„87 % des globalen Handelsvolumens laufen über SAP-Kunden. Ein Ausfall oder eine Kompromittierung hat unmittelbare Auswirkungen auf die Betriebsfähigkeit.“
SAP-Systeme steuern Finanzen, Produktion und Personalabrechnung und stehen trotzdem selten im Fokus der IT-Security-Architektur. Firewalls und Endpoint-Schutz enden vor der SAP-Applikationsschicht. Was dahinter passiert, bleibt für viele Unternehmen unsichtbar: Fehlkonfigurationen, überprivilegierte Accounts, ungesicherte RFC-Verbindungen, oft unentdeckt über Jahre.
In diesem Expert Talk beantwortet der Speaker Christian Schuller, Security Consultant bei Claranet, Ihre Fragen rund um nachhaltige SAP-Security im Mittelstand: Warum versagen klassische Security-Werkzeuge an der SAP-Applikationsschicht? Wie lassen sich SAP-Logdaten sinnvoll in ein SIEM integrieren? Und wie gelingt der Einstieg in SAP-spezifische Threat Detection, ohne ein monatelanges Projekt zu starten?
Worum es geht
In dieser Session machen wir ein Risiko sichtbar, das viele Unternehmen unterschätzen: warum SAP-Systeme in der Security-Strategie oft außen vor bleiben, warum das gefährlich ist und wie Lösungsansätze aussehen können. Unsere SAP-Security-Experten teilen, was sie in echten SAP-Umgebungen immer wieder sehen, und ordnen ein, worauf es ankommt.
Dabei geht es auch um die regulatorische Realität: Mit NIS2 / § 38 BSIG haftet die Geschäftsleitung seit Dezember 2025 persönlich für IT-Risikomanagement. Und mit Cloud-Architekturen wie RISE with SAP verschiebt sich die Angriffsfläche, ohne dass die Verantwortung automatisch mitgeht.
Darüber sprechen wir
Wir führen Sie entlang der Fragen, die in der Praxis wirklich zählen:
- Warum klassische Security-Tools versagen: Wo Firewall, Endpoint-Schutz und Standard-SIEM an der SAP-Applikationsschicht an ihre Grenzen stoßen.
- Drei interne Schwachstellen aus dem Tagesgeschäft: Berechtigungswildwuchs, Fehlkonfigurationen an Message Server, Gateway & Admin-Port sowie die Unsichtbarkeit eines ungenutzten Security Audit Logs.
- Das SIEM-Gap: Warum SAP-Logdaten zwar ankommen, aber ohne SAP-Kontext und Korrelationsregeln niemand sie versteht und wie sich das lösen lässt.
- Aktuelle Bedrohungslage 2026: Warum bei kritischen SAP-CVEs zwischen Patch und Exploit oft nur Stunden vergehen und was das für Ihr Patch-Tempo bedeutet.
- RISE with SAP & hybride Architekturen: Was das Shared-Responsibility-Modell konkret bedeutet und welche Verantwortung bei Ihnen bleibt.
- Wie Lösungsansätze aussehen können: erste Schritte in Richtung SAP-spezifischer Threat Detection, ohne gleich ein großes Projekt aufzusetzen.
- Regulatorik & Haftung: Was NIS2 / § 38 BSIG seit Dezember 2025 für die persönliche Verantwortung der Geschäftsleitung bedeuten.
- Ihre Fragen (Q&A)
Key Benefits
- Sie verstehen, warum SAP-Systeme in vielen Security-Strategien übersehen werden
- Sie erkennen, warum dieser blinde Fleck konkret gefährlich ist
- Sie kennen die typischen internen Schwachstellen in SAP-Landschaften
- Sie verstehen, warum klassische Security-Tools bei SAP an ihre Grenzen stoßen
- Sie bekommen ein Gefühl dafür, wie Lösungsansätze für SAP-Security aussehen können
Für wen dieser Talk gedacht ist
Dieser Expert Talk richtet sich an Verantwortliche in SAP-Anwenderunternehmen, die ihre SAP-Landschaft 2026 nachhaltig absichern wollen:
IT-Leiter & IT-Entscheider
SAP-Basis & Security-Verantwortliche
Compliance & Governance
CISOs & Security-Verantwortliche
Speaker

Christian Schuller
Christian ist technischer Berater bei Claranet mit Schwerpunkt auf SAP Security und der Absicherung moderner IT-Landschaften. Er unterstützt Unternehmen bei der Planung, Implementierung und Optimierung von Sicherheitsmaßnahmen – on-premises und in der Cloud. Besonders geschätzt wird seine Fähigkeit, komplexe technische Herausforderungen verständlich und lösungsorientiert zu adressieren sowie praxisnahe Sicherheitskonzepte für nachhaltigen Schutz zu entwickeln.
Häufige Fragen
-
Ja. Die Teilnahme am Expert Talk im Rahmen der IT-Onlinekonferenz 2026 ist kostenfrei.
-
An IT-Entscheider, IT-Professionals sowie SAP-Security-Verantwortliche aus SAP-Anwenderunternehmen – vom ersten Einstieg bis zur konkreten Umsetzungsfrage.
-
Rund 45 Minuten inklusive Fragerunde.
-
Über das Anmeldeformular auf dieser Seite. Nach der Anmeldung erhalten Sie eine Bestätigung per E-Mail mit allen Zugangsinformationen.
-
Die Teilnahme erfolgt online im Rahmen der IT-Onlinekonferenz. Den Zugangslink erhalten Sie rechtzeitig vorab per E-Mail.
-
Unbedingt – das ist der Kern dieses Formats. Bringen Sie Ihre konkrete Situation mit, live im Chat oder über die Q&A-Funktion.
-
Angemeldete Teilnehmende erhalten im Nachgang Zugang zur Aufzeichnung.
