Larry Harrington: Wie ERP-Sicherheit Audit und Compliance ermöglicht
16. September 2019
Als ehemaliger Vorsitzender des Institute of Internal Auditors und ehemaliger Chief Audit Executive der Raytheon Company erläutert Larry Harrington, wie ERP-Sicherheit den Audit- und Compliance-Prozess in Unternehmen ermöglicht, die Zusammenarbeit zwischen CISOs und dem internen Audit-Team fördert und die Einhaltung von Vorschriften rund um die Uhr gewährleistet. „Heutzutage sind ERP-Systeme so komplex … dass es wirklich wichtig ist, Sicherheit aus einer anderen Perspektive zu betrachten“, erklärt Harrington. „Wie führen wir einen kontinuierlichen Auditprozess durch, um sicherzustellen, dass alle Kronjuwelen 365 Tage im Jahr geschützt sind?“ Sehen Sie sich den Rest des Videos unten an!
Über den Autor
Als CEO und Mitbegründer von Onapsis bestimmt Mariano die strategische Ausrichtung des Unternehmens. Unter seiner Führung hat sich Onapsis zu einem der am schnellsten wachsenden Technologie- und Cybersicherheitsunternehmen weltweit entwickelt. Mit über 20 Jahren Erfahrung in der Cybersicherheitsbranche, sowohl als Führungskraft als auch als Cybersicherheitsexperte, war Mariano der Erste, der auf großen Konferenzen wie RSA, Black Hat und SANS öffentlich über Cybersicherheitsrisiken für ERP-Plattformen und deren Minderung referierte. Zu Marianos Beiträgen zur Cybersicherheits-Community zählen die Entwicklung der ersten Open-Source-Frameworks für SAP- und ERP-Penetrationstests sowie die Aufdeckung kritischer Zero-Day-Schwachstellen in Anwendungen von SAP, Oracle, IBM und Microsoft. Marianos Erkenntnisse werden regelmäßig in großen Medien wie CNN, Reuters, dem Wall Street Journal, Nasdaq, Fortune und der New York Times veröffentlicht.
Mehr über diesen Autor
Weiterführende Literatur
Wie der Verizon DBIR 2026 das Paradoxon bei der Behebung von Sicherheitslücken in SAP verdeutlicht
Jedes Jahr nimmt sich die Sicherheitsbranche Zeit, um den „Verizon Data Breach Investigation Report“ zu analysieren. Als maßgebliche, datengestützte Analyse darüber, wie Sicherheitsverletzungen in der Praxis ablaufen, bietet der Bericht einen unschätzbaren Realitätscheck. Für diejenigen unter uns, deren Aufgabe es ist, die zentralen Geschäftsanwendungen zu schützen, die die Weltwirtschaft am Laufen halten (insbesondere SAP- und Oracle-ERP-Systeme), ist der Mandiant…
Sicherheit für das SAP-Kernsystem der globalen Luxusbranche: Ein Bedrohungsbericht für 2026
Erfahren Sie, warum SAP-Sicherheitslücken ein erhebliches Risiko für den Markenwert von Luxusmarken darstellen und wie Unternehmen die Daten ihrer vermögenden Privatkunden vor hochentwickelten Cyberbedrohungen schützen können.
Umsetzung der DORA-Konformität: Absicherung von SAP anhand der fünf Kernsäulen
Da das Gesetz zur digitalen Betriebsresilienz (DORA) nun aktiv durchgesetzt wird, müssen Finanzinstitute den Übergang von der theoretischen Governance zur technischen Umsetzung vollziehen. Die Einbindung dieser strengen Vorgaben in eine umfassende SAP-GRC-Strategie ist unerlässlich. Die Aufsichtsbehörden verlangen den eindeutigen Nachweis, dass kritische Infrastrukturen, einschließlich unternehmensweiter SAP-Umgebungen, schweren Cybervorfällen standhalten und sich davon erholen können. Dieser technische Leitfaden beleuchtet…
