Thomas Henzler übernimmt den Vorstandvorsitz bei der DSAG
Thomas Henzler ist neuer Vorstandsvorsitzender der DSAG. Er löst Jens Hungershausen ab, der nach sechs Jahre aus dem Amt scheidet.
Redaktion
IT-OnlineMagazin
Veröffentlicht
15. Mai 2017
Lesezeit
2 Minuten
Redaktion
IT-OnlineMagazin
Die Umfrage zur SAP-Sicherheit 2017 im IT-Onlinemagazin offenbarte weiterhin Handlungsbedarf in vielen Unternehmen. Wir baten Dr. Markus Schumacher die Ergebnisse detaillierter zu bewerten. Ferner gab er Empfehlungen zur Verbesserung der SAP-Sicherheit.
Dr. Markus Schumacher: Nach den über 10 Jahren, in denen wir Lösungen für SAP-Sicherheit anbieten, bleibt bei den Anwendern oft der primäre, fachliche Fokus auf Rollen und Berechtigungen.
Die technische Sicherheit wird oft auf dem Risiko-Radar übersehen. Hier gilt es die Latte deutlich höher zu hängen, denn die Hürde für Angreifer wird stetig niedriger: einerseits wächst das Knowhow, andererseits werden SAP-Systeme ein immer spannenderes Ziel für gezielte Angriffe.
Absolut. Es fehlt oftmals der Schulterschluss zwischen den CISOs und der SAP-Abteilung, um einen möglichst lückenlosen Schutz zu erreichen. Zudem haben die Administratoren oft zu wenig Ressourcen, um sich dem Thema SAP-Sicherheit angemessen widmen zu können.
Vielfach weiß man genau, wo die Baustellen sind, kann aber mangels Budget nichts tun oder wird im Rahmen von initialen SAP-Risikobewertungen erstmal auf dem falschen Fuß erwischt, da es viele gravierende Sicherheitslücken gibt (BCCODE, SAP Gateway, Standarduser mit Trivialpasswörtern, usw.).
Es gibt keine einfache Lösung, die über Nacht implementiert werden kann. Meine Empfehlung ist daher, nach einer initialen Risikobewertung eine SAP Security Roadmap zu erstellen, aus der hervorgeht, wann und wie welche Themen angegangen werden.
So kann mit „Quick Wins“ (niedriger Aufwand bei hoher Risikominimierung) begonnen und mit den weiteren Themen je nach Budget und Ressourcen weiter gemacht werden.
Da Rollen und Berechtigungen meistens bereits adressiert sind, empfehle ich folgende Stellschrauben anzugehen: Härtung der Systemkonfiguration im Bestand, Sicherheit bei S/4HANA Projekten von Anfang an, systematische Prüfung von Transporten, um zu verhindern, dass neue Lücken in Produktion kommen.
Vielen Dank. Die Fragen stellte Helge Sanden.
Thomas Henzler ist neuer Vorstandsvorsitzender der DSAG. Er löst Jens Hungershausen ab, der nach sechs Jahre aus dem Amt scheidet.
Redaktion
IT-OnlineMagazin
Die Nachfrage nach SAP-Fachkräften mit KI-Kenntnissen hat sich seit Anfang 2025 nahezu verdoppelt, der restliche SAP-Stellenmarkt in Deutschland stagniert weitestgehend.
Redaktion
IT-OnlineMagazin
Wie sich die Transformationzu Data Driven Organisation meistern lässt und wo die größten Herausforderungen liegen.