[58] in SAPr3-news

home help back first fref pref prev next nref lref last post

Re: SAP-Internet-Zugang

daemon@ATHENA.MIT.EDU (Frank Klausner)
Mon Apr 17 15:50:20 1995

To: sapr3-news@MIT.EDU
Date: Tue, 11 Apr 1995 19:32:06 GMT
From: Frank.Klausner@sap-ag.de (Frank Klausner)

Rudolf Schreiner (saadi@bustan.greenie.muc.de) wrote:
: In article <D6KDnr.6GD@sap-ag.de> achim.voermanek@sap-ag.de (Achim Voermanek) writes:
: >
: >Aus Sicherheitsgruenden, wie Elke Doering schon erwaehnte, gibt es keinen Zugang aus 
: >aus dem Internet zu SAP-Systemen wie dem OSS.

: :-)#
: Das ist, mit Verlaub, ein schlechter Scherz. Eine kompetente Firma sollte
: faehig sein, das eigene interne Netz vernuenftig zu sichern. Wer es sich
: nicht zutraut, kann immer noch einen WWW- oder FTP-Server in's Internet
: haengen, der keine Verbindung zum internen Netz hat. Zur Not kann man
: auch die Files beim Provider auf den Server legen. 

Hallo zusammen,

das ist durchaus kein schlechter Scherz... 


Wir alle wissen, das es keine absolute Sicherheit gibt.
Ich moechte nicht derjenige sein, der einem Kunden (der SAP), 
in dessen System irgendwelche Hacker eingebrochen sind, 
erklaeren muss, wie das passieren konnte...

Natuerlich ist das Netz der SAP gesichert, aber es gibt genuegend
Beispiele, wo Hacker in sehr gut gesicherte Netze/Rechner eingedrungen
sind und im besten Fall nur vertrauliche Daten entwendet haben.
Die NASA hat sicherlich keinen GUEST-Account fuer Hacker eingerichtet,
oder habe ich da etwas verpasst?

Auf die moeglichen finanziellen Folgen fuer die SAP, wenn ein solcher 
Einbruch in ein Kundensystem ueber das SAP-Netz erfolgt, brauche ich 
hier sicherlich nicht hinzuweisen... Schadenersatzklage, wo bist du??? 
(besonders hier in den USA, wo heute ein Gericht entschieden hat, 
das die Angehoerigen eines Opfers einer Schiesserei in San Francisco
den _Hersteller_ der Waffe verklagen koennen; aber ich schweife ab...)

Ob Internetanbindung oder nicht hat sicherlich nichts mit 
'Wer es sich nicht zutraut' zu tun, sondern schlicht und einfach
mit dem Wunsch nach Sicherheit bei der SAP und sicherlich auch
bei zumindestens einigen Kunden.
Da ist 'kein Anschluss unter dieser Nummer' immer noch das Sicherste.

Viele Gruesse,
	Frank

P.S. Ich moechte darauf hinweisen, das die oben vertetenen Ansichten
     meine ganz persoenlichen sind, und auch nur meine persoenlichen.
     Nicht, das da irgendjemand etwas falsch versteht...
--
						 \////
						( o o )
+---------------------------------------------oOO-(.)-OOo-------+
| Frank Klausner		Tel. : 1-415-286-3186		|
| SAP USA			Fax. : 1-415-286-3158		|
| Foster City, CA 94404		EMail: Frank.Klausner@sap-ag.de |
+---------------------------------------------------------------+

home help back first fref pref prev next nref lref last post