{"id":3574,"date":"2024-09-27T13:51:59","date_gmt":"2024-09-27T11:51:59","guid":{"rendered":"https:\/\/smartersec.com\/?p=3574"},"modified":"2025-08-04T10:51:20","modified_gmt":"2025-08-04T08:51:20","slug":"secure-by-default-s-4hana","status":"publish","type":"post","link":"https:\/\/smartersec.com\/de\/secure-by-default-s-4hana\/","title":{"rendered":"Secure by Default in SAP S\/4HANA: Das Mindestma\u00df an Sicherheit!?"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Vorwort<\/h2>\n\n\n\n<p>Jedes Unternehmen ist davon betroffen seine IT-Landschaft abzusichern. Auch wenn die Ressourcen begrenzt sind, tun sie ihr Bestes, um das Notwendige umzusetzen. Bei der Umsetzung umfassender Sicherheitsma\u00dfnahmen sto\u00dfen die Verantwortlichen jedoch auf Hindernisse, die so viele Ressourcen binden, dass die Arbeit oft nicht zu Ende gef\u00fchrt oder gar nicht erst begonnen wird. SAP adressiert dieses Problem, indem sie mit dem &#8222;Secure by Default&#8220;-Konzept (im Folgenden mit SbD abgek\u00fcrzt) ein Mindestma\u00df an Sicherheit gew\u00e4hrleisten will, das m\u00f6glichst ressourcenschonend umgesetzt werden kann.<\/p>\n\n\n\n<div id=\"spacerblock_3f5b77f859244042b543cd83d96661e7\" class=\"block__spacer -detect-in-viewport block__spacer--medium\"><\/div>\n\n\n<h2 class=\"wp-block-heading\">Was bedeutet &#8222;Secure by Default&#8220;?<\/h2>\n\n\n\n<p>Bislang hat SAP lediglich Empfehlungen f\u00fcr Konfigurationen abgegeben. Bei Updates oder Migrationen, bei denen das SU Toolset (Software Logistics Toolset) oder SUM (Software Update Manager) zum Einsatz kommt, werden die Empfehlungen nun automatisch gesetzt und m\u00fcssen vom Benutzer deaktiviert werden (s. <a href=\"https:\/\/me.sap.com\/notes\/2926224\" target=\"_blank\" rel=\"noopener\" title=\"\">SAP Note 2926224<\/a>). SbD setzt damit einen neuen sichereren Standard, anstatt nur Empfehlungen zu geben.<\/p>\n\n\n\n<div id=\"spacerblock_3f5b77f859244042b543cd83d96661e7\" class=\"block__spacer -detect-in-viewport block__spacer--medium\"><\/div>\n\n\n<h2 class=\"wp-block-heading\">Welche Systeme verwenden das &#8222;Secure by Default&#8220;-Konzept?<\/h2>\n\n\n\n<p>SbD wird bei allen SAP S\/4HANA und SAP BW\/4HANA Systemen angewendet. Somit wird jeder auf dem Weg zu S\/4HANA davon betroffen sein. Die folgende Grafik zeigt beispielhaft verschiedenen Szenarien auf, in denen das Konzept angewendet wird und in welchen nicht.&nbsp;<br><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img decoding=\"async\" width=\"769\" height=\"370\" src=\"https:\/\/smartersec.com\/wp-content\/uploads\/2024\/09\/SbD_scenarios_de-1.png\" alt=\"\" class=\"wp-image-3611\" style=\"width:621px;height:auto\" srcset=\"https:\/\/smartersec.com\/wp-content\/uploads\/2024\/09\/SbD_scenarios_de-1.png 769w, https:\/\/smartersec.com\/wp-content\/uploads\/2024\/09\/SbD_scenarios_de-1-300x144.png 300w\" sizes=\"(max-width: 769px) 100vw, 769px\" \/><\/figure>\n<\/div>\n\n\n<div id=\"spacerblock_7f6ed3d4adbf16063b3507e9d4e4b122\" class=\"block__spacer -detect-in-viewport block__spacer--small\"><\/div>\n\n\n<h2 class=\"wp-block-heading\">Wie kann ich \u00fcberpr\u00fcfen, welche Konfigurationen ge\u00e4ndert werden?<\/h2>\n\n\n\n<p>Bei einer Migration zu S\/4HANA sollte zun\u00e4chst gepr\u00fcft werden, welche Konfigurationen durch SbD umgestellt werden w\u00fcrden und ob diese \u00fcbernommen werden k\u00f6nnen. Das automatische Setzen von Einstellungen kann erhebliche Auswirkungen haben. Daher ist es empfehlenswert, vor der Transformation eine Kompatibilit\u00e4tspr\u00fcfung durchzuf\u00fchren.<\/p>\n\n\n\n<p>SAP stellt hierf\u00fcr eine Excel-\u00dcbersicht mit allen Konfigurationen zur Verf\u00fcgung, die durch SbD automatisch gesetzt werden. Die Liste ist als Anhang der <a href=\"http:\/\/me.sap.com\/notes\/2926224\" target=\"_blank\" rel=\"noopener\" title=\"\">SAP Note 2926224<\/a> beigef\u00fcgt. Es ist eine manuelle \u00dcberpr\u00fcfung der Systemeinstellungen erforderlich, um festzustellen, ob sie sich auf dem gleichen oder einem niedrigerem Sicherheitsniveau befinden.<\/p>\n\n\n\n<p>Beispielsweise wird die SACF Konfiguration (Switchable Authorization Check Framework) nun standardm\u00e4\u00dfig aktiviert. SACF erlaubt dabei die Aktivierung von zus\u00e4tzlichen Berechtigungspr\u00fcfungen in bestimmten Szenarien. Ohne SACF-Szenarien werden zus\u00e4tzliche funktionale Berechtigungspr\u00fcfungen nicht durchgesetzt.<\/p>\n\n\n\n<div id=\"spacerblock_3f5b77f859244042b543cd83d96661e7\" class=\"block__spacer -detect-in-viewport block__spacer--medium\"><\/div>\n\n\n<h2 class=\"wp-block-heading\">Was passiert, wenn ich keine Kompatibilit\u00e4tspr\u00fcfung durchf\u00fchre?<\/h2>\n\n\n\n<p>Eine Kompatibilit\u00e4tspr\u00fcfung ist zwingend erforderlich, um unerwartete Komplikationen w\u00e4hrend der Inbetriebnahme des neuen Systems zu vermeiden. Wird diese nicht durchgef\u00fchrt k\u00f6nnen die Verf\u00fcgbarkeit und Funktionalit\u00e4t von Anwendung ma\u00dfgeblich gest\u00f6rt werden. <\/p>\n\n\n\n<div id=\"block__teaser\" class=\"block__teaser block__teaser--default block__teaser--has-bg-color\" style=\"background-color: #d9e2ea\">\n    <div class=\"block__teaser__wrapper\">\n        <div class=\"block__teaser__inner\">\n            \n            \n            \n            <div class=\"block__teaser__content\">\n                                    \n\n<h3 class=\"wp-block-heading\">Kundenbeispiel<\/h3>\n\n\n\n<p>Das SACF war dem Kunden nicht bekannt und wurde daher bislang nicht konfiguriert. Im Rahmen der Migration zu S\/4HANA wurden durch die SbD-Einstellungen die standardm\u00e4\u00dfigen SACF-Szenarien gesetzt und aktiviert. Dies hatte zur Folge, dass f\u00fcr die Nutzung der Applikationen zus\u00e4tzliche Berechtigungen erforderlich waren, \u00fcber welche die Mitarbeiter jedoch nicht verf\u00fcgten. In der Konsequenz konnten die Applikationen von den Mitarbeitern nicht mehr aufgerufen und verwendet werden. Die Suche nach der Ursache des Problems war mit einem hohen Zeit- und Kostenaufwand verbunden.<\/p>\n\n                            <\/div>\n\n                    \n        <\/div>\n    <\/div>\n<\/div>\n\n\n<p>Um potenzielle Migrationsprobleme wie diese zu vermeiden, ist es daher unerl\u00e4sslich, im Vorfeld eine umfassende Kompatibilit\u00e4tspr\u00fcfung durchzuf\u00fchren.<\/p>\n\n\n\n<div id=\"spacerblock_3f5b77f859244042b543cd83d96661e7\" class=\"block__spacer -detect-in-viewport block__spacer--medium\"><\/div>\n\n\n<h2 class=\"wp-block-heading\">Wie kann smarterSec dabei helfen?<\/h2>\n\n\n\n<p>Die<a href=\"https:\/\/smartersec.com\/de\/smartersec-security-platform\/\" title=\"\"> smarterSec Security Platform (SSP)<\/a> erm\u00f6glicht Ihnen die Automatisierung von Prozessen und Kontrollen f\u00fcr Ihre SAP-Systeme. Die SSP stellt Ihnen einen umfassenden Pr\u00fcfkatalog zur Verf\u00fcgung, der auf Knopfdruck alle Kompatibilit\u00e4tsprobleme bei der Migration zu S\/4HANA aufzeigt. Durch dieses Vorgehen lassen sich m\u00f6gliche Probleme bereits im Vorfeld vermeiden und somit wertvolle Zeit und Kosten einsparen.<\/p>\n\n\n\n<div id=\"spacerblock_3f5b77f859244042b543cd83d96661e7\" class=\"block__spacer -detect-in-viewport block__spacer--medium\"><\/div>\n\n\n<h2 class=\"wp-block-heading\">Ist meine SAP-Landschaft durch &#8222;Secure by Default&#8220; ausreichend abgesichert?<\/h2>\n\n\n\n<p>Der Name &#8222;Secure by Default&#8220; l\u00e4sst vermuten, dass man bei Anwendung dieses Konzepts im Standard sicher sei. Allerdings gibt es noch viele offene Punkte, weshalb SAP empfiehlt, viel weitreichendere Ma\u00dfnahmen zu ergreifen.<\/p>\n\n\n\n<p>Unter Anderem m\u00fcssen folgende Aspekte \u00fcberpr\u00fcft werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Unsichere Standardbenutzer<\/li>\n\n\n\n<li>Custom Code Security<\/li>\n\n\n\n<li>Zuweisung von kritischen Berechtigungen, Rollen und Profilen<\/li>\n<\/ul>\n\n\n\n<p>Dennoch stellt SbD einen wichtigen Schritt zum Schutz Ihrer SAP-Landschaft dar. Wir halten es jedoch f\u00fcr unerl\u00e4sslich, dass Sie bereits jetzt in Sachen SAP-Sicherheit aktiv werden und nicht erst mit der Umstellung auf S\/4HANA warten. Um die Sicherheit ihrer SAP Systeme m\u00f6glichst ressourcenschonend umzusetzen, empfehlen wir den Einsatz automatisierter Werkzeuge.<\/p>\n\n\n\n<div id=\"spacerblock_3f5b77f859244042b543cd83d96661e7\" class=\"block__spacer -detect-in-viewport block__spacer--medium\"><\/div>\n\n\n<h2 class=\"wp-block-heading\">Was bietet die smarterSec Security Platform?<\/h2>\n\n\n\n<p>F\u00fcr eine ausreichende Absicherung von SAP-Systemen, muss eine dauerhafte \u00dcberwachung durch umfassende Schwachstellenanalysen erfolgen. Die&nbsp;<a href=\"https:\/\/smartersec.com\/de\/smartersec-security-platform\/\" target=\"_blank\" rel=\"noopener\" title=\"\">smarterSec Security Platform (SSP)<\/a>&nbsp;\u00fcberwacht kontinuierlich und vollst\u00e4ndig automatisiert alle sicherheits- und compliance-relevanten Einstellungen und Ereignisse in Ihrer SAP Systemlandschaft.<br><br><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1024\" height=\"547\" src=\"https:\/\/smartersec.com\/wp-content\/uploads\/2024\/09\/image.png\" alt=\"\" class=\"wp-image-3666\" srcset=\"https:\/\/smartersec.com\/wp-content\/uploads\/2024\/09\/image.png 1024w, https:\/\/smartersec.com\/wp-content\/uploads\/2024\/09\/image-300x160.png 300w, https:\/\/smartersec.com\/wp-content\/uploads\/2024\/09\/image-768x410.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><br><br>Die integrierten Pr\u00fcfungen decken dabei die Sicherheit von ABAP und HANA-basierten SAP-Systemen ab und sorgen so f\u00fcr einen plattformunabh\u00e4ngigen, umfassenden Schutz.<br><\/p>\n\n\n\n<p><strong>Verwandte Themen:<\/strong> <a href=\"https:\/\/smartersec.com\/de\/smartersec-security-platform\/\" title=\"smarterSec Security Platform\">smarterSec Security Platform<\/a> \/\/ <a href=\"https:\/\/smartersec.com\/de\/managed-security-service-fuer-die-smartersec-security-platform\/\" title=\"Managed Security Service f\u00fcr die smarterSec Security Platform\">Managed Security Service f\u00fcr die smarterSec Security Platform<\/a><br><\/p>\n\n\n<div id=\"responsive-embedblock_489c534f99a8543d2ced60ed4eab2060\" class=\"block__responsive-embed -detect-in-viewport\">\n    <div class=\"block__responsive-embed__ratio ratio ratio-16x9\">\n                     <div class=\"brlbs-cmpnt-container brlbs-cmpnt-content-blocker brlbs-cmpnt-with-individual-styles\" data-borlabs-cookie-content-blocker-id=\"youtube-content-blocker\" data-borlabs-cookie-content=\"PGlmcmFtZSB3aWR0aD0iNTYwIiBoZWlnaHQ9IjMxNSIgc3JjPSJodHRwczovL3d3dy55b3V0dWJlLW5vY29va2llLmNvbS9lbWJlZC92M1pJaVUxQUN3VT9zaT05VmR5aF9uNkgtRVRfczFxIiB0aXRsZT0iWW91VHViZSB2aWRlbyBwbGF5ZXIiIGZyYW1lYm9yZGVyPSIwIiBhbGxvdz0iYWNjZWxlcm9tZXRlcjsgYXV0b3BsYXk7IGNsaXBib2FyZC13cml0ZTsgZW5jcnlwdGVkLW1lZGlhOyBneXJvc2NvcGU7IHBpY3R1cmUtaW4tcGljdHVyZTsgd2ViLXNoYXJlIiByZWZlcnJlcnBvbGljeT0ic3RyaWN0LW9yaWdpbi13aGVuLWNyb3NzLW9yaWdpbiIgYWxsb3dmdWxsc2NyZWVuPjwvaWZyYW1lPg==\"><div class=\"brlbs-cmpnt-cb-preset-c brlbs-cmpnt-cb-youtube\"> <div class=\"brlbs-cmpnt-cb-thumbnail\" style=\"background-image: url('https:\/\/smartersec.com\/wp-content\/uploads\/borlabs-cookie\/1\/yt_v3ZIiU1ACwU_hqdefault.jpg')\"><\/div> <div class=\"brlbs-cmpnt-cb-main\"> <div class=\"brlbs-cmpnt-cb-play-button\"><\/div> <div class=\"brlbs-cmpnt-cb-content\"> <p class=\"brlbs-cmpnt-cb-description\">Sie sehen gerade einen Platzhalterinhalt von <strong>YouTube<\/strong>. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfl\u00e4che unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.<\/p> <a class=\"brlbs-cmpnt-cb-provider-toggle\" href=\"#\" data-borlabs-cookie-show-provider-information role=\"button\">Mehr Informationen<\/a> <\/div> <div class=\"brlbs-cmpnt-cb-buttons\"> <a class=\"brlbs-cmpnt-cb-btn\" href=\"#\" data-borlabs-cookie-unblock role=\"button\">Inhalt entsperren<\/a> <a class=\"brlbs-cmpnt-cb-btn\" href=\"#\" data-borlabs-cookie-accept-service role=\"button\" style=\"display: inherit\">Erforderlichen Service akzeptieren und Inhalte entsperren<\/a> <\/div> <\/div> <\/div><\/div>            <\/div>\n\n            <div class=\"block__responsive-embed__description\">\n            Webinar: S\/4HANA Migration &#8211; Secure by Default im Faktencheck        <\/div>\n        \n<\/div>\n\n\n<div id=\"spacerblock_7f6ed3d4adbf16063b3507e9d4e4b122\" class=\"block__spacer -detect-in-viewport block__spacer--small\"><\/div>\n\n\n<div id=\"block__teaser\" class=\"block__teaser block__teaser--default block__teaser--has-bg-color\" style=\"background-color: #d9e2ea\">\n    <div class=\"block__teaser__wrapper\">\n        <div class=\"block__teaser__inner\">\n            \n            \n                            \n<div class=\"block__icon__wrapper block__icon__wrapper--center\" style=\"color: #008fc0\">\n    <?xml version=\"1.0\" encoding=\"utf-8\"?>\r\n<!-- Generator: Adobe Illustrator 17.1.0, SVG Export Plug-In . SVG Version: 6.00 Build 0)  -->\r\n<!DOCTYPE svg PUBLIC \"-\/\/W3C\/\/DTD SVG 1.1\/\/EN\" \"http:\/\/www.w3.org\/Graphics\/SVG\/1.1\/DTD\/svg11.dtd\">\r\n<svg version=\"1.1\" id=\"Layer_1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" xmlns:xlink=\"http:\/\/www.w3.org\/1999\/xlink\" x=\"0px\" y=\"0px\"\r\n\t width=\"64px\" height=\"64px\" viewBox=\"0 0 64 64\" enable-background=\"new 0 0 64 64\" xml:space=\"preserve\">\r\n<g>\r\n\t<path fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-miterlimit=\"10\" d=\"\r\n\t\tM53.6,47H10.4c-0.6,0-1-0.4-1-1V18c0-0.6,0.4-1,1-1h43.3c0.6,0,1,0.4,1,1v28C54.6,46.6,54.2,47,53.6,47z\"\/>\r\n\t<path fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-miterlimit=\"10\" d=\"\r\n\t\tM54.6,18l-22,17.8c-0.4,0.3-0.9,0.3-1.3,0L9.4,18\"\/>\r\n\t\r\n\t\t<line fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-miterlimit=\"10\" x1=\"53.9\" y1=\"47\" x2=\"37.3\" y2=\"32\"\/>\r\n\t\r\n\t\t<line fill=\"none\" stroke=\"currentColor\" stroke-width=\"2\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-miterlimit=\"10\" x1=\"10.4\" y1=\"47\" x2=\"26.4\" y2=\"32.5\"\/>\r\n<\/g>\r\n<\/svg>\r\n<\/div>            \n            <div class=\"block__teaser__content\">\n                                    \n\n<p class=\"has-text-align-center\"><strong>Haben Sie Fragen oder Anmerkungen?<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-center\"><strong>Bitte kontaktieren Sie uns direkt!<\/strong><\/p>\n\n                            <\/div>\n\n                            <div class=\"block__teaser__link\">\n                    <a href=\"https:\/\/smartersec.com\/de\/kontakt\/\" target=\"\">\n                                                    Kontakt                                            <\/a>\n                <\/div>\n                    \n        <\/div>\n    <\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Mit Secure by Default setzt SAP einen neuen sichereren Standard, anstatt nur Empfehlungen zu geben.<\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[34,33],"class_list":["post-3574","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-s-4hana","tag-secure-by-default"],"aioseo_notices":[],"acf":[],"_links":{"self":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts\/3574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/comments?post=3574"}],"version-history":[{"count":10,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts\/3574\/revisions"}],"predecessor-version":[{"id":4269,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts\/3574\/revisions\/4269"}],"wp:attachment":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/media?parent=3574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/categories?post=3574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/tags?post=3574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}