Podcast | Markus Weißensel - Ist ein ERP-System eine Security Blackbox?

IT IST ALLES #52

Es ist Donnerstag und somit wieder Zeit für eine neue Podcast Folge. Julius und Marcel sprechen über ein Thema, über das die beiden noch nie gefachsimpelt haben: es geht um ERP Security. Dafür haben die beiden sich Markus Weißensel in ihre Runde eingeladen. Markus ist CISO bei Fuchs Petrolub, dem weltweit größten unabhängigen Anbieter von innovativen Schmierstofflösungen, die schon Teil einer Mars Mission des Mars-Rovers "Perseverance" waren. 

In Folge 52 sprechen Julius, Marcel und Markus über Security in Bezug auf das ERP-System SAP. Am Ende gibts fünf Tipps von Markus, die wirklich jede IT-Abteilung beherzigen sollte.

160819_PCO_SubService_Icons_Clean_V1_R2
02. März 2023
160819_PCO_SubService_Icons_Clean_V1_R2
Podcast
160819_PCO_SubService_Icons_Clean_V1_R2
Jana Plogmann

Die Speaker

  • Julius Höltje

    Julius Höltje

    Julius ist seit über zwei Jahren als IT-Security Experte bei pco tätig und Co-Host vom IT IST ALLES. Podcast. Als 28-jähriger ist er noch nicht mit 30 Jahren Berufserfahrung gesegnet, aber mit reichlich konzeptionellem Wissen für Informationssicherheit ausgestattet.

  • Marcel Sievers

    Marcel Sievers

    Marcel Sievers kämpft seit mehr als sechs Jahren gegen Cyberangreifer und unterstützt seine Kunden, die passenden Lösungen für Ihre Herausforderungen zu finden. Neben seiner Spezialisierung auf Endpoint-, E-Mail- und OT-Security studiert er mit Fachrichtung IT-Sicherheit an der FAU in Nürnberg und ist Co-Host vom IT IST ALLES. Podcast.

  • Markus Weißensel

    Markus Weißensel

    Markus Weißensel ist seit 2016 bei Fuchs Petrolub, dem führenden Konzern im Bereich Mineralöl- und Chemiesektor als CISO beschäftigt. Mit seinem Team hat er eine global agierende Security Organisation aufgebaut. Darüber hinaus zählen die Themen Office IT, SAP ERP, Operational Technology und Datenschutz zu seinen Fachgebieten. Markus hat in seiner Karriere darüber hinaus schon mehrere DAX und MDAX notierte Konzerne in seiner Zeit als Strategieberater kennengelernt. 

Security Blackbox ERP?

Markus Weißensel ist CISO bei Fuchs Petrolub aus Mannheim. Du hast noch nie von Fuchs Petrolub gehört? Ihre Produkte sind überall auf der Welt unerlässlich. Automotive Schmierstoffe, Industrieschmierstoffe und Schmierfette: der börsennotierte, deutsche Konzern ist der weltweit größte, unabhängige Anbieter von innovativen Schmierstofflösungen für nahezu alle Industrien und Anwendungsbereiche. Sie bedienen Kunden aus den Bereichen Bergbau, Stahlindustrie, Landwirtschaft, Fahrzeugindustrie, dem Haushaltsbereich sowie aus dem Bereich Handel für Motorenöle. Die Produkte kamen sogar schon im Weltall bei einer Mission des Mars-Rovers "Perseverance" zum Einsatz. Mit knapp 90 Standorten weltweit, 50 Tochtergesellschaften und knapp 6.100 Mitarbeitenden produziert das 1931 gegründete Unternehmen Schmierstoffe, die zentraler Bestandteil vieler nachhaltiger Zukunftstechnologien sind. 

In einem Unternehmen dieser Größenordnung gibt es selbstverständlich Systeme, mit denen alle geschäftsrelevanten Bereiche und Prozesse eines Unternehmens im Zusammenhang betrachtet werden können, kurz ERP. Das wohl bekannteste ist die gleichnamige Lösung vom Softwareunternehmen SAP. 

Neben vielen weiteren Themen, die in IT-Abteilungen in Bezug auf Security Maßnahmen oft stiefmütterlich behandelt werden, ist aber das ERP oft das, was von allen am wenigsten Beachtung erhält, gleichwohl bei einem Stillstand dieses Systems in den aller meisten Unternehmen nichts gehen dürfte. In vielen Unternehmen ist die Angst vor der "Blackbox ERP" und vor dem, was man finden könnte, jedoch einfach zu groß. Manche Systeme befinden sich noch auf einem Stand, der heute keinen Standards mehr genügt – und den Security Standards schon gar nicht.

Bei Fuchs Petrolub hatte niemand Angst, die Blackbox zu öffnen und so sprechen Julius, Marcel und Markus in Folge 52 über die Security Blackbox ERP und tauchen dabei tief in die Welt von SAP ein. 

Antworten auf brennende Fragen

Julius, Marcel & Markus geben Antworten auf folgende Fragen:

  • Wer ist Markus Weißensel, was macht er heute und was zeichnet ihn aus?
  • Was zeichnet aus seiner Sicht einen guten CISO aus?
  • Markus ist im VOICE - Bundesverband der IT-Anwender e.V. aktiv. Warum ist es aus heutiger Sicht wichtig, sich fortlaufend mit Unternehmen zu benchmarken und Erfahrungen auszutauschen?
  • In sehr vielen Unternehmen finden wir ein zentrales IT-System vor, welches hauptverantwortlich für die Erbringung des Kernbusiness ist – die Rede ist von SAP. Was kann sich alles in einem SAP-System verbergen und wo liegt das Risiko für Unternehmen?
  • SAP ist für viele eine geschlossene Blackbox, die bereits durch SAP selbst ausreichend geschützt zu sein scheint. Warum ist diese Annahme eine Ente?
  • Kauft ein Unternehmen mit einer SAP-Lizenz auch gleichzeitig Sicherheit? Ist das ein Trugschluss?
  • Welche wichtigsten Maßnahmen müssen IT-Teams nun im Zusammenhang mit ihrem ERP / SAP durchführen? Welche Maßnahmen liegen innerhalb von SAP und welche außerhalb von SAP mit Third Party Tools?
  • Wie wirkt sich der Change von on-premise ERP-Systemen zu SaaS aus der Cloud auf die Risiken und die notwendigen Maßnahmen aus?
  • Was beschäftigt Markus im Rahmen von OT-Security derzeit? Fuchs Petrolub hat ein globales SOC aufgebaut: Welche Learnings kann er ziehen?
  • Wie immer ein kleiner Ausblick: Wie wichtig ist das Thema Standortanbindung mit SD-WAN im Zeitalter hoher Datenmengen, SaaS und Problemen in der letzten Meile? Welche Rolle wird Automatisierung spielen?

Hier findet ihr unseren Podcast

Ulf Masselink

Ulf Masselink

Head of Marketing

0541 605 7628

Weitere spannende Podcast Folgen