Tags: SAP Security

L'adozione della piattaforma SAP Cloud porta con sé differenze e vantaggi rispetto alle soluzioni on-premise, soprattutto in ambito security. Ad oggi, i sistemi SAP integrano livelli di sicurezza in un’ottica di conformità nei confronti delle attuali normative vigenti, anche in situazioni in cui sono presenti processi complessi o vi è la presenza di sistemi eterogenei. Tuttavia, aver installato SAP on-premise comporta la necessità di verificare continuamente la gestione della sicurezza, in ottemperanza alle normative, a livello infrastrutturale che di sviluppo, sia nel breve che nel lungo periodo.

In un contesto in cui la protezione dei sistemi SAP è un aspetto sempre più vitale a livello di operatività aziendale, è fondamentale analizzare nel dettaglio quali siano le differenze e i vantaggi dell'adozione della SAP security cloud rispetto al classico approccio on-premise.


Infrastruttura sicura e protetta grazie a SAP security cloud

Una delle principali differenze a livello di sicurezza tra on-premise e il cloud è il fatto che nel mondo on-premise sia i server che i dati sono archiviati, fisicamente, all'interno del perimetro aziendale. Ciò si tramuta nel pieno controllo sia dell'infrastruttura che dei dati, ma al tempo stesso anche nella piena responsabilità per la gestione di entrambi.

A livello cloud, invece, SAP ospita i server e i dati, diventando così responsabile della protezione della piattaforma. Questo spostamento di responsabilità, seppur richieda un cambiamento a livello di mentalità aziendale, in quanto i dati sono a tutti gli effetti ceduti al provider, permette di avere la certezza che SAP sia l’unico soggetto che ha come compito e dovere quello di mettere in atto tutti i controlli di sicurezza necessari per garantirne l'integrità.

Nel dettaglio, SAP Cloud Platform è disponibile sia in data center di proprietà SAP, che su provider di cloud Infrastructure-as-a-Service (IaaS) dislocati in tutto il mondo. Non solo, i data center SAP sono soggetti ad elevati standard di sicurezza del settore e sono certificati ISO 27001, offrendo così un'infrastruttura fisica sicura e protetta sia a livello hardware che software.


SAP security cloud, aggiornamenti e patch continue

La migliore prassi per la gestione di un sistema ERP come SAP è quella di seguire un programma regolare di aggiornamenti per tutti i principali componenti del sistema. Nel caso in cui quest'ultimi vengano ignorati, i dati contenuti potrebbero essere potenzialmente esposti ad attacchi esterni e interni, oltre che a errori a livello di sistema, database e molto altro, con la diretta conseguenza di ritrovarsi a tempistiche più elevate di inattività del sistema e perdita di produttività.

Di fatto, nelle soluzioni on-premise, gli aggiornamenti e le patch di sicurezza SAP richiedono una revisione della security continua, in quanto potrebbero andare a modificare determinati processi di gestione.

Invece, nella soluzione SAP Cloud, gli aggiornamenti non richiedono alcun intervento da parte del team IT. Ulteriore vantaggio è dato anche dalla presenza di ruoli autorizzativi già pre-definitivi che devono essere solamente assegnati. In quest'ottica, a livello di security, SAP Cloud punta a minimizzare le superfici per potenziali attacchi adottando logiche di sicurezza applicativa standard.

Per questi motivi, il modello SAP in cloud si può considerare un aiuto e un supporto indispensabile per l’ottenimento di aggiornamenti automatici che non andranno ad impattare l’operatività quotidiana. Al contrario, nel modello on-premise è compito del team IT quello di stare molto attento a non tralasciare nessun nuovo aggiornamento e procedere sia alla fase di testing che rollout a livello di produzione.


Oltre la security: minori costi e una più rapida implementazione

In conclusione: le soluzioni SAP Cloud consentono di poter attivare, fin da subito, tutte le soluzioni necessarie per l'organizzazione. Rispetto all'on-premise, in cui è necessario acquistare hardware, procedere all'installazione e alla continua manutenzione, SAP Cloud è una soluzione che non comporta l'obbligo di dover investire nel supporto IT interno, con la sicurezza di un funzionamento regolare e stabile per gli applicativi e i dati in esso presenti.

Questi vantaggi si tramutano in una sicurezza continua per l'intero sistema SAP, oltre che a una maggior rapidità di implementazione di applicativi e nuove funzionalità.


Clicca qui e scarica il White Paper: "SAP Security Outsourcing: come funziona, le attività e i vantaggi di un AMS"