{"id":135809,"date":"2024-01-12T06:55:00","date_gmt":"2024-01-12T05:55:00","guid":{"rendered":"http:\/\/e3mag.com\/?p=135809"},"modified":"2024-01-05T08:15:12","modified_gmt":"2024-01-05T07:15:12","slug":"solucion-de-seguridad-sap","status":"publish","type":"post","link":"https:\/\/e3mag.com\/es\/sap-sicherheitsloesung\/","title":{"rendered":"Soluci\u00f3n de seguridad SAP"},"content":{"rendered":"<p>SAP se introdujo en la empresa en 1995. Hoy en d\u00eda, la mayor\u00eda de los 2000 empleados trabajan en un entorno SAP, centr\u00e1ndose en los m\u00f3dulos cl\u00e1sicos FI, CI, MM, SD y PP. Est\u00e1 en marcha un proyecto de transformaci\u00f3n S\/4 Hana, pero la empresa sigue trabajando actualmente con un sistema SAP ECC.&nbsp;<\/p>\n\n\n\n<p>100 a\u00f1os de experiencia: Westfalen Group opera en los sectores de los gases t\u00e9cnicos, la refrigeraci\u00f3n y la calefacci\u00f3n, las gasolineras y la movilidad, as\u00ed como en la terapia respiratoria a domicilio. Con sus productos y servicios, la empresa ofrece cada vez m\u00e1s soluciones que ayudan a sus clientes a ser m\u00e1s sostenibles. El hidr\u00f3geno como fuente de energ\u00eda desempe\u00f1a un papel especialmente importante en cada vez m\u00e1s \u00e1mbitos. Fundada en M\u00fcnster en 1923, la empresa familiar est\u00e1 representada actualmente por numerosas filiales y empresas asociadas en m\u00e1s de 20 centros de producci\u00f3n en Alemania, Pa\u00edses Bajos, B\u00e9lgica, Francia, Suiza y Austria.<\/p>\n\n\n\n<p>En 2021, la empresa sufri\u00f3 un ataque de ransomware en el que se cifraron todos los sistemas inform\u00e1ticos de su propio centro de datos. El sistema SAP no se vio afectado, ya que llevaba tiempo funcionando en los servidores de un proveedor de servicios externo. Sin embargo, el ataque fue suficiente llamada de atenci\u00f3n: \u00bfqu\u00e9 pasar\u00eda si un d\u00eda los datos de SAP tambi\u00e9n se cifraran de esta manera?&nbsp;<\/p>\n\n\n\n<div class=\"wp-block-stackable-columns stk-block-columns stk-block stk-e495ea3\" data-block-id=\"e495ea3\"><div class=\"stk-row stk-inner-blocks stk-block-content stk-content-align stk-e495ea3-column\">\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-45c2ea4\" data-v=\"4\" data-block-id=\"45c2ea4\"><style>@media screen and (min-width:768px){.stk-45c2ea4{flex:1 1 33.3% !important}}<\/style><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-45c2ea4-container stk--no-background stk--no-padding\"><div class=\"stk-block-content stk-inner-blocks stk-45c2ea4-inner-blocks\">\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"500\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe.jpg\" alt=\"\" class=\"wp-image-135813\" style=\"aspect-ratio:0.8;width:234px;height:auto\" srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe.jpg 400w, https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe-320x400.jpg 320w, https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe-100x125.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe-10x12.jpg 10w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure>\n<\/div><\/div><\/div>\n\n\n\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-6849f3c\" data-v=\"4\" data-block-id=\"6849f3c\"><style>.stk-6849f3c-inner-blocks{align-items:flex-start !important;justify-content:center !important}@media screen and (min-width:768px){.stk-6849f3c{flex:1 1 66.7% !important}}<\/style><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-6849f3c-container stk--no-background stk--no-padding\"><div class=\"has-text-align-left stk--column-flex stk-block-content stk-inner-blocks stk-6849f3c-inner-blocks\">\n<p>\u201c<em>Se necesitan conocimientos de SAP para distinguir si se trata de una vulnerabilidad o de un falso positivo.<\/em>\u201c<\/p>\n\n\n\n<p><strong>Andreas Eckey<\/strong>,<br>Responsable de seguridad de la informaci\u00f3n, Westfalen Group<br><\/p>\n<\/div><\/div><\/div>\n<\/div><\/div>\n\n\n\n<p>Para descartarlo con seguridad, la empresa decidi\u00f3 trabajar con Werth IT y utilizar el WerthAuditor. El proveedor de servicios de externalizaci\u00f3n encargado por el Grupo Westfalen ya hab\u00eda tomado precauciones de seguridad est\u00e1ndar, que se ampliaron para incluir la soluci\u00f3n de seguridad SAP. \"La experiencia especial de Thomas Werth en el \u00e1rea de seguridad SAP nos fue recomendada por la empresa de seguridad inform\u00e1tica que nos ayud\u00f3 a reconstruir despu\u00e9s del ataque de ransomware\", explica Andreas Eckey, responsable de seguridad de la informaci\u00f3n del Grupo Westfalen.<\/p>\n\n\n\n<p>La colaboraci\u00f3n comenz\u00f3 con una prueba de penetraci\u00f3n en el sistema SAP.<br>De ello se derivaron una serie de medidas valiosas que el equipo de Westfalen Group aplic\u00f3 de inmediato. Por ejemplo, era necesario optimizar algunos par\u00e1metros del sistema para eliminar posibles puntos d\u00e9biles. Se modificaron inmediatamente despu\u00e9s de la prueba. El departamento de TI tambi\u00e9n endureci\u00f3 las directrices existentes sobre contrase\u00f1as bas\u00e1ndose en los resultados de la prueba.&nbsp;<\/p>\n\n\n\n<p>Sin embargo, el equipo de seguridad inform\u00e1tica del Westfalen Group no quer\u00eda detenerse en esta medida puntual. En el entorno SAP tambi\u00e9n surg\u00edan peri\u00f3dicamente nuevas vulnerabilidades que deb\u00edan abordarse. A principios de 2022, se tom\u00f3 la decisi\u00f3n de adquirir y utilizar el WerthAuditor de forma independiente. Desde entonces, el equipo de TI de SAP Basis de la empresa lo utiliza de forma permanente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Notas y recomendaciones<\/h2>\n\n\n\n<p>El Auditor es b\u00e1sicamente f\u00e1cil de usar, incluso para especialistas en seguridad no expertos. No obstante, hay trucos y sutilezas que requieren un di\u00e1logo regular con el fabricante para entenderlo. Andreas Eckey: \"El soporte de Werth IT es excelente. Recibimos asesoramiento proactivo sobre actualizaciones y recomendaciones para determinados ajustes del sistema, de modo que los problemas no llegan a agravarse para nosotros.\"<\/p>\n\n\n\n<p>Mensualmente se realizan breves llamadas de coordinaci\u00f3n sobre los resultados del WerthAuditor. A ello contribuye el nuevo cuadro de mandos, en el que el departamento de TI del Grupo Westfalen puede visualizar y comprender de forma clara y sencilla los puntos d\u00e9biles detectados y las medidas que deben derivarse de ellos. Al fin y al cabo, el sistema SAP de la empresa est\u00e1 vivo; constantemente se establecen nuevos procesos o se modifican los existentes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Resumen y respuesta r\u00e1pida<\/h2>\n\n\n\n<p>El cuadro de mandos es una verdadera ayuda cuando se trata de transparencia. \"Por supuesto, tambi\u00e9n se necesitan conocimientos de SAP para diferenciar entre una vulnerabilidad real y un falso positivo\", afirma Andreas Eckey. \"Lo que el cuadro de mandos nos ofrece en la pr\u00e1ctica es una visi\u00f3n general en tiempo real de las posibles vulnerabilidades. Esto se aplica a par\u00e1metros, autorizaciones, etc., desde la base de datos hasta el n\u00facleo del sistema. As\u00ed podemos reaccionar inmediatamente\".&nbsp;<\/p>\n\n\n\n<p>Para ello, el Westfalen Group ha establecido un proceso de importaci\u00f3n de hot fixes de SAP al sistema. Andreas Eckey subraya: \"Facilita mucho las cosas que no tengamos que recopilar manualmente la informaci\u00f3n como hac\u00edamos antes. Podemos evaluar m\u00e1s r\u00e1pidamente lo que es realmente relevante y para qu\u00e9 necesitamos importar hot fixes\". WerthAuditor identifica autom\u00e1ticamente las incidencias y las muestra en el cuadro de mandos, incluidas las medidas que se derivan de ellas\".<\/p>\n\n\n\n<p>Esto permite a las empresas usuarias de SAP, como el Grupo Westfalen, reforzar permanentemente sus defensas, lo cual es extremadamente importante, especialmente en tiempos de crecientes amenazas cibern\u00e9ticas. Andreas Eckey subraya: \"Lo que hay en SAP es nuestra joya de la corona: no podemos permitir que le pase nada. Con WerthAuditor, tenemos excelentes perspectivas para el futuro de nuestra seguridad SAP.\" <\/p>\n\n\n\n<p><a href=\"https:\/\/www.werth-it.de\/hp\/\" target=\"_blank\" rel=\"noreferrer noopener\">werth-it.de<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Un ataque de ransomware a la infraestructura inform\u00e1tica llev\u00f3 a esta empresa familiar con presencia internacional a adquirir una soluci\u00f3n de seguridad SAP expl\u00edcita.<\/p>","protected":false},"author":2368,"featured_media":135812,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[5,43707],"tags":[],"coauthors":[39720],"class_list":["post-135809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-management","category-mag-23-12","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-400x180.jpg",400,180,true],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-768x346.jpg",768,346,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-100x45.jpg",100,45,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-480x216.jpg",480,216,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-640x288.jpg",640,288,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-720x324.jpg",720,324,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-960x432.jpg",960,432,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-18x8.jpg",18,8,true],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-600x270.jpg",600,270,true],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-600x450.jpg",600,450,true],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>Eine Ransomware-Attacke auf die IT-Infrastruktur war f\u00fcr das international t\u00e4tige Familienunternehmen der Anlass, eine explizite SAP-Sicherheitsl\u00f6sung anzuschaffen.<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/es\/category\/it-management\/\" rel=\"category tag\">IT-Management<\/a>, <a href=\"https:\/\/e3mag.com\/es\/category\/mag-23-12\/\" rel=\"category tag\">MAG 23-12 \/ 24-01<\/a>","author_info_v2":{"name":"E3 Magazine","url":"https:\/\/e3mag.com\/es\/author\/e3_magazin\/"},"comments_num_v2":"0 comentarios","_links":{"self":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts\/135809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/users\/2368"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/comments?post=135809"}],"version-history":[{"count":5,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts\/135809\/revisions"}],"predecessor-version":[{"id":136264,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts\/135809\/revisions\/136264"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/media\/135812"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/media?parent=135809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/categories?post=135809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/tags?post=135809"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/coauthors?post=135809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}