{"id":135809,"date":"2024-01-12T06:55:00","date_gmt":"2024-01-12T05:55:00","guid":{"rendered":"http:\/\/e3mag.com\/?p=135809"},"modified":"2024-01-05T08:15:12","modified_gmt":"2024-01-05T07:15:12","slug":"solution-de-securite-sap","status":"publish","type":"post","link":"https:\/\/e3mag.com\/fr\/sap-sicherheitsloesung\/","title":{"rendered":"Solution de s\u00e9curit\u00e9 SAP"},"content":{"rendered":"<p>En 1995, SAP a \u00e9t\u00e9 introduit dans l'entreprise. Aujourd'hui, une grande partie des 2000 collaborateurs travaille dans un environnement SAP, principalement avec les modules classiques FI, CI, MM, SD, PP. Un projet de transformation S\/4-Hana est en cours, mais actuellement, l'entreprise travaille encore avec un syst\u00e8me SAP ECC.&nbsp;<\/p>\n\n\n\n<p>100 ans d'expertise : le groupe Westfalen est actif dans les domaines des gaz techniques, du froid et du chaud, des stations-service et de la mobilit\u00e9 ainsi que de la th\u00e9rapie respiratoire \u00e0 domicile. Avec ses produits et services, l'entreprise propose de plus en plus de solutions qui aident ses clients \u00e0 devenir plus durables. L'hydrog\u00e8ne, en particulier, joue un r\u00f4le important dans un nombre croissant de domaines. Fond\u00e9e en 1923 \u00e0 M\u00fcnster, l'entreprise familiale est aujourd'hui repr\u00e9sent\u00e9e par de nombreuses filiales et soci\u00e9t\u00e9s en participation sur plus de 20 sites de production en Allemagne, aux Pays-Bas, en Belgique, en France, en Suisse et en Autriche.<\/p>\n\n\n\n<p>En 2021, l'entreprise a \u00e9t\u00e9 touch\u00e9e par une attaque de ransomware qui a chiffr\u00e9 tous les syst\u00e8mes informatiques de son propre centre de donn\u00e9es. Le syst\u00e8me SAP n'\u00e9tait pas concern\u00e9, car il fonctionnait depuis longtemps sur les serveurs d'un prestataire de services externalis\u00e9. Mais cette attaque a suffi \u00e0 nous r\u00e9veiller : que se passerait-il si les donn\u00e9es SAP \u00e9taient un jour crypt\u00e9es de la m\u00eame mani\u00e8re ?&nbsp;<\/p>\n\n\n\n<div class=\"wp-block-stackable-columns stk-block-columns stk-block stk-e495ea3\" data-block-id=\"e495ea3\"><div class=\"stk-row stk-inner-blocks stk-block-content stk-content-align stk-e495ea3-column\">\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-45c2ea4\" data-v=\"4\" data-block-id=\"45c2ea4\"><style>@media screen and (min-width:768px){.stk-45c2ea4{flex:1 1 33.3% !important}}<\/style><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-45c2ea4-container stk--no-background stk--no-padding\"><div class=\"stk-block-content stk-inner-blocks stk-45c2ea4-inner-blocks\">\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"500\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe.jpg\" alt=\"\" class=\"wp-image-135813\" style=\"aspect-ratio:0.8;width:234px;height:auto\" srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe.jpg 400w, https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe-320x400.jpg 320w, https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe-100x125.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/WEB_Andreas_Eckey_Westfalen_Gruppe-10x12.jpg 10w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure>\n<\/div><\/div><\/div>\n\n\n\n<div class=\"wp-block-stackable-column stk-block-column stk-column stk-block stk-6849f3c\" data-v=\"4\" data-block-id=\"6849f3c\"><style>.stk-6849f3c-inner-blocks{align-items:flex-start !important;justify-content:center !important}@media screen and (min-width:768px){.stk-6849f3c{flex:1 1 66.7% !important}}<\/style><div class=\"stk-column-wrapper stk-block-column__content stk-container stk-6849f3c-container stk--no-background stk--no-padding\"><div class=\"has-text-align-left stk--column-flex stk-block-content stk-inner-blocks stk-6849f3c-inner-blocks\">\n<p>\u201c<em>Il faut des connaissances SAP pour distinguer s'il s'agit d'un point faible ou d'un faux positif.<\/em>\u201c<\/p>\n\n\n\n<p><strong>Andreas Eckey<\/strong>,<br>Responsable de la s\u00e9curit\u00e9 de l'information, Groupe Westfalen<br><\/p>\n<\/div><\/div><\/div>\n<\/div><\/div>\n\n\n\n<p>Pour exclure cela avec certitude, l'entreprise a d\u00e9cid\u00e9 de collaborer avec Werth IT et d'utiliser le WerthAuditor. Le prestataire de services externalis\u00e9s mandat\u00e9 par le groupe Westfalen avait d\u00e9j\u00e0 pris des mesures de s\u00e9curit\u00e9 standard, qui ont donc \u00e9t\u00e9 \u00e9tendues \u00e0 la solution de s\u00e9curit\u00e9 SAP. \"Le savoir-faire particulier de Thomas Werth en mati\u00e8re de s\u00e9curit\u00e9 SAP nous avait \u00e9t\u00e9 recommand\u00e9 par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 informatique qui nous a aid\u00e9s \u00e0 nous reconstruire apr\u00e8s l'attaque du ransomware\", explique Andreas Eckey, responsable de la s\u00e9curit\u00e9 de l'information du groupe Westfalen.<\/p>\n\n\n\n<p>La collaboration a d\u00e9but\u00e9 par un test d'intrusion sur le syst\u00e8me SAP.<br>Il en a r\u00e9sult\u00e9 une s\u00e9rie de mesures pr\u00e9cieuses que l'\u00e9quipe du groupe Westfalen a imm\u00e9diatement mises en \u0153uvre. Ainsi, certains param\u00e8tres du syst\u00e8me devaient \u00eatre optimis\u00e9s afin d'exclure d'\u00e9ventuels points faibles. Ils ont \u00e9t\u00e9 modifi\u00e9s imm\u00e9diatement apr\u00e8s le pen-test. Le service informatique a \u00e9galement renforc\u00e9 les directives existantes en mati\u00e8re de mots de passe sur la base des r\u00e9sultats du test.&nbsp;<\/p>\n\n\n\n<p>Mais la s\u00e9curit\u00e9 informatique du groupe Westfalen ne voulait pas en rester l\u00e0. Dans l'environnement SAP aussi, de nouveaux points faibles apparaissaient r\u00e9guli\u00e8rement et il fallait s'en occuper. C'est ainsi que d\u00e9but 2022, la d\u00e9cision a \u00e9t\u00e9 prise d'acqu\u00e9rir et d'utiliser de mani\u00e8re autonome le WerthAuditor. Depuis, l'\u00e9quipe de base SAP du service informatique de l'entreprise l'utilise en permanence.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conseils et recommandations<\/h2>\n\n\n\n<p>L'auditeur est en principe facile \u00e0 utiliser, m\u00eame pour des sp\u00e9cialistes de la s\u00e9curit\u00e9 non confirm\u00e9s. N\u00e9anmoins, il y a des astuces et des subtilit\u00e9s qu'il est utile d'\u00e9changer r\u00e9guli\u00e8rement avec le fabricant pour les comprendre. Andreas Eckey : \"L'assistance de Werth IT est excellente. Nous recevons de mani\u00e8re proactive des indications sur les mises \u00e0 jour et des recommandations pour certains r\u00e9glages du syst\u00e8me, de sorte que les th\u00e8mes ne deviennent m\u00eame pas aigus pour nous\".<\/p>\n\n\n\n<p>Tous les mois, il y a de brefs appels de coordination sur les r\u00e9sultats du WerthAuditor. Le nouveau tableau de bord, dans lequel le service informatique du groupe Westfalen peut visualiser et comprendre clairement et simplement les points faibles identifi\u00e9s et les mesures qui en d\u00e9coulent, est d'une grande aide. En effet, le syst\u00e8me SAP de l'entreprise est vivant ; de nouveaux processus sont constamment mis en place ou les processus existants sont modifi\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vue d'ensemble et r\u00e9action rapide<\/h2>\n\n\n\n<p>En mati\u00e8re de transparence, le tableau de bord est une v\u00e9ritable aide. \"Bien s\u00fbr, cela n\u00e9cessite aussi des connaissances SAP pour distinguer s'il s'agit d'une vraie vuln\u00e9rabilit\u00e9 ou d'un faux positif\", explique Andreas Eckey. \"Ce que le tableau de bord nous apporte dans la pratique, c'est un aper\u00e7u en temps r\u00e9el des \u00e9ventuelles vuln\u00e9rabilit\u00e9s. Cela concerne les param\u00e8tres, les autorisations, etc., de la base de donn\u00e9es jusqu'au c\u0153ur du syst\u00e8me. Il nous permet donc de r\u00e9agir imm\u00e9diatement\".&nbsp;<\/p>\n\n\n\n<p>Pour ce faire, le groupe Westfalen a mis en place un processus permettant d'int\u00e9grer les corrections \u00e0 chaud de SAP dans le syst\u00e8me. Andreas Eckey souligne : \"Le fait de ne pas avoir \u00e0 rechercher manuellement les informations, comme c'\u00e9tait le cas jusqu'\u00e0 pr\u00e9sent, facilite consid\u00e9rablement les choses. Nous pouvons \u00e9valuer plus rapidement ce qui est vraiment pertinent et ce pour quoi nous devons introduire des corrections \u00e0 chaud. Pour ce faire, WerthAuditor d\u00e9termine automatiquement les incidents et les pr\u00e9sente dans le tableau de bord, y compris les mesures \u00e0 en d\u00e9duire\".<\/p>\n\n\n\n<p>Les entreprises utilisatrices de SAP comme le groupe Westfalen peuvent ainsi renforcer en permanence leurs d\u00e9fenses, ce qui est extr\u00eamement important \u00e0 une \u00e9poque o\u00f9 les cybermenaces se multiplient. Andreas Eckey souligne : \"Ce qui se trouve dans SAP, ce sont nos joyaux de la couronne - il ne doit tout simplement rien leur arriver. Avec WerthAuditor, nous avons une excellente perspective d'avenir pour notre s\u00e9curit\u00e9 SAP\". <\/p>\n\n\n\n<p><a href=\"https:\/\/www.werth-it.de\/hp\/\" target=\"_blank\" rel=\"noreferrer noopener\">werth-it.de<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Une attaque de ransomware sur l'infrastructure informatique a \u00e9t\u00e9 l'occasion pour cette entreprise familiale internationale d'acqu\u00e9rir une solution de s\u00e9curit\u00e9 SAP explicite.<\/p>","protected":false},"author":2368,"featured_media":135812,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[5,43707],"tags":[],"coauthors":[39720],"class_list":["post-135809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-management","category-mag-23-12","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-400x180.jpg",400,180,true],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-768x346.jpg",768,346,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-100x45.jpg",100,45,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-480x216.jpg",480,216,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-640x288.jpg",640,288,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-720x324.jpg",720,324,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-960x432.jpg",960,432,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-18x8.jpg",18,8,true],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270.jpg",1000,450,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-600x270.jpg",600,270,true],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-600x450.jpg",600,450,true],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2023\/12\/23-12-Schloss-shutterstock_373984270-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>Eine Ransomware-Attacke auf die IT-Infrastruktur war f\u00fcr das international t\u00e4tige Familienunternehmen der Anlass, eine explizite SAP-Sicherheitsl\u00f6sung anzuschaffen.<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/fr\/category\/it-management\/\" rel=\"category tag\">IT-Management<\/a>, <a href=\"https:\/\/e3mag.com\/fr\/category\/mag-23-12\/\" rel=\"category tag\">MAG 23-12 \/ 24-01<\/a>","author_info_v2":{"name":"E3 Magazine","url":"https:\/\/e3mag.com\/fr\/author\/e3_magazin\/"},"comments_num_v2":"0 commentaire","_links":{"self":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/posts\/135809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/users\/2368"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/comments?post=135809"}],"version-history":[{"count":5,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/posts\/135809\/revisions"}],"predecessor-version":[{"id":136264,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/posts\/135809\/revisions\/136264"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/media\/135812"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/media?parent=135809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/categories?post=135809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/tags?post=135809"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/coauthors?post=135809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}