CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Enterprise Resource Planning

ERP-Audit

Schwachstellen in der SAP-Konfiguration aufdecken

Drucken |  Empfehlen |  PDF |  Merken
von Sebastian Schreiber (Experte für SAP-Berechtigungskonzepte bei der Unternehmensberatung IBS Schreiber GmbH in Hamburg)
Da Firmen in großem Stil Finanz- oder Personaldaten in ihren SAP-Systemen verwalten, müssen sie eine Reihe von Gesetzen und Regeln einhalten. Prüfsysteme helfen, Lücken und Fehler in den ERP-Einstellungen aufzudecken.

Verfahren für das Audit von SAP-Umgebungen gibt es einige. Manche werten kaufmännische Daten und Systemparameter aus, andere durchleuchten, wie gut das SAP-Berechtigungssystem konfiguriert ist.

SAP-Anwender sind Risiken ausgesetzt, wenn sie Systemparameter falsch einstellen, beispielsweise im Anmeldesystem. Diese Parameter regeln das Anmeldeverhalten der Benutzer, für das es in den meisten Unternehmen eine systemübergreifende Vorgabe gibt. Ebenfalls über Parameter lässt sich die Tabellenprotokollierung festlegen. Sie ist für alle Tabellen vorgeschrieben, in denen rechnungslegungsrelevante Inhalte vorhanden sind (Stamm- und Bewegungsdaten sowie Customizing-Einstellungen). Werden diese Einstellungen nicht ordnungsgemäß gepflegt, sind wichtige Daten eventuell nicht ausreichend geschützt.

Datenbanken und Betriebssysteme

Weitere Sicherheitslücken sind die unzureichende Absicherung der Betriebssystem-, Datenbank- und Netzwerkebene. Unter Umständen können Nutzer über einen direkten Zugriff auf die Datenbank Informationen manipulieren. Einen Zugang zur SAP-Software brauchen sie dafür nicht. Verfügen Unbefugte über Datenbankzugriffsrechte, bleibt das SAP-Berechtigungskonzept wirkungslos.

Falsche ERP-Berechtigungen

Gefahrenpotenzial bergen außerdem falsch vergebene Berechtigungen. Fehler können bei der Definition des Berechtigungskonzepts auftreten, aber auch dann, wenn der Systemverwalter mehrere Nutzerberechtigungen kombiniert. ERP-Verwalter kombinieren beispielweise dann SAP-Berechtigungen, wenn ein Mitarbeiter mehrere Aufgabenbereiche abdecken muss. Zudem kann ein Benutzer für einen gesamten Prozess verantwortlich sein und hierzu Zugang zu mehreren ERP-Modulen benötigen, was ebenfalls kombinierte Berechtigungen erfordert.

Mitunter erhalten SAP-Anwender aber auch irrtümlich Berechtigungen, die für ihren Arbeitsbereich nicht erforderlich sind. Da im ERP-System ständig neue Benutzer hinzukommen, gelöscht werden oder Mitarbeiter die Abteilung wechseln, ändern sich die Berechtigungen ebenfalls. Pannen bei der Berechtigungsvergabe können Benutzern Zugriff auf sensible Daten verschaffen oder ihnen sogar die Möglichkeit einräumen, zu ändern oder zu löschen.

Ein Risiko besteht auch dann, wenn durch fehlerhafte Berichtigungsvergabe Funktionstrennungen umgangen werden können. Beispielsweise darf keine einzelne Person die Möglichkeit haben, Kreditorenstammdaten anzulegen, Rechnungen zu buchen und den Zahlungslauf zu starten.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

ERP: CW-REDAKTEURE EMPFEHLEN
ERP-Bremse lösen (Foto: Fotolia, Luftbildfotograf) ERP-Bremse lösen Die eingesetzte Software ist oft veraltet und kann mit den aktuellen Anforderungen nicht mithalten.
weiter
Konsolidieren mit SAP (Foto: Fotolia.com/Sapsiwai) Konsolidieren mit SAP SAP bietet seinen Anwendern drei Werkzeuge zur Finanzkonsolidierung an. Die folgende Produktanalyse zeigt, welches Tool sich für wen eignet.
weiter
ERP-Systeme am Puls der Zeit ERP-Systeme am Puls der Zeit Wunsch und Wirklichkeit klaffen beim Enterprise 2.0 auseinander.
weiter
SAP effizienter machen (Foto: Graf F. Luckner / Lufthansa) SAP effizienter machen Dabei können operative Cockpits im SAP-System helfen, wie folgende Beispiele zeigen.
weiter
ERP-Zufriedenheitsstudie (Foto: Fotolia, Fotolia/Yanik Chauvin) ERP-Zufriedenheitsstudie Laut i2s sind Anbieter zufrieden mit ihren ERP-Lösungen, aber gerade in Sachen Internationalisierung wachsen die Herausforderungen.
weiter
MEHR ZUM THEMA ERP
  • Whitepaper
  • Top geklickt
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps