Heute sichern und für morgen vorsorgen: Wie Dow die Audit-Bereitschaft beschleunigte und die SAP-Sicherheit zukunftssicher machte

Industrie

Chemie und Fertigung

Unternehmensgröße

36,000

Übersicht

Die SAP-Umgebung unterstützt weltweit geschäftskritische Prozesse, was eine strenge Governance, kontinuierliche Überwachung und solide Cybersicherheitsmaßnahmen erfordert. Ken Kandepalli, Senior Cybersecurity Compliance Manager bei Dow, ist für die Cybersicherheit der ERP-Systeme verantwortlich.

Ergebnisse mit Onapsis

40%

Verkürzung der Vorbereitungszeit für die Prüfung

90%

Verbesserung der Genauigkeit der Compliance-Berichterstattung

30%

Verkürzter Zyklus zur Behebung von Sicherheitslücken

Die Herausforderung

Im Rahmen des kontinuierlichen Engagements von Dow für höchste Sicherheitsstandards und die Einhaltung gesetzlicher Vorschriften führt das Cybersicherheitsteam regelmäßige Bewertungen seiner Überwachungs- und Auditprozesse durch. Angesichts der zunehmenden Komplexität von Cyberbedrohungen und der wachsenden regulatorischen Anforderungen erkannte Dow die Chance, die Automatisierung voranzutreiben, die Audit-Effizienz zu steigern und die SAP-Sicherheitskontrollen weiter zu stärken. Zu den Herausforderungen zählten unter anderem:

  • Die manuelle Überwachung der Prozesse im Rahmen des „
    “-Programms führte zu einer zunehmenden Arbeitsbelastung für das Team und veranlasste Dow, Automatisierung und Standardisierung voranzutreiben.
  • Sich weiterentwickelnde Cyberbedrohungen
    Dow sah die zunehmende Raffinesse von SAP-bezogenen Bedrohungen voraus und suchte proaktiv nach einer Lösung, die sich an künftige Anforderungen anpassen lässt

  • zur Einhaltung gesetzlicher Vorschriften: Dow strebte eine Optimierung der Ressourcenzuweisung an, indem der manuelle Aufwand bei Compliance-Maßnahmen angesichts sich ständig ändernder Vorschriften reduziert wurde.

Das Cybersicherheitsteam wusste, dass das Unternehmen diese Herausforderungen und Risiken mit dem richtigen Lösungspartner bewältigen musste. 

Die Suche nach einer Lösung

Die Entscheidung, nach neuen Lösungen zu suchen, ergab sich aus dem Bedarf an einer umfassenden platform Bedrohungen effektiv überwachen, Schwachstellen verwalten und Compliance-Prüfungen optimieren kann. Dow stieß im Rahmen von Branchenrecherchen und durch Empfehlungen von Kollegen aus der Cybersicherheits- und SAP-Community auf Onapsis. Nach einer Wettbewerbsanalyse bewerteten sie mehrere Optionen und kamen zu dem Schluss, dass Onapsis am besten zu ihrer betrieblichen Größe, ihrer langfristigen SAP-Roadmap und ihrem Bedarf an einem integrierten Ansatz für Cybersicherheit und Compliance passte.

Die Lösung

Dow entschied sich aus mehreren wesentlichen Gründen für Onapsis:

  • Umfassende Platform
    Onapsis bietet eine einheitliche Lösung für die Überwachung von Sicherheitsbedrohungen und die Überprüfung der Compliance, die auf die spezifischen Anforderungen von Dow zugeschnitten ist.
  • Wettbewerbsfähige Preisgestaltung
    Onapsis bot ein überzeugendes Wertversprechen, das mit den langfristigen Betriebs- und Sicherheitszielen von Dow im Einklang stand.
  • Unterstützung für zukünftige Anforderungen
    Onapsis hat sein Engagement für die Unterstützung der langfristigen Migrationspläne von Dow auf SAP S/4HANA unter Beweis gestellt.

Die Partnerschaft zwischen Dow und Onapsis wurde verlängert, um die bestehenden Systeme zu sichern und gleichzeitig die bevorstehende SAP-S/4HANA-Implementierung vorzubereiten. Onapsis leistete während dieser Umstellung beratende Unterstützung und stellte so sicher, dass Dow für künftige Herausforderungen gut gerüstet war.

Vollständige Case Study herunterladen