- Startseite
- Unsere Leistungen
- IT-Sicherheit & Risiken
Technologien und digitale Lösungen
IT-Sicherheit & Risiken.
Die Systeme, die Ihre Finanzen, Ihre Kunden und Ihre Daten tragen, verdienen mehr als eine Perimetersicherheit. Wir legen die Strategie fest, messen die tatsächliche Exposition, beheben, was zählt, und steuern langfristig, bis in den Kern von SAP und Salesforce, dort, wo sich Zugriffe, Berechtigungen und Kontinuität entscheiden.
Das Problem
Der Verwaltungskern, blinder Fleck der Sicherheit.
Die Sicherheitsteams überwachen Netzwerk und Arbeitsplätze. ERP und CRM dagegen leben ihr eigenes Leben: über Jahre angehäufte Berechtigungen, nie geprüfte Funktionstrennungen, vergessene privilegierte Konten, unkontrollierte Exporte von Kundendaten, ein nur auf dem Papier getesteter Wiederanlaufplan. Dabei laufen genau dort Zahlungen, personenbezogene Daten und Buchungen durch. Zur technischen Exposition kommt die regulatorische Anforderung: das Gesetz Nr. 2008-12 und die Aufsicht der CDP, die Referenzrahmen Ihrer Branchenbehörden, die Erwartungen Ihrer Partner und Ihrer Versicherer. Sie gibt sich nicht mehr mit Absichtserklärungen zufrieden.
Unser Ansatz
Messen, beheben, nachweisen.
Die Strategie festlegen
Sicherheitsrichtlinie, Risikoanalyse, Prioritäten, ausgerichtet auf die fachlichen Anforderungen und den regulatorischen Rahmen. ISO 27001 dient als Strukturierungsrahmen, ohne daraus ein Zertifizierungsziel zu machen, wenn es nicht Ihres ist.
Die Exposition messen
Penetrationstests auf Ihren Anwendungen, Ihren Infrastrukturen und Ihren exponierten Zugängen, Konfigurations- und Berechtigungsaudit von SAP und Salesforce. Ein faktenbasierter Befund, nach Risiko priorisiert.
Die Zugriffe kontrollieren
Identitäts- und Zugriffsmanagement (IAM), Lebenszyklus der Konten, Berechtigungsprüfung und Funktionstrennung (SoD) in SAP, Profile und Berechtigungen in Salesforce. Jeder Zugriff begründet, jeder Konflikt erkannt und entschieden.
Die Kontinuität sichern
Business-Continuity-Plan und IT-Wiederanlaufplan: Krisenszenarien, realistische Wiederanlaufziele, geprüfte Backups, Übungen unter realen Bedingungen. Resilienz wird bewiesen.
Langfristig steuern
Automatisierte Kontrollen, Risikokennzahlen, regelmäßige Überprüfungen, Sensibilisierung der Teams. Sicherheit als Dauerzustand, nicht als Sprint vor dem Audit.
Was wir übernehmen
Von der Diagnose zur ständigen Kontrolle.
- Sicherheitsstrategie & Risikomanagement
Sicherheitsrichtlinie, Risikokartierung und -analyse, priorisierter Maßnahmenplan, Dashboard für die Geschäftsleitung. Strukturiert nach ISO 27001, dimensioniert für Ihre Organisation.
- Penetrationstests & Audits
Externe und interne Penetrationstests, Web- und Mobile-Anwendungen, Cloud-Konfigurationsprüfungen, dediziertes Audit von SAP und Salesforce (Konfiguration, Berechtigungen, Schnittstellen, sensible Daten). Nach Risiko priorisierter Behebungsplan.
- SAP-Sicherheit
Funktionstrennungsmatrix, Erkennung von Berechtigungskonflikten, kompensierende Kontrollen, Neugestaltung der Rollen, Systemhärtung, Sicherheit der Schnittstellen und der SAP BTP-Erweiterungen.
- Salesforce-Sicherheit
Profile, Berechtigungssets und Freigaberegeln, starke Authentifizierung, Kontrolle der Exporte und Integrationen, Protokollierung der Zugriffe auf Kundendaten, regelmäßige Konfigurationsprüfung.
- IAM & Identitätsmanagement
Lebenszyklus von Identitäten und Zugriffen, privilegierte Konten, Single Sign-on und Multi-Faktor-Authentifizierung, vor Ort und in der Cloud. Der richtige Zugriff für die richtige Person, und sein nachgewiesener Entzug.
- Konformität mit Gesetz Nr. 2008-12 & CDP
Kartierung der Verarbeitungen, Verzeichnis, Meldungen und Genehmigungsanträge bei der Datenschutzbehörde (Commission de protection des données personnelles), technische und organisatorische Maßnahmen, im IT-System bis in SAP und Salesforce hinein umgesetzt. Für Tochtergesellschaften europäischer Konzerne Abstimmung mit der DSGVO.
- Sensibilisierung
Sensibilisierungsprogramme für die Teams, Phishing-Übungen, Schulung der Administratoren und privilegierten Nutzer. Die erste Verteidigungslinie bleibt der Mensch.
- Business Continuity & Wiederanlauf
Business-Impact-Analyse, Kontinuitätsplan, IT-Wiederanlaufplan, Krisenübungen und regelmäßige Umschalttests, auch für in der Cloud gehostete Systeme.
Der Kontext
Compliance hat hier einen Namen: die CDP.
Im Senegal unterliegt jede Verarbeitung personenbezogener Daten dem Gesetz Nr. 2008-12 vom 25. Januar 2008 und der Aufsicht der Datenschutzbehörde (Commission de protection des données personnelles). Ein CRM, eine Lohnabrechnungsdatenbank, ein Kundenportal oder ein KI-Projekt sind betroffen. Wir bereiten die Meldungen und Genehmigungsanträge vor, dokumentieren Zwecke und Sicherheitsmaßnahmen und konzipieren die Systeme so, dass die Konformität überprüfbar ist, nicht nur erklärt. Für einen Konzern mit Präsenz in mehreren UEMOA-Ländern berücksichtigen wir jeden nationalen Rahmen. Der Schutz von Kundendaten in Salesforce →
Eine Berechtigung zu viel ist eine offene Tür mitten im Haus. Perimetersicherheit hilft da nicht. Man muss dort prüfen, wo Geld und Daten durchlaufen.
Blitz-Audit
Wann wurden Ihre Zugriffe zuletzt geprüft?
Ein Blitz-Audit (Berechtigungen, Funktionstrennung, externe Exposition), um Ihr tatsächliches Risiko zu messen und die Behebung zu priorisieren.
Sprechen wir darüber →