{"id":6171,"date":"2015-12-03T00:00:00","date_gmt":"2015-12-02T23:00:00","guid":{"rendered":"http:\/\/e3mag.com\/?p=6171"},"modified":"2019-04-01T10:35:33","modified_gmt":"2019-04-01T08:35:33","slug":"tour-de-babel","status":"publish","type":"post","link":"https:\/\/e3mag.com\/fr\/turmbau-zu-babel\/","title":{"rendered":"Tour de Babel"},"content":{"rendered":"<p>SAP est innovant ! L'une des derni\u00e8res tendances \u00e0 Walldorf serait la possibilit\u00e9 d'op\u00e9rer sur la base de la plateforme Hana avec presque tous les langages de programmation existants.<\/p>\n<p>Cela semble passionnant, innovant et g\u00e9n\u00e9reux - savoir si c'est \u00e9galement judicieux, efficace et s\u00fbr semble \u00eatre un autre sujet. Le fait est que SAP veut se montrer attractif pour la g\u00e9n\u00e9ration des start-ups high-tech.<\/p>\n<p>On veut \u00eatre vu dans la Silicon Valley et dans le monde entier comme un innovateur qui laisse Microsoft, Oracle, Salesforce loin derri\u00e8re : Si tu veux concr\u00e9tiser tes id\u00e9es sur la base de Hana, apporte donc ton propre langage de programmation !<\/p>\n<p>On se demande si l'on n'a jamais entendu parler de la Tour de Babel \u00e0 Walldorf. \"Bring Your Own Language\" va amplifier de mani\u00e8re exponentielle les probl\u00e8mes connus que sont la s\u00e9curit\u00e9, NetWeaver Foundation for Third Party et CDS (Core Data Services) avec Abap-managed Database Procedures (AMDP).<\/p>\n<p>Les sp\u00e9cialistes de la s\u00e9curit\u00e9 parlent de quelques milliers de vuln\u00e9rabilit\u00e9s dans les syst\u00e8mes SAP op\u00e9rationnels. Toutes les menaces ne sont pas imputables au syst\u00e8me de base (core). De nombreuses vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 cr\u00e9\u00e9es par des modifications, ce que l'on appelle les fonctions Z et les transactions ainsi que les add-ons.<\/p>\n<p>La plate-forme ouverte NetWeaver ainsi qu'Abap et Java donnent aux clients existants de SAP et aux partenaires une tr\u00e8s grande marge de man\u0153uvre. Un contr\u00f4le syst\u00e9matique des modifications dans R\/3 et ERP\/ECC 6.0 en ce qui concerne la \"s\u00e9curit\u00e9\" n'a jamais \u00e9t\u00e9 pr\u00e9vu par SAP.<\/p>\n<p>Pendant longtemps, la \"bo\u00eete noire\" R\/3 a \u00e9t\u00e9 consid\u00e9r\u00e9e comme largement prot\u00e9g\u00e9e et peu attractive pour les cyber-attaques. Avec ECC 6.0, ce n'est pas seulement le c\u0153ur du logiciel de Walldorf qui a chang\u00e9, c'est aussi le monde qui a chang\u00e9 : Les syst\u00e8mes ERP sont connect\u00e9s \u00e0 Internet via de nombreuses interfaces et portails.<\/p>\n<p>Une communication globale est une condition pr\u00e9alable \u00e0 la r\u00e9ussite commerciale. La s\u00e9curit\u00e9 des donn\u00e9es et la protection des donn\u00e9es sont souvent n\u00e9glig\u00e9es. Comme il n'existe pas encore de solutions et de mesures concr\u00e8tes pour les milliers de points faibles en mati\u00e8re de s\u00e9curit\u00e9, Walldorf essaie de garder la balle \u00e0 terre.<\/p>\n<p>Il est interdit \u00e0 la plupart des collaborateurs de SAP d'aborder le sujet et d'en parler. Par mesure de pr\u00e9caution, le magazine E-3 a \u00e9t\u00e9 inform\u00e9 qu'il ne serait pas r\u00e9pondu aux demandes de renseignements.<\/p>\n<p>Manifestement, le sujet est plus actuel que SAP ne le souhaiterait. En attendant, on aimerait bien que la d\u00e9tection et le contr\u00f4le des modifications et des modules compl\u00e9mentaires soient effectu\u00e9s - car SAP pourrait alors r\u00e9soudre deux probl\u00e8mes d'un seul coup : La s\u00e9curit\u00e9 et l'utilisation indirecte !<\/p>\n<p>Une \u00e9p\u00e9e de Damocl\u00e8s p\u00e8se sur les clients existants de SAP : l'utilisation indirecte. Pendant des ann\u00e9es, SAP a motiv\u00e9 ses propres clients existants et ses partenaires \u00e0 \u00e9tendre la base SAP.<\/p>\n<p>M\u00eame le meilleur syst\u00e8me ERP au monde ne peut pas r\u00e9pondre \u00e0 toutes les exigences et \u00e0 tous les souhaits - on le sait aussi \u00e0 Walldorf. Ainsi, la communaut\u00e9 SAP s'est largement servie sur Abap et NetWeaver et SAP en fait maintenant les frais : depuis 2014, SAP signale \u00e0 de nombreux clients l'obligation de licence du produit NetWeaver Foundation for 3rd Party (NWF 3rd Party).<\/p>\n<p>Ensuite, les d\u00e9veloppements propres et les solutions de tiers qui utilisent la technologie NetWeaver sont soumis \u00e0 une licence. Le th\u00e8me de l'utilisation indirecte a toujours \u00e9t\u00e9 une affaire complexe, refoul\u00e9e et ensuite aussi co\u00fbteuse.<\/p>\n<p>Dans le pass\u00e9, on croyait pourtant que rien n'\u00e9tait jamais aussi bon que ce que l'on mangeait. Erreur ! Depuis quelques mois, SAP tente de transformer \"l'utilisation indirecte\" en une source de revenus significative.<\/p>\n<p>La licence \"NetWeaver Foundation for Third Party\" n\u00e9cessaire \u00e0 cet effet pourrait co\u00fbter jusqu'\u00e0 deux millions d'euros et plus \u00e0 certains clients existants, comme l'a r\u00e9v\u00e9l\u00e9 une enqu\u00eate r\u00e9cente du groupe de travail Licences de DSAG.<\/p>\n<p>SAP ne peut pas mesurer et contr\u00f4ler l'utilisation indirecte, c'est-\u00e0-dire les modifications et les modules compl\u00e9mentaires. La mesure classique des licences SAP est encore aveugle de ce point de vue, ce qui est actuellement doublement d\u00e9sagr\u00e9able du point de vue de Walldorf : on ne voit pas les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 et l'utilisation indirecte !<\/p>\n<p>Manifestement, les th\u00e8mes de la s\u00e9curit\u00e9 et de l'utilisation indirecte ne doivent toutefois pas \u00eatre ma\u00eetris\u00e9s, mais devenir plus complexes. Avec \"Bring Your Own Language\", les possibilit\u00e9s de modification du syst\u00e8me SAP augmenteraient de mani\u00e8re exponentielle.<\/p>\n<p>Dans le document SAP Release Strategy du 12 novembre de cette ann\u00e9e, il est fait r\u00e9f\u00e9rence \u00e0 ce sujet de mani\u00e8re tr\u00e8s particuli\u00e8re sous le titre suivant : Abap-managed Database Procedures and Advanced View Building with Core Data Services.<\/p>\n<p>Les CDS sont peut-\u00eatre la cl\u00e9 de la tour de Babel - Bring Your Own Language - mais les Core Data Services ne sont certainement pas la solution pour une base SAP consolid\u00e9e et sans erreur.<\/p>\n<p>La s\u00e9curit\u00e9 n'existera pas et l'utilisation indirecte restera une \u00e9p\u00e9e de Damocl\u00e8s.<\/p>","protected":false},"excerpt":{"rendered":"<p>Un petit pas pour SAP, peut-\u00eatre une grande catastrophe pour les clients existants. Ceux qui ont modifi\u00e9 leur syst\u00e8me SAP ont actuellement trois d\u00e9fis \u00e0 relever : S\u00e9curit\u00e9, NetWeaver Foundation for Third Party et CDS avec Abap-managed Database Procedures.<\/p>","protected":false},"author":2,"featured_media":4146,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[8,7,1591],"tags":[453,1993,960,5249,4186,450,3649,549,251],"coauthors":[19954],"class_list":["post-6171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-editorial","category-meinung","category-1591","tag-abap","tag-datenschutz","tag-datensicherheit","tag-erpecc-6-0","tag-indirekte-nutzung","tag-r3","tag-silicon-valley","tag-start-ups","tag-walldorf","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-400x160.jpg",400,160,true],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-768x307.jpg",768,307,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-100x40.jpg",100,40,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-480x192.jpg",480,192,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-640x256.jpg",640,256,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-720x288.jpg",720,288,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-960x384.jpg",960,384,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-18x7.jpg",18,7,true],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-600x240.jpg",600,240,true],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-600x400.jpg",600,400,true],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>Ein kleiner Schritt f\u00fcr SAP, vielleicht eine gro\u00dfe Katastrophe f\u00fcr die Bestandskunden. Wer sein SAP-System modifizierte, hat momentan drei Herausforderungen: Security, NetWeaver Foundation for Third Party und CDS mit Abap-managed Database Procedures.<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/fr\/category\/meinung\/editorial\/\" rel=\"category tag\">Editorial<\/a>, <a href=\"https:\/\/e3mag.com\/fr\/category\/meinung\/\" rel=\"category tag\">Die Meinung der SAP-Community<\/a>, <a href=\"https:\/\/e3mag.com\/fr\/category\/1512\/\" rel=\"category tag\">MAG 15-12<\/a>","author_info_v2":{"name":"Peter M. F\u00e4rbinger, E3 Magazine","url":"https:\/\/e3mag.com\/fr\/author\/peter-m-faerbinger-e-3-magazin\/"},"comments_num_v2":"0 commentaire","_links":{"self":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/posts\/6171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/comments?post=6171"}],"version-history":[{"count":0,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/posts\/6171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/media\/4146"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/media?parent=6171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/categories?post=6171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/tags?post=6171"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/fr\/wp-json\/wp\/v2\/coauthors?post=6171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}