Direkt zum Inhalt springen
Christoph Nagy, Geschäftsführer von SecurityBridge. Foto: privat
Christoph Nagy, Geschäftsführer von SecurityBridge. Foto: privat

Pressemitteilung -

SAP-Security muss das Thema Ransomware einbeziehen

Ransomware ist für IT-Security-Abteilungen das Schreckgespenst dieser Tage. SAP ist bisher nur bedingt betroffen, kann aber durchaus als Einfallstor missbraucht werden. SAP-Applikationen benötigen deshalb einen ganzheitlichen Schutz, empfiehlt SecurityBridge, Anbieter von Cybersicherheit für SAP-Anwendungen. Angriffe abzuwehren ist zumeist günstiger als die Folgen eines erfolgreichen Angriffs auszumerzen.

Cybersicherheit für SAP-Anwendungen muss Ransomware einschließen

Für eine erfolgreiche Abwehr von Ransomware-Attacken auf SAP-Systeme genügen traditionelle Methoden der Cybersicherheit nicht. Diese konzentrieren sich in der Regel auf Endpunkte, Netzwerke und Backups – wichtige Sicherheitskomponenten, die jedoch noch keinen ausreichenden Schutz vor Angriffen bieten. Der Grund: Existierende SAP-Schwachstellen können von Kriminellen sehr einfach als Angriffsvektoren genutzt werden.

Für präzise Echtzeit-Bedrohungsüberwachung sorgen

Um SAP-Anwendungen vor Ransomware-Attacken zu schützen, sollten SAP-Anwenderunternehmen für eine robuste, präzise Echtzeit-Bedrohungsüberwachung sorgen und diese durch moderne Techniken wie Anomalieerkennung unterstützen. Anormale Vorgänge werden dadurch erkannt und in Echtzeit gemeldet, und zwar unabhängig davon, wie stark die Bedrohungsakteure ihre Angriffsvektoren ändern.

Zu den notwendigen Maßnahmen im Zuge der Prävention gehören regelmäßige Updates aller Komponenten inkl. SAP und die Härtung vom Client bis zur SAP-Applikation. Vorkehrungen zur Eindämmung im Zuge der SAP-Sicherheit finden sich vor allem in der Netzwerksegmentierung. Christoph Nagy, Geschäftsführer von SecurityBridge: „Bislang wird noch zu wenig darauf geachtet, kritische Infrastruktur und Client-Architektur stark genug zu trennen. So sollte man seine SAP-Systeme idealerweise in einem eigenen Netzwerksegment betreiben, insbesondere wenn es sich um hybride SAP-Cloud-Umgebungen handelt. Dann ist dafür gesorgt, dass ein eventueller Angriff in einem solchen Netzwerksegment auch nur dort verbleibt.“

Die Überwachung von neuralgischen Punkten gehört zu den Schutzmaßnahmen im Zuge der Erkennung; außerdem sollte man regelmäßige Schulungen und Awareness-Trainings seiner Beschäftigten sowie von Dienstleistern durchführen, zum Beispiel zur Erkennung von Phishing Mails. Auch der Abschluss einer “Cyber”-Versicherung ist denkbar.

Links

Themen

Kategorien


SecurityBridge ist ein schnell wachsender Anbieter von Cybersicherheit für SAP-Cloud- oder On-Premises-Anwendungen und kundenspezifischen Code, mit der ersten und einzigen einheitlichen Plattform, die alle Aspekte der SAP-Cybersicherheit abdeckt. SecurityBridge hat seinen Hauptsitz in Deutschland und betreut viele der weltweit führenden Marken und Unternehmen. Website: www.securitybridge.com

Kontakt

Patricia Franco

Global Marketing +49-841 93914840

Zugehörige Meldungen

Presse- und Öffentlichkeitsarbeit

Pressebüro, München, Schwerpunkte: ECM, BPM, Virtual Desktops, SaaS, SAP-Add-ons

agentur auftakt

Bergmannstr. 26
80339 München
Deutschland