A segurança e a agilidade devem ser equilibradas em relação à estabilidade e ao tempo de atividade ao determinar sua estratégia de correção. Sua abordagem de push-back para isso deve ser na linha de 'Ok, mas você precisa saber que agora estamos em risco de esses servidores ficarem comprometidos e ter nossos dados roubados, ou ter os servidores tornados não funcionais' e 'Tudo bem, mas você precisa saber que isso afeta o suporte de nossos fornecedores para este sistema e a capacidade futura de ter este sistema interagindo com novos sistemas'.
Contra a mentalidade de longo prazo "não quebrou, não atualize", você deve deixar claro que:
- A migração de um sistema legado não corrigido que está muito atrasado para um sistema moderno é um processo muito mais caro e doloroso do que a atualização gradual do sistema ao longo do tempo.
- Profissionais de TI experientes e qualificados buscam ativamente novas tecnologias e empresas que estão constantemente evoluindo seus sistemas de TI. Há um custo muito real em termos de faturamento, perda de oportunidade e perda de conhecimento quando uma empresa perde sua equipe de TI altamente engajada e criativa, devido a seus sistemas se estagnarem e se tornarem desagradáveis de se trabalhar. Então tudo o que resta são os 'lifers'.
Espero que isso lhe dê alguma vantagem e boa sorte para convencer as pessoas a levar as coisas a sério. Como sempre, estabeleça um documento que comprove que você já informou sobre o gerenciamento dos riscos que está assumindo.