Information et éducation par et pour la communauté SAP

Protection centrale contre les cyberattaques

La sécurité ERP est l'un des facteurs de réussite les plus importants dans les entreprises, qu'il s'agisse de SAP, d'Oracle ou d'autres logiciels commerciaux. Pour protéger les systèmes critiques contre les attaques, les clients devraient utiliser des plateformes de sécurité complètes.
Dr. Markus Schumacher, Onapsis
20 mars 2020
[shutterstock : 650552203, Gearstd]
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Au printemps dernier, le bureau de la cybersécurité et de l'infrastructure numérique (CISA) du ministère américain de la sécurité intérieure et la société de sécurité Onapsis ont mis en garde contre les risques accrus liés aux attaques sur des configurations erronées connues dans les applications SAP : "De nombreux systèmes SAP sont en danger".

La raison en est la publication d'un kit d'exploitation appelé 10KBLAZE, qui met à disposition des logiciels malveillants et permet ainsi aux pirates de compromettre très facilement les systèmes correspondants. Neuf installations SAP sur dix dans le monde, soit plus de 50 000 clients, auraient été touchées.

Dans le monde SAP, il s'agit plutôt d'une nouveauté, alors que de tels kits d'attaque pour les vulnérabilités Oracle sont disponibles depuis plus longtemps sur les forums publics - et ne sont pas moins dangereux. Ainsi, dans la plupart des entreprises, les systèmes SAP et Oracle, leaders sur le marché, sont au cœur de la numérisation, des migrations vers le cloud et des initiatives IoT.

Si elles sont la cible de cyberattaques, cela peut être très lourd de conséquences pour une entreprise, que l'attaque ait lieu dans un but d'espionnage, de sabotage ou de fraude. En effet, si les cybercriminels parviennent à accéder à des bases de données entières pour les copier, les modifier ou les supprimer, ils risquent de causer des dommages économiques importants.

De plus, la réputation en pâtit et la confiance des clients diminue. Cette pression est renforcée par des exigences réglementaires de plus en plus strictes, comme le RGPD de l'UE, qui sanctionne les violations de la protection des données par de lourdes amendes.

Failles de sécurité dans trois domaines

Pour se défendre efficacement contre de telles cybermenaces pour les systèmes ERP, il est recommandé d'utiliser des outils de sécurité globaux. Ainsi, dans le domaine SAP, trois domaines ont été identifiés comme étant largement responsables des failles de sécurité : Les réglages du système, le code propre au client et l'importation des transports.

Grâce à des outils d'analyse complets, il est possible de vérifier automatiquement les configurations du système SAP, d'éliminer immédiatement les erreurs éventuelles ainsi que d'éviter de nouvelles erreurs de configuration ("automatiser l'audit"). Parallèlement, les lignes de code propres au client peuvent être automatiquement contrôlées pour détecter les points faibles en matière de sécurité, de conformité et de qualité et les corriger.

Enfin, l'analyse des ordres de transport SAP ("Change Assurance") permet d'éviter que les mises à jour et les nouveaux développements ainsi que les applications de fournisseurs tiers n'introduisent des contenus nuisibles dans les systèmes SAP et n'ouvrent la porte aux espions ou aux voleurs de données.

Schumacher Markus

Par conséquent, si vous souhaitez protéger efficacement votre environnement ERP contre les attaquants, vous devez absolument miser sur une solution intégrée permettant de détecter, de corriger et d'éviter automatiquement tous les risques de cybersécurité et de conformité identifiés.

Comme la plupart des entreprises exploitent des environnements système extrêmement hétérogènes avec des centaines, voire des milliers d'applications, une telle plate-forme de sécurité ERP devrait en outre être utilisable par tous les fournisseurs.

Il convient de mettre l'accent sur les applications de SAP et d'Oracle, car ces deux fabricants sont considérés comme les leaders du marché des logiciels d'entreprise, qu'ils soient sur site ou - de plus en plus souvent - basés sur le cloud, avec respectivement quelque 437 000 et 430 000 clients dans le monde.

Une approche multi-fournisseurs garantit qu'il n'est pas nécessaire d'utiliser plusieurs outils de sécurité et que les coûts d'installation et d'exploitation de la sécurité ERP sont aussi faibles que possible.

Cela vaut également pour l'utilisation de la plateforme de sécurité dans le cadre de projets de transformation numérique et de migrations de systèmes ERP existants vers le cloud ou vers de nouvelles générations de logiciels des mêmes fournisseurs, comme par exemple la migration vers SAP S/4 Hana qui est prévue chez de nombreux clients.

Meilleures pratiques

Les bonnes plateformes ERP pour la sécurité et la conformité se distinguent en outre par le fait qu'elles se basent sur des directives de bonnes pratiques : notamment les directives de sécurité des différents éditeurs de logiciels et groupes d'utilisateurs, par exemple le guide de contrôle de la DSAG, ainsi que les recommandations relatives à la protection de base du BSI.

Dotées d'un savoir-faire éprouvé en matière de sécurité, les plateformes de sécurité offrent aux entreprises une protection complète contre les cyberattaques. Cette protection est une nécessité absolue au vu du nombre croissant d'attaques informatiques et des dégâts faramineux qu'elles causent chaque année.

Selon une étude de l'association professionnelle Bitkom, les entreprises industrielles en Allemagne ont subi un préjudice total de 43,4 milliards d'euros rien qu'en 2017 et 2018. Après l'acquisition de Virtual Forge, Onapsis est en mesure de fournir à ses clients une plate-forme ERP centralisée pour la sécurité et la conformité, qui peut être utilisée de la même manière par tous les groupes cibles, même au-delà de SAP et Oracle.

avatar
Dr. Markus Schumacher, Onapsis

Dr. Markus Schumacher est directeur général Europe chez Onapsis


Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.