Podcast: Neue Sicherheitsbedrohungen für Ihre digitale Lieferkette
Über den Autor
Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Autorprofil anzeigen
Jason Frugé, Vizepräsident für Cybersicherheit bei Unternehmensanwendungen bei Onapsis, war kürzlich in einer Folge des „Enterprise Security Weekly“-Podcasts mit dem Titel „Emerging Security Threats to Your Digital Supply Chain“ zu Gast. Als ehemaliger CISO von Fossil weiß Jason, wie wichtig es ist, Ihre ERP-Systeme und Ihre geschäftskritischsten Anwendungen zu schützen.
In dieser Folge erläutert Jason, wie fehlende Patches, Fehlkonfigurationen, Probleme mit benutzerdefiniertem Code und andere Schwachstellen Ihre wichtigsten Daten und Anwendungen ungeschützt lassen – und was Sie dagegen tun können. Hören Sie sich die Folge unten an!

Über den Autor
Als CTO leitet JP das Innovationsteam, das Onapsis an der Spitze des Marktes für geschäftskritische Anwendungssicherheit hält und sich mit einigen der komplexesten Probleme befasst, mit denen Unternehmen derzeit bei der Verwaltung und Absicherung ihrer ERP-Landschaften konfrontiert sind. JP ist maßgeblich an der Entwicklung neuer Produkte beteiligt und unterstützt die Forschungsaktivitäten im Bereich ERP-Cybersicherheit, für die die Onapsis Research Labs große Anerkennung erhalten haben. JP wird regelmäßig als Redner und Schulungsleiter zu globalen Branchenkonferenzen eingeladen, darunter Black Hat, HackInTheBox, AppSec, Troopers, Oracle OpenWorld und SAP TechEd, und ist Gründungsmitglied der Cloud Working Group der Cloud Alliance (CSA). Im Laufe seiner beruflichen Laufbahn hat JP zahlreiche Beratungsprojekte im Bereich Informationssicherheit für einige der weltweit größten Unternehmen in den Bereichen Penetrationstests und Webanwendungstests, Schwachstellenforschung, Cybersicherheits-Audits und -Standards sowie Schwachstellenforschung und mehr geleitet.
Autorprofil anzeigen
Weiterführende Literatur
SAP-Sicherheitshinweise: Patch-Tag im August 2026
Kritische Sicherheitslücken in SAP Commerce Cloud, dem ABAP-Anwendungsserver für SAP NetWeaver/ABAP Platform und SAP MII. Weitere Informationen finden Sie in diesem Blogbeitrag.
Die Auswirkungen der NIS2-Richtlinie auf SAP-Landschaften in Unternehmen
Was ist die NIS2-Richtlinie und warum ist sie für ERP-Systeme in Unternehmen von Bedeutung? Die Richtlinie (EU) 2022/2555 (NIS2) verpflichtet wesentliche und wichtige Einrichtungen in 18 kritischen Sektoren gesetzlich dazu, Maßnahmen zum kontinuierlichen Cybersicherheits-Risikomanagement, strenge Fristen für die Meldung von Vorfällen sowie eine direkte Verantwortlichkeit der Führungskräfte umzusetzen. Geschäftskritische ERP-Systeme, die Finanz-, Fertigungs- und Lieferkettenprozesse steuern, fallen direkt unter diese Richtlinie…
Schutz der „Haustür“: Warum die Sicherheit des SAP Web Dispatchers unverzichtbar ist
In der modernen SAP-Landschaft sind die Zeiten des „rein internen“ Zugriffs längst vorbei. Da immer mehr Unternehmen auf S/4HANA umsteigen und mit SAP Fiori „Mobile-First“-Strategien verfolgen, haben sich die Grenzen der SAP-Umgebung verschoben. Im Mittelpunkt dieser Veränderung steht der SAP Web Dispatcher. So wie wir bereits zuvor die Sicherheitsrisiken im Zusammenhang mit dem SAProuter erörtert haben, ist auch der…
