Shortfacts – Oktober 2016
Fernzugriff als SAP-Risiko
Onapsis, globaler Experte für die Sicherheit geschäftskritischer Applikationen, hat 2016 mit seinem zu Anfang des Jahres eingeführten Risiko-Analyse-Service „Business Risk Illustration“ (BRI) zur Einschätzung von SAP-Risiken ein Bild der SAP-Sicherheitslage in verschiedenen Branchen gezeichnet.
Die Schwachstellen-Scans in den SAP-Implementierungen von Unternehmen aus den Bereichen Produktion, Öl und Gas, Luftfahrt sowie Pharma offenbarten hochkritische Sicherheitslücken.
In vielen Fällen war der Remote-Zugriff auf SAP-Systeme und damit eine Fernsteuerung von Applikationen und Datenverkehr möglich.
Bisher hat Onapsis in über 100 Unternehmen die individuellen SAP-Implementierungen vor Ort analysiert und erste Empfehlungen abgegeben.
Dabei fanden sich 480 Schwachstellen: 142 davon nach den Kriterien des Common Vulnerability Scoring Systems (CSSV) „critical“ oder „high“ – und daher mit hoher Priorität zu schließen.