Cybersecurity in SAP-Omgevingen: Onapsis Introduce Cruciale Updates
De cyberbeveiliging in SAP-omgevingen verkeert in een kritieke fase. Dit jaar zijn aanvallen op essentiële bedrijfsapplicaties op recordhoogtes, met duizenden organisaties die incidenten hebben ervaren in hun meest gevoelige systemen. In dit kader heeft Onapsis, een wereldleider in cyberbeveiliging en naleving voor SAP, belangrijke updates voor zijn platform aangekondigd, met drie sleutelnodigheden:
Drie Belangrijke Innovaties
- SAP Notes Command Center: Een controlecentrum om patches te anticiperen en valideren.
- Rapid Controls: Snelle controles tegen gevaarlijke exploits.
- Alert on Anything voor SAP Business Technology Platform (BTP): Breidt de mogelijkheden voor dreigingsmonitoring uit.
Daarnaast is er een verbeterde Onapsis Security Advisor, die de dekking analyseert om niet-gematchte activa te ontdekken. Volgens het bedrijf is het doel duidelijk: organisaties meer zichtbaarheid, automatisering en vertrouwen geven om voor te blijven op aanvallers.
De Urgentie van Beveiliging voor SAP
SAP-applicaties beheren kritieke bedrijfsprocessen in duizenden bedrijven, van salarisadministratie en financiën tot supply chains. Hun exploitatie is een prioriteit geworden voor cybercriminaliteitsgroepen en statelijke actoren, die zich bewust zijn van de enorme waarde van de data.
Mariano Núñez, CEO van Onapsis, verwoordde het krachtig:
“Organisaties hebben geen tijd meer om valse positieven te classificeren of te twijfelen of een patch correct is toegepast. Ze hebben beveiligingsoplossingen nodig die zijn afgestemd op hun bedrijfsmodel en aanvalsoppervlak. Met deze mogelijkheden bieden we de technologie die hen in staat stelt om voor te blijven op geavanceerde dreigingen, hun waardevolste gegevens te beschermen en de veerkracht van het bedrijf te waarborgen.”
Hoogtepunten van het Onapsis Platform
1. SAP Notes Command Center
Beschikbaar in de module Assess, helpt dit nieuwe dashboard om de “patch days” van SAP te anticiperen, taken te prioriteren en meer context te bieden over de toepassing van elke SAP Note.
Functies:
- Elimineren van valse positieven en het risico van ongedetecteerde kwetsbaarheden verlagen.
- Automatisch valideren dat patches, inclusief handmatige configuraties of workarounds, correct zijn toegepast.
- Tijdsbesparing in patchbeheer en meer vertrouwen in de naleving van regelgeving.
2. Rapid Controls voor Kritische Exploits
Gebaseerd op de exclusieve detectieregels van Defend, stelt Rapid Controls in staat om:
- Kwaadaardige activiteiten tegen de gevaarlijkste SAP-kwetsbaarheden te monitoren.
- Proactief te reageren voordat een exploit tot een incident leidt.
- Naleving van regelgeving zoals de Europese NIS2-richtlijn of de SEC-normen in de VS te ondersteunen.
3. Alert on Anything voor SAP BTP
Deze nieuwe functie breidt de beveiligingsflexibiliteit van SAP-cloud uit:
- Staat het definiëren van aangepaste waarschuwingen toe die zijn afgestemd op verschillende gebruikssituaties.
- Verbetert de monitoring van de Business Technology Platform, dat steeds vaker wordt aangenomen in hybride omgevingen.
- Vergemakkelijkt de integratie van beveiliging in specifieke bedrijfsprocessen.
4. Uitbreiding van de Onapsis Security Advisor
De tool identificeert nu automatisch activa binnen de SAP-omgeving die niet worden gemonitord. Dit verhoogt de zichtbaarheid en vermindert het risico dat kritieke systemen onopgemerkt blijven en tot toegangspunten voor aanvallers worden.
Productvisie: Ultieme Zichtbaarheid en Controle
Volgens Sadik Al-Abdulla, productdirecteur van Onapsis, markeren deze verbeteringen een keerpunt:
“Met deze lanceringen nemen organisaties de controle over hun SAP-beveiliging, proactief op kwetsbaarheden aansturende en niet-beschermde activa detecterend die hun kritieke applicaties kunnen verzwakken of onderbreken.”
De versterking van de mogelijkheden in Assess (evaluatie) en Defend (actieve verdediging) is gericht op het bieden van een 360°-zicht op beveiliging, van patchbeheer tot realtime dreigingsdetectie.
Beschikbaarheid en Volgende Stappen
De nieuwe mogelijkheden zijn eind september 2025 beschikbaar. Het bedrijf zal meer details over prijzen en implementatie via zijn commerciële vertegenwoordigers en geautoriseerde systeemintegratoren aanbieden.
Onapsis: Referentie in SAP Cyberbeveiliging
Onapsis is de door SAP ondersteunde oplossing die het meest wordt gebruikt op de markt om hun applicaties te beschermen, zowel in S/4HANA Cloud, RISE with SAP als in hybride architecturen. Hun platform combineert:
- Geautomatiseerde naleving.
- Kwetsbaarheidbeheer.
- Dreigingsdetectie.
- Veilig applicatieontwikkeling.
Met de ondersteuning van de Onapsis Research Labs, die wordt beschouwd als de toonaangevende onderzoeksgroep in SAP-cyberbeveiliging, heeft het bedrijf zich gevestigd als de vertrouwde partner voor organisaties die snel willen innoveren zonder hun activa in gevaar te brengen.
Conclusie
De innovaties van Onapsis komen op een kritiek moment voor de bedrijfs-cyberbeveiliging. De toenemende digitalisering, nieuwe mondiale regelgeving en de verfijning van cyberaanvallen eisen een ultieme controle over platforms zoals SAP.
Met het SAP Notes Command Center, Rapid Controls en uitbreidingen in BTP en Security Advisor, biedt Onapsis een oplossing die de onzekerheid vermindert, essentiële taken automatiseert en de zichtbaarheid van kwetsbaarheden sluit die vaak door aanvallers worden benut.
In een markt waar elke minuut van uitvaltijd miljoenen kan kosten, zijn deze verbeteringen een stap voorwaarts naar de operationele veerkracht en de gereguleerde veiligheid die bedrijven eisen.
