SecurityBridge, plateforme européenne spécialisée dans la cybersécurité des environnements SAP, a dévoilé le Cybersecurity Resilience Index for SAP (CRIS), un nouvel indice basé sur l’analyse de plus de 8 000 environnements SAP à travers le monde. Il permet aux entreprises d’évaluer la maturité de leur sécurité SAP par rapport à l’industrie et d’identifier leurs principaux axes d’amélioration.
Pourquoi la sécurité SAP devient prioritaire
Les progiciels de gestion intégrés SAP (ERP) centralisent des fonctions essentielles comme la finance, les ressources humaines, les achats ou la chaîne logistique, et regroupent à ce titre une grande quantité de données stratégiques. Une attaque contre un système SAP peut perturber des processus critiques comme la facturation, la production ou l’accès à des données sensibles.
La directive européenne NIS2 (UE 2022/2555) renforce par ailleurs les obligations des organisations considérées comme essentielles ou importantes en matière de cybersécurité, ce qui accroît la pression réglementaire sur la sécurisation de ces environnements.
Comment fonctionne le CRIS
L’indice s’appuie sur l’analyse de données issues de plus de 8 000 environnements SAP dans le monde et évalue plusieurs dimensions essentielles : la gestion des accès utilisateurs, les configurations système, les intégrations avec d’autres applications, les développements spécifiques et la protection des données. Chaque domaine est noté de 0 à 100 %.
Selon SecurityBridge, les résultats du CRIS mettent en évidence des faiblesses particulières sur les enjeux techniques (Basis, 58 %) et sur les contrôles applicatifs (40 %), deux domaines qui appelleraient une vigilance particulière de la part des équipes SAP. L’entreprise indique également observer une amélioration nette des scores une fois sa plateforme déployée.
Un outil pour IT, RSSI et équipes SAP
La sécurité SAP mobilise plusieurs acteurs au sein des organisations : équipes IT, responsables SAP et RSSI (responsables de la sécurité des systèmes d’information). En dressant un état des lieux de la maturité des environnements SAP, le CRIS leur donnerait des éléments concrets pour suivre leurs progrès et prioriser leurs actions, dans une logique de cybersécurité SAP plus proactive.
À propos de SecurityBridge
SecurityBridge revendique plus de 8 000 systèmes SAP sécurisés à l’échelle mondiale et met en avant une vue à 360° de la posture de sécurité SAP, une mise en œuvre rapide et une politique de licences transparente.