Charge de travail en matière de sécurité
Ne sous-estimez pas la charge de travail liée à la gestion de la sécurité des systèmes SAP.
Chaque mois, SAP répertorie les dernières notes de sécurité triées par criticité sur "SAP Product Security Response Space".
Pour maintenir la sécurité de vos systèmes à jour, vous devez parcourir toutes les notes et mettre en places les solutions recommandées :
- Corrections de code sur le système ABAP (avec parfois des opérations manuelles)
- Patchs sur le système JAVA (SAP NW Java Support Tool est très utile pour ça) et autres systèmes non-ABAP
- Patch ou mise à jour du kernel
- Patch du client lourd (plus facile si vous utilisez un client virtuel)
- Solution de contournement temporaire (comme la désactivation de certains composants) dans l'attente d'une solution pérènne
- Paramétrage technique sur la communication SSL, les listes blanches (RFC, HTTP, ...), les comptes techniques, ...
Et si un système est un peu vieux, vous pourriez vous retrouver avec comme seule solution une mise à jour majeure !
Références :