In SAP esistono oggetti autorizzativi che, se assegnati senza controllo agli utenti finali, aprono la porta a rischi gravi: dalla possibilità di bypassare qualsiasi controllo di sicurezza, alla modifica diretta di dati in tabella, fino all'esfiltrazione non autorizzata di informazioni verso l'esterno. Questi oggetti vengono definiticriticie la loro gestione richiede regole precise e non derogabili.
Quantum Security e SAP: prepararsi al futuro della crittografia
I computer quantistici renderanno obsoleti gli algoritmi crittografici su cui oggi si basano i sistemi SAP e l'intera infrastruttura digitale enterprise.
Non è una questione di fantascienza: è una transizione già in corso che richiede pianificazione strategica immediata.
Topics: crittografia SAP, auditing, sap cyber security, quantum, hardening
Perché è importante sapere quali sono le utenze tecniche utilizzate nei sistemi SAP e conoscere le credenziali di queste utenze particolari?
Ti sei mai chiesto se qualcuno le sta usando impropriamente? Tremi all'idea di cambiare le password a queste utenze perché sai che rischi qualche blocco nei processi aziendali?
Ma come dovrebbero essere gestiti questi aspetti?
Topics: sap_all, sap cyber security
SAP Cybersecurity come scegliere una piattaforma
Sono sempre maggiori le normative che di fatto impongono l'adozione di strumenti per il controllo delle vulnerabilità e la threat detection dei sistemi, tra cui anche SAP.
Ma quando, e come scegliere se dotarsi o meno di questi strumenti? Sei davvero pronto?
Topics: ISO, cyber security, 27001, sap cyber security, siem, SOX, NIS2
La normativa NIS2 segue alla precedente NIS (Direttiva security of Network and Information Systems), introduce un maggior numero di società impattate e nuove attività da svolgere
Ma chi deve fare cosa e cosa serve fare, anche nel contesto SAP?
Topics: cyber security, audit, sap cyber security, cyber security exposure, cyber security culture, NIS2
Cosa significa impostare un servizio di SAP Security?
Quali sono in punti di attenzione da considerare e come farlo? Perché può essere utile pensarci?
Topics: fraud management, sap cyber security, authorization concept
Il processo di applicazione delle patch è quasi sempre associato ad aggiornamenti di sistema dove deve essere necessariamente testato tutto.
Tuttavia, in alcune situazioni o momenti, può non essere sempre possibile ritestare tutto. In alcuni casi il fornitore di software di turno non rilascia gli aggiornamenti security immediatamente. Che cosa si può fare quindi con il virtual patching framework?
Topics: patch, sap vulnerability, sap cyber security, sap patch
Che tipi di questa consulenza esistono, secondo la mia esperienza?
Ho incontrato parecchie società che svolgono questi servizi e non tutte, pur occupandosi di cyber security, la fanno/applicano allo stesso modo, chiaramente.
Topics: cyber security, sap cyber security, cyber security culture
Ma è possibile utilizzare le funzionalità di crittografia di SAP per proteggere dei dati scritti su file da SAP?
Ci sono dei vincoli oppure è davvero possibile farlo?
Topics: crittografia SAP, sap cyber security