- Anzeigen -


Sie sind hier: Home » Markt » Invests

Datensicherheitslösungen im SAP-Umfeld


"Secude Halocore" schützt sensible SAP-Bestellvorgänge des indischen Instituts für Verteidigungsforschung RCI
Ausweitung der Datensicherheitslösung auf weitere Geschäftsprozesse und Forschungsinstitute des indischen Verteidigungsministeriums bereits geplant - Risiken für Datenmissbrauch minimieren und nationale Interessen sichern

- Anzeigen -





Secude, Expertin für Datensicherheitslösungen im SAP-Umfeld, gibt die Implementierung ihrer Lösung "Halocore" im Research Centre Imarat (RCI) bekannt. Das RCI ist ein führendes Institut für die Verteidigungsforschung und Entwicklungslabor des indischen Verteidigungsministeriums (kurz DRDO) mit Sitz in Hyderabad im indischen Bundesstaat Telangana. Halocore kontrolliert den Zugriff und den Export sensibler SAP-Daten im Bestellvorgang der staatlichen Einrichtung und schützt so die politisch bedeutsamen Informationen vor Datenmissbrauch. Eine Ausweitung der Lösung über weitere SAP-gestützte Geschäftsprozesse und angeschlossene Institute ist bereits in Planung.

Das RCI beschäftigt sich in erster Linie mit der Entwicklung von Raketensystemen, Fernlenkwaffen sowie fortschrittlicher Luftfahrtelektronik. Zur Optimierung des internen Betriebs setzt das Forschungsinstitut auf moderne Informationstechnologie. Um Silos in den Geschäftsprozessen aufzubrechen und wichtige Abläufe für einen nahtlosen Datendurchsatz zu integrieren, nutzt das Institut SAP als zentrales Enterprise-Ressource-Planning-System (ERP-System).

Hier befinden sich alle sensiblen, vertraulichen und wichtigen Informationen der Einrichtung. Vor der Implementierung von Halocore konnten alle Nutzer, die über die jeweilige SAP-Berechtigung verfügten, nicht nur auf die Bestellvorgänge des Unternehmens zugreifen, sondern hatten auch die Möglichkeit sensible Informationen auszudrucken oder in andere Applikationen zu exportieren. Das erhöhte das Risiko für Datensicherheitsverletzungen, die nicht nur Betriebsstörungen verursachen, sondern im Ernstfall sogar die nationalen Sicherheitsinteressen Indiens beeinträchtigen können.

Halocore kontrolliert Zugriff und Export sensibler SAP-Daten
Um die Sicherheitslücke zwischen SAP-System und den Anwendern zu schließen entschied sich das RCI für den Einsatz von Halocore – die bislang einzige Lösung für diese Anforderung auf dem Markt. Mit der Implementierung der Module "Block" und "Protect" werden die Rechte zum Download und Ausdruck von Bestellunterlagen granular über eine separate Autorisierung vergeben, ohne die legitimen Zugriffsrechte der Nutzer auf die SAP-Transaktionen zu beeinträchtigen. Die hierfür notwendigen technologischen Grundlagen sind eine intelligente Klassifizierung, eine starke Verschlüsselung und granular einstellbare Nutzungsrechte. Mit dem Modul "Monitor" überwacht das Institut zudem alle Export- und Druckvorgänge, um bei Sicherheitsvorfällen schnell reagieren zu können.

"Wir arbeiten in einem sehr ernstzunehmenden Gebiet – Technologie für die nationale Sicherheit. Natürlich treffen wir extreme Vorsichtsmaßnahmen, um unsere Daten innerhalb und außerhalb unserer Einrichtung zu schützen. Nach einer Reihe von Diskussionen, Präsentationen und einem Pilotprojekt zur Leistungsüberprüfung in unserem betrieblichen Umfeld, konnte Secude uns von der Zuverlässigkeit der SAP-Datensicherheitslösung Halocore überzeugen. Mit dieser speziell für SAP-Umgebungen entwickelten Lösung sind wir nun – trotz der vielfältigen Bedrohungen – doppelt von der Sicherheit unserer Daten überzeugt", erklärt Gautam Mahapatra, Director Technology and Systems beim RCI.

Ausweitung auf weitere Geschäftsprozesse und Institute bereits geplant
In den kommenden Monaten soll die SAP-Datensicherheitslösung auch in Material- und Finanzprozessen des RCI zum Einsatz kommen. Zudem ist Halocore, als ausgewählte Datensicherheitslösung für die SAP-Landschaft, ein integraler Bestandteil der Pläne des übergeordneten Instituts DRDO und soll auf weitere Forschungseinrichtungen ausgeweitet werden. (Secude: ra)

eingetragen: 01.08.17.
Home & Newsletterlauf: 30.08.17


Secude: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Hintergrund

  • Datenschutz-Compliance im Blickpunkt

    Vier Trends in Sachen Datensicherheit für das Jahr 2018 sieht Arcserve. Angesichts des wachsenden Risikos Ransomware suchen Unternehmen intensiv nach Antworten auf die unvorhersehbare Nichtverfügbarkeit ihrer Daten. Durch das verbindliche Inkrafttreten der Datenschutz-Grundverordnung am 25. Mai 2018 benötigen Unternehmen schnell Lösungen, die die Compliance mit der DSGVO sicherstellen. Zudem wollen die Verantwortlichen ihre Storage-Infrastruktur vereinfachen. Vier Trends werden daher den Datensicherheits-Markt in 2018 massiv prägen.

  • Cybersicherheit: Welche Trends 2018 ab?

    Mit dem stetig wachsenden Zustrom von Internet Embedded-Technologien (IET) und dem Einzug des Internet der Dinge in Unternehmen - in Form von Druckern, Konferenzlösungen, Gebäudesicherheitstechnik, vernetzter Heizung, Lüftung und Klimatisierung, automatisierter Beleuchtung und anderen Geräten - würde es nicht überraschen, wenn diese Technologien im Jahr 2018 bei einem großen Datenklau im Mittelpunkt stehen. Noch hat es keine großen Zwischenfälle im direkten Zusammenhang mit diesen Technologien gegeben. Es gibt jedoch zwei Möglichkeiten, wie sie bei einem Datenverlust eine Rolle spielen könnten. Erstens auf indirektem Weg, wenn ein Unternehmen bereits kompromittiert ist und der Angreifer die IET-Systeme dann in der sekundären Phase nutzt, um seine Anwesenheit im Netzwerk zu verbergen. Weil diese Technologien leider nicht überwacht und beim Überprüfen der Sicherheitsumgebung oft übersehen werden, lassen sie sich von Angreifern auf diese Weise als Advanced Persistent Threat (APT) verwenden.

  • Das allwissende, gierige Auge Saurons

    Das nächste Mal, wenn man eine Webseite öffnet, stelle man sich vor, dass gleichzeitig eine Filmcrew eintrifft. Ein Kameramann platziert seine Kameralinse direkt über der eigenen Schulter und zwar so blitzartig schnell, dass die Webseite, die man gerade aufruft, noch nicht einmal vollständig geladen ist. Da hat die mitschauende Kameralinse bereits alles auf dem Bildschirm gierig erfasst. Jeder Mausklick, Scroll und Tastenschlag wird registriert. Unrealistisch? Mit Nichten, denn man vergisst allzu gerne, dass die virtuelle Linse existiert, alles sieht und speichert. So bewegt man sich beispielsweise durch den Checkout-Prozess und wird nach Namen, Adresse und Bezahlmodalitäten gefragt.

  • Krypto-Mining-Malware eingebettet

    Wie jetzt bekannt wurde, ist das Landesamt für Besoldung und Versorgung Baden-Württemberg seit Herbst 2017 bis Anfang des Jahres 2018 Opfer einer Hackerattacke geworden. Bei dem Angriff zielten die Kriminellen nicht auf Daten ab, sondern auf die Rechenleistung der Server. Die bislang unbekannten Angreifer sind mehrmals erfolgreich in das Computersystem eingestiegen, um so Krypto-Währungen wie Monero zu schürfen. Das heimliche Schürfen von Krypto-Währungen auf Computern von Unbeteiligten ist aufgrund explodierender Kurse von Bitcoin & Co. derzeit ein wichtiger Trend in der Malware-Szene.

  • Kommerzialisierung von Cyber Security-Angriffen

    Für das kommende Jahr erwartet TÜV Trust IT eine weitere Zunahme der Vielfalt und Intensität von Sicherheitsbedrohungen. Geschäftsführer Detlev Henze hat einige Trendaussagen für 2018 zusammengestellt, welche über die üblichen Buzzword-Threats zu Digitalisierung, Industrie 4.0 oder Social Engineering etc. deutlich hinausgehen. Skriptbasierte Schadsoftware verschärft die Bedrohungslage: Schadsoftware setzt zunehmend auf skriptbasierte Sprachen wie Visual Basic Script (VBS), JavaScript oder PowerShell. Der Grund dafür ist, dass die Zielsysteme die Interpreter für diese Sprachen häufig direkt zur Verfügung stellen, sodass die Schadsoftware ohne Umwege ausgeführt werden kann.