Ein strukturierter Weg zu Transparenz in Ihrer SAP-Umgebung
SAP-Systeme steuern Finanzen, Produktion, Einkauf und Personalwesen. Gleichzeitig endet der Schutz vieler Security-Architekturen genau dort, wo diese Geschäftsprozesse beginnen. Firewall, Endpoint-Schutz und SOC sichern Netzwerke, Clients und Betriebssysteme ab. Was innerhalb der SAP-Landschaft geschieht, sehen sie nicht.
In diesem Expert Talk der IT-Onlinekonferenz 2026 beschreiben Christian Schuller, Security Consultant, und Steven Schütz, Head of SAP Managed Services, wie dieser blinde Fleck entsteht, welche Risiken daraus im Tagesgeschäft erwachsen und wie ein Einstieg in SAP-spezifische Threat Detection gelingt, ohne ein monatelanges Projekt zu starten.
Sehen Sie sich die vollständige Aufzeichnung an, rund 50 Minuten inklusive Fragerunde.
- Typische Schwachstellen in SAP-Landschaften erkennen
- Verstehen, warum SAP-Logdaten ein SIEM allein nicht sicherer machen
- Verantwortung zwischen Provider und Kunde bei RISE with SAP einordnen
- Pflichten der Geschäftsleitung nach NIS2 und § 38 BSIG nachvollziehen
Warum dieser Expert Talk relevant ist
Viele Unternehmen behandeln SAP-Sicherheit als technisches Spezialthema der Basis-Abteilung. Genau daraus entsteht die Lücke: Basisteams misst man an der Verfügbarkeit, Security-Teams haben oft keinen SAP-Zugang, und für SAP-Security im Besonderen trägt niemand ausdrücklich Verantwortung.
Zwei Entwicklungen erhöhen den Druck. Seit Dezember 2025 gilt das NIS2-Umsetzungsgesetz ohne Übergangsfrist. Die Geschäftsleitung muss Risikomanagement-Maßnahmen umsetzen, deren Umsetzung überwachen und sich selbst schulen. Die operative Arbeit lässt sich delegieren, die Überwachungspflicht nicht.
Gleichzeitig schrumpft das Zeitfenster zwischen einer veröffentlichten Security Note und einem funktionsfähigen Angriff. Bei ABAP-Systemen lässt sich aus dem Codevergleich vor und nach dem Patch ableiten, welche Lücke geschlossen wurde. KI-Werkzeuge verkürzen diese Analyse auf Minuten. Ein Patch-Prozess von zehn bis vierzehn Tagen, wie ihn auch viele Cyberversicherungen gewähren, reicht dafür nicht mehr aus.
Für wen dieser Expert Talk gedacht ist
Der Talk richtet sich an Fach- und Führungskräfte, die Verantwortung für SAP-Betrieb, Sicherheit, Governance und IT-Risiken tragen, insbesondere:
- Geschäftsführung und CIOs
- CISOs und IT-Sicherheitsverantwortliche
- SAP-Basis- und SAP-Security-Teams
- IT-Leiter und Security-Architekten
- Compliance- und Governance-Verantwortliche
Der Talk verbindet beide Perspektiven: Er ordnet technische Details so ein, dass die Geschäftsleitung den Handlungsbedarf erkennt, und bleibt zugleich konkret genug für Teams, die die Maßnahmen umsetzen.
Fragen, die der Expert Talk beantwortet
- Warum erkennen Firewall, Endpoint-Schutz und SOC Angriffe auf SAP-Systeme nicht?
- Welche drei internen Schwachstellen finden Security-Consultants in SAP-Landschaften immer wieder?
- Warum genügt es nicht, SAP-Logdaten in ein vorhandenes SIEM einzuspeisen?
- Was protokolliert das SAP Security Audit Log, und warum wertet es kaum jemand aus?
- Was passiert, wenn nachts um 2:40 Uhr ein Alarm auslöst und das Produktivsystem nicht abgeschaltet werden darf?
- Woran erkennen Sie, dass SAP-spezifische Threat Detection für Sie ansteht?
- Welche Sicherheitsaufgaben bleiben bei RISE with SAP trotz Provider-Betrieb bei Ihnen?
Die Speaker
Christian Schuller, Security Consultant, Claranet
Christian Schuller berät Unternehmen zu SAP-Security und zur Absicherung moderner IT-Landschaften. Er begleitet Planung, Implementierung und Optimierung von Sicherheitsmaßnahmen und übersetzt komplexe technische Sachverhalte in Konzepte, die Teams tatsächlich umsetzen können.
Steven Schütz, Head of SAP Managed Services, Claranet
Steven Schütz verantwortet den sicheren Betrieb von SAP-Landschaften, von On-Premises bis in die Hybrid Cloud. Als stellvertretender Sprecher der DSAG-Arbeitsgruppe „SAP mit Microsoft" kennt er die Schnittstelle beider Welten aus zahlreichen Kundenprojekten und ordnet ein, wo bei RISE with SAP die Verantwortung bleibt.
SAP-Sicherheit strukturiert angehen
Drei Empfehlungen aus dem Talk lassen sich sofort umsetzen: Halten Sie schriftlich fest, wer namentlich für SAP-Security verantwortlich ist. Prüfen Sie Ihre Wartungsfenster und Testprozesse auf Zeiträume, in denen Sie ungeschützt bleiben. Und sehen Sie nach, ob Ihr Monitoring sinnvoll konfiguriert ist und die Daten tatsächlich jemand auswertet.
Wenn Sie darüber hinaus wissen wollen, wo Ihre SAP-Landschaft konkret steht, unterstützen wir Sie mit einer technischen Erstbewertung.
