Erika Dean wird Chief Information Security Officer bei Tricentis
Erika Dean wird künftig als Chief Information Security Officer (CISO) die globale Sicherheitsstrategie bei Tricentis verantworten.
Redaktion
IT-OnlineMagazin
Veröffentlicht
15. Mai 2017
Lesezeit
2 Minuten
Redaktion
IT-OnlineMagazin
Die Umfrage zur SAP-Sicherheit 2017 im IT-Onlinemagazin offenbarte weiterhin Handlungsbedarf in vielen Unternehmen. Wir baten Dr. Markus Schumacher die Ergebnisse detaillierter zu bewerten. Ferner gab er Empfehlungen zur Verbesserung der SAP-Sicherheit.
Dr. Markus Schumacher: Nach den über 10 Jahren, in denen wir Lösungen für SAP-Sicherheit anbieten, bleibt bei den Anwendern oft der primäre, fachliche Fokus auf Rollen und Berechtigungen.
Die technische Sicherheit wird oft auf dem Risiko-Radar übersehen. Hier gilt es die Latte deutlich höher zu hängen, denn die Hürde für Angreifer wird stetig niedriger: einerseits wächst das Knowhow, andererseits werden SAP-Systeme ein immer spannenderes Ziel für gezielte Angriffe.
Absolut. Es fehlt oftmals der Schulterschluss zwischen den CISOs und der SAP-Abteilung, um einen möglichst lückenlosen Schutz zu erreichen. Zudem haben die Administratoren oft zu wenig Ressourcen, um sich dem Thema SAP-Sicherheit angemessen widmen zu können.
Vielfach weiß man genau, wo die Baustellen sind, kann aber mangels Budget nichts tun oder wird im Rahmen von initialen SAP-Risikobewertungen erstmal auf dem falschen Fuß erwischt, da es viele gravierende Sicherheitslücken gibt (BCCODE, SAP Gateway, Standarduser mit Trivialpasswörtern, usw.).
Es gibt keine einfache Lösung, die über Nacht implementiert werden kann. Meine Empfehlung ist daher, nach einer initialen Risikobewertung eine SAP Security Roadmap zu erstellen, aus der hervorgeht, wann und wie welche Themen angegangen werden.
So kann mit „Quick Wins“ (niedriger Aufwand bei hoher Risikominimierung) begonnen und mit den weiteren Themen je nach Budget und Ressourcen weiter gemacht werden.
Da Rollen und Berechtigungen meistens bereits adressiert sind, empfehle ich folgende Stellschrauben anzugehen: Härtung der Systemkonfiguration im Bestand, Sicherheit bei S/4HANA Projekten von Anfang an, systematische Prüfung von Transporten, um zu verhindern, dass neue Lücken in Produktion kommen.
Vielen Dank. Die Fragen stellte Helge Sanden.
Erika Dean wird künftig als Chief Information Security Officer (CISO) die globale Sicherheitsstrategie bei Tricentis verantworten.
Redaktion
IT-OnlineMagazin
Welche Rolle Changemanagement in Transformationen spielt und warum der emotionale Faktor im KI-Zeitalter dabei an Bedeutung gewinnt.
Business AI braucht eine integrierte Datenbasis. Ob die SAP Business Data Cloud (SAP BDC) diesen Erwartungen gerecht werden und wie der Umstieg gelingen kann.
Redaktion
IT-OnlineMagazin