Information et éducation par et pour la communauté SAP

Sécurité SAP : fermer les yeux ne sert à rien

Les campagnes d'attaque menées dans le monde entier et les cyberattaques réussies contre des entreprises et des institutions illustrent la vulnérabilité d'une économie et d'une société numérisées. Et à chaque nouvel incident, l'importance de la cybersécurité augmente.
Magazine E-3
18 mai 2018
Sécurité SAP : fermer les yeux ne sert à rien
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Une enquête récente menée auprès des membres du groupe d'utilisateurs SAP germanophones (DSAG) met en lumière des tendances intéressantes dans l'approche de la sécurité dans l'environnement SAP et en déduit des exigences concrètes.

Commençons par le positif : 87% des membres de la DSAG interrogés connaissent les directives générales ou une stratégie en matière de sécurité SAP dans leur entreprise. En outre, 55% des personnes interrogées ont investi au cours des douze derniers mois afin de sécuriser leurs systèmes SAP et de minimiser les risques.

Dans ce contexte, 78 % des personnes interrogées estiment qu'il serait judicieux que les éléments de sécurité correspondants soient déjà activés par défaut dans les mises à jour, les nouvelles versions et les services pour les systèmes SAP (Security by Default).

SolMan au lieu du tableau de bord de sécurité SAP

Aussi indispensables que soient les concepts de sécurité, ils ne peuvent guère être mis en œuvre sans un tableau de bord digne de ce nom. Pourtant, 72 % des personnes interrogées n'utilisent pas encore de tableau de bord central de sécurité SAP pour avoir une vue d'ensemble de leurs paramètres de sécurité.

"Certains utilisateurs font confiance à SAP Solution Manager pour cela. Mais sa fonction première n'est pas, à notre avis, de reproduire les fonctionnalités d'un tableau de bord de sécurité complet.

En collaboration avec nous, SAP pourrait élaborer un standard pour un tableau de bord de sécurité SAP complémentaire, afin de répondre aux exigences de sécurité du point de vue de la DSAG".

Alexander Ziesemer, porte-parole du groupe de travail SAP Security Vulnerability Management au sein du groupe de travail Security, en est convaincu.

Alexander Ziesemer

La sécurité du réseau a de la marge

En ce qui concerne la sécurité du réseau, 54 % des personnes interrogées ont séparé et protégé leur réseau de serveurs SAP des autres réseaux.

"Un bon résultat, mais qui peut tout de même être fortement amélioré. Ce chiffre doit encore nettement augmenter. Car cela signifie actuellement que 46 % n'ont pas encore pris les mesures de sécurité adéquates".

lance Alexander Ziesemer aux entreprises.

Actuellement, 20 % des personnes interrogées disposent de concepts pour sécuriser les processus basés sur l'Internet des Objets. Là encore, Ralf Peters, membre du comité directeur de DSAG, estime qu'il est nécessaire d'agir, tant au niveau des entreprises que de SAP :

"Les projets d'Internet des objets nécessitent une architecture de sécurité de bout en bout ou des modèles de contrôle correspondants. Les deux nécessitent des solutions appropriées".

Graphique sondage sécurité DSAG

Ordre de travail Cloud

L'initiative SAP continue d'être sollicitée en ce qui concerne le cloud computing. Plus de la moitié des personnes interrogées (55%) ont connecté des systèmes SAP à un cloud et accèdent aux fonctionnalités correspondantes directement via Internet.

Il y a un large consensus (87%) sur le fait que les solutions cloud nécessitent des stratégies et des concepts de sécurité différents et spécifiques. En outre, 81% estiment que l'intégration des produits SAP en nuage dans leurs propres concepts de sécurité constitue un défi très important ou important.

"Nous en déduisons que SAP doit continuer à travailler intensivement sur la sécurité des produits Cloud, par exemple par une gestion uniforme des identités et des autorisations intégrée dans les processus".

résume Ralf Peters.

Thème principal : les interfaces

A noter dans ce contexte : la thématique du cloud est actuellement encore secondaire pour les personnes interrogées.

"La sécurité des interfaces, les directives de sécurité SAP et les formations de sensibilisation à ce sujet à tous les niveaux de l'entreprise sont actuellement considérées comme primaires.

Par exemple, seules 12 % des entreprises interrogées ont mis à l'ordre du jour des formations à la sécurité portant sur des contenus liés à SAP".

commente Alexander Ziesemer.

avatar
Magazine E-3

Information et travail éducatif par et pour la communauté SAP.


Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.