{"id":6171,"date":"2015-12-03T00:00:00","date_gmt":"2015-12-02T23:00:00","guid":{"rendered":"http:\/\/e3mag.com\/?p=6171"},"modified":"2019-04-01T10:35:33","modified_gmt":"2019-04-01T08:35:33","slug":"turmbau-zu-babel","status":"publish","type":"post","link":"https:\/\/e3mag.com\/de\/turmbau-zu-babel\/","title":{"rendered":"Turmbau zu Babel"},"content":{"rendered":"<p>SAP ist innovativ! Einer der j\u00fcngsten Trends in Walldorf soll die M\u00f6glichkeit sein, auf Basis der Hana-Plattform mit fast jeder existierenden Programmiersprache operieren zu k\u00f6nnen.<\/p>\n<p>Das klingt spannend, innovativ und gro\u00dfz\u00fcgig \u2013 ob es auch sinnvoll, effizient und sicher ist, scheint ein anderes Thema zu sein. Tatsache ist: SAP will sich attraktiv f\u00fcr die Generation der Hightech-Start-ups geben.<\/p><div class=\"great-fullsize-content-de great-entity-placement\" style=\"float: left;\" id=\"great-1409824394\"><div id=\"great-3308708080\" style=\"margin-bottom: 20px;\"><a data-no-instant=\"1\" href=\"https:\/\/www.youtube.com\/watch?v=6ZGXMPyM-nU\" rel=\"noopener\" class=\"a2t-link\" target=\"_blank\" aria-label=\"banner_26-04_29_1200x150\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3.jpg\" alt=\"\"  srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3.jpg 1200w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-400x50.jpg 400w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-768x96.jpg 768w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-100x13.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-480x60.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-640x80.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-720x90.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-960x120.jpg 960w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-1168x146.jpg 1168w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-18x2.jpg 18w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-600x75.jpg 600w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" width=\"1200\" height=\"150\"  style=\" max-width: 100%; height: auto;\" \/><\/a><\/div><\/div>\n<p>Man will im Silicon Valley und weltweit als Innovator gesehen werden, der Microsoft, Oracle, Salesforce weit hinter sich l\u00e4sst: Wenn du auf Basis von Hana deine Ideen verwirklichen willst, dann bring doch einfach deine eigene Programmiersprache mit!<\/p>\n<p>Man fragt sich, ob man in Walldorf nie etwas vom Turmbau zu Babel geh\u00f6rt hat. \u201eBring Your Own Language\u201c wird die bekannten Probleme Security, NetWeaver Foundation for Third Party und CDS (Core Data Services) mit Abap-managed Database Procedures (AMDP) exponentiell verst\u00e4rken.<\/p>\n<p>Security-Spezialisten sprechen von einigen Tausend Schwachstellen in operativen SAP-Systemen. Nicht alle Gefahren sind dem Basissystem (Kern) zuzurechnen. Viele Schwachstellen entstanden durch Modifikationen, sogenannte Z-Funktionen und Transaktionen sowie Add-ons.<\/p>\n<p>Die offene NetWeaver-Plattform sowie Abap und Java geben dem SAP-Bestandskunden und Partnern sehr viel Handlungsspielraum. Eine systematische \u00dcberpr\u00fcfung der Modifikationen im R\/3 und ERP\/ECC 6.0 hinsichtlich \u201eSecurity\u201c war niemals von SAP vorgesehen.<\/p>\n<p>Lange Zeit galt die \u201eBlack Box\u201c R\/3 als weitgehend gesch\u00fctzt und wenig attraktiv f\u00fcr Cyber-Angriffe. Mit ECC 6.0 hat sich nicht nur der Kern der Software aus Walldorf ge\u00e4ndert, es hat sich auch die Welt ver\u00e4ndert: ERP-Systeme sind \u00fcber viele Schnittstellen und Portale an das Internet angebunden.<\/p>\n<p>Eine globale Kommunikation ist Voraussetzung f\u00fcr den gesch\u00e4ftlichen Erfolg. Die Datensicherheit und der Datenschutz kommen oft zu kurz. Weil es noch keine konkreten L\u00f6sungen und Ma\u00dfnahmen f\u00fcr die Tausenden Security-Schwachstellen gibt, versucht Walldorf den Ball flach zu halten.<\/p>\n<p>Ansprechen und dar\u00fcber reden ist den meisten SAP-Mitarbeitern untersagt. Dem E-3 Magazin wurde vorsorglich mitgeteilt, dass Anfragen nicht beantwortet werden.<\/p>\n<p>Offensichtlich ist das Thema aktueller, als es SAP lieb sein kann. Derweilen w\u00fcrde man das Erkennen und die Pr\u00fcfung von Modifikationen und Add-ons liebend gerne durchf\u00fchren \u2013 weil SAP dann zwei Probleme mit einem Schlag l\u00f6sen k\u00f6nnte: Security und indirekte Nutzung!<\/p>\n<p>Ein Damoklesschwert h\u00e4ngt \u00fcber den SAP-Bestandskunden: indirekte Nutzung. Jahrelang hat SAP die eigenen Bestandskunden und Partner motiviert, die SAP-Basis zu erweitern.<\/p>\n<p>Selbst das weltweit beste ERP-System kann nicht allen Anforderungen und W\u00fcnschen gerecht werden \u2013 das wei\u00df man auch in Walldorf. So hat sich die SAP-Community kr\u00e4ftig an Abap und NetWeaver bedient und nun legt SAP die Rechnung daf\u00fcr auf den Tisch: SAP weist seit 2014 bei vielen Kunden auf die Lizenzpflicht des Produkts NetWeaver Foundation for 3rd Party (NWF 3rd Party) hin.<\/p>\n<p>Danach sind Eigenentwicklungen und Drittanbieterl\u00f6sungen, die die NetWeaver-Technologie nutzen, lizenzpflichtig. Das Thema indirekte Nutzung war immer eine komplexe, verdr\u00e4ngte und dann auch teure Angelegenheit.<\/p>\n<p>In der Vergangenheit galt jedoch der Glaube, es werde nichts so hei\u00df gegessen wie gekocht. Irrtum! SAP versucht seit einigen Monaten, die \u201eindirekte Nutzung\u201c in eine signifikante Einnahmenquelle zu wandeln.<\/p>\n<p>Die dazu notwendige Lizenz \u201eNetWeaver Foundation for Third Party\u201c k\u00f6nnte einzelne Bestandskunden bis zu zwei Millionen Euro und mehr kosten, wie einer aktuellen Umfrage des DSAG-Arbeitskreises Lizenzen zu entnehmen war.<\/p>\n<p>SAP kann die indirekte Nutzung \u2013 also Modifikationen und Add-ons \u2013 nicht vermessen und pr\u00fcfen. Die klassische SAP-Lizenzvermessung ist auf diesem Auge noch blind, was aktuell aus der Sicht von Walldorf doppelt unangenehm ist: Man sieht die Security-Schwachstellen und die indirekte Nutzung nicht!<\/p>\n<p>Offensichtlich sollen die Themen Security und indirekte Nutzung jedoch nicht beherrschbar werden, sondern komplexer. Mit \u201eBring Your Own Language\u201c w\u00fcrden die M\u00f6glichkeiten zur Modifikation des SAP-Systems exponentiell zunehmen.<\/p>\n<p>Im Dokument SAP Release Strategy vom 12. November dieses Jahres wird auf dieses Thema auf ganz besondere Weise unter folgender \u00dcberschrift hingewiesen: Abap-managed Data\u00adbase Procedures and Advanced View Building with Core Data Services.<\/p>\n<p>CDS m\u00f6gen ein Schl\u00fcssel f\u00fcr den Turmbau zu Babel \u2013 Bring Your Own Language \u2013 sein, aber Core Data Services sind sicher keine L\u00f6sung f\u00fcr eine konsolidierte und fehlerfreie SAP-Basis.<\/p>\n<p>Security wird es nicht geben und indirekte Nutzung wird weiter ein Damoklesschwert sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein kleiner Schritt f\u00fcr SAP, vielleicht eine gro\u00dfe Katastrophe f\u00fcr die Bestandskunden. Wer sein SAP-System modifizierte, hat momentan drei Herausforderungen: Security, NetWeaver Foundation for Third Party und CDS mit Abap-managed Database Procedures.<\/p>\n","protected":false},"author":2,"featured_media":4146,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[8,7,1591],"tags":[453,1993,960,5249,4186,450,3649,549,251],"coauthors":[19954],"class_list":["post-6171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-editorial","category-meinung","category-1591","tag-abap","tag-datenschutz","tag-datensicherheit","tag-erpecc-6-0","tag-indirekte-nutzung","tag-r3","tag-silicon-valley","tag-start-ups","tag-walldorf","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-400x160.jpg",400,160,true],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-768x307.jpg",768,307,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-100x40.jpg",100,40,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-480x192.jpg",480,192,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-640x256.jpg",640,256,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-720x288.jpg",720,288,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-960x384.jpg",960,384,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-18x7.jpg",18,7,true],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-600x240.jpg",600,240,true],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-600x400.jpg",600,400,true],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>Ein kleiner Schritt f\u00fcr SAP, vielleicht eine gro\u00dfe Katastrophe f\u00fcr die Bestandskunden. Wer sein SAP-System modifizierte, hat momentan drei Herausforderungen: Security, NetWeaver Foundation for Third Party und CDS mit Abap-managed Database Procedures.<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/de\/category\/meinung\/editorial\/\" rel=\"category tag\">Editorial<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/meinung\/\" rel=\"category tag\">Die Meinung der SAP-Community<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/1512\/\" rel=\"category tag\">MAG 15-12<\/a>","author_info_v2":{"name":"Peter M. F\u00e4rbinger, E3-Magazin","url":"https:\/\/e3mag.com\/de\/author\/peter-m-faerbinger-e-3-magazin\/"},"comments_num_v2":"0 comments","_links":{"self":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/6171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/comments?post=6171"}],"version-history":[{"count":0,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/6171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media\/4146"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media?parent=6171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/categories?post=6171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/tags?post=6171"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/coauthors?post=6171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}