„87 % der globalen Geschäftstätigkeit werden über SAP-Kunden abgewickelt. Ausfälle oder Kompromittierungen gefährden unmittelbar die Betriebsfähigkeit.“
SAP-Systeme steuern Finanzen, Produktion und Personalwesen und stehen trotzdem selten im Fokus der IT-Security-Architektur. Firewalls und Endpoint-Schutz enden an der Grenze zur SAP-Landschaft. Was dahinter passiert, bleibt für viele Unternehmen unsichtbar: Fehlkonfigurationen, überprivilegierte Accounts, ungesicherte RFC-Verbindungen, die häufig lange unbeachtet bleiben.
In diesem Expert Talk beantwortet der Speaker Christian Schuller, Security Consultant bei Claranet, Ihre Fragen rund um nachhaltige SAP-Security im Mittelstand: Warum versagen klassische Security-Werkzeuge vor der SAP-Ebene? Wie lassen sich SAP-Logdaten sinnvoll in ein SIEM integrieren? Und wie gelingt der Einstieg in SAP-spezifische Threat Detection, ohne ein monatelanges Projekt zu starten?
Worum es geht
In dieser Session machen wir ein Risiko sichtbar, das viele Unternehmen unterschätzen: warum SAP-Systeme in der Security-Strategie oft außen vor bleiben, warum das gefährlich ist und wie Lösungsansätze aussehen können. Unsere SAP-Security-Experten teilen, was sie in echten SAP-Umgebungen immer wieder sehen, und ordnen ein, worauf es ankommt.
Dabei geht es auch um die regulatorische Realität: Mit NIS2 / § 38 BSIG haftet die Geschäftsleitung seit Dezember 2025 persönlich für IT-Risikomanagement. Und mit Cloud-Architekturen wie RISE with SAP verschiebt sich die Angriffsfläche, ohne dass die Verantwortung automatisch mitgeht.
Darüber sprechen wir
Wir führen Sie entlang der Fragen, die in der Praxis wirklich zählen:
- Warum klassische Security-Tools versagen: Wo Firewall, Endpoint-Schutz und Standard-SIEM an der SAP-Landschaft an ihre Grenzen stoßen.
- Drei interne Schwachstellen aus dem Tagesgeschäft: Berechtigungswildwuchs, Fehlkonfigurationen an Message Server, Gateway & Admin-Port sowie ein nicht ausgewertetes Security Audit Log (SAL), durch das sicherheitsrelevante Ereignisse niemandem auffallen.
- Das SIEM-Gap: Warum die Integration von SAP-Logdaten in ein SIEM komplex ist.
- Aktuelle Bedrohungslage 2026: Warum bei kritischen SAP-CVEs zwischen der Veröffentlichung eines Patches und einem funktionsfähigen Exploit oft nur Stunden vergehen und was das für Ihr Patch-Tempo bedeutet.
- RISE with SAP & hybride Architekturen: Warum der Provider Infrastruktur und Betrieb absichert, die SAP-Sicherheit (Berechtigungen, Custom-Code, Security-Parameter, Audit-Log) aber bei Ihnen bleibt und wo daraus blinde Flecken entstehen.
- Wie Lösungsansätze aussehen können: Erste Schritte in Richtung SAP-spezifischer Threat Detection und ab wann sich eine SIEM-Integration oder ein Managed Service lohnt.
- Regulatorik & Haftung: Was NIS2 / § 38 BSIG seit Dezember 2025 für die persönliche Verantwortung der Geschäftsleitung bedeuten.
- Ihre Fragen (Q&A)
Key Benefits
- Sie verstehen, warum SAP-Systeme in vielen Security-Strategien übersehen werden
- Sie erkennen, warum dieser blinde Fleck konkret gefährlich ist
- Sie kennen die typischen internen Schwachstellen in SAP-Landschaften
- Sie verstehen, warum klassische Security-Tools bei SAP an ihre Grenzen stoßen
- Sie bekommen ein Gefühl dafür, wie Lösungsansätze für SAP-Security aussehen können
Für wen dieser Talk gedacht ist
Dieser Expert Talk richtet sich an Verantwortliche in SAP-Anwenderunternehmen, die ihre SAP-Landschaft 2026 nachhaltig absichern wollen:
IT-Leiter & IT-Entscheider
SAP-Basis & Security-Verantwortliche
Compliance & Governance
CISOs & Security-Verantwortliche
Speaker

Christian Schuller
Christian ist Consultant bei Claranet mit Schwerpunkt auf SAP-Security und der Absicherung moderner IT-Landschaften. Er unterstützt Unternehmen bei der Planung, Implementierung und Optimierung von Sicherheitsmaßnahmen. Besonders geschätzt wird seine Fähigkeit, komplexe technische Herausforderungen verständlich und lösungsorientiert zu adressieren sowie praxisnahe Sicherheitskonzepte für nachhaltigen Schutz zu entwickeln.
Häufige Fragen
-
Ja. Die Teilnahme am Expert Talk im Rahmen der IT-Onlinekonferenz 2026 ist kostenfrei.
-
An IT-Entscheider, IT-Professionals sowie SAP-Security-Verantwortliche aus SAP-Anwenderunternehmen – vom ersten Einstieg bis zur konkreten Umsetzungsfrage.
-
Rund 45 Minuten inklusive Fragerunde.
-
Über das Anmeldeformular auf dieser Seite. Nach der Anmeldung erhalten Sie eine Bestätigung per E-Mail mit allen Zugangsinformationen.
-
Die Teilnahme erfolgt online im Rahmen der IT-Onlinekonferenz. Den Zugangslink erhalten Sie rechtzeitig vorab per E-Mail.
-
Unbedingt – das ist der Kern dieses Formats. Bringen Sie Ihre konkrete Situation mit, live im Chat oder über die Q&A-Funktion.
-
Angemeldete Teilnehmende erhalten im Nachgang Zugang zur Aufzeichnung.
