Sicherheit ist besonders wichtig bei Online-Anwendungen, und doch wird ihr viel zu wenig Aufmerksamkeit geschenkt. Schnell eine Risikoabschätzung kurz vor der Implementierung durchführen, die größten Lücken stopfen, und schon läuft die Software. Dann werden wenige Tage später die ersten Bytes Kundendaten gestohlen. Muss es so sein?
In unglaublich kurzer Zeit ist Online-Sicherheit zu einem wichtigen Thema geworden. Datenpannen, Identitätsdiebstahl und Finanzbetrug sind täglich in den Nachrichten. Dennoch behandeln viele Organisationen Anwendungssicherheit immer noch als nachträglichen Gedanken statt als grundlegende Anforderung.
Die Grundursache ist oft wirtschaftlicher Natur: Sicherheitstests und sichere Entwicklungspraktiken kosten anfänglich Geld, während die Kosten von Sicherheitspannen oft viel später anfallen und möglicherweise auf Kunden statt auf die verantwortliche Organisation fallen.
Best Practices für Anwendungssicherheit umfassen: Bedrohungsmodellierung in der Entwurfsphase, Sicherheitsanforderungen neben funktionalen Anforderungen, Sicherheitstests integriert in den Entwicklungsprozess, Code-Reviews mit Sicherheitsfokus und Penetrationstests vor dem Produktivstart.
Im SAP-Kontext ist Anwendungssicherheit besonders wichtig, da SAP-Systeme sensible Geschäftsdaten enthalten und zunehmend über Web-Schnittstellen zugänglich sind. beteo berücksichtigt Anwendungssicherheitsaspekte in allen unseren ALM-Projekten.
Schreibe einen Kommentar