La plataforma global e independiente para la comunidad SAP.

Konsistente GRC für SAP-Cloud-Anwendungen

Governance, Risk Management und Compliance (GRC) sind eng verbundene, essenzielle Bereiche eines Unternehmens. Bei Business-Applikationen wird nun zunehmend auf einen Mix aus On-premises und Cloud gesetzt. Damit steigt die Zahl vernetzter Applikationen, jedoch auch die Sicherheitsrisiken.
Revista E3
16 octubre 2024
avatar
Este texto ha sido traducido automáticamente del alemán al español.

Sei es im Beschaffungswesen, der Kreditoren-/Debitorenbuchhaltung oder im Customer Relationship Management – insbesondere bei Cloud-Lösungen kann die gemeinsame Vergabe von Rechten in verschiedenen Applikationen zu SoD-Konflikten führen. Um dem zu begegnen, müssen Unternehmen eine anwendungsübergreifende Sicht auf ihr Access Management entwickeln, das neben der Absicherung und Überwachung von On-­premises- auch Cloud-Applikationen wie SAP SuccessFactors, Ariba oder Concur einschließt.

Allerdings, so konstatiert Holger Flint, Leiter Competence Center SAP Basis des IT-Dienstleisters Akquinet, ist dieser Anspruch leichter formuliert als realisiert: „Eine Cloud-Strategie angemessen umzusetzen ist wegen der Komplexität und tiefgreifenden Prozesse keine triviale Aufgabe.“ Der Anbieter für SAP-Security- und Compliance-Services setzt daher auf die maßgeschneiderte Software seines langjährigen Partners Pathlock.

“Eine Cloud-Strategie angemessen umzusetzen ist wegen der Komplexität und tiefgreifenden Prozesse keine triviale Aufgabe.”
Holger Flint, Leiter Competence Center SAP Basis, Akquinet

Ganzheitliche Lösungen wie diese bieten eine gemeinsame applikationsübergreifende SoD-Prüfung mit dashboardbasierter Darstellung des aktuellen Risikostatus sowohl für On-premises- als auch für Cloud-Lösungen. Eine kontinuierliche Erkennung möglicher Funktionstrennungsrisiken erfolgt bereits bei der Beantragung, zum Zeitpunkt der Vergabe und auch während der Prüfzyklen. Die automatisierte SoD- und Risikoanalyse sowie das automatisierte Reporting für alle gängigen Business-Applikationen – ob SAP-ERP-, S/4-Hana, SAP-­Cloud-Anwendungen und auch Microsoft Dynamics oder Salesforce – helfen, gesetzliche Anforderungen zeitsparend zu erfüllen. Die vorkonfigurierten Regelwerke sind dabei sofort einsatzbereit und leicht individuell anpassbar.

Superuser-Konzepte im Fokus

Ralf Kempf, IT Security Evangelist und Geschäftsführer von Pathlock Deutschland, betont: „Die wachsende Komplexität macht es unabdingbar, die SoD-Konzepte aktuell zu halten, transparent darzustellen und zu harmonisieren. Wichtig ist: Notfallkonzepte können dabei nicht länger losgelöst betrachtet werden.“ Denn immer noch werden diese kaum zusammen betrachtet und verursachen eine erhebliche wie unnötige Sicherheitslücke, wenn Superuser weitaus mehr Berechtigungen haben, als sie laut SoD-Konzept sollten. „Dies ist weder zielführend noch praktikabel für eine ganzheitliche Secu­rity-Strategie“, erklärt Kempf.

“Die wachsende Komplexität macht es unabdingbar, die SoD-Konzepte aktuell zu halten, transparent darzustellen und zu harmonisieren.”
Ralf Kempf, IT Security Evangelist und Geschäftsführer, Pathlock

Strategische Chancen nutzen

Identitäten und Zugriffe sind das Herzstück der IT-Security und Compliance. Die Herausforderung, so Kempf, besteht darin, alle Business-Applikationen so zu integrieren, dass eine konsistente und sichere Access Governance gewährleistet ist – egal ob on-premises oder in der Cloud. Eine sorgfältige Analyse und Implementierung ermöglichen die richtige Konzeption und Konfiguration, die Etablierung neuer automatisierter Prozesse zur Vergabe von Zugangsberechtigungen, die Schaffung von Transparenz und die notwendige Compliance.

Flint sieht mit der Einbindung der Spezialisten von Pathlock entscheidende Vorteile für die nahtlose Integration moderner Business-Applikationen: „Unternehmen sollten diese strategische Chance nutzen, um ihre Infrastruktur zu modernisieren und ihre anwendungsübergreifende IT-Sicherheit zu verbessern.“ Nicht zuletzt bietet auch das Ende des Supports für SAP IDM die ideale Gelegenheit, neue Funktionalitäten, eine transparent messbare Risikoanalyse sowie ein Continuous Control Monitoring (CCM) für die kontinuierliche Überwachung der Qualität und Effektivität der internen Kontrollen einzuführen.


A la entrada de socios:

Escriba un comentario

Trabajar sobre la base de SAP es crucial para el éxito de la conversión a S/4. 

Esto confiere al centro de competencia una importancia estratégica para los clientes actuales de SAP. Independientemente del modelo operativo de S/4 Hana, temas como Automatización, Supervisión, Seguridad, Gestión del ciclo de vida de las aplicaciones y Gestión de datos la base de las operaciones S/4.

Por segunda vez, E3 Magazine organiza una cumbre para la comunidad SAP en Salzburgo con el fin de ofrecer información exhaustiva sobre todos los aspectos del trabajo preliminar de S/4 Hana.

Lugar de celebración

En breve recibirá más información.

Fecha del acontecimiento

Miércoles 21 de mayo y
Jueves, 22 de mayo de 2025

Entrada anticipada

Disponible hasta el viernes 24 de enero de 2025
390 EUROS sin IVA

Entrada normal

590 EUROS sin IVA

Lugar de celebración

Hotel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Fecha del acontecimiento

Miércoles, 5 de marzo, y
Jueves, 6 de marzo de 2025

Entradas

Entrada normal
590 EUR sin IVA
Entrada anticipada

Disponible hasta el 20 de diciembre de 2024

390 EUR sin IVA
El acto está organizado por la revista E3, publicada por B4Bmedia.net AG. Las presentaciones irán acompañadas de una exposición de socios seleccionados de SAP. El precio de la entrada incluye la asistencia a todas las ponencias de la Cumbre Steampunk y BTP 2025, una visita a la zona de exposición, la participación en el acto nocturno y el catering durante el programa oficial. El programa de ponencias y la lista de expositores y patrocinadores (socios de SAP) se publicarán en este sitio web a su debido tiempo.