Verwalten Sie Ihre SAP-Datenprivatsphäre, Sicherheit und Risiken
Verschlüsseln Sie Ihre SAP-Daten, minimieren Sie Risiken im Bereich Datenschutz und Sicherheit und stellen Sie die Einhaltung der Datenschutzbestimmungen sicher.
Die Landschaft der Daten- und Informationssicherheit verändert sich schneller denn je. Die Expertise im Bereich Hacking nimmt zu, ebenso wie die Geschwindigkeit, mit der neue Technologien auf den Markt kommen und übernommen werden. Dies, zusammen mit der zunehmenden Gesetzgebung zum Schutz von Dateninhabern, stellt eine große geschäftliche Herausforderung dar.
EPI-USE Labs kann Ihnen helfen, dieses komplexe und kritische Feld mit einer Reihe von Lösungen zu navigieren, die Datenrisiken, Sicherheit, Datenschutz und Compliance abdecken. Um unseren Kunden umfassenden Schutz zu bieten, haben wir auch eine Partnerschaft mit Soterion geschlossen, dessen Compliance-Software GRC (Governance, Risk Management und Compliance) für SAP-Kunden löst.
Was sind Ihre Herausforderungen in Bezug auf die Datenschutz- und Datensicherheitsanforderungen für SAP?
Erhöhen Sie die SAP-Datenschutz-Compliance
Ziel eines jeden Datenschutzprojekts ist es, die Einhaltung der erforderlichen Datenschutzgesetze im Zuständigkeitsbereich des Unternehmens zu erhöhen. Die Struktur von SAP macht es jedoch besonders schwierig, die Datenschutz-Compliance zu adressieren. Einer der wichtigsten Gründe für die Einhaltung der Datenschutzbestimmungen sind die Bußgelder: Die neuen Gesetze sehen hohe finanzielle Sanktionen vor, die von den rechtlichen Instanzen verhängt werden können.
Wir implementieren Datenschutzprojekte seit über 20 Jahren in verschiedenen Branchen weltweit und haben wesentliche Schritte in einem gemeinsamen Projektansatz identifiziert:
- Identifizieren Sie Ihre Risiken: Auswirkungen und Risikobewertung
- Finden und kartieren Sie Ihre personenbezogenen Daten (PII)
- Überprüfen Sie Zugriffsrisiken und -kontrollen
- Bereinigen Sie den Rückstand in der Produktion
- Verwalten Sie PII in Produktionskopien
- Bearbeiten Sie Anfragen von betroffenen Personen (DSARs)
- Bearbeiten Sie individuelle Anfragen zur Löschung
- Proaktive Identifikation von betroffenen Personen
- Laufende Audits und Überprüfungen
Antwort auf das Recht auf Zugang/Löschung in Produktivsystemen
Egal, ob Sie dem PDPA in Thailand, einer der staatlichen Gesetze in den USA oder der DSGVO in Europa unterliegen, Sie sind verpflichtet, auf das Recht auf Zugang und die Löschung personenbezogener Daten in Ihrer Umgebung zu reagieren.
Das Recht auf Löschung übertrumpft nicht Ihre anderen rechtlichen und Compliance-Anforderungen, wie z. B. die Aufbewahrung von Aufzeichnungen für Steuerprüfungen. Sie müssen nun einen Weg finden, um zu überprüfen, ob Daten aus anderen rechtlichen Gründen benötigt werden, und falls nicht, sensible Daten aus Ihrem System zu entfernen.
SAP stellt eine Herausforderung bei der Datenlöschung dar; als relationale Datenbank ist die sensible Daten mit Ihren Geschäftstransaktionen intrinsisch verknüpft. Traditionelle Methoden des Archivierens oder Löschens erfordern, dass Sie Ihre Transaktionen und Stammdaten vollständig entfernen.
EPI-USE Labs bietet eine Alternative mit Data Redact, das PII aus Datensätzen entfernt, aber die referentielle Integrität der Lösung bewahrt. Data Disclose bietet eine effektive PII-Zuordnung in einem PDF-Ausgabeformat, was einen effizienten Prozess zur Beantwortung des Rechts auf Zugang ermöglicht.
Daten in Nicht-Produktivsystemen verschlüsseln
Jedes Unternehmen muss seine Prozesse testen, sei es die jährlichen Aktualisierungen der Lohnsteuer, Service-Pack-Upgrades oder neue Anpassungen. Sie möchten nicht erst in der Produktion feststellen, dass es ein Problem mit den neuen Prozessen gibt; deshalb erstellen die meisten Unternehmen Kopien ihrer Produktionssysteme und richten Testumgebungen ein.
Die Anzahl der Testumgebungen variiert je nach Unternehmen, aber eine typische Konfiguration könnte folgendermaßen aussehen:
- Entwicklung: mit begrenzten bis gar keinen echten Daten
- Qualität: eine reduzierte Datenkopie aus der Produktion
- Vorproduktion: eine vollständige Kopie der Produktionsdatenbank
Die neuen Datenschutzgesetze besagen, dass Sie eine informierte und ausdrückliche Zustimmung für die Verwendung der Daten in Bezug auf betroffene Personen einholen müssen. Aus unserer Erfahrung haben die meisten Unternehmen keine Zustimmung zur Verwendung von Daten für Testzwecke. Selbst wenn ein Zustimmungsprozess vorhanden ist, gibt es eine zusätzliche Herausforderung, wenn eine betroffene Person keine Zustimmung erteilt.
Wir empfehlen die Datenanonymisierung mit Data Secure, das eine direkte In-Place-Datenanonymisierung oder die Möglichkeit zur Verschlüsselung beim Verlassen der Daten in Verbindung mit Client Sync bietet, einem Teil des Data Sync Manager Suite.
Verstehen Sie die Risiken der Datensicherheit und des Datenschutzes
Um ein Problem zu lösen, müssen Sie es zuerst verstehen. Sowohl beim Datenschutz als auch bei der Datensicherheit müssen Sie die Risiken verstehen, die in Ihren Geschäftsprozessen und Ihrer IT-Infrastruktur bestehen.
Betrachten Sie Ihre Geschäftsprozesse und Sicherheitsrisiken. Zum Beispiel: Nehmen Ihre Kollegen im Front Office oder Personalwesen während Anrufen Notizen? Wenn ja, was ist der Sicherheitsprozess für diese Notizen? Befolgen Sie die besten Praktiken für Datensicherheit in Ihrem gesamten Unternehmen?
Im Hinblick auf Ihre IT-Infrastruktur gibt es drei Hauptaspekte zu berücksichtigen:
- Externe Bedrohung: Netzwerksicherheit und Infrastruktur, wie z. B. Firewalls oder VPN-Schutz.
- Interne Bedrohung: Das Risiko des Zugriffs auf Daten im Netzwerk / SAP-System.
- Compliance-Risiko: Wo befinden sich Ihre personenbezogenen Daten (PII) und wie werden diese verwaltet?
Unser umfassender Service zur Bewertung des SAP-Datenschutzes bietet Transparenz über die internen und Compliance-Risiken für Ihr Unternehmen.
Führen Sie geschäftszentriertes GRC für SAP durch
Governance, Risk und Compliance (GRC)-Lösungen berücksichtigen viele Aspekte des Zugriffsrisikos. Wir sind eine Partnerschaft mit Soterion
eingegangen, die eine schnelle und effiziente Analyse Ihrer GRC-Risiken mit standardmäßig gelieferten Regelsets bietet, die Folgendes abdecken:
- Trennung der Aufgaben (SoD)
- Datenschutz: Nutzer, die auf sensible Daten zugreifen
- Cross-jurisdiktionale Datenzugriffe
- Kritische Transaktionsrisiken
Diese Lösungen können zwischen SAP und Cloud-Anwendungen (wie SAP SuccessFactors) integriert werden, um eine ganzheitliche Sicht auf Ihr Zugriffsrisiko zu bieten.
Soterion bietet auch eine Bewertung Ihrer Systemlizenzen, Firefighter-Zugriffsprozesse und mehr an.
Minimieren Sie die Angriffsfläche in Ihrer SAP-Landschaft
Um sensible Daten zu schützen, sollten Sie in Erwägung ziehen, „die Angriffsfläche“ in Ihrer SAP-Landschaft zu reduzieren – die Topografie der Systeme und Daten, die angegriffen werden können. Datenmaskierung oder -obfuskation kann die referentielle Integrität und Funktionalität Ihrer Test-, Schulungs-, Sandbox- und Entwicklungssystem-Daten bewahren, ohne die betroffenen Personen identifizierbar zu machen oder sensible Datenfelder offenzulegen.
Data Secure, ein Teil der EPI-USE Labs Data Sync Manager (DSM) Suite, ist eine vollständige Lösung zum Datenschutz, die SAP-Daten maskiert, um sensible Informationen zu schützen. Sie ermöglicht es, dass die Daten korrekt funktionieren, mit hunderten vorgefertigten Maskierungsregeln. Neue Regeln können von Grund auf neu erstellt, bestehende erweitert oder Inhalte von anderen Community-Nutzern auf unserer kollaborativen Plattform Client Central heruntergeladen werden. Das Ergebnis ist ein Echtzeit-Datenschutz.
Viele Unternehmen haben integrierte SAP-Landschaften, bei denen Daten über ERP-, CRM-, SRM- und externe Umgebungen verteilt sind. Data Secure anonymisiert integrierte Datenobjekte konsistent in verschiedenen Systemen.
Müssen Sie Daten außerhalb von SAP maskieren? Unser Entwicklungsteam kann eine Lösung erstellen, die Daten maskiert und Data Secure auf Nicht-SAP-Systeme erweitert.
SOFTWARE
Data Privacy Suite für SAP-Lösungen
Einhaltung von Datenschutzgesetzen
Unsere innovative Lösung für Datenschutz und Compliance hilft Unternehmen mit SAP®-Systemen, Gesetze wie die DSGVO (Datenschutz-Grundverordnung) und andere Datenschutzgesetze einzuhalten.
Data Secure
Schützen Sie Ihre sensiblen SAP-Daten
Anonymisieren Sie konsequent sensible und personenbezogene Daten in SAP-Systemen außerhalb der Produktion. Minimieren Sie Sicherheitsrisiken und erhalten Sie gleichzeitig die Datenfunktionalität.
Data Disclose
Sensible personenbezogene Daten schnell abrufen
Durchsuchen Sie sofort eine SAP-Landschaft, um den Datensatz eines betroffenen Subjekts zu finden, abzurufen und anzuzeigen, mit Data Disclose.
Data Redact
Intelligent sensible Daten ändern oder entfernen
Data Redact redigiert schnell und nahtlos Felddaten, ohne die referenzielle Integrität zu beeinträchtigen. Es redigiert sensible Felder, sodass der Rest der Daten erhalten bleiben kann.
Data Retain
Anwendungsregeln für ausgewählte Daten anwenden
Data Retain hebt proaktiv sensible Daten von betroffenen Personen zur Redigierung hervor, basierend auf flexiblen, vorab festgelegten Geschäftsregeln, die in regelmäßigen Abständen gemäß den Vorgaben Ihres Unternehmens ausgeführt werden.
Soterion Access Risk Manager
Erhalten Sie geschäftsorientiertes, effektives GRC für SAP
Mit Soterion und EPI-USE Labs können Sie Rollen und Berechtigungen kostengünstig und intuitiv bewerten, aktualisieren und verwalten und gleichzeitig die Datenschutzbestimmungen einhalten.
Archive Central
Eingrenzen spezifischer Informationen für die Einhaltung gesetzlicher Vorschriften.
Archive Central™ ist eine rollenbasierte, sichere Weblösung, die Datenschutzbeauftragten (DPOs) oder Geschäftsanwendern Zugriff auf historische Daten für Abfragen, Berichte und Vergleiche bietet. Verschlüsselt sensible Informationen wie personenbezogene Daten (PII) für Sicherheit und gesetzliche Konformität.
DIENSTLEISTUNGEN
Beratung im Bereich Datenschutz
SAP ist eines der robustesten Systeme weltweit, jedoch auch eines der komplexesten. Gerade diese Komplexität macht es besonders anspruchsvoll, Datenschutzgesetze und Compliance-Anforderungen zu erfüllen. Um die funktionsübergreifende Integration verschiedener SAP-Objekte und -Systeme zu verstehen und abzubilden, ist tiefgreifendes Fachwissen erforderlich.
Als langjähriger SAP-Partner verfügt EPI-USE Labs über ein umfassendes Verständnis der SAP-Datenstrukturen. Unser Integritäts-Mapping ist sowohl auf Feldebene als auch systemübergreifend definiert, was uns ermöglicht, Daten präzise zu analysieren und zu strukturieren.
Wir unterstützen unsere Kunden bei der Einhaltung von Datenschutzgesetzen, indem wir sensible Daten in Nicht-Produktionsumgebungen anonymisieren, die aus Produktionssystemen kopiert wurden. Zudem kümmern wir uns um die Entschärfung sensibler Daten in Produktionssystemen mithilfe unserer Redaktions-Technologie. Unsere innovative Software, kombiniert mit umfangreicher Projekterfahrung in verschiedenen Ländern und Branchen, ermöglicht es uns, unseren Kunden kompetente Beratung und maßgeschneiderte Lösungen für ihre Datenschutzanforderungen zu bieten.
Dienstleistungen zur Löschung von Massendaten
Entfernen Sie historische Daten, die Sie aus rechtlichen Gründen nicht mehr speichern dürfen, wie zum Beispiel Bankkontodaten, mit einem einfachen und effizienten Prozess.
Datenschutz- und Sicherheitsbewertungen
Wir helfen Ihnen dabei, Ihre personenbezogenen Daten (PII) zu verstehen und zu identifizieren sowie Ihre Zugriffsrisiken zu bewerten.
Zugriffsrisikobewertungen und Rollenneugestaltung
Erhalten Sie Einblicke in die Zugriffsrisiken in Ihrem SAP-System und verringern Sie diese durch eine gezielte Rollenneugestaltung, die den Anforderungen Ihres Unternehmens entspricht.
Weitere Einblicke, um Ihren SAP-Datenschutz, Ihre Sicherheit und Ihr Risikomanagement zu steuern.
Blogs lesen:
Lassen Sie uns über Datensicherheit sprechen
Ultimative Anleitung: Der Weg zur SAP-Datenschutz-Compliance
Webinare ansehen: Datenschutz und Sicherheit
Kundenerfolg: Datenschutz und Sicherheit
Download: ebooks,
Whitepaper und mehr
Kundenerfolg
Aker Solutions hat das Zugriffsrisiko um 85 % mit Soterion reduziert.
Wie Elkjøp in wenigen Tagen die Kontrolle über ihre Zugriffsrisiken erlangte.
DSGVO-Compliance: Wie ENGIE die Data Privacy Suite für SAP implementiert hat.
Wahrung von Recht und Ordnung in den Daten der Avon and Somerset Constabulary.
Nikon bekommt dank Soterion das vollständige Bild ihrer Risiken.
Velux nutzt den Data Sync Manager für sichere SAP-Testdaten.
Rabobank setzt auf DSM für die Einhaltung von Vorschriften.
MAPA (einschließlich BILLY BOY): Maßgeschneiderter Schutz für sensible SAP HCM-Daten.
JM setzt Lösungen ein, um die DSGVO-Compliance zu gewährleisten.
Masimo Consumer’s Weg zur SOX-Compliance mit Soterion.
Wie Endeavor ihre GRC-Compliance für SAP mit Soterion verbessert hat.
Nimm Kontakt auf
Verwalte deinen SAP-Datenschutz, Sicherheit und Risiko.