SAP und die Cloud. Prof. Dr. Sachar Paulus - Studiendekan Security Management September 2012

Ähnliche Dokumente
Microsoft (Dynamics) CRM 2020: Wie verändern sich Markt, Eco-System und Anwendungsszenarien nach Cloud & Co?

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

IT-Trend-Befragung Xing Community IT Connection

Erfahrungen mit Hartz IV- Empfängern

Speicher in der Cloud

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

Manuel Schmalz. Abteilungsleiter Vertragsmanagement. Düsseldorf,

Einsatz von Dynamic Computing bei einem erfolgreichen Schweizer KMU. Bernard Frossard CEO

Projekt Einführung SAP HCM Personalmanagement

Marktstudie 2011: Cloud Computing im Business Einsatz. Durchgeführt von der AppSphere AG in Kooperation mit BT Germany

Studienplatzbeschaffung

Verschlüsselung mit PGP. Teil 1: Installation

Verpasst der Mittelstand den Zug?

Projektarbeit POS II zum Thema Branchensoftware in der Druckindustrie. Ben Polter, Holger Räbiger, Kilian Mayer, Jochen Wied

EuroCloud Deutschland Confererence

OSS Compliance Tragen Ihre Unternehmensprozesse Open Source Rechnung? Dr. Christian Laux OpenExpo, 25. September 2008

Test zur Bereitschaft für die Cloud

Pressekonferenz Cloud Monitor 2015

Gute Nachrichten: 96% zufriedene BeWoPlaner-Kunden!

Cloud-Computing. Selina Oertli KBW

Ergebnisse zur Umfrage GC MARKT-BLITZLICHT No. 6 Mitarbeiter gewinnen. 08. August 2014

Bachelor Prüfungsleistung

Verlust von Unternehmensdaten?

Sicherheitsanalyse von Private Clouds

Netzwerk Management Potentielle Systemausfälle bereiten Ihnen Sorgen?

Active Sourcing 2.0. Alternative Wege im IT Recruiting

Betriebliche Gestaltungsfelder

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

Live aus der Cloud. im Kundeneinsatz. Michael Flum Business Development Manager

Erfolg beginnt im Kopf

Erste Schritte mit Microsoft Office 365 von Swisscom

Studie Autorisierungsverfahren Online-Banking n = 433, Befragungszeitraum: Februar bis März 2014

Cloud Computing. Ergebnisse einer repräsentativen Erhebung für das BMELV

Cloud-Monitor 2016 Eine Studie von Bitkom Research im Auftrag von KPMG Pressekonferenz

Hinweise in Leichter Sprache zum Vertrag über das Betreute Wohnen

Downloadfehler in DEHSt-VPSMail. Workaround zum Umgang mit einem Downloadfehler

ZKI Verzeichnisdienste DoSV, I&AM

Horizonterweiterung des Beraters zum Nutzen für Gründer und Nachfolger

Erfolgreiche ITIL Assessments mit CMMI bei führender internationaler Bank

Tag des Datenschutzes

Der beste Plan für Office 365 Archivierung.

Nicht kopieren. Der neue Report von: Stefan Ploberger. 1. Ausgabe 2003

IT Security Investments 2003

WinVetpro im Betriebsmodus Laptop

Wie haben die IT-Services Mehrwerte beim Kunden erzeugt? Ein Erfahrungsbericht Christian Roth,

Immer noch wolkig - aktuelle Trends bei Cloud Services

Keine Kompromisse. Optimaler Schutz für Desktops und Laptops CLIENT SECURITY

Gliederung. Was ist Cloud Computing Charakteristiken Virtualisierung Cloud Service Modelle Sicherheit Amazon EC2 OnLive Vorteile und Kritik

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013

Unsichere Produkte und die rechtlichen Konsequenzen

Print2CAD 2017, 8th Generation. Netzwerkversionen

Was ist das Budget für Arbeit?

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Willkommen bei Jakob Müller AG, Frick

Business Page auf Facebook

Lorenz & Partners Legal, Tax and Business Consultants

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

1. Management Summary Methodik der Befragung Vergabe des Awards Angaben der Versicherer... 20

Norton Internet Security

Großunternehmen vs. Kleinunternehmen

1.3 MDM-Systeme KAPITEL 1 ZAHLEN UND FAKTEN

» Smartphones im Unternehmen: Must-have oder Donʼt-use?

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April,

Cloud Security geht das?

STLB-Bau Kundenmanager

Cloud Computing Security

eco Umfrage IT-Sicherheit 2016

Stundenerfassung Version 1.8 Anleitung Arbeiten mit Replikaten

Datenschutz im Gesundheitswesen Jeder ist ein (Be)Schützer!

Verschlüsselung mit PGP. Teil 1: Installation

Wie entwickelt sich das Internet in der Zukunft?

IMMOBILIEN MIT SICHERHEIT

Hybrid-Szenarien in der Virtualisierung

IT als Business Enabler Wie die Industrialisierung der IT den Unternehmenswandel vorantreiben kann (Praxisbeispiel)

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Informationssystemanalyse Problemstellung 2 1. Trotz aller Methoden, Techniken usw. zeigen Untersuchungen sehr negative Ergebnisse:

Warum sich das Management nicht für agile Softwareentwicklung interessieren sollte - aber für Agilität

MOBILE APPLIKATIONEN IM TRAVEL MANAGEMENT. Einführung Mobile Applikationen für Geschäftsreisen Eine Handlungsempfehlung VDR Fachausschuss Technologie

VibonoCoaching Brief -No. 18

Netzwerkversion PVG.view

Identity & Access Management in der Cloud

Cloud Computing - und Datenschutz

Prof. Dr. Norbert Pohlmann, Institut für Internet Sicherheit - if(is), Fachhochschule Gelsenkirchen. Lage der IT-Sicherheit im Mittelstand

Business Case. Personalausweis Fujitsu Online Store

Das konzernweite internationale E.ON Graduate Program

Februar Newsletter der all4it AG

Echtzeiterkennung von Cyber Angriffen auf SAP-Systeme mit SAP Enterprise Threat Detection und mehr

Naturgewalten & Risikoempfinden

Deutsches Rotes Kreuz. Kopfschmerztagebuch von:

Sicht eines Technikbegeisterten

Emil Dübell EDConsulting

Virtual Desktop Infrasstructure - VDI

Konzentration auf das Wesentliche. SuccessFactors: Aussagekräftige Personalinformationen in Echtzeit

IT Sicherheit im Zeitalter von Web 2.0

Executive Information. Der Desktop der Zukunft Überlegungen zur strategischen Ausrichtung der Desktop-Infrastruktur.

Aufgabe 1 Berechne den Gesamtwiderstand dieses einfachen Netzwerkes. Lösung Innerhalb dieser Schaltung sind alle Widerstände in Reihe geschaltet.

Informationen für Wealth Manager:

» Weblösungen für HSD FM MT/BT-DATA

SAP Cloud for Customer (C4C)

PrivateCloud. für Ihre acriba-lösung

Transkript:

SAP und die Cloud Prof. Dr. Sachar Paulus - Studiendekan Security Management September 2012

SAP und die Cloud Zur Person Cloud = was? Sicherheit in der Cloud SAP s Cloud Historie Aktuelle Angebote Chancen und Risiken

Zur Person Professor für Wirtschaftsinformatik und Security Management Studiendekan, Datenschutzbeauftragter, Profilbeauftragter... 8 Jahre SAP Director Product Management Security Chief Security Officer SVP Product Security Nebenbei: Analyst für Governance, Risk & Compliance Engagement in Netzwerken und Vereinen

Cloud = was? Infrastructure as a Service Platform as a Service Software as a Service BILD Picking a Cloud Vendor: Questions to Ask in Due Diligence by Ravi Kalakota

Cloud Security ist anders... Klassische Sicherheitsmechanismen greifen nicht mehr: Die Dienste sind nicht mehr unter (vollständiger) Kontrolle des Anwenders Es gibt keine Grenze zwischen "drinnen" (= sicher) und "draußen" (= unsicher) mehr Die Daten können irgendwo liegen Cloud Security erfordert einen Paradigmenwechsel Von Sicherheit ist Infrastrukturaufgabe Zu Sicherheit ist Anwendungsaufgabe

Cloud Security Beispiele Beispiel 1: Datenablage in der Cloud Klassische Schutzmechanismen: Firewalls, Anti-Virus, Backup, Data Loss Prevention Neue Schutzmechanismen: Information Rights Management, Daten-orientierte Verschlüsselung Beispiel 2: CRM-Anwendung in der Cloud Klassische Schutzmechanismen: Firewalls, Server-Hardening, Single Sign-On Neue Schutzmechanismen: Identity Management, IT-GRC Lösungen, sichere Anwendungsentwicklung Die klassischen Mechanismen sind für die Anbieter Pflicht!

Die 5 wichtigsten Cloud Computing Security Gefahren 1. Angriffe von Cloud Services aus dem Internet 2. Unberechtigter Zugriff auf Cloud Daten durch andere Kunden 3. Verlust der Nachvollziehbarkeit bei Transaktionen 4. Nichteinhaltung von Datenschutz-Vorgaben 5. Nutzung / Kopieren von Informationen durch Cloud Anbieter Kunde 1 Kunde 4 Cloud Service Provider Kunde 2 Kunde 3

SAP s Cloud Historie SAP Streamwork SAP Markets SAP und das Internet Business by Design ARIBA SuccessFactors Mainframe 3-Tier-Architektur ITS ESOA JAVA statt ABAP Business Server Pages SAP All-in-One Hosted

Aktuelle Angebote 1. SAP BusinessObjects BI OnDemand 2. SAP Business ByDesign 3. SAP E-Invoicing for Compliance OnDemand 4. Cloud-Lösungen für SAP HCM 5. SAP Information Interchange OnDemand 6. SAP Sales OnDemand 7. SAP Sourcing OnDemand 8. SAP StreamWork 9. SAP Travel OnDemand http://www.sap.com/germany/solutions/technology/cloud/overview/solutions.epx

SAP in der Cloud - erfolgreich? Investitionen: 3,4 (ARIBA) + 2,5 (SuccessFactors) + 1 (bydesign?) Umsatz durch Cloud:??? 11,35 Mrd für Software in 2011 2% SuccessFactors in 2012 geplant Warum? Never touch a running system Lizenzmodelle sind anders / komplizierter (?) Fehlende Sicherheit (?) Organisch das Geschäftsmodell ändern ist SEHR schwer

SAP und Sicherheit in der Cloud Identity Management IT-GRC ja - aber nicht im Cloud-Mode. Service wird bisher nicht angeboten, genauso wenig die Anbindung von Cloud Services an internes IDM Wird angeboten - unklar, ob die Dienste in der Cloud angebunden sind Sichere Anwendungsentwicklung SAP ist - zusammen mit MS - inzwischen Vorreiter Offen: wirkt das auch für Zukäufe?

SAP und Datenschutz in der Cloud Mehrmalige Nachfragen haben leider kein Ergebnis gehabt Kleinemeier zweifelt an Deutschland-Cloud FTD-Interview am 13.02.2012 "In Amerika springen die Kunden schneller auf neue Züge", sagte Kleinemeier. Hierzulande seien die Unternehmen etwas "besonnener". "Manche Kunden lehnen das heute noch komplett ab. Die Anzahl der Kunden, die ihre IT oder Teile davon auch aus der Hand geben würden, steigt aber." Aktivitäten für Cloud-Gütesiegel, europäisch einheitliche Vorgaben

Chancen und Risiken für Anwender Chancen Vereinheitlichung von Prozessen Vergleichbarkeit von Aufgaben Mehr Wertschöpfung durch Menschen Empowerment in der Fachabteilung Entkopplung vom Lieferanten / der Technologie Risiken Datenschutz!!!!! Abbau von Arbeitsplätzen (in der IT) Verlust von Flexibilität Verlust der Kontrolle

Alternativen? Die Cloud ist bereits da: Google Salesforce Office365 (oder 1und1...) doodle Empfehlung: Bewusster Umgang mit der Technologie Nutzen mitnehmen Risiken minimieren ==> Frühzeitige Qualifizierung der Mitarbeiter

Fachbereich Wirtschaft Vielen Dank für Ihre Aufmerksamkeit Prof. Dr. Sachar Paulus 09/25/12