SAP Security

Geschäftskritische Systeme richtig schützen

Ihr Experte für Fragen

Daniel Peisker, Senior Manager, Cyber Security & Privacy bei PwC Deutschland

Daniel Peisker
Senior Manager bei PwC Deutschland
E-Mail

Warum SAP-Sicherheit aus einem Guss so wichtig ist

SAP-Anwendungsumgebungen eines Unternehmens sind ein hochintegrierter Bestandteil der Wertschöpfung. Sie ermöglichen die Abwicklung von Geschäftsprozessen und sind aus dem Tagesbetrieb nicht wegzudenken. Zudem verarbeiten und speichern sie zumeist sensible sowie hochkritische Daten.

Die hohe Flexibilität der SAP-Landschaft und ihrer genutzten Komponenten birgt aber auch Risiken. Denn die Vielzahl möglicher Fehler und Schwachstellen kann operative, finanzielle und Reputationsschäden mit sich ziehen. Allzu oft begegnen Unternehmen diesem Risiko mit einzelnen technischen Maßnahmen oder Korrekturen. Dabei kommt es gerade in einem solch komplexen und integrierten Umfeld mit seiner Dynamik, seinen Einflüssen und seinen Abhängigkeiten darauf an, SAP-Sicherheit risikoorientiert zu steuern.

Video

SAP Security all of one piece - PwC

Video Player is loading.
Current Time 0:00
Loaded: 0%
Duration -:-
  • descriptions off, selected
    More tools
    • Full screen
    • Share
    • Closed captions
    3:20

    Playback of this video is not currently available

    Transcript

    Unsere Experten für SAP-Sicherheit schaffen gemeinsam mit Ihnen einen solchen Rahmen für Ihr Unternehmen. Um sicherzustellen, dass technische und organisatorische Maßnahmen das Risiko angemessen adressieren. Um eine dauerhafte – und nicht nur eine punktuelle – Wirksamkeit herzustellen. Um das zu schützen was wirklich wichtig ist: Das digitale Herzstück Ihres Unternehmens.

    SAP-Sicherheit als Ganzes

    Unser Blick auf SAP-Sicherheit als Ganzes bezieht sowohl technische als auch organisatorische Dimensionen ein. Durch die Ausrichtung an etablierten Standards und regulatorischen Anforderungen sorgen wir dafür, dass sich die SAP-Sicherheit nahtlos in Ihr Sicherheits- und Risikomanagement integriert.

    Organisation und Governance

    Bringen Sie Ihre Spezialisten mit klaren Rollen und Verantwortlichkeiten zusammen!

    Die Verankerung von SAP-Sicherheit erfordert den Aufbau einer SAP-Sicherheitsorganisation mit definierten Rollen und Verantwortlichkeiten. Dies ermöglicht eine angemessene Abstimmung der verteilten Geschäfts- und IT- und SAP-Verantwortlichkeiten, um Sicherheitsmaßnahmen gezielt, effizient und nachhaltig einzuleiten und umzusetzen.

    Ihre Reise zu einer sicheren SAP-Landschaft

    Gerne meistern wir mit Ihnen die Herausforderung und begleiten Sie von der ersten Evaluierung Ihrer SAP-Landschaft bis hin zur Schaffung eines nachhaltigen und kontrollierten Schutzes Ihrer SAP-Landschaft. Haben Sie den Weg erst einmal geschafft, werden Sie selbst in die Lage versetzt, die SAP-Sicherheit in Ihrem Unternehmen transparent zu steuern und auf neue Entwicklungen wie S/4, HANA, Fiori und Cloud-Anwendungen gezielt und sicher zu reagieren.

    Infografik zu drei Etappen

    Erste Etappe: Bewertung Ihrer SAP-Landschaft und gemeinsame Planung

    Um das Sicherheitsniveau Ihrer SAP-Landschaft gezielt und nachhaltig auf das für Sie notwendige Maß anzuheben, empfehlen wir ein risikoorientiertes Vorgehen. Nur so können Sie sicherstellen, dass Ressourcen kosteneffizient eingesetzt und Sicherheits- und Geschäftsrisiken minimiert werden. Wir unterstützen Sie hierbei gerne mit einer maßgeschneiderten SAP-Sicherheitsrisikoanalyse und einer hieraus resultierenden gemeinsamen Planung. Hierbei haben wir stets im Blick, dass eine solche Transformation häufig diverse Abstimmungen bedarf und je nach Ausprägung auch ein gewisses Budget erfordert. Daher unterstützen Sie mit unserer Erfahrung bei allen notwendigen Vorbereitungen.

    Zweite Etappe: Beseitigung von organisatorischen bis hin zu technisch-tiefgreifenden Schwachstellen

    Je nach Risiko sollten erkannte Schwachstellen in der SAP-Landschaft gezielt behoben werden. Unser gemeinsamer Weg führt uns hierbei an organisatorischen, aber auch tiefgreifenden technischen Problemstellungen vorbei. Gemeinsam konzeptionieren und implementieren wir gezielte und nachhaltige Sicherheitsmaßnahmen.

    Dritte Etappe: Kontrollierte SAP-Sicherheit und sichere Reaktion auf neue Entwicklungen

    Nach der Beseitigung von erkannten Schwachstellen stellt sich häufig die Frage, wie eine nun abgesicherte SAP-Landschaft auch zukünftig aufrechterhalten werden kann. Um kostenintensive und nachträgliche Bereinigungen zu vermeiden, sollte schließlich auch bei geschäftlichen und technischen Änderungen adäquat und risikoorientiert reagiert werden.

    Gemeinsam bringen wir Sie als Organisation in die Lage auf neue Entwicklungen – etwa wie auf SAP S/4HANA – gezielt zu reagieren.

    SAP-Sicherheit in Ihrer S/4HANA-Transformation

    Befinden Sie sich derzeit in der Planung Ihrer S/4HANA-Transformation oder sind Sie bereits dabei? Zur Vermeidung von Sicherheitsschwachstellen und daraus resultierender Geschäftsrisiken während und nach der Einführung von S/4HANA ist die frühzeitige und angemessene Implementierung von Sicherheit essentiell. Wie diese aussehen kann, zeigen wir in diesem Video.

    Video

    SAP Security in your S/4HANA Transformation - PwC

    Video Player is loading.
    Current Time 0:00
    Loaded: 0%
    Duration -:-
    • descriptions off, selected
      More tools
      • Full screen
      • Share
      • Closed captions
      2:32

      Playback of this video is not currently available

      Transcript

      Ihre Vorteile auf einen Blick

      SAP-Sicherheit basierend auf etablierten Best Practices und Empfehlungen

      Zusätzlich zu unseren eigenen Good-Practices und Empfehlungen berücksichtigen und orientieren wir uns an gängigen Standards der SAP, der Deutschsprachigen SAP-Anwendergruppe (DSAG) und des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Wir unterstützen Sie mit einer gesammelten Expertise – und das maßgeschneidert zu Ihren Bedürfnissen.

      Kombination aus technischer Sicherheitsexpertise und Verständnis von Ihrem Geschäft

      Zur Gewährleistung der Sicherheit von SAP-Landschaften ist es notwendig, SAP-spezifische und technische Sicherheitsfragestellungen zu beherrschen. Gleichzeitig ist es notwendig, Ihr Unternehmen zu verstehen und Maßnahmen bedarfsgerecht zu konzeptionieren, abzustimmen und einzuführen. In Cyber Security & Privacy bieten wir Ihnen beides: Ein ausgeprägtes technisches und organisatorisches Verständnis.

      Internationales Netzwerk

      Insbesondere im Umfeld von Geschäftsanwendungen wie SAP sind häufig internationale Fragestellungen zu berücksichtigen. Gleichzeitig ist es zumeist notwendig, bis ins letzte technische Detail von verschiedenen eingesetzten Technologien abzutauchen. Wir greifen auf das Wissen unseres weltweiten Cyber Security & Privacy Expertennetzwerks zurück, um Sie in Ihrem Vorhaben bestmöglich zu unterstützen.

      „Sehr häufig beschränkt sich SAP-Sicherheit immer noch auf das Rollen- und Berechtigungsmanagement oder auf technisch getriebene Einzelmaßnahmen. Das ist zu wenig: Diese Maßnahmen sind zweifellos wichtig, aber ohne die Einbettung in einen Gesamtrahmen baut man damit meistens Stahltüren in Pappwände.“

      Daniel Peisker,Senior Manager Cyber Security & Privacy bei PwC Deutschland

      Unser Newsletter

      Cyber Security & Privacy News

      Lesen Sie hier, wie Sie Ihr Unternehmen vor Cyberangriffen schützen können. Wir liefern Ihnen Informationen zu aktuellen Entwicklungen, Studien und geben weitere Insights aus den Bereichen Cybersicherheit und Datenschutz, die Sie bei der Entwicklung von Strategien und Maßnahmen zur Datensicherheit unterstützen sollen.

      Zur Registrierung

      Follow us
      Hide

      Contact us

      Daniel Peisker

      Daniel Peisker

      Senior Manager, Cyber Security & Privacy, PwC Germany