Sécurité pour les migrations S/4-Hana


"C'est une négligence grave"
déclare Bodo Kahl, CEO Sast Solutions d'Akquinet.
"S/4 Hana est un logiciel entièrement nouveau et les charges héritées du passé ouvrent la porte aux pirates. Le passage à S/4 est l'occasion d'améliorer énormément la sécurité des systèmes SAP".
Trois aspects doivent être pris en compte dans le cadre d'une migration sécurisée vers S/4-Hana, par exemple la sécurité technique. Après un audit de sécurité, on procède au durcissement des systèmes cibles, suivi d'une surveillance continue en temps réel des incidents critiques.
L'adaptation du concept d'autorisation est également décisive. Lors de la migration, le concept d'autorisation existant ne peut pas être repris tel quel.
A cette occasion, il est donc plus que judicieux de vérifier les rôles existants en termes d'autorisations critiques et de conflits SoD et de les transférer sans perturbation.
Enfin, les entreprises devraient faire le ménage dans leur code Abap. L'expérience montre que jusqu'à 70% du code propre au client est obsolète et ne doit pas être migré. Ainsi nettoyés, les systèmes S/4-Hana sont alors parfaitement protégés contre les menaces.