CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS

Sie sind hier: >Home>Software>ERP

RSS-Feed
ERP

ERP-Audit

Schwachstellen in der SAP-Konfiguration aufdecken

Drucken |  Empfehlen |  PDF |  Merken | 
von Sebastian Schreiber, Experte für SAP-Berechtigungskonzepte bei der Unternehmensberatung IBS Schreiber GmbH in Hamburg
Da Firmen in großem Stil Finanz- oder Personaldaten in ihren SAP-Systemen verwalten, müssen sie eine Reihe von Gesetzen und Regeln einhalten. Prüfsysteme helfen, Lücken und Fehler in den ERP-Einstellungen aufzudecken.

Verfahren für das Audit von SAP-Umgebungen gibt es einige. Manche werten kaufmännische Daten und Systemparameter aus, andere durchleuchten, wie gut das SAP-Berechtigungssystem konfiguriert ist.

SAP-Anwender sind Risiken ausgesetzt, wenn sie Systemparameter falsch einstellen, beispielsweise im Anmeldesystem. Diese Parameter regeln das Anmeldeverhalten der Benutzer, für das es in den meisten Unternehmen eine systemübergreifende Vorgabe gibt. Ebenfalls über Parameter lässt sich die Tabellenprotokollierung festlegen. Sie ist für alle Tabellen vorgeschrieben, in denen rechnungslegungsrelevante Inhalte vorhanden sind (Stamm- und Bewegungsdaten sowie Customizing-Einstellungen). Werden diese Einstellungen nicht ordnungsgemäß gepflegt, sind wichtige Daten eventuell nicht ausreichend geschützt.

Datenbanken und Betriebssysteme

Weitere Sicherheitslücken sind die unzureichende Absicherung der Betriebssystem-, Datenbank- und Netzwerkebene. Unter Umständen können Nutzer über einen direkten Zugriff auf die Datenbank Informationen manipulieren. Einen Zugang zur SAP-Software brauchen sie dafür nicht. Verfügen Unbefugte über Datenbankzugriffsrechte, bleibt das SAP-Berechtigungskonzept wirkungslos.

Falsche ERP-Berechtigungen

Gefahrenpotenzial bergen außerdem falsch vergebene Berechtigungen. Fehler können bei der Definition des Berechtigungskonzepts auftreten, aber auch dann, wenn der Systemverwalter mehrere Nutzerberechtigungen kombiniert. ERP-Verwalter kombinieren beispielweise dann SAP-Berechtigungen, wenn ein Mitarbeiter mehrere Aufgabenbereiche abdecken muss. Zudem kann ein Benutzer für einen gesamten Prozess verantwortlich sein und hierzu Zugang zu mehreren ERP-Modulen benötigen, was ebenfalls kombinierte Berechtigungen erfordert.

Mitunter erhalten SAP-Anwender aber auch irrtümlich Berechtigungen, die für ihren Arbeitsbereich nicht erforderlich sind. Da im ERP-System ständig neue Benutzer hinzukommen, gelöscht werden oder Mitarbeiter die Abteilung wechseln, ändern sich die Berechtigungen ebenfalls. Pannen bei der Berechtigungsvergabe können Benutzern Zugriff auf sensible Daten verschaffen oder ihnen sogar die Möglichkeit einräumen, zu ändern oder zu löschen.

Ein Risiko besteht auch dann, wenn durch fehlerhafte Berichtigungsvergabe Funktionstrennungen umgangen werden können. Beispielsweise darf keine einzelne Person die Möglichkeit haben, Kreditorenstammdaten anzulegen, Rechnungen zu buchen und den Zahlungslauf zu starten.


Suchen Sie eine ERP-Software?

Suchen Sie eine ERP-Software?

Bei der Suche nach einem passenden ERP-System hilft Ihnen der ERP-Finder der COMPUTERWOCHE.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

ERP: CW-REDAKTEURE EMPFEHLEN
Lizenzen kosten Milliarden Lizenzen kosten Milliarden Fehllizenzierungen kosten die deutsche Wirtschaft allein in diesem Jahr einen zweistelligen Milliardenbetrag.
weiter
Bitte mehr Collaboration! Bitte mehr Collaboration! Vielen Mitarbeiterportalen mangelt es laut Beschäftigten an Kollaborationsfunktionen.
weiter
Was SAP-Anwender nervt Was SAP-Anwender nervt Im Gespräch mit der CW erläutert die DSAG, wo Kunden am meisten der Schuh drückt.
weiter
ERP-Vergleich, Teil 1 ERP-Vergleich, Teil 1 Proalpha, Abas, Psipenta und AP im Praxistest.
weiter
Flexible ERP-Software Flexible ERP-Software ERP-Software ist vielen Anwendern zu komplex. In diesem Expertenbeitrag lesen Sie, ob objektorientierte Datenbanken einen Ausweg bieten.
weiter
Lizenzen kosten Milliarden Bitte mehr Collaboration! Was SAP-Anwender nervt ERP-Vergleich, Teil 1 Flexible ERP-Software
MEHR ZUM THEMA ERP
  • Whitepaper
  • Top geklickt
Jobangebote
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke + Wireless