SAP Cloud – Sicherheit & Risiken
Autor: Lucas Hoppe | 16. Dezember 2024
Mit dem Wechsel in die SAP Cloud oder zu hybriden Landschaften treten einige Herausforderungen auf. Wer die Cloud-Landschaft ohne sicheres Konzept aufbaut, hat mit intransparenten Nutzerrechten, ungesicherten Schnittstellen und weiteren Sicherheitsrisiken zu kämpfen. Was Sie beim Thema Sicherheit in der SAP Cloud beachten sollten, erfahren Sie hier.
Was genau ist die SAP Cloud?
Laut SAP soll die SAP Cloud die Grundlage für eine moderne, zukunftsorientierte IT-Landschaft der SAP bieten. Dabei gilt die SAP Business Technology Plattform (BTP) als zentrales Element dieser Strategie und stellt die Werkzeuge und Services bereit, um Cloud-Anwendungen zu entwickeln, zu integrieren und zu betreiben.
Zu den wichtigsten Anwendungen innerhalb SAP Cloud zählen unter anderem SAP S/4HANA, SuccessFactors, Ariba, Concur, Analytics Cloud sowie die Integration Suite und Extension Suite. Diese Tools ermöglichen Unternehmen, ihre Geschäftsprozesse effizient zu gestalten und neue Innovationspotenziale zu erschließen.
Insgesamt wächst die Bedeutung von Cloud-Landschaften kontinuierlich weiter, da zunehmend mehr Unternehmen ihre IT-Infrastruktur zu cloudbasierten Systemen umstellen. Dementsprechend sollten Unternehmen diese Entwicklung ernst nehmen und den Wechsel wohldurchdacht planen.
Im Vergleich: On-Premise und Cloud
In der On-Premise-Welt werden SAP-Systeme lokal auf firmeneigenen Servern betrieben, sodass der Zugriff selbst gesteuert wird, beispielsweise über VPN-Netzwerke. Da Schnittstellen auf die internen Netzwerke beschränkt sind, bieten diese Systeme geringere Angriffsflächen. Somit benötigen Angreifer komplexe Skills, um die Schwachstellen der lokalen Netzwerke auszunutzen. Dabei liegt die gesamte Verantwortung für die Datensicherheit bei den Unternehmen, was regelmäßige Updates und kostenintensive Ressourcen erfordert.
Im Vergleich dazu wird die Cloud von Cloud-Providern oder SAP selbst gehostet. Durch das Internet wird ein globaler Zugriff auf das Cloud-Netzwerk ermöglicht. Dies ermöglicht dem Unternehmen zwar eine große Flexibilität, jedoch wird dadurch auch eine große Angriffsfläche geboten. Die Flexibilität, die durch eine Cloud ermöglicht wird, geht somit mit einem höheren Gefahrenrisiko einher. Denn die Cloud-Technologie ist weit verbreitet, sodass Angreifer weit verbreitete Sicherheitslücken ausnutzen.
Insgesamt bietet die Cloud eine umfassendere Flexibilität, jedoch müssen Unternehmen den Umstieg auf die Cloud wohldurchdacht planen, um einen kontinuierlichen Datenschutz zu gewährleisten.
Top Cloud Sicherheitsrisiken
Obwohl die SAP Cloud viele Vorteile bietet, geht sie auch mit vielerlei Sicherheitsrisiken einher. Dazu gehören:
- Schnittstellenmanagement: Bei der Nutzung der Cloud ist der Aufbau und die Nutzung von Schnittstellen unvermeidbar. Jedoch sichert SAP selbst die Schnittstellen nicht ab, sodass der Kunde für die Sicherheit des Schnittstellenmanagements verantwortlich ist. Dies kann ein erhebliches Sicherheitsrisiko darstellen, da unzureichend geschützte Schnittstellen potenziellen Angreifern eine Angriffsfläche bieten und sensible Unternehmensdaten gefährden können.
- Identity Management: Bestandteile des Cloud-Systems sind durch einen Internetzugriff direkt verfügbar, sodass kein Firmennetzwerk oder ein VPN-Zugang notwendig ist. Durch eine ungeschützte Anmeldemaske können Kriminelle Zugriff auf Accounts des Unternehmens gelangen, was ein Sicherheitsrisiko darstellt.
- Programmierung: Da die Cloud-Technologie neu ist, ist es umso relevanter diese vollumfänglich zu schützen. Dementsprechend sollten beispielsweise keine veralteten Codes verwendet werden und eine durchgängige Kontrolle der Codes erfolgen, um keine Angriffsfläche zu bieten.
Fazit
Zusammengefasst ist die SAP Cloud ein essenzieller Bestandteil der digitalen Transformation und bietet Unternehmen eine zukunftsorientierte IT-Landschaft. Dennoch bringt der Wechsel zur Cloud neue Sicherheitsanforderungen mit sich, die ein gezieltes Migrationsmanagement erfordern. Denn dann können Unternehmen, die den Umstieg strategisch planen und Sicherheitsmaßnahmen proaktiv integrieren, die Vorteile der SAP Cloud voll ausschöpfen und einen hohen Datenschutz gewährleisten.