Schutz für Ihre Cloud-Lösungen und ‑Daten

SAP schützt die Anwendungen und Daten von Unternehmen durch die Entwicklung, den Betrieb und die Aufrechterhaltung branchenführender Abläufe.
Frau sitzt vorm Computer und telefoniert, Bild in SAP-Logo-Form

Sicherheitsmaßnahmen in der Cloud

Die Sicherheitsmaßnahmen von SAP entsprechen den höchsten Standards für Cybersicherheit, Betrieb und Datenschutz und sind auf die individuellen Bedürfnisse unserer Kunden zugeschnitten.

 

In unserer gesamten Technologielandschaft, einschließlich Cloud-Umgebungen, Einrichtungen, Veranstaltungen und Beschäftigten, managen wir Sicherheits- und Compliance-Risiken und betreiben Programme für Cybersicherheit und physische Sicherheit.

SAP wendet das Sicherheitssystem für jeden Kunden an – immer

Das SAP-Sicherheitsframework bildet die Grundlage unserer Sicherheitsmaßnahmen und deckt mehrere Sicherheitsbereiche ab:

  • Produktsicherheit

  • Identitäts- und Zugriffsverwaltung

  • Infrastruktur- und Plattformsicherheit

  • Mandantenisolierung und Datensicherheit

  • Überwachung, Erkennung und Reaktion auf Vorfälle

  • Resilienz und Wiederherstellung

  • Physische Sicherheit

  • Sicherheitskultur und ‑bewusstsein

placeholder

Sicherheitsmaßnahmen in der Cloud

Produktsicherheit

Die SAP-Produktsicherheit deckt den gesamten Secure Development and Operations Lifecycle (SDOL) von Cloud-Services ab und wendet bei Erstellung und Betrieb unserer Cloud-Services die Prinzipien Secure-by-Design und Secure-by-Default an. Sie umfasst eine breite Palette von Maßnahmen und Standards:

  • Risiko-, Datenschutz- und Ethikbewertungen

  • Bedrohungsmodellierung zur Ermittlung von Sicherheitsrisiken im Architekturdesign

  • Sichere Kodierungsrichtlinien und Codeüberprüfungen

  • Sicherheits- und Schwachstellen-Scans

  • Penetrationstests und Red Teaming

  • Sichere Bereitstellung von Software-Releases

  • Sicherer Betrieb, einschließlich Resilienz, Sicherung und Wiederherstellung

  • Bug-Bounty-Programme

  • Reaktion auf Produktsicherheit

Infrastruktur- und Plattformsicherheit

Unser Framework für Sicherheitsrichtlinien umfasst erforderliche Härtungsverfahren für Cloud-Infrastrukturen zum Schutz vor gängigen Cloud-Fehlkonfigurationen:

  • Zentralisierte Protokollierung von Audit-Ereignissen

  • Mindestanforderungen für die Verschlüsselung bei der Übermittlung und die Verschlüsselung im Ruhezustand

  • VPN-Konfigurationen

  • Zentral gesteuerte Scans für das Cloud Security Posture Management (CSPM)

  • Ständige Schwachstellen-Scans für Cloud-Infrastrukturen

Identitäts- und Zugriffsverwaltung

SAP verwaltet das Identitäts- und Zugriffsmanagement für die von uns bereitgestellten Services und die zugrunde liegenden Schichten, während die Verantwortung für die Verwaltung des Benutzerzugriffs innerhalb der Lösungsadministrationsschicht beim Kunden verbleibt. Dies ermöglicht uns die Bereitstellung von Cloud-Services, ohne dass wir Zugriff auf Kundendaten und Kundenlösungsinstanzen haben.

Mandantenisolierung und Datensicherheit

Wo es die Architektur der Cloud-Lösungen erlaubt, trennt und isoliert SAP die Kundenmandanten pro Cloud-Konto. Wir wenden eine starke Verschlüsselung bei der Übertragung und im Ruhezustand an, mit Optionen für weitere Verbesserungen. Die Kunden verwalten den Zugriff auf die Daten in der Lösung und verhindern so den nicht autorisierten Zugriff.

Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle

SAP überwacht und warnt vor verdächtigen Aktivitäten und Schwachstellen, führt routinemäßige Scans der nach außen gerichteten Webinfrastruktur und Penetrationstests von Drittanbietern durch und setzt Red-Team-Tests zur Bewertung der Systemsicherheit ein. Wir unterhalten ein rund um die Uhr erreichbares Security Operations Center (SOC), um die Reaktion auf Sicherheitsvorfälle und die Kommunikation zentral zu verwalten.

Resilienz und Wiederherstellung

SAP integriert Redundanz und Geschäftskontinuitätsmanagement in seine Systeme, um auf betriebliche, rufschädigende und andere Bedrohungen für die Interessen seiner Kunden reagieren zu können. Wir bieten Service-Level-Vereinbarungen (SLAs) für Resilienz und Wiederherstellung für jede Lösung.

Physische Sicherheit

Der Schutz physischer Anlagen ist entscheidend für den Schutz von Kundendaten. Die physischen Sicherheitsprogramme von SAP sorgen für die Sicherheit unserer Beschäftigten bei der Arbeit. Wir betreiben Rechenzentren mit strengen physischen Sicherheitsvorkehrungen und pflegen enge Partnerschaften mit den Betreibern von Hyperscaler-Rechenzentren, um physische Anlagen und Daten zu schützen.

Sicherheitskultur und ‑bewusstsein

Die Schulung der Beschäftigten im Hinblick auf die Erfüllung ihrer Sicherheitspflichten entsprechend ihrer Rolle und Funktion erfordert eine ständige Aufmerksamkeit für die Sicherheitskultur und das Sicherheitsbewusstsein. SAP bietet Pflicht- und Wahlschulungen zu Sicherheit und Compliance an und organisiert Veranstaltungen für das Lernen, die Vernetzung und den Erfahrungsaustausch.

Modell der gemeinsamen Verantwortung für die Sicherheit der SAP-Cloud-Services

placeholder

Die gemeinsame Sicherheitsverantwortung von Kunden, SAP und CSP

SAP bietet Cloud-Lösungen als Software-as-a-Service (SaaS) auf der Grundlage von Infrastrukturen und Plattformen an, die von Public-Cloud-Service-Providern (CSPs) bereitgestellt werden. Unser Modell der gemeinsamen Verantwortung teilt die Sicherheitsverantwortung zwischen den Kunden, SAP und den Public-Cloud-Service-Providern auf.

placeholder

Pflichten der SAP-Kunden

SAP-Kunden sind für die Verwaltung der Lösung verantwortlich, indem sie die Anwendungskonfiguration und ‑protokolle, den Benutzer- und Datenzugriff sowie die Erkennung von und die Reaktion auf Anwendungsbedrohungen verwalten. Die Verantwortung für das Systemmanagement wird mit SAP geteilt.

placeholder

Pflichten von SAP

SAP ist verantwortlich für das Management der Sicherheits- und Compliance-Risiken des Unternehmens. SAP verwaltet auch die Anwendungen und Cloud-Services, die Infrastruktur und die Plattformkonfiguration und teilt sich die Verantwortung für das Systemmanagement mit den SAP-Kunden.

placeholder

Pflichten der Public-Cloud-Service-Provider

Die Public-Cloud-Service-Provider sind für Public-Cloud-IaaS- und ‑PaaS-Services zuständig. Die CSP verwalten die physische Hardware, das Rechenzentrum, die Cloud-Kontrollebene, On-Demand-Managed-Services und Services für Datenverarbeitung, Netzwerk und Speicher.

Sicherheitsleitfäden und ‑empfehlungen für SAP-Produkte

SAP stellt Leitfäden für SAP-Produkte und ‑Services zur Verfügung, die Sie bei der Absicherung Ihrer Systeme unterstützen.

In diesen Leitfäden finden Sie ausführliche Erläuterungen zu den verschiedenen Sicherheitsparametern und ‑optionen.

placeholder

Bleiben Sie informiert

Abonnieren Sie unseren Newsletter

Bleiben Sie auf dem Laufenden über Produkte, Lösungen und Veranstaltungen von SAP zum Thema Sicherheit.

Werden Sie Teil der Community zum Thema Sicherheit

Vernetzen Sie sich mit anderen Fachleuten, um Antworten auf Fragen zu erhalten, Best Practices zu erörtern und Ihr Wissen über SAP-Lösungen zu erweitern.