본문 바로가기

SAP 사용자들의 오픈 커뮤니티

SAP S/4HANA

SAP 환경에서 발생하는 보안실수#5

페이지 정보

본문

5. 보호되지 않은 데이터
요즘 SAP 환경은 여러 다양한 것들에 연결되어 있으며, 직접 또는 간접적인 방식으로 거의 모든 것에서 접근할 수 있다. 또 많은 SAP 워크로드가 클라우드로 마이그레이션 되었다.
그러나 (미션 크리티컬 데이터를 포함)데이터가 보호되지 않은 경우가 아주 많다. 전송, 또는 정지(보관 또는 저장) 상태의 데이터를 암호화하는 기업이 극소수에 불과하다. 이에 이런 과정에 부적절하게 접근 및 악용되는 위험에 노출된다. 하운은 “클라우드와 호스팅 환경을 이용하는 경우, 서비스 공급자가 네트워크 암호화와 다른 보안 기준을 적용한다고 잘못 생각하거나 가정한다”라고 지적했다.

특히 타사가 SAP 데이터베이스를 호스팅하는 경우, 비신뢰 사용자가 데이터에 접근하지 못하도록 정지(보관) 데이터를 반드시 암호화해야 한다. 그는 “호스팅과 IaaS 클라우드 플랫폼을 사용하는 많은 기업들에 데이터, 트랜잭션 로그, 백업 파일 암호화를 강력히 권장한다”라고 말했다.

 

댓글목록

profile_image

KSUG님의 댓글

no_profile KSUG 쪽지보내기 아이디로 검색 전체게시물 작성일 0

게시글 감사합니다.

profile_image

xfile9999님의 댓글

no_profile xfile9999 쪽지보내기 아이디로 검색 전체게시물 작성일 73

좋은글 감사합니다.

profile_image

xfile9999님의 댓글

no_profile xfile9999 쪽지보내기 아이디로 검색 전체게시물 작성일 7

감사합니다.

이용약관
개인정보처리방침