PANTHEON™ Help

 Toc
 PANTHEON Hilfe - Willkommen
[Reduzieren]PANTHEON
 [Reduzieren]Leitfäden für PANTHEON
  [Vergrößern]Leitfaden für PANTHEON
  [Vergrößern]Leitfaden für PANTHEON Einzelhandel
  [Vergrößern]Leitfaden für PANTHEON Vet
  [Vergrößern]Leitfaden für PANTHEON Farming
 [Reduzieren]Benutzerhandbücher für PANTHEON
  [Reduzieren]Benutzerhandbuch für PANTHEON
   [Reduzieren]Erste Schritte
     Erste Schritte mit PANTHEON
    [Vergrößern]PANTHEON Installation
    [Vergrößern]PANTHEON Grundlagen
    [Vergrößern]PANTHEON-Systemdaten
    [Reduzieren]PANTHEON Sicherheit
      Über PANTHEON Sicherheit
     [Vergrößern]DATALAB Cloud-Sicherheit
      PANTHEON Web Sicherheit
      PANTHEON On-Premises-Sicherheit
     [Vergrößern]PANTHEON Mobile Apps Sicherheit
     [Vergrößern]PANTHEON eBusiness-Sicherheit
      OLAP-Sicherheit in PANTHEON 
      PAWS  (PANTHEON Web Services) Sicherheit
    [Vergrößern]Verwendung von PANTHEON bei Tecta, einem fiktiven Unternehmen
    [Vergrößern]Häufig gestellte Fragen zu Pantheon (F.A.Q.)
   [Vergrößern]Benutzerhandbuch für ePoslovanje
   [Vergrößern]Einstellungen
   [Vergrößern]Bestellungen
   [Vergrößern]Waren
   [Vergrößern]Herstellung
   [Vergrößern]Service
   [Vergrößern]Hilfe
   [Vergrößern]Personal
   [Vergrößern]Finanzen
   [Vergrößern]Analytik
  [Vergrößern]Benutzerhandbuch für PANTHEON Einzelhandel
  [Vergrößern]Benutzerhandbuch für PANTHEON Vet
  [Vergrößern]Benutzerhandbuch für PANTHEON Farming
[Reduzieren]PANTHEON Web
 [Reduzieren]Leitfäden für PANTHEON Web
  [Vergrößern]Leitfaden für PANTHEON Web Light
  [Vergrößern]Leitfaden für PANTHEON Web Terminal
  [Vergrößern]Leitfaden für PANTHEON-Web Recht
 [Reduzieren]Benutzerhandbücher für PANTHEON Web
  [Vergrößern]Erste Schritte PANTHEON Web
  [Vergrößern]Benutzerhandbuch für PANTHEON Web Light
  [Vergrößern]Benutzerhandbuch für das PANTHEON Web-Terminal
  [Vergrößern]Benutzerhandbuch für PANTHEON Web Legal
[Reduzieren]PANTHEON Granulate
 [Reduzieren]Leitfäden für PANTHEON Granulate
  [Vergrößern]Granula Kadri
  [Vergrößern]Granula Reiseaufträge
  [Vergrößern]Granula Dokumente und Aufgaben
  [Vergrößern]Dashboard Granule
  [Vergrößern]B2B-Bestellungen Granulat
  [Vergrößern]Feldservice-Granulat
  [Vergrößern]Granula Inventura osnovnih sredstev
  [Vergrößern]Granula Inventura des Warenlagers
 [Reduzieren]Benutzerhandbücher für PANTHEON Granulate
  [Vergrößern]Erste Schritte
  [Vergrößern]Personalgranulat
  [Vergrößern]Reiseaufträge Granulat
  [Vergrößern]Granula Dokumenti
  [Vergrößern]B2B-Bestellungen Granulat
  [Vergrößern]Dashboard Granule
  [Vergrößern]Feldservice-Granulat
  [Vergrößern]Bestandsgranulat für Anlagevermögen
  [Vergrößern]Lagereinlagerung Granulat
[Vergrößern]Benutzerseite

Load Time: 2234,4143 ms
"
  1000007159 | 227519 | 492854 | AI translated
Label

Über PANTHEON-Sicherheit

Dieses Kapitel bietet einen Überblick über die Sicherheitsrichtlinie für PANTHEON und die zugehörigen Anwendungen und Dienste.
Es wird erklärt, welche Sicherheitsmechanismen in das PANTHEON System integriert sind und wie diese Maßnahmen einen zuverlässigen Datenschutz und eine sichere Systemnutzung gewährleisten.
Der Fokus liegt auf Sicherheitselementen , die den Schutz der Benutzeridentität, die Vertraulichkeit und Integrität der Daten sowie sichere Systemoperationen gewährleisten. Das Dokument beschreibt, wie Sicherheit auf allen Ebenen gewährleistet wird – vom Anmelden der Anwendung über die Verschlüsselung der Datenübertragung bis hin zur Kontrolle über Integrationsschnittstellen.

Inhaltsverzeichnis

1. Sicherheitsrahmen des PANTHEON-Systems

2. Sicherheit in PANTHEON

1. Sicherheitsrahmen des PANTHEON-Systems

1.1. Zielgruppe

Dieses Sicherheitsdokument richtet sich an eine breite Palette von Benutzern:

  • Endbenutzer von PANTHEON (für sichere Nutzung),

  • Systemadministratoren (für technische Konfiguration und Kontrolle),

  • Management und DSB (für die Einhaltung von Sicherheits- und gesetzlichen Anforderungen).

Fortgeschrittene Benutzer, die detailliertere Informationen und technische Einzelheiten benötigen, erhalten zusätzliche Ressourcen und Links, um tiefere Einblicke in die implementierten Sicherheitsmechanismen zu gewinnen.

1.2. Verbindung zur Informationsschutzrichtlinie

Diese Richtlinien sind Teil der Datenschutzrichtlinie von Datalab und entsprechen Vorschriften wie der Datenschutz-Grundverordnung (DSGVO) und dem slowenischen Gesetz über den Schutz personenbezogener Daten (ZVOP-2), die die Grundlage für die ordnungsgemäße Erhebung, Verarbeitung und Speicherung von personenbezogenen und geschäftlichen Daten bilden.
Sicherheitsverfahren folgen ebenfalls dem Rahmen, der durch den ISO/IEC 27001 Standarddefiniert ist, der weltweit anerkannte Richtlinien für die Einrichtung, Implementierung, Aufrechterhaltung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems (ISMS) bietet.

1.3. Schlüsselelemente der Sicherheit

PANTHEON-Sicherheit ist mehrschichtig und erfordert einen umfassenden Ansatz, der mehrere Bereiche umfasst. Diese Bereiche sind entscheidend, um Datenschutz, Betriebskontinuität und rechtliche Konformität zu gewährleisten.
Die folgenden Schlüsselbereiche bilden die Grundlage für den effektiven Schutz der ERP-Umgebung:

  1. Infrastruktur und Umgebung
    Physische und virtuelle Infrastruktur ist die Grundlage des ERP-Systems. Die Sicherung von Serverausstattung und Rechenzentren schützt vor unbefugtem Zugriff und Ausfällen, die die Verfügbarkeit des Systems beeinträchtigen könnten.

  2. Netzwerk und Konnektivität
    Sichere Netzwerkverbindungen verhindern unbefugten Zugriff und Abhören während der Datenübertragung, was entscheidend für den Schutz sensibler ERP-Informationen ist.

  3. Zugriff und Authentifizierung
    Eine ordnungsgemäße Verwaltung der Benutzerrechte und starke Authentifizierung stellen sicher, dass nur autorisierte Personen auf das System zugreifen können, wodurch das Risiko von Missbrauch verringert wird.

  4. Datenmanagement
    Daten sind das Herzstück des ERP-Systems. Der Schutz durch Verschlüsselung, Backups und ordnungsgemäße Zugriffsverwaltung gewährleistet Zuverlässigkeit, Integrität und Vertraulichkeit.

  5. Updates und Wartung
    Regelmäßige Updates und Wartung beheben Sicherheitsanfälligkeiten und stellen sicher, dass das System vor neuen Bedrohungen geschützt bleibt.

  6. Rechtliche Konformität
    Die Einhaltung geltender Gesetze und Standards ist entscheidend für rechtliche Sicherheit und das Vertrauen der Benutzer und hilft auch, finanzielle und reputationsschädigende Schäden zu vermeiden.

  7. Audit und Zugriffsprotokollierung
    Detaillierte Protokollierung und Überwachung des Zugriffs ermöglichen die Erkennung unbefugter Aktivitäten und bieten Rückverfolgbarkeit für Sicherheitsprüfungen.

  8. Notfallwiederherstellung und Geschäftskontinuität
    Wiederherstellungspläne und Maßnahmen zur Geschäftskontinuität gewährleisten eine schnelle Wiederherstellung nach Vorfällen und minimieren Ausfallzeiten, was für einen ununterbrochenen Betrieb von entscheidender Bedeutung ist.

WICHTIG

Dieses Dokument ist auf NIS 2 (Netzwerk- und Informationssicherheit 2)ausgerichtet, die europäische Richtlinie (EU) 2022/2555, die von Organisationen – einschließlich ERP-Systemen – verlangt, ihre Sicherheits-(ICT)-Richtlinie formal zu definieren und zu dokumentieren.

 

2. Sicherheit in PANTHEON

2.1. Grundlegende Sicherheitsempfehlungen

PANTHEON ERP ist mit Blick auf Datensicherheit konzipiert. Da es sich jedoch um ein offenes System handelt, das umfangreiche Integration, Anpassung und Verbindung mit anderen Lösungen ermöglicht, ist es wichtig, dass die Benutzer grundlegende sichere Nutzungspraxen befolgen.

2.2. Standards und bewährte Praktiken

Zusätzlich zu den Empfehlungen der Anbieter wird der ISO/IEC 27001 Standard zunehmend anerkannt, um die ERP-Sicherheit zu gewährleisten, da er bewährte Praktiken für das Management der Informationssicherheit definiert. Es ist auch ratsam, die OWASP Top 10 Richtlinien für die Entwicklung von Webanwendungen zu befolgen.

2.3. Sicherheit im Entwicklungslebenszyklus

Ein wichtiger Aspekt der ERP-Sicherheit ist die Integration von Sicherheit in den gesamten Softwareentwicklungslebenszyklus (Secure Development Lifecycle).
Dies umfasst die Berücksichtigung von Sicherheitsanforderungen während der Planungsphase und die Durchführung von Sicherheitsaktivitäten in jeder Phase der Entwicklung, wie:

  • Code-Sicherheitsüberprüfungen,

  • Verwendung von statischen Code-Analysetools,

  • automatisierte Tests vor der Bereitstellung in der Produktion usw.

2.4. Zuverlässigkeit unabhängig von der Bereitstellungsart

PANTHEON ERP unterstützt verschiedene Bereitstellungsoptionen (vor Ort, cloudbasiert, hybrid) und ist so konzipiert, dass die Datensicherheit unabhängig von der gewählten Konfiguration und externen Systemintegrationen gewährleistet ist.

Hinweis

Die OWASP Top 10 ist eine Liste der zehn häufigsten und gefährlichsten Sicherheitsanfälligkeiten von Webanwendungen. Sie wird von OWASP (Open Worldwide Application Security Project), einer führenden Organisation im Bereich der Anwendungssicherheit, veröffentlicht.
Diese Liste dient als globaler Standard für Entwickler, Sicherheitsfachleute und Unternehmen, um kritische Sicherheitsanfälligkeiten zu erkennen und zu beheben.

 

 

Rate this topic
Was this topic usefull?
Comments
Comment will also bo visible in forum!