Die zentralen Themen der DSAG Security Thementage
1. Berechtigungen – unterschätzter Risikofaktor
Berechtigungskonzepte zählen zu den größten Hebeln für mehr SAP-Security. Laut BKA ist der Mensch in rund 80 % der Fälle das Einfallstor für Cyberangriffe. Ein überdimensioniertes Berechtigungskonzept – etwa durch weitreichende Zugriffe wie SAP_ALL – erhöht das Risiko erheblich.
Kernaussage: Minimale Berechtigungen statt maximaler Freiheiten.
2. Shared Responsibility – klare Verantwortlichkeiten schaffen
Gerade in Cloud-Umgebungen ist das Verständnis der geteilten Verantwortlichkeiten entscheidend.
Jessica Wolf (DSAG) betont: „SAP ist für den technischen Betrieb verantwortlich – der Rest liegt beim Kunden.“
Das bedeutet:
- SAP sichert die Infrastruktur
- Unternehmen verantworten weiterhin: Konfiguration - Rollen- und Berechtigungskonzepte - Sicherheitseinstellungen
Kernaussage: Security bleibt immer auch Kundensache – unabhängig vom Betriebsmodell.
3. KI – neue Chancen, neue Risiken
Der Einsatz von KI im Unternehmen eröffnet neue Möglichkeiten, bringt aber zusätzliche Sicherheitsanforderungen mit sich.
Eine zentrale Herausforderung ist die Bewertung von Worst-Case-Szenarien – beispielsweise:
• Kann ein Chatbot unbeabsichtigt kritische SAP-Funktionen auslösen?
• Welche Daten werden verarbeitet – und wie sind sie geschützt?
Kernaussage: KI-Use-Cases müssen von Anfang an „secure by design“ gedacht werden.