Die Verwendung einer cloudbasierten Integrationsplattform stellt dem Softwareanbieter (SAP), der die Plattform hostet, und den Kunden, die die Plattform verwenden, spezielle Sicherheitsanforderungen.
Kunden, die Cloud Integration nutzen, sind sich einig, dass ein wesentlicher Teil ihrer sensiblen Daten (und ihrer Kunden) von einer Infrastruktur, die nicht sich selbst gehört, verarbeitet und dort gespeichert wird.
Die Kernaufgabe einer Integrationsplattform besteht darin, als Versandort für Nachrichten zu dienen, die sensible Kundendaten enthalten können. In erster Linie müssen diese Nachrichten vor Abhören und unberechtigtem Zugriff geschützt werden.
Daher muss die Integrationsplattform die folgenden Hauptanforderungen erfüllen:
Die Integrationsinfrastruktur ist bereits so konzipiert und aufgebaut, dass sie höchsten Sicherheitsstandards entspricht. Weitere Informationen zur Compliance finden Sie im SAP Trust Center.
Sie müssen sicherstellen, dass die technische Systemlandschaft, die Kommunikation zwischen den Komponenten der Integrationsplattform und die Ablageorte von Messages sicher sind.
Die Prozesse im Zusammenhang mit der Verwendung von Cloud Integration erfüllen die höchsten Sicherheitsstandards.
Diese Prozesse umfassen Prozesse bei SAP im Zusammenhang mit der Entwicklung und dem Upgrade der Cloud-Integrationssoftware, die Prozesse im Zusammenhang mit der Bereitstellung und dem Betrieb der virtuellen Umgebung des Kunden durch den Infrastrukturanbieter sowie den Onboarding-Prozess für Kunden, bei dem Kunden sichere Verbindungen zwischen ihrer Infrastruktur und der Integrationsplattform von SAP einrichten.
Kunden haben mehrere Möglichkeiten, den Nachrichtenaustausch innerhalb eines Integrationsszenarios so zu konfigurieren, dass die beteiligten Daten auf oberster Ebene geschützt werden.
Beim Entwerfen von Integration-Flows können Kunden zwischen mehreren Optionen zum Schutz von Messages wählen, indem sie sichere Kommunikationskanäle einrichten (Sicherheit auf Transportebene) und digitale Verschlüsselung und digitales Signieren von Messages konfigurieren (Sicherheit auf Nachrichtenebene).