Schutz für Ihre Cloud-Lösungen und ‑Daten
Sicherheitsmaßnahmen in der Cloud
Die Sicherheitsmaßnahmen von SAP entsprechen den höchsten Standards für Cybersicherheit, Betrieb und Datenschutz und sind auf die individuellen Bedürfnisse unserer Kunden zugeschnitten.
In unserer gesamten Technologielandschaft, einschließlich Cloud-Umgebungen, Einrichtungen, Veranstaltungen und Beschäftigten, managen wir Sicherheits- und Compliance-Risiken und betreiben Programme für Cybersicherheit und physische Sicherheit.
SAP wendet das Sicherheitssystem für jeden Kunden an – immer
Das SAP-Sicherheitsframework bildet die Grundlage unserer Sicherheitsmaßnahmen und deckt mehrere Sicherheitsbereiche ab:
Produktsicherheit
Identitäts- und Zugriffsverwaltung
Infrastruktur- und Plattformsicherheit
Mandantenisolierung und Datensicherheit
Überwachung, Erkennung und Reaktion auf Vorfälle
Resilienz und Wiederherstellung
Physische Sicherheit
Sicherheitskultur und ‑bewusstsein
Sicherheitsmaßnahmen in der Cloud
Produktsicherheit
Die SAP-Produktsicherheit deckt den gesamten Secure Development and Operations Lifecycle (SDOL) von Cloud-Services ab und wendet bei Erstellung und Betrieb unserer Cloud-Services die Prinzipien Secure-by-Design und Secure-by-Default an. Sie umfasst eine breite Palette von Maßnahmen und Standards:
Risiko-, Datenschutz- und Ethikbewertungen
Bedrohungsmodellierung zur Ermittlung von Sicherheitsrisiken im Architekturdesign
Sichere Kodierungsrichtlinien und Codeüberprüfungen
Sicherheits- und Schwachstellen-Scans
Penetrationstests und Red Teaming
Sichere Bereitstellung von Software-Releases
Sicherer Betrieb, einschließlich Resilienz, Sicherung und Wiederherstellung
Bug-Bounty-Programme
Reaktion auf Produktsicherheit
Infrastruktur- und Plattformsicherheit
Unser Framework für Sicherheitsrichtlinien umfasst erforderliche Härtungsverfahren für Cloud-Infrastrukturen zum Schutz vor gängigen Cloud-Fehlkonfigurationen:
Zentralisierte Protokollierung von Audit-Ereignissen
Mindestanforderungen für die Verschlüsselung bei der Übermittlung und die Verschlüsselung im Ruhezustand
VPN-Konfigurationen
Zentral gesteuerte Scans für das Cloud Security Posture Management (CSPM)
Ständige Schwachstellen-Scans für Cloud-Infrastrukturen
Identitäts- und Zugriffsverwaltung
SAP verwaltet das Identitäts- und Zugriffsmanagement für die von uns bereitgestellten Services und die zugrunde liegenden Schichten, während die Verantwortung für die Verwaltung des Benutzerzugriffs innerhalb der Lösungsadministrationsschicht beim Kunden verbleibt. Dies ermöglicht uns die Bereitstellung von Cloud-Services, ohne dass wir Zugriff auf Kundendaten und Kundenlösungsinstanzen haben.
Mandantenisolierung und Datensicherheit
Wo es die Architektur der Cloud-Lösungen erlaubt, trennt und isoliert SAP die Kundenmandanten pro Cloud-Konto. Wir wenden eine starke Verschlüsselung bei der Übertragung und im Ruhezustand an, mit Optionen für weitere Verbesserungen. Die Kunden verwalten den Zugriff auf die Daten in der Lösung und verhindern so den nicht autorisierten Zugriff.
Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle
SAP überwacht und warnt vor verdächtigen Aktivitäten und Schwachstellen, führt routinemäßige Scans der nach außen gerichteten Webinfrastruktur und Penetrationstests von Drittanbietern durch und setzt Red-Team-Tests zur Bewertung der Systemsicherheit ein. Wir unterhalten ein rund um die Uhr erreichbares Security Operations Center (SOC), um die Reaktion auf Sicherheitsvorfälle und die Kommunikation zentral zu verwalten.
Resilienz und Wiederherstellung
SAP integriert Redundanz und Geschäftskontinuitätsmanagement in seine Systeme, um auf betriebliche, rufschädigende und andere Bedrohungen für die Interessen seiner Kunden reagieren zu können. Wir bieten Service-Level-Vereinbarungen (SLAs) für Resilienz und Wiederherstellung für jede Lösung.
Physische Sicherheit
Der Schutz physischer Anlagen ist entscheidend für den Schutz von Kundendaten. Die physischen Sicherheitsprogramme von SAP sorgen für die Sicherheit unserer Beschäftigten bei der Arbeit. Wir betreiben Rechenzentren mit strengen physischen Sicherheitsvorkehrungen und pflegen enge Partnerschaften mit den Betreibern von Hyperscaler-Rechenzentren, um physische Anlagen und Daten zu schützen.
Sicherheitskultur und ‑bewusstsein
Die Schulung der Beschäftigten im Hinblick auf die Erfüllung ihrer Sicherheitspflichten entsprechend ihrer Rolle und Funktion erfordert eine ständige Aufmerksamkeit für die Sicherheitskultur und das Sicherheitsbewusstsein. SAP bietet Pflicht- und Wahlschulungen zu Sicherheit und Compliance an und organisiert Veranstaltungen für das Lernen, die Vernetzung und den Erfahrungsaustausch.
Modell der gemeinsamen Verantwortung für die Sicherheit der SAP-Cloud-Services
Die gemeinsame Sicherheitsverantwortung von Kunden, SAP und CSP
SAP bietet Cloud-Lösungen als Software-as-a-Service (SaaS) auf der Grundlage von Infrastrukturen und Plattformen an, die von Public-Cloud-Service-Providern (CSPs) bereitgestellt werden. Unser Modell der gemeinsamen Verantwortung teilt die Sicherheitsverantwortung zwischen den Kunden, SAP und den Public-Cloud-Service-Providern auf.
Pflichten der SAP-Kunden
SAP-Kunden sind für die Verwaltung der Lösung verantwortlich, indem sie die Anwendungskonfiguration und ‑protokolle, den Benutzer- und Datenzugriff sowie die Erkennung von und die Reaktion auf Anwendungsbedrohungen verwalten. Die Verantwortung für das Systemmanagement wird mit SAP geteilt.
Pflichten von SAP
SAP ist verantwortlich für das Management der Sicherheits- und Compliance-Risiken des Unternehmens. SAP verwaltet auch die Anwendungen und Cloud-Services, die Infrastruktur und die Plattformkonfiguration und teilt sich die Verantwortung für das Systemmanagement mit den SAP-Kunden.
Pflichten der Public-Cloud-Service-Provider
Die Public-Cloud-Service-Provider sind für Public-Cloud-IaaS- und ‑PaaS-Services zuständig. Die CSP verwalten die physische Hardware, das Rechenzentrum, die Cloud-Kontrollebene, On-Demand-Managed-Services und Services für Datenverarbeitung, Netzwerk und Speicher.
Sicherheitsleitfäden und ‑empfehlungen für SAP-Produkte
SAP stellt Leitfäden für SAP-Produkte und ‑Services zur Verfügung, die Sie bei der Absicherung Ihrer Systeme unterstützen.
In diesen Leitfäden finden Sie ausführliche Erläuterungen zu den verschiedenen Sicherheitsparametern und ‑optionen.
Bleiben Sie informiert
Abonnieren Sie unseren Newsletter
Bleiben Sie auf dem Laufenden über Produkte, Lösungen und Veranstaltungen von SAP zum Thema Sicherheit.
Werden Sie Teil der Community zum Thema Sicherheit
Vernetzen Sie sich mit anderen Fachleuten, um Antworten auf Fragen zu erhalten, Best Practices zu erörtern und Ihr Wissen über SAP-Lösungen zu erweitern.