L'utilisation d'une plateforme d'intégration basée sur le cloud impose des exigences de sécurité dédiées au fournisseur de logiciels (SAP) qui héberge la plateforme et aux clients qui utilisent la plate-forme.
Les clients qui utilisent Cloud Integration conviennent qu'une partie importante de leurs données sensibles (et de celles de leurs clients) est traitée et stockée dans une infrastructure non détenue par eux-mêmes.
La tâche principale d'une plate-forme d'intégration consiste à servir de lieu de transit pour les messages pouvant contenir des données client sensibles. Tout d'abord, ces messages doivent être protégés contre les écoutes et les accès non autorisés.
Par conséquent, la plate-forme d'intégration doit répondre aux exigences principales suivantes :
L'infrastructure d'intégration est déjà conçue et construite de manière à répondre aux normes de sécurité les plus élevées. Pour plus d'informations sur la conformité, rendez-vous sur le SAP Trust Center.
Vous devez vous assurer que l'infrastructure du système technique, la communication entre les composantes de la plate-forme d'intégration et les emplacements de stockage des messages sont sécurisés.
Les processus liés à l'utilisation de Cloud Integration répondent aux normes de sécurité les plus élevées.
Ces processus incluent les processus chez SAP liés au développement et à la montée de version du logiciel Cloud Integration, les processus liés à la mise à disposition et à l'exploitation de l'environnement virtuel du client par le fournisseur d'infrastructure, et le processus d'intégration du client au cours duquel les clients configurent des connexions sécurisées entre leur infrastructure et la plateforme d'intégration de SAP.
Les clients disposent de plusieurs options pour configurer la manière dont les messages sont échangés dans un scénario d'intégration afin que les données impliquées soient protégées au niveau le plus élevé.
Lors de la conception des flux d'intégration, les clients peuvent choisir entre plusieurs options pour protéger les messages en établissant des canaux de communication sécurisés (sécurité au niveau du transport) et en configurant le chiffrement numérique et la signature numérique des messages (sécurité au niveau des messages).