SlideShare uma empresa Scribd logo
1 de 22
Welche Security-Maßnahmen
Unternehmen jetzt für ihre
SAP-Systeme ergreifen müssen
Zielgruppe
▪ CIO
▪ CEO
▪ CISO
▪ CSO
Ihr heutiger Moderator
Marius Carl
Sales Executive
marius.carl@ibsolution.com
#
“Die Bedrohung war
noch nie so hoch”*
*BSI IT threat repor t 2022
#
*Bitko m
88%
der deutschen Unternehmen
waren in 2020/2021 von Cyber Angriffen betroffen*
Es ist real!
#
Der Gesetzgeber
schreitet ein
*Euro p e a n Comis s i o n
2015 2016 2017 2018 2019 2020 2021 2022 2023 2024 2025 2026
IT-SIG
1.0
NIS
Richtlinie
IT-SIG
2.0
CRA
Entwurf
NIS 2
CER
Richtlinie
IT-SIG
3.0
Entwurf
IT-SIG 3.0
18.10.2024
CRA
#
Wen betrifft das?
▪ Wichtige Einrichtungen ▪ Wesentliche Einrichtungen
▪ Post- und Kurierdienste
▪ Abfallwirtschaft
▪ Chemie
▪ Lebensmittel
▪ Industrie
▪ Digitale Dienste
▪ Forschung
▪ Energie
▪ Gesundheit
▪ Transport
▪ Bankwesen
▪ Finanzmärkte
▪ Wasser
▪ Abwasser
▪ Digitale Infrastruktur
▪ IT-Service-Management
▪ Öffentliche Verwaltung
▪ Raumfahrt
▪ Wesentliche Einrichtungen
▪ Öffentliche Verwaltung
▪ Öffentliche
Telekommunikation
▪ Internet Services
▪ Mitgliedstaat bestimmt die
Wesentlichkeit
NIS 2
Schwerpunkt auf Netz und Informationssicherheit
▪ Wichtige Einrichtungen ▪ Wesentliche Einrichtungen
▪ Post- und Kurierdienste
▪ Abfallwirtschaft
▪ Chemie
▪ Lebensmittel
▪ Industrie
▪ Digitale Dienste
▪ Forschung
▪ Energie
▪ Gesundheit
▪ Transport
▪ Bankwesen
▪ Finanzmärkte
▪ Wasser
▪ Abwasser
▪ Digitale Infrastruktur
▪ IT-Service-Management
▪ Öffentliche Verwaltung
▪ Raumfahrt
▪ Große Unternehmen ▪ Größenunabhängig
▪ Wesentliche Einrichtungen
▪ Mittlere Unternehmen
▪ Öffentliche Verwaltung
▪ Öffentliche
Telekommunikation
▪ Internet Services
▪ Mitgliedstaat bestimmt die
Wesentlichkeit
NIS 2
Schwerpunkt auf Netz und Informationssicherheit
▪ Wichtige Einrichtungen ▪ Wesentliche Einrichtungen
▪ Post- und Kurierdienste
▪ Abfallwirtschaft
▪ Chemie
▪ Lebensmittel
▪ Industrie
▪ Digitale Dienste
▪ Forschung
▪ Energie
▪ Gesundheit
▪ Transport
▪ Bankwesen
▪ Finanzmärkte
▪ Wasser
▪ Abwasser
▪ Digitale Infrastruktur
▪ IT-Service-Management
▪ Öffentliche Verwaltung
▪ Raumfahrt
▪ Große Unternehmen ▪ Größenunabhängig
▪ Wesentliche Einrichtungen
▪ Mittlere Unternehmen
▪ Öffentliche Verwaltung
▪ Öffentliche
Telekommunikation
▪ Internet Services
▪ Mitgliedstaat bestimmt die
Wesentlichkeit
NIS 2
Schwerpunkt auf Netz und Informationssicherheit
▪ 50-250 Beschäftigte
▪ 10-50 Mio. EUR Umsatz
▪ › 250 Beschäftigte
▪ › 50 Mio. EUR Umsatz
In Deutschland sind etwa 40.000
zusätzliche Unternehmen von NIS 2
betroffen im Gegensatz zum IT-SIG 2.0
Es drohen Bußgelder von bis zu
10 Millionen Euro bzw. 2%
des Jahresumsatzes
#
Was ist zu tun?
Abwarten …
IT-SIG 3.0, dann Stichtag 18.10.2024
#
Was ist bis dahin zu tun?
Prüfung und Erhöhung der
Governance
Factsheet zu NIS 2 kostenfrei herunterladen
▪ Organisation ▪ Cyber Risiko Management
▪ Management Struktur
▪ Verantwortlichkeiten
festlegen
▪ Backup Management
▪ Krisen Management
▪ Sicherheit der Lieferketten
▪ Meldewege (Frühwarnung
24h)
▪ Haftung
▪ Leitungsorgane haften für
Cyber Sicherheit
Assets
ISO Norm
Governance &
Compliance
EU-DSGVO / GDPR
NIS 2, CER, CRA
DevOps
Backup & Restore
Desaster Recovery Plan
Penetration
Monitoring
Transport-
& Change Mgmt.
API
Security
Secure Software
Dev. Lifecycle
Application
Audit Logs
Software
Delivery
Mobile
Device
Mgmt.
SPAM
Anti Virus
Secure
Infrastructure
Firewall
Remote
Access
Web
Proxy Network
Encryption
Secure
Enterprise
Messaging
Forensik
Patch &
Vulnarability Mgmt.
Security Information
and Event Management
Intrusion
Detection &
Prevention
Honey Pot
Business
Processes Training
User Lifecycle
Mgmt.
Access
Mgmt.
Role
Mgmt.
Bundesamt
für Sicherheit in der
Informationstechnik
IT-SIG 2.0
Bundesamt
für Sicherheit in der
Informationstechnik
KHZG
Großes Spannungsfeld
Kontrollverlust Transparenz?
Überlastete IT Governance?
Funktionstrennung?
Keine Nachhaltigkeit
Re-Certification
MSS
ESS
Prozesse
Business Roles
Reporting
Audit
SSO
ULM
RBAC
RBA
MFA
Cloud
Hybrid
Firefighter
On-Pre m i s e
Different
Approval
Levels
Berechtigungen Life cycle
Asset Safety Strategy
Role Management AccessManagement UserLifecycleManagement
Authorizations
Segregation
of Duties
Risk Analysis
Business
Roles
Compliance
Single
Sign On
Risk Based
Authentication
Multi Factor
Athentication
Privileged
Access
Management
Re-Certification
Auditing
Automation
Manager
Self Services
Employee
Self Services
Identity
& Access
Management
Reporting
Lifecycle
Processes
OnPremisetoCloud
StrategicProcessConsulting
Weitere Informationen
finden Sie auf www.ibsolution.com/academy
© 2023 - IBsolution GmbH 22
Unser Service für Sie:
Ab morgen finden Sie dieses Webinar und die Folien unter:
ibsolution.com/academy/webinar-aufzeichnungen
Warum nicht auch Ihren Kollegen zeigen?
Nächstes Webinar:
18. Juli 2023:
Ein Überblick: One Identity Manager
Anbindung von SAP HCM und Active
Directory
Anmeldung unter
ibsolution.com/academy/webinare
Subscribe to our Channel

Mais conteúdo relacionado

Mais procurados

SAP FICO COMPLETE PACKAGE
SAP FICO COMPLETE PACKAGESAP FICO COMPLETE PACKAGE
SAP FICO COMPLETE PACKAGEMani Ganesan
 
e-invoicing solution with SAP document compliance & CPI
e-invoicing solution with SAP document compliance & CPIe-invoicing solution with SAP document compliance & CPI
e-invoicing solution with SAP document compliance & CPIBalakumaran Balachandran
 
SAIPEM and SAP: the power of the networked economy
SAIPEM and SAP: the power of the networked economySAIPEM and SAP: the power of the networked economy
SAIPEM and SAP: the power of the networked economyMichele G.B. Camuri
 
SAP HANA SPS10- SAP HANA Modeling
SAP HANA SPS10- SAP HANA ModelingSAP HANA SPS10- SAP HANA Modeling
SAP HANA SPS10- SAP HANA ModelingSAP Technology
 
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+Ashish Saxena
 
Building an Effective Data & Analytics Operating Model A Data Modernization G...
Building an Effective Data & Analytics Operating Model A Data Modernization G...Building an Effective Data & Analytics Operating Model A Data Modernization G...
Building an Effective Data & Analytics Operating Model A Data Modernization G...Mark Hewitt
 
Data extraction and retraction in bpc bi
Data extraction and retraction in bpc biData extraction and retraction in bpc bi
Data extraction and retraction in bpc bivikram2355
 
Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...
Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...
Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...Willy Lulciuc
 
2 1b-prozessmodellierung-eepk-erweiterung-200406
2 1b-prozessmodellierung-eepk-erweiterung-2004062 1b-prozessmodellierung-eepk-erweiterung-200406
2 1b-prozessmodellierung-eepk-erweiterung-200406Claus Brell
 
BI Dashboard Formula Methodology: How to make your first big data visualizati...
BI Dashboard Formula Methodology: How to make your first big data visualizati...BI Dashboard Formula Methodology: How to make your first big data visualizati...
BI Dashboard Formula Methodology: How to make your first big data visualizati...BI Brainz
 
LDM Slides: How Data Modeling Fits into an Overall Enterprise Architecture
LDM Slides: How Data Modeling Fits into an Overall Enterprise ArchitectureLDM Slides: How Data Modeling Fits into an Overall Enterprise Architecture
LDM Slides: How Data Modeling Fits into an Overall Enterprise ArchitectureDATAVERSITY
 
Transition to SAP S/4HANA System Conversion: A step-by-step guide
Transition to SAP S/4HANA System Conversion: A step-by-step guide Transition to SAP S/4HANA System Conversion: A step-by-step guide
Transition to SAP S/4HANA System Conversion: A step-by-step guide Kellton Tech Solutions Ltd
 
Copa configuration
Copa configurationCopa configuration
Copa configurationMithun Roy
 
Controlling management
Controlling managementControlling management
Controlling managementbadityaa
 

Mais procurados (20)

SAP FICO COMPLETE PACKAGE
SAP FICO COMPLETE PACKAGESAP FICO COMPLETE PACKAGE
SAP FICO COMPLETE PACKAGE
 
Dip profiles-documentation
Dip profiles-documentationDip profiles-documentation
Dip profiles-documentation
 
e-invoicing solution with SAP document compliance & CPI
e-invoicing solution with SAP document compliance & CPIe-invoicing solution with SAP document compliance & CPI
e-invoicing solution with SAP document compliance & CPI
 
SAC_Planning.pdf
SAC_Planning.pdfSAC_Planning.pdf
SAC_Planning.pdf
 
SAIPEM and SAP: the power of the networked economy
SAIPEM and SAP: the power of the networked economySAIPEM and SAP: the power of the networked economy
SAIPEM and SAP: the power of the networked economy
 
SAP HANA SPS10- SAP HANA Modeling
SAP HANA SPS10- SAP HANA ModelingSAP HANA SPS10- SAP HANA Modeling
SAP HANA SPS10- SAP HANA Modeling
 
SAP FICO
SAP FICOSAP FICO
SAP FICO
 
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
Guide to Configure Custom SD Output Types in S/4HANA Using BRF+
 
Building an Effective Data & Analytics Operating Model A Data Modernization G...
Building an Effective Data & Analytics Operating Model A Data Modernization G...Building an Effective Data & Analytics Operating Model A Data Modernization G...
Building an Effective Data & Analytics Operating Model A Data Modernization G...
 
Data extraction and retraction in bpc bi
Data extraction and retraction in bpc biData extraction and retraction in bpc bi
Data extraction and retraction in bpc bi
 
Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...
Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...
Marquez: A Metadata Service for Data Abstraction, Data Lineage, and Event-bas...
 
2 1b-prozessmodellierung-eepk-erweiterung-200406
2 1b-prozessmodellierung-eepk-erweiterung-2004062 1b-prozessmodellierung-eepk-erweiterung-200406
2 1b-prozessmodellierung-eepk-erweiterung-200406
 
SAP Cloud Strategy
SAP Cloud StrategySAP Cloud Strategy
SAP Cloud Strategy
 
BI Dashboard Formula Methodology: How to make your first big data visualizati...
BI Dashboard Formula Methodology: How to make your first big data visualizati...BI Dashboard Formula Methodology: How to make your first big data visualizati...
BI Dashboard Formula Methodology: How to make your first big data visualizati...
 
SAP Treasury management
SAP Treasury managementSAP Treasury management
SAP Treasury management
 
LDM Slides: How Data Modeling Fits into an Overall Enterprise Architecture
LDM Slides: How Data Modeling Fits into an Overall Enterprise ArchitectureLDM Slides: How Data Modeling Fits into an Overall Enterprise Architecture
LDM Slides: How Data Modeling Fits into an Overall Enterprise Architecture
 
Transition to SAP S/4HANA System Conversion: A step-by-step guide
Transition to SAP S/4HANA System Conversion: A step-by-step guide Transition to SAP S/4HANA System Conversion: A step-by-step guide
Transition to SAP S/4HANA System Conversion: A step-by-step guide
 
SAP FI
SAP FI SAP FI
SAP FI
 
Copa configuration
Copa configurationCopa configuration
Copa configuration
 
Controlling management
Controlling managementControlling management
Controlling management
 

Semelhante a NIS2: Welche Security-Maßnahmen Unternehmen jetzt für ihre SAP-Systeme ergreifen müssen

Mag.a Natascha Jäger (COGITANDA Dataprotect).
Mag.a Natascha Jäger (COGITANDA Dataprotect).Mag.a Natascha Jäger (COGITANDA Dataprotect).
Mag.a Natascha Jäger (COGITANDA Dataprotect).Agenda Europe 2035
 
BFMT Cybersecurity FloLaumer.pdf
BFMT Cybersecurity FloLaumer.pdfBFMT Cybersecurity FloLaumer.pdf
BFMT Cybersecurity FloLaumer.pdfFLorian Laumer
 
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...jiricejka
 
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018Bechtle
 
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Praxistage
 
Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter
Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter
Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter Effizienz in Serverräumen und Rechenzentren
 
Kabinettschef Andreas Achatz, BA, MA
Kabinettschef Andreas Achatz, BA, MAKabinettschef Andreas Achatz, BA, MA
Kabinettschef Andreas Achatz, BA, MAAgenda Europe 2035
 
Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)
Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)
Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)Agenda Europe 2035
 
Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)Praxistage
 
Slides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch Karlsruhe
Slides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch KarlsruheSlides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch Karlsruhe
Slides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch KarlsruheDNUG e.V.
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Praxistage
 
White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)Gigya
 
Die Digitalisierung - Auslöser, Auswirkungen und Herausforderungen
Die Digitalisierung - Auslöser, Auswirkungen und HerausforderungenDie Digitalisierung - Auslöser, Auswirkungen und Herausforderungen
Die Digitalisierung - Auslöser, Auswirkungen und HerausforderungenHans Bellstedt Public Affairs GmbH
 
Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)
Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)
Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)Agenda Europe 2035
 
Cybersecurity aus Investorensicht
Cybersecurity aus InvestorensichtCybersecurity aus Investorensicht
Cybersecurity aus InvestorensichtVenionaire
 
Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)
Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)
Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)Agenda Europe 2035
 
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform SEEBURGER
 

Semelhante a NIS2: Welche Security-Maßnahmen Unternehmen jetzt für ihre SAP-Systeme ergreifen müssen (20)

Mag.a Natascha Jäger (COGITANDA Dataprotect).
Mag.a Natascha Jäger (COGITANDA Dataprotect).Mag.a Natascha Jäger (COGITANDA Dataprotect).
Mag.a Natascha Jäger (COGITANDA Dataprotect).
 
BFMT Cybersecurity FloLaumer.pdf
BFMT Cybersecurity FloLaumer.pdfBFMT Cybersecurity FloLaumer.pdf
BFMT Cybersecurity FloLaumer.pdf
 
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
Cyber Risk Management & Audit, ISACA Switzerland chapter, Newsletter 15. Juni...
 
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
 
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
Mag.a Verena Becker, BSc. (Wirtschaftskammer Österreich/BSIC)
 
Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter
Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter
Cloud oder eigenes Rechenzentrum – Paradigmenwechsel im ICT-Betrieb geht weiter
 
CWMC Insights 2020|14 - Einführung IIoT Security
CWMC Insights 2020|14 - Einführung IIoT SecurityCWMC Insights 2020|14 - Einführung IIoT Security
CWMC Insights 2020|14 - Einführung IIoT Security
 
Kabinettschef Andreas Achatz, BA, MA
Kabinettschef Andreas Achatz, BA, MAKabinettschef Andreas Achatz, BA, MA
Kabinettschef Andreas Achatz, BA, MA
 
Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)
Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)
Univ.Prof. DI Dr. Thomas Grechenig (TU Wien)
 
CWMC Insights 2020|12 - Einführung IIoT Architekturen
CWMC Insights 2020|12 - Einführung IIoT ArchitekturenCWMC Insights 2020|12 - Einführung IIoT Architekturen
CWMC Insights 2020|12 - Einführung IIoT Architekturen
 
Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)Walter Khom, MBA (bit media e-solutions)
Walter Khom, MBA (bit media e-solutions)
 
Slides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch Karlsruhe
Slides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch KarlsruheSlides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch Karlsruhe
Slides zum Impulsreferat: NIS2 & HCL BigFix - DNUG Stammtisch Karlsruhe
 
Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)Doris Ingerisch (Axians ICT Austria GmbH)
Doris Ingerisch (Axians ICT Austria GmbH)
 
Smart Industry
Smart IndustrySmart Industry
Smart Industry
 
White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)
 
Die Digitalisierung - Auslöser, Auswirkungen und Herausforderungen
Die Digitalisierung - Auslöser, Auswirkungen und HerausforderungenDie Digitalisierung - Auslöser, Auswirkungen und Herausforderungen
Die Digitalisierung - Auslöser, Auswirkungen und Herausforderungen
 
Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)
Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)
Dipl.-Ing. Alexander Lichtneger (Hewlett Packard)
 
Cybersecurity aus Investorensicht
Cybersecurity aus InvestorensichtCybersecurity aus Investorensicht
Cybersecurity aus Investorensicht
 
Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)
Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)
Univ.-Prof. Dr. Ewald Nowotny (Oesterreichische Nationalbank)
 
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
 

Mais de IBsolution GmbH

Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...IBsolution GmbH
 
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigenWie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigenIBsolution GmbH
 
Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenDenodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenIBsolution GmbH
 
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...IBsolution GmbH
 
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftLösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftIBsolution GmbH
 
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisEinführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisIBsolution GmbH
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...IBsolution GmbH
 
SAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesSAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesIBsolution GmbH
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...IBsolution GmbH
 
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...IBsolution GmbH
 
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...IBsolution GmbH
 
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...IBsolution GmbH
 
GHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudGHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudIBsolution GmbH
 
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...IBsolution GmbH
 
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenBW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenIBsolution GmbH
 
Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!IBsolution GmbH
 
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAEssenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAIBsolution GmbH
 
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!IBsolution GmbH
 
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAMigrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAIBsolution GmbH
 
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudDigital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudIBsolution GmbH
 

Mais de IBsolution GmbH (20)

Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
 
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigenWie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
 
Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenDenodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
 
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
 
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftLösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
 
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisEinführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
 
SAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesSAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen Features
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
 
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
 
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
 
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
 
GHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudGHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics Cloud
 
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
 
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenBW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
 
Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!
 
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAEssenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
 
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
 
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAMigrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
 
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudDigital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
 

NIS2: Welche Security-Maßnahmen Unternehmen jetzt für ihre SAP-Systeme ergreifen müssen

  • 1. Welche Security-Maßnahmen Unternehmen jetzt für ihre SAP-Systeme ergreifen müssen
  • 3. Ihr heutiger Moderator Marius Carl Sales Executive marius.carl@ibsolution.com
  • 4. # “Die Bedrohung war noch nie so hoch”* *BSI IT threat repor t 2022
  • 5. # *Bitko m 88% der deutschen Unternehmen waren in 2020/2021 von Cyber Angriffen betroffen* Es ist real!
  • 7. *Euro p e a n Comis s i o n 2015 2016 2017 2018 2019 2020 2021 2022 2023 2024 2025 2026 IT-SIG 1.0 NIS Richtlinie IT-SIG 2.0 CRA Entwurf NIS 2 CER Richtlinie IT-SIG 3.0 Entwurf IT-SIG 3.0 18.10.2024 CRA
  • 9. ▪ Wichtige Einrichtungen ▪ Wesentliche Einrichtungen ▪ Post- und Kurierdienste ▪ Abfallwirtschaft ▪ Chemie ▪ Lebensmittel ▪ Industrie ▪ Digitale Dienste ▪ Forschung ▪ Energie ▪ Gesundheit ▪ Transport ▪ Bankwesen ▪ Finanzmärkte ▪ Wasser ▪ Abwasser ▪ Digitale Infrastruktur ▪ IT-Service-Management ▪ Öffentliche Verwaltung ▪ Raumfahrt ▪ Wesentliche Einrichtungen ▪ Öffentliche Verwaltung ▪ Öffentliche Telekommunikation ▪ Internet Services ▪ Mitgliedstaat bestimmt die Wesentlichkeit NIS 2 Schwerpunkt auf Netz und Informationssicherheit
  • 10. ▪ Wichtige Einrichtungen ▪ Wesentliche Einrichtungen ▪ Post- und Kurierdienste ▪ Abfallwirtschaft ▪ Chemie ▪ Lebensmittel ▪ Industrie ▪ Digitale Dienste ▪ Forschung ▪ Energie ▪ Gesundheit ▪ Transport ▪ Bankwesen ▪ Finanzmärkte ▪ Wasser ▪ Abwasser ▪ Digitale Infrastruktur ▪ IT-Service-Management ▪ Öffentliche Verwaltung ▪ Raumfahrt ▪ Große Unternehmen ▪ Größenunabhängig ▪ Wesentliche Einrichtungen ▪ Mittlere Unternehmen ▪ Öffentliche Verwaltung ▪ Öffentliche Telekommunikation ▪ Internet Services ▪ Mitgliedstaat bestimmt die Wesentlichkeit NIS 2 Schwerpunkt auf Netz und Informationssicherheit
  • 11. ▪ Wichtige Einrichtungen ▪ Wesentliche Einrichtungen ▪ Post- und Kurierdienste ▪ Abfallwirtschaft ▪ Chemie ▪ Lebensmittel ▪ Industrie ▪ Digitale Dienste ▪ Forschung ▪ Energie ▪ Gesundheit ▪ Transport ▪ Bankwesen ▪ Finanzmärkte ▪ Wasser ▪ Abwasser ▪ Digitale Infrastruktur ▪ IT-Service-Management ▪ Öffentliche Verwaltung ▪ Raumfahrt ▪ Große Unternehmen ▪ Größenunabhängig ▪ Wesentliche Einrichtungen ▪ Mittlere Unternehmen ▪ Öffentliche Verwaltung ▪ Öffentliche Telekommunikation ▪ Internet Services ▪ Mitgliedstaat bestimmt die Wesentlichkeit NIS 2 Schwerpunkt auf Netz und Informationssicherheit ▪ 50-250 Beschäftigte ▪ 10-50 Mio. EUR Umsatz ▪ › 250 Beschäftigte ▪ › 50 Mio. EUR Umsatz
  • 12. In Deutschland sind etwa 40.000 zusätzliche Unternehmen von NIS 2 betroffen im Gegensatz zum IT-SIG 2.0
  • 13. Es drohen Bußgelder von bis zu 10 Millionen Euro bzw. 2% des Jahresumsatzes
  • 14. # Was ist zu tun?
  • 15. Abwarten … IT-SIG 3.0, dann Stichtag 18.10.2024
  • 16. # Was ist bis dahin zu tun?
  • 17. Prüfung und Erhöhung der Governance Factsheet zu NIS 2 kostenfrei herunterladen
  • 18. ▪ Organisation ▪ Cyber Risiko Management ▪ Management Struktur ▪ Verantwortlichkeiten festlegen ▪ Backup Management ▪ Krisen Management ▪ Sicherheit der Lieferketten ▪ Meldewege (Frühwarnung 24h) ▪ Haftung ▪ Leitungsorgane haften für Cyber Sicherheit
  • 19. Assets ISO Norm Governance & Compliance EU-DSGVO / GDPR NIS 2, CER, CRA DevOps Backup & Restore Desaster Recovery Plan Penetration Monitoring Transport- & Change Mgmt. API Security Secure Software Dev. Lifecycle Application Audit Logs Software Delivery Mobile Device Mgmt. SPAM Anti Virus Secure Infrastructure Firewall Remote Access Web Proxy Network Encryption Secure Enterprise Messaging Forensik Patch & Vulnarability Mgmt. Security Information and Event Management Intrusion Detection & Prevention Honey Pot Business Processes Training User Lifecycle Mgmt. Access Mgmt. Role Mgmt. Bundesamt für Sicherheit in der Informationstechnik IT-SIG 2.0 Bundesamt für Sicherheit in der Informationstechnik KHZG Großes Spannungsfeld
  • 20. Kontrollverlust Transparenz? Überlastete IT Governance? Funktionstrennung? Keine Nachhaltigkeit Re-Certification MSS ESS Prozesse Business Roles Reporting Audit SSO ULM RBAC RBA MFA Cloud Hybrid Firefighter On-Pre m i s e Different Approval Levels Berechtigungen Life cycle
  • 21. Asset Safety Strategy Role Management AccessManagement UserLifecycleManagement Authorizations Segregation of Duties Risk Analysis Business Roles Compliance Single Sign On Risk Based Authentication Multi Factor Athentication Privileged Access Management Re-Certification Auditing Automation Manager Self Services Employee Self Services Identity & Access Management Reporting Lifecycle Processes OnPremisetoCloud StrategicProcessConsulting
  • 22. Weitere Informationen finden Sie auf www.ibsolution.com/academy © 2023 - IBsolution GmbH 22 Unser Service für Sie: Ab morgen finden Sie dieses Webinar und die Folien unter: ibsolution.com/academy/webinar-aufzeichnungen Warum nicht auch Ihren Kollegen zeigen? Nächstes Webinar: 18. Juli 2023: Ein Überblick: One Identity Manager Anbindung von SAP HCM und Active Directory Anmeldung unter ibsolution.com/academy/webinare Subscribe to our Channel