Information et éducation par et pour la communauté SAP

Unerwünschten Datenabfluss aus SAP-Systemen verhindern

Data Loss Prevention, der Schutz vor dem Abfluss vertraulicher Daten, stellt eine Kombination aus technischen Aspekten und mitarbeiterbezogenen Maßnahmen dar.
Robert Hegyi, Swisscom
7 mai 2020
Sécurité informatique
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Es ist schnell passiert: in der Eile den falschen Empfänger im Mail ausgewählt und schon geht die vertrauliche Produktpräsentation nach außen. Oder der – selbstverständlich ungeschützte – USB-Stick mit geschäftskritischen Daten bleibt auf der Geschäftsreise irgendwo liegen. Ganz zu schweigen von Fällen, in denen Mitarbeitende vertrauliche Informationen absichtlich weitergeben.

Der Schutz vertraulicher Firmendaten ist eine ebenso wichtige wie vielschichtige Angelegenheit, wie diese Beispiele zeigen. Data Loss Prevention (DLP) oder Data Leakage Prevention bezeichnet alle Maßnahmen, die einen unerwünschten Abfluss von Unternehmensinformationen verhindern sollen.

Die Compliance-Anforderungen aufgrund von Regulatorien und Datenschutzgesetzen spielen dabei eine wichtige Rolle. Denn bei Verletzung dieser Regeln drohen empfindliche Bußen.

Doch ebenso wichtig ist die Reputation als Basis für das Kundenvertrauen. Kunden erwarten zu Recht, dass Firmen mit den anvertrauten Daten vertrauensvoll umgehen. Ein Datenabfluss kann schnell auch einen Kundenverlust zur Folge haben.

Das einleitende Beispiel mit dem falschen Mail-Empfänger zeigt, dass DLP eine Kombination aus technischen Maßnahmen, Prozessen und der Sensibilisierung der Mitarbeitenden umfassen muss.

Vielleicht hätte sich in diesem Fall technisch der Versand der Produktepräsentation verhindern lassen. Aber ein im Umgang mit vertraulichen Daten geschulter Mitarbeitender wäre gar nicht auf die Idee gekommen, das Dokument per Mail weiterzuleiten.

Präventive Sensibilisierungsaktivitäten helfen, das Verständnis für den Umgang mit vertraulichen Daten zu wecken – und auch dasjenige für die nötigen Richtlinien, Prozesse und technischen Schutzmaßnahmen. Absolute Sicherheit gibt es jedoch nicht.

Der Schlüssel für erfolgreiches Verhindern eines Datenabflusses liegt in der Art der Umsetzung und die Maßnahmen dürfen das Business nicht behindern. Sonst ist die Akzeptanz nicht gegeben, und die Mitarbeitenden werden kreative Wege finden, um DLP zu umgehen.

Zu den besonders exponierten Daten gehören die Informationen, die in SAP-Systemen gespeichert und verarbeitet werden. Diese sind bei vielen Unternehmen Dreh- und Angelpunkt zahlreicher unternehmensrelevanter Prozesse.

Selbst mit einem durchdachten und granular aufgebauten SAP-Rollen- und Berechtigungskonzept kann ein Datenabfluss nicht effektiv gesteuert oder überwacht und auch nicht in jedem Fall gezielt über Datenklassifikation verhindert werden. Werden vertraulich klassifizierte SAP-Daten nicht umfassender geschützt, haben Hacker und Datendiebe leichte Beute.

Unternehmen sollten sich hieb- und stichfeste Antworten auf Schlüsselfragen überlegen. Sind zum Beispiel Schutzmechanismen eingerichtet, um zu verhindern, dass Daten die SAP-Anwendung durch versehentliche oder absichtliche Datenlecks verlassen? Und wird die Einhaltung der gesetzlichen Anforderungen oder interner Vorgaben durch die lückenlose Umsetzung der Zugriffs- und Weitergabekontrolle sichergestellt?

Auch zu beachten: Kann die Erhöhung der Reaktionsgeschwindigkeit im Fall einer Cyberattacke durch Echtzeitbenachrichtigung und Alarmierung sofort umgesetzt werden? Und in welcher Form erfolgt der Schutz von geistigem Eigentum (Intellectual Property) und sensiblen SAP-Daten durch eine Kontrolle von SAP-Downloads und die Verschlüsselung von exportierten Dokumenten? Nur, wer sich eine umfassende Strategie überlegt und diese konsequent befolgt, garantiert die Sicherheit der Daten.

Wir raten Ihnen, die angesprochenen Herausforderungen bei sich selbst und auch bei Ihren Kunden zu adressieren. Es gibt gängige Sicherheitslösungen, welche die Einhaltung branchenspezifischer Compliance-Richtlinien gewährleisten sowie automatisiert Datenexporte aus SAP-Anwendungen und Dokumenten-Management-Systemen (DMS) schützen.

Verhindern Sie den Abfluss Ihrer sensiblen, geschäftskritischen Daten – ohne die Geschäftsprozesse zu beeinträchtigten oder die Benutzerfreundlichkeit einzuschränken.

https://e3mag.com/partners/swisscom-ag/
avatar
Robert Hegyi, Swisscom

Robert Hegyi ist Principal Consultant SAP GRC bei der Swisscom (Schweiz) AG.


Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.