ADV
  • ADV – Austrian Digital Value
  • Über uns
  • Unsere Community
  • Mitglied werden
  • Events
  • Blog
  • Weiterbildungen
  • Kontakt
  • Suche
  • Menü Menü
  • Facebook
  • Twitter
  • LinkedIn
  • Youtube
Du bist hier: Startseite1 / Digitalisierung2 / Cybersecurity: Kritische Schwachstellen machen SAP-Systeme angreifbar

Kritische Schwachstellen machen SAP-Systeme angreifbar

28. Juli 2023 / Amir Salkic, Head of CyberSecurity Consulting Austria bei SEC Consult

Die Digitalisierung schreitet mit schnellem Schritt voran und betrifft mittlerweile nicht mehr nur multinationale Großkonzerne, sondern hat auch schon längst Klein- und Mittelunternehmen voll erfasst. Ein großer Trend im Bereich der Automatisierung ist die Steuerung zentraler Geschäftsprozesse mittels Enterprise-Resource-Planning (ERP). Führender Anbieter dafür mit einem weltweiten Marktanteil von aktuell 87% ist SAP.

Ob es für die Lagerstands-, die Personalverwaltung oder zahlreiche weitere Bereiche eingesetzt wird – mittels SAP werden tagtäglich unzählige sensible Geschäftsdaten verarbeitet. Während dies eine große Arbeitserleichterung für viele Firmen darstellt, bedeutet es jedoch auch, dass Cyberkriminelle die Software genau im Blick haben, um an den kostbaren Datenschatz zu gelangen. Bereits eine kleine Sicherheitslücke kann fatale Folgen haben.

Remote-Function-Call(RFC)-Protokoll unsicher

Obwohl SAP grundsätzlich ausgezeichnet abgesichert ist, hat unser SEC Consult eigenes Vulnerability Lab bereits vor längerer Zeit gleich mehrere massive Schwachstellen beim häufig verwendeten RFC-Protokoll aufgedeckt. Diese erlauben es Hackern, die Authentifizierung auf Serverseite zu umgehen und so in das IT-System einzubrechen und dieses unter ihre Kontrolle zu bringen. In weiterer Folge könnten sensible Daten gestohlen werden oder diese mittels Schadsoftware wie Ransomware verschlüsselt werden, um Geld von den betroffenen Unternehmen zu erpressen. Datenschutzverletzungen sind ebenso möglich wie klassische Industriespionage.

Zu den betroffenen SAP-Systemen zählen Business-Anwendungen wie SAP S/4HANA, SAP ERP Central Component (ECC), das SAP Business Warehouse (BW) und der SAP Solutions Manager (SolMan), SAP Supplier Relations Management (SRM), SAP Human Capital Management (HCM) und SAP Employee Central Payroll (ECP), aber auch zahlreiche Branchenlösungen zum Beispiel SAP for Oil & Gas (IS Oil&Gas) und SAP for Utilities (IS-U).

Dringender Handlungsbedarf: Schwachstellen professionell beseitigen

Mittlerweile sind die Schwachstellen gepatcht, jedoch sind noch immer viele Unternehmen säumig, diese Patches einzuspielen. Zudem reicht es nicht, die Patches zu installieren – eine Rekonfiguration des Systems ist notwendig, um die Sicherheit wiederherzustellen. Es besteht akuter Handlungsbedarf! Details zu den Schwachstellen und wie diese professionell geschlossen werden können, sind im kürzlich veröffentlichten Whitepaper des Vulnerability Labs nachzulesen.

Cyberresilienz benötigt strategisches Vorgehen

Grundsätzlich gilt: Kein IT-System ist vollständig sicher und die volatile Bedrohungslage erlaubt es nicht, alle Schwachstellen zu antizipieren. Aus diesem Grund sollte jedes IT-System über eine mehrdimensionale Zero-Trust-Systemarchitektur verfügen und regelmäßige Back-ups sowie Testangriffe mittels Pentests müssen Standard sein, um größtmögliche Sicherheit zu garantieren. Für den Ernstfall sollte rund um die Uhr ein Defence-Partner zur Verfügung stehen. Letztendlich benötigt es eine individuell auf die Bedürfnisse des jeweiligen Unternehmens zugeschnittene Strategie, die durch diese und ähnliche Maßnahmen verhindert, dass ein Angriff schweren Schaden anrichtet. Sollten Sie dabei Unterstützung benötigen, beraten Sie die Profis von SEC Consult gerne, welche Strategie zu Ihrem Unternehmen passt. Nähere Informationen dazu finden Sie hier.

Rückenansicht eines Managers vor Hochhäusern, um die Anwendung von KI zu verdeutlichen

KI erfolgreich nutzen – erste Schritte für Ihren Start mit KI

19. April 2023
Erfolgreiche Unternehmen integrieren die Datenanalyse in ihre Entscheidungsprozesse, investieren in die Entwicklung einer KI-fähigen Kultur und setzen Technik und Talente so ein, dass sie über die erforderlichen Ressourcen und Fachkenntnisse verfügen.
https://www.adv.at/wp-content/uploads/2023/04/rear-view-businessman-talking-phone-city-scaled-e1681907329239.jpg 851 1203 Mario Wurz https://www.adv.at/wp-content/uploads/2023/01/adv-logo.png Mario Wurz2023-04-19 14:34:512023-04-27 13:54:54KI erfolgreich nutzen – erste Schritte für Ihren Start mit KI
Zwei mit Linien gezeichnete Hände formen ein Herz, um KI in Verbindung mit Gebärdensprache abzubilden.

KI und Gebärdensprache: Eine spannende Kombination

24. Februar 2023
Aktuell sind KI-Systeme in der Lage, Gebärdensprache zu erkennen und können diese zudem übersetzen und sogar selbst gestikulieren. Dies wird in Zukunft eine wichtige Rolle bei der Inklusion und Integration von schwerhörigen oder gehörlosen Menschen spielen.
https://www.adv.at/wp-content/uploads/2023/02/gebaerden-ki-kachel-scaled.jpg 2004 2560 Irmgard Dober https://www.adv.at/wp-content/uploads/2023/01/adv-logo.png Irmgard Dober2023-02-24 11:42:152023-02-24 13:05:07KI und Gebärdensprache: Eine spannende Kombination
Grafische Darstellung von Records Management durch Hyperautomation

Wettbewerbsfähig bleiben durch Hyperautomation

11. Juli 2022
Viele Unternehmen verfügen bereits über automatisierte Prozesse für sich wiederholende Aufgaben, Hyperautomation entwickelt dieses Konzept mithilfe von KI weiter.
https://www.adv.at/wp-content/uploads/2022/07/blog-kachel-recordmanager2.jpg 1367 1745 Irmgard Dober https://www.adv.at/wp-content/uploads/2023/01/adv-logo.png Irmgard Dober2022-07-11 13:39:432022-07-11 13:55:16Wettbewerbsfähig bleiben durch Hyperautomation

Natural Language Processing für Unternehmen

20. Juni 2022
Natural Language Processing (kurz NLP) macht es möglich, dass Maschinen die menschliche Sprache lesen und entschlüsseln können.
https://www.adv.at/wp-content/uploads/2022/06/blog-kachel-risc2.jpg 1025 1309 Irmgard Dober https://www.adv.at/wp-content/uploads/2023/01/adv-logo.png Irmgard Dober2022-06-20 14:20:162022-06-20 14:40:27Natural Language Processing für Unternehmen

Location Marketing im Wandel der Zeit

13. März 2020
Klassische Außenwerbung wie Leuchtreklame, Kundenstopper und umfangreiche Auslagendekoration sind längst nicht alles, was erfolgreiche Geschäftsleute für mehr Kunden in ihrem Geschäft tun sollten.
https://www.adv.at/wp-content/uploads/2023/01/adv-logo.png 0 0 Alexander Pongratz https://www.adv.at/wp-content/uploads/2023/01/adv-logo.png Alexander Pongratz2020-03-13 15:00:492020-03-16 11:20:00Location Marketing im Wandel der Zeit
ZurückWeiter

NEWSLETTER

Anmelden zum Newsletter:

KONTAKT

ADV Arbeitsgemeinschaft für Datenverarbeitung
Hintere Zollamtsstraße 1 | 13. OG
1030 Wien
Mail: office@adv.at
Tel: +43 1 533 09 13

INFORMATIONEN

DATENSCHUTZ
IMPRESSUM
KONTAKT
PRESSE
AGB
© Copyright - ADV  |  Webdesign aus Wien von Ameisenhaufen.at
  • Mediadaten
  • Impressum
  • Kontakt
  • Presse
  • AGB
Mädchen sind genauso neugierig auf Technik wie die Burschen Porträt von Evelyn Riha, die Mädchen zur Technik und in die IT bringen möchte.
Nach oben scrollen