vereisen aantoonbaar beheer van toegangsrechten. Een systeem zonder audit trail, zonder tijdige updates en zonder vendor support maakt die aantoonbaarheid moeilijk.
Waarom vervangen niet altijd de juiste keuze is
De meest voordehand liggende reactie op een EOL-melding is: vervangen. Nieuwe hardware, nieuw platform, nieuwe installatie. Voor sommige situaties is dat ook de juiste keuze.
Maar het is niet de enige keuze, en voor veel organisaties ook niet de meest verstandige.
Een volledige hardwarevervanging bij een pand van enige omvang is een project van maanden. Inclusief engineering, installatie, migratie en herconfiguratie. De kosten lopen snel op, zeker als je meerdere locaties beheert of werkt met gespecialiseerde toegangspunten zoals sluizen, kluis- of serverruimtes.
Bovendien lost een hardwarevervanging alleen het symptoom op. Als de onderliggende software niet meegroeit, sta je over vijf jaar opnieuw voor dezelfde beslissing.
Hardware-agnostisch toegangsbeheer: het alternatief dat CAPEX vermijdt
De afgelopen jaren is er een andere aanpak volwassen geworden: software die werkt bovenop bestaande hardware, ongeacht het merk of de generatie.
Hardware-agnostisch toegangsbeheer houdt in dat de softwarelaag compatibel is met lezers en controllers van meerdere fabrikanten, zoals ASSA ABLOY, Salto en Nedap. In plaats van de hardware te vervangen, vervang je de softwarelaag die je hardware aanstuurt.
Voor een organisatie die met Nedap-hardware werkt en overweegt een Nedap AEOS alternatief te zoeken, betekent dit: de bestaande lezers en controllers kunnen in veel gevallen blijven zitten. Wat verandert is het platform dat ze aanstuurt.
Dat verschil is groot. Zowel in kosten als in doorlooptijd.
Wat levert het concreet op?
Twee cijfers die dit tastbaar maken, gebaseerd op organisaties die overstapten naar Rhyzi’s platform:
- Het aantal support-tickets rondom toegangsbeheer daalde met 70%. Dat zijn tickets over vergeten badges, geblokkeerde toegang, fouten bij onboarding. Minder tickets betekent minder beheerlast voor facility management en minder frustratie voor medewerkers.
- Het onboardingproces voor een nieuwe medewerker ging van 15 stappen naar 1. In een organisatie met hoge doorstroom, zoals zorg, logistiek of hospitality, telt dat direct mee in operationele efficiëntie.
Wat moet je meenemen in je afweging?
Als je voor de keuze staat om een verouderd toegangssysteem te vervangen, zijn dit de vragen die de beslissing structureren.
- Is de hardware zelf het probleem, of de software die het aanstuurt? Als je lezers en controllers technisch nog functioneel zijn, is een softwarevervanging goedkoper en sneller dan een hardwarevervanging.
- Welke functionaliteit mis je nu? Denk aan koppeling met je HR-systeem, realtime rapportage, mobiele toegang of tijdelijke badges voor aannemers. Als die functies ontbreken, is dat een software-issue, geen hardware-issue.
- Hoe ziet je hardware-landschap eruit? Werk je met één merk of een mix van ASSA ABLOY, Salto en Nedap lezers? Een hardware-agnostisch platform sluit aan op die realiteit, een gesloten platform niet.
- Wat zijn de totale kosten over vijf jaar? Vergelijk niet alleen de aanschafprijs, maar ook installatiekosten, beheerslast, en de kans op een nieuwe hardwarevervanging binnen die periode.
Wat niet werkt: half migreren
Eén valkuil verdient specifieke aandacht. Sommige organisaties kiezen voor een hybride aanpak: nieuwe software, maar de migratie van bestaande toegangsrechten handmatig uitvoeren. Dat klinkt pragmatisch, maar leidt in de praktijk tot twee systemen die parallel lopen, inconsistente data en een beheerslast die tijdelijk verdubbelt.
Een volledige migratie, inclusief historische data en toegangsprofielen, is technisch mogelijk en veel veiliger dan een gedeeltelijke overgang. Vraag je leverancier expliciet naar de migratiestrategie voordat je een keuze maakt.
Conclusie
End-of-life hardware is een legitiem risico dat serieus genomen moet worden. Maar de reflex om meteen alle hardware te vervangen, kost meer dan nodig is voor de meeste organisaties.
Als de hardware nog functioneel is, biedt een hardware-agnostisch platform een directe uitweg: geen grote CAPEX, geen maandenlange installatieprojecten, en een softwarelaag die meeschaalt met je organisatie.
De vraag die je moet beantwoorden is niet “welke hardware kopen we?”, maar “welk platform past het beste bij onze infrastructuur en onze groeiplannen?”
Wil je weten of jouw huidige hardware compatibel is met Rhyzi? Neem contact op voor een technische quickscan.
Veelgestelde vragen over hardware vervangen
Kan ik mijn bestaande RFID-lezers behouden als ik overstap naar een nieuw platform? In veel gevallen wel. Hardware-agnostische platforms zoals Rhyzi werken met lezers en controllers van ASSA ABLOY, Salto en Nedap. Of je bestaande hardware compatibel is, hangt af van het model en de generatie.
Wat is het verschil tussen end-of-life hardware en end-of-life software? End-of-life hardware betekent dat de fabrikant geen vervangende onderdelen of firmware-updates meer levert. End-of-life software betekent dat het platform geen beveiligingsupdates, nieuwe functies of vendor support meer krijgt. Beide vormen een risico, maar vragen om een andere aanpak.
Is een hardware-agnostisch toegangssysteem veilig genoeg voor hoogbeveiligde omgevingen? Ja, mits het platform gecertificeerd is en moderne encryptie ondersteunt. Hardware-agnostisch betekent niet compromisloos; het betekent dat de softwarelaag onafhankelijk is van een specifieke hardwarefabrikant.
Hoe lang duurt een migratie van een legacy systeem naar een nieuw platform? Dat hangt af van de omvang en complexiteit van je installatie. Voor een locatie met bestaande, compatibele hardware is een migratie in weken te realiseren in plaats van maanden.
Wat kost een hardware-agnostisch platform vergeleken met een volledige hardwarevervanging? De totale kosten zijn vrijwel altijd lager, omdat je installatiekosten en hardwarekosten grotendeels wegvallen. De exacte vergelijking hangt af van je situatie; Rhyzi biedt daarvoor een quickscan.



