Pathlock Deutschland ist führender Security und GRC-Spezialist für SAP und hybride IT-Systeme und berät mit rund 500 Mitarbeitenden an 15 Standorten weltweit mehr als 1.200 Kunden.
Ralf Kempf, CEO des IT-Security- und GRC-Spezialisten Pathlock Deutschland und SAP Evangelist, gibt Einblicke, wie die neue Europäische Cybersicherheitsdirektive immer mehr Unternehmen und deren Management in die Pflicht nimmt.
In einer sich rasant entwickelnden Technologielandschaft sehen sich Unternehmen mit immer neuen Herausforderungen im Umgang mit potenziellen Sicherheitsrisiken konfrontiert.
Für die Österreichischen Sozialversicherungsträger lag der Fokus bei der SAP S/4HANA- Einführung auf der Vereinfachung durch Standardisierung und Harmonisierung, insbesondere hinsichtlich neuer Rollenmodelle.
Ralf Kempf, Geschäftsführer von Pathlock Deutschland, Security Researcher und SAP Security Evangelist arbeitet bereits seit 30 Jahren in der SAP-Security-Welt. Er ist Autor vieler Publikationen und Redner auf Security-Konferenzen weltweit.
Interview - Threat Detection: „Das ist wie ein Auto ohne Bremsen!“
Nach wie vor werden bei der Absicherung von SAP-Systemen die Erkennung von Bedrohungen und die Analyse von Schwachstellen oft getrennt betrachtet. Dabei ermöglicht ihre Synergie eine deutliche Verbesserung der Systemsicherheit, erklärt Ralf Kempf, CTO von Pathlock Deutschland, im Interview.
Es war zuvor bereits kaum empfehlenswert, wenn Unternehmen ihre Bestandsrollen einfach 1:1 nach S/4HANA migrieren. Mit dem neuen SAP-Lizenzmodell sind zu großzügig gesetzte Berechtigungen künftig aber nicht mehr allein sicherheitstechnisch brisant, sondern führen zur regelrechten Kostenexplosion. Worauf ist beim Umstieg mit Blick auf das neue Lizenzmodell also mehr denn
SAP-Anwendungen enthalten große Mengen sensibler Daten. Von geschützten personenbezogenen bis hin zu privilegierten Finanzinformationen bergen diese stets auch Risiken, denen Unternehmen begegnen müssen, da es in SAP ERP von Haus aus keine Maskierungsfunktionen zur passgenauen Anonymisierung in den Ansichten gibt. Die ungehinderte Offenlegung von Daten stellt somit ein potenzielles