Information und Bildungsarbeit von und für die SAP-Community

Seguridad SAP: mirar hacia otro lado no sirve de nada

Weltweite Angriffskampagnen und erfolgreiche Cyberangriffe auf Unternehmen und Institutionen verdeutlichen, wie gefährdet eine digitalisierte Wirtschaft und Gesellschaft sind. Und mit jedem neuen Vorfall steigt die Bedeutung der Cybersicherheit.
Revista E-3
18 mayo 2018
Seguridad SAP: mirar hacia otro lado no sirve de nada
avatar

Una reciente encuesta realizada entre los miembros del Grupo de Usuarios SAP de habla alemana (DSAG) arroja luz sobre interesantes tendencias en el tratamiento de la seguridad en el entorno SAP y de ellas se derivan requisitos específicos.

Das Positive vorneweg: 87 Prozent der befragten DSAG-Mitglieder wissen um allgemeine Vorgaben bzw. eine Strategie zum Thema SAP-Sicherheit in ihren Unternehmen. Zudem haben innerhalb der vergangenen zwölf Monate 55 Prozent der Befragten zusätzlich investiert, um ihre SAP-Systeme sicherer zu machen und Risiken zu minimieren.

Dabei hielten es 78 Prozent der Befragten für sinnvoll, wenn in Updates, neuen Releases und Services für die SAP-Systeme entsprechende Sicherheitsbestandteile bereits standardmäßig aktiviert wären (Security by Default).

SolMan en lugar del panel de seguridad SAP

So zwingend erforderlich Sicherheitskonzepte sind, ohne ein ordentliches Dashboard können sie kaum umgesetzt werden. Doch 72 Prozent der Befragten verwenden noch kein zentrales SAP-Security-Dashboard für die Übersicht über ihre Sicherheitseinstellungen.

„Einige Anwender vertrauen dafür auf den SAP Solution Manager. Dessen primäre Aufgabe ist aus unserer Sicht derzeit jedoch nicht, die Funktionalitäten eines umfassenden Security-Dashboards abzubilden.

Gemeinsam mit uns könnte SAP einen Standard für ein komplementäres SAP-Security-Dashboard erarbeiten, um den Sicherheitsanforderungen aus Sicht der DSAG gerecht zu werden“

ist Alexander Ziesemer, Sprecher der Arbeitsgruppe SAP Security Vulnerability Management im Arbeitskreis Security, überzeugt.

Alexander Ziesemer

Seguridad de red mejorable

In Bezug auf die Netzwerksicherheit haben 54 Prozent der Befragten ihr SAP-Server-Netz von anderen Netzen getrennt und geschützt.

„Ein gutes Ergebnis, das aber dennoch stark ausbaufähig ist. Dieser Wert muss sich noch deutlich erhöhen. Denn das heißt aktuell, dass noch 46 Prozent keine entsprechenden Sicherheitsvorkehrungen getroffen haben“

appelliert ­Alexander Ziesemer an die Unternehmen.

Über Konzepte zur Absicherung von Internet-of-Things-gestützten Prozessen verfügen derzeit 20 Prozent der Befragten. Auch hier sieht DSAG-Vorstand Ralf Peters noch Handlungsbedarf sowohl bei den Unternehmen als auch bei SAP:

„Internet-of-Things-Vorhaben benötigen eine durchgängige Sicherheitsarchitektur bzw. entsprechende Steuerungsmodelle. Zu beidem bedarf es entsprechender Lösungen.“

Encuesta gráfica de seguridad DSAG

Orden de trabajo en la nube

SAP-Initiative ist auch weiterhin bezüglich des Cloud Computing gefordert. Mehr als die Hälfte der Befragten (55 Prozent) haben SAP-Systeme mit einer Cloud verbunden und rufen entsprechende Funktionalitäten direkt über das Internet ab.

Große Einigkeit (87 Prozent) herrscht darüber, dass es für die Cloud-Lösungen anderer, spezieller Sicherheitsstrategien und -konzepte bedarf. Zudem sehen 81 Prozent eine sehr große bzw. große Herausforderung darin, die SAP-Cloud-Produkte in ihre eigenen Sicherheitskonzepte zu integrieren.

„Daraus leiten wir die Forderung an SAP ab, dass weiter intensiv an der Sicherheit der Cloud-Produkte gearbeitet werden muss, z. B. durch ein einheitliches, in die Prozesse integriertes Identitäts- und Berechtigungsmanagement“

Ralf Peters resume la situación.

Top topic interfaces

Bemerkenswert in dem Zusammenhang: Die Cloud-Thematik ist derzeit noch sekundär für die Befragten.

„Als primär werden aktuell die Schnittstellen-Sicherheit, die SAP-Sicherheitsrichtlinien und Schulungen zur Sensibilisierung für das Thema über alle Unternehmensebenen hinweg eingestuft.

So stehen z. B. Sicherheitsschulungen zu SAP-relevanten Inhalten bei bislang lediglich zwölf Prozent der befragten Unternehmen auf der Agenda“

comenta Alexander Ziesemer.

avatar
Revista E-3

Information und Bildungsarbeit von und für die SAP-Community.


Escriba un comentario

Die Arbeit an der SAP-Basis ist entscheidend für die erfolgreiche S/4-Conversion. 

Damit bekommt das sogenannte Competence Center bei den SAP-Bestandskunden strategische Bedeutung. Unhabhängig vom Betriebsmodell eines S/4 Hana sind Themen wie Automatización, Supervisión, Seguridad, Application Lifecycle Management y Gestión de datos die Basis für den operativen S/4-Betrieb.

Zum zweiten Mal bereits veranstaltet das E3-Magazin in Salzburg einen Summit für die SAP-Community, um sich über alle Aspekte der S/4-Hana-Basisarbeit umfassend zu informieren.

Lugar de celebración

Mehr Informationen folgen in Kürze.

Fecha del acontecimiento

Miércoles 21 de mayo y
Jueves, 22 de mayo de 2025

Entrada anticipada

Verfügbar bis Freitag, 24. Januar 2025
390 EUROS sin IVA

Reguläres Ticket

590 EUROS sin IVA

Lugar de celebración

Hotel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Fecha del acontecimiento

Mittwoch, 5. März, und
Donnerstag, 6. März 2025

Entradas

Reguläres Ticket
590 EUR sin IVA
Entrada anticipada

Verfügbar bis 24. Dezember 2024

390 EUR sin IVA
Veranstalter ist das E3-Magazin des Verlags B4Bmedia.net AG. Die Vorträge werden von einer Ausstellung ausgewählter SAP-Partner begleitet. Der Ticketpreis beinhaltet den Besuch aller Vorträge des Steampunk und BTP Summit 2025, den Besuch des Ausstellungsbereichs, die Teilnahme an der Abendveranstaltung sowie die Verpflegung während des offiziellen Programms. Das Vortragsprogramm und die Liste der Aussteller und Sponsoren (SAP-Partner) wird zeitnah auf dieser Website veröffentlicht.