20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

2.2.4 Übergreifende Aspekte<br />

Organisatorische Maßnahmen und Integration <strong>in</strong><br />

<strong>Sicherheit</strong>süberprüfungen<br />

Außer den menschlichen und technischen Faktoren gibt es auch Faktoren,<br />

die sich übergreifend auswirken. Die organisatorischen Bed<strong>in</strong>gungen und<br />

Entscheidungen s<strong>in</strong>d hier e<strong>in</strong> Tema. Für viele Bereiche <strong>in</strong> der IT haben auch<br />

organisatorische Maßnahmen E<strong>in</strong>zug gehalten um die Arbeit zu<br />

strukturieren, wie schon verschiedene Standards, z.B. ITIL 11 zeigen.<br />

Demgegenüber wird <strong>SAP</strong> nur selten z.B. <strong>in</strong> Evaluationen der<br />

konzeptionellen <strong>Sicherheit</strong> <strong>auf</strong> Netzwerkebene oder sonstigen<br />

ganzheitlichen Überprüfungen mit e<strong>in</strong>bezogen 12 . <strong>Sicherheit</strong>süberprüfungen<br />

der Webapplikationen, wie sie bei klassischen Webapplikationen bereits<br />

üblich s<strong>in</strong>d, werden bislang nur <strong>in</strong> sehr wenigen Ausnahmefällen<br />

durchgeführt. Gleichzeitig gew<strong>in</strong>nen sie jedoch an Bedeutung und es ist<br />

e<strong>in</strong>e steigende Nachfrage hierfür erkennbar.<br />

Spezielle Eigenschaften <strong>von</strong> <strong>SAP</strong>-Systemen wurden bei solchen<br />

Webapplikationsüberprüfungen kaum beachtet, da es hier ebenfalls im<br />

Gegensatz zu klassischen Webapplikationen ke<strong>in</strong>e Erkenntnisse oder<br />

Erfahrungen gibt.<br />

Wirtschaftliche Bedeutung<br />

Bei klassischen Webapplikationen ist der potentielle wirtschaftliche Schaden<br />

e<strong>in</strong>es <strong>Sicherheit</strong>svorfalls sehr <strong>in</strong>dividuell und kann <strong>von</strong> sehr ger<strong>in</strong>gem<br />

direkten Schaden bis zu im Ernstfall unternehmensgefährdentem Schaden.<br />

Bei <strong>SAP</strong> werden h<strong>in</strong>gegen immer kritische Daten verarbeitet, so dass das<br />

Schadensrisiko im Durchschnitt wesentlich höher liegen sollte. Darüber<br />

h<strong>in</strong>aus s<strong>in</strong>d auch immer <strong>in</strong>direkte Schäden wie z.B. Vertrauensverlust zu<br />

beachten, der sich nur schwer beziffern lässt.<br />

Es gab e<strong>in</strong>ige Versuche, den direkten Schaden zu beziffern, der durch<br />

Komprommittierung <strong>von</strong> IT Systemen durchschnittlich entsteht 13 . So liegen<br />

die ermittelten Schäden je nach Studie zwischen 167.000 Dollar und 4.8<br />

Millionen Dollar und weitere 1000 Dollar pro Stunde zur Wiederherstellung<br />

des Ursprungszustandes. Wie hier zu sehen ist, s<strong>in</strong>d die Daten nicht<br />

stichhaltig und e<strong>in</strong>e weitere Studie <strong>von</strong> Forrester Research zeigt, dass 25%<br />

derjenigen, die <strong>auf</strong> solche Fragen geantwortet haben, den Schaden gar<br />

11 http://www.itil.org/<br />

12 http://www.securitymanager.de/magaz<strong>in</strong>/artikel_988_sap-security_roadmap_zu_umsetzung.html<br />

13 http://searchsecurity.techtarget.com/tip/0,289483,sid14_gci1248216,00.html?track=NL-<br />

430&ad=581112USCA&asrc=EM_NLT_1164363&uid=4199563<br />

Damian Schlager Seite 16

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!