Shortfacts - Octobre 2016


L'accès à distance, un risque SAP
En 2016, Onapsis, expert mondial de la sécurité des applications critiques, a dressé un tableau de la situation de la sécurité SAP dans différents secteurs grâce à son service d'analyse des risques "Business Risk Illustration" (BRI) lancé au début de l'année pour évaluer les risques SAP.
L'analyse des vulnérabilités dans les implémentations SAP d'entreprises des secteurs de la production, du pétrole et du gaz, de l'aviation et de la pharmacie a révélé des failles de sécurité hautement critiques.
Dans de nombreux cas, il était possible d'accéder à distance aux systèmes SAP et donc de contrôler à distance les applications et le trafic de données.
Jusqu'à présent, Onapsis a analysé sur place les mises en œuvre individuelles de SAP dans plus de 100 entreprises et a fait des recommandations initiales.
Ils ont trouvé 480 vulnérabilités : 142 d'entre elles sont "critiques" ou "élevées" selon les critères du Common Vulnerability Scoring System (CSSV) - et doivent donc être comblées en haute priorité.





