Information et éducation par et pour la communauté SAP

Cyberdéfense

Le langage de programmation crypté Abap de SAP n'est pas un rempart contre les cyber-attaques. Le code Abap est bien documenté et d'autres portes d'entrée existent. Les systèmes SAP sont vulnérables comme les autres systèmes informatiques.
Peter M. Färbinger, E3 Magazine
10 août 2023
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Pare-feu Code Abap

Il y a 20 ans, le code Abap inconnu et les tables d'un système R/3 constituaient certainement une protection suffisante contre les attaques de pirates. Le leader mondial de l'ERP connaissait alors déjà un succès mondial avec SAP R/3, mais il était néanmoins hors de portée des pirates traditionnels et des cybercriminels, qui se concentraient sur Windows et les systèmes de bureau. A l'époque de "I love you", Abap constituait une protection naturelle des frontières.

Java et l'open source

Si SAP R/3 était encore une boîte noire, ERP/ECC 6.0 a marqué le début d'une ouverture vers le World Wide Web et les concurrents compatibles. Un partenariat réussi entre SAP et Microsoft a vu le jour, entraînant la fusion d'ECC et d'Office. En outre, SAP a établi une pile Java dans le middleware NetWeaver en plus de la pile Abap, ce qui a réjoui et motivé de nombreux programmeurs, mais a également rendu les systèmes compatibles avec les attaques de pirates. En ce qui concerne la sécurité, un changement d'époque s'est produit.

Tableau de bord de sécurité

L'association DSAG, Deutschsprachige SAP-Anwendergruppe, a été l'une des premières à reconnaître les dangers et à exiger un tableau de bord de sécurité pour les systèmes SAP. Ce que SAP a promis pendant longtemps et jusqu'à aujourd'hui, les partenaires SAP l'ont entre-temps réalisé. Dans l'actuel article de couverture E3 du supplément pour le Manager Magazin de septembre 2023, on peut lire quelles sont les possibilités de protéger un système SAP contre les cyberattaques. Les paramètres d'attaque sont actuellement multipliés par rapport à il y a 25 ans. À l'époque, un système R/3 ne nécessitait qu'une protection rudimentaire. Un système S/4 en réseau dans le cloud d'un hypercalculateur nécessite déjà beaucoup plus de mécanismes de protection. Actuellement, une cyberdéfense réussie ne peut être obtenue qu'avec beaucoup d'expérience, de connaissances et des outils parfaits. Vous trouverez des détails à ce sujet dans le supplément du prochain Manager Magazine de septembre et en avant-première ici, sur le site de l'E3.

avatar
Peter M. Färbinger, E3 Magazine

Peter M. Färbinger, éditeur et rédacteur en chef de E3-Magazin DE, US et ES (e3mag.com), B4Bmedia.net AG, Freilassing (DE), e-mail : pmf@b4bmedia.net et tél. +49(0)8654/77130-21


Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.