Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

ERP-systemen kwetsbaar voor fraude en diefstal

14 juli 2008 - 12:02ActueelSecurity & Awareness
Redactie Computable
Redactie Computable

ERP-systemen voegen vrijwel alle bedrijfsprocessen samen in één allesomvattend systeem. Dat is het goede nieuws. Dit gegeven trekt echter ook fraudeurs en ‘verduisteringsspecialisten’ aan. Een aantal veelvoorkomende zwakheden werken dit verder in de hand, zoals algemene autorisaties, geen helder taakonderscheid, onjuiste beleidsregels en procedures, amateuristisch ontwerp van de database en slecht onderhoud van deze vaak gevoelige data. Er moet meer controle hierop komen, om het risico op misbruik van gegevens aanzienlijk te verlagen.

De implementatie van een veilig ERP-systeem staat of valt met de invoering van controlemechanismen en het juiste systeembeheer. Al tijdens de invoering van ERP moet beveiliging van gegevens een hoofdrol krijgen. Vervolgens moet voor het gebruik van het systeem een heldere, scherpe taakverdeling worden gemaakt. Helaas zien we nog vaak dat medewerkers bredere toegang dan noodzakelijk krijgen om het systeem gebruiksvriendelijker te maken. Onjuiste autorisaties vergroten echter het risico op fraude en verduistering.

Autorisaties moeten op verschillende niveaus worden gecontroleerd. In SAP-systemen is gebruikersbeheer bijvoorbeeld gebaseerd op gebruikersprofielen, -regels en -objecten. Een gebruiker kan dus toegangsrechten krijgen op basis van een onjuist profiel, kan verkeerde regels toegewezen krijgen of gecompromitteerde objecten ontvangen. Het aanscherpen van deze autorisaties is echter een tijdrovend, complex proces.

Een veilig ERP-systeem is niet voldoende. Er moet ook veilig gebruik van worden gemaakt. Met andere woorden, het is een continu proces. Hier ligt een taak voor de betreffende organisatie, maar vooral ook voor de begeleider van het implementatieproces. Implementatie, training, controle, auditing; het houdt niet op bij het afleveren van een werkend systeem. Er blijven aanvullende diensten nodig tijdens het gebruik op de langere termijn. Een kans dus voor menig partner!

Henk van der Heijden
Managing director Benelux bij Comsec

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    AchtergrondCarrière

    Cybersecurity-pro of toch liever bij de politie?

    OpinieCloud & Infrastructuur

    Waterflessen en backups: wat fysieke en digitale noodpakketten gemeen hebben

    ActueelData & AI

    Kort: Phishing-criminelen geduldiger, CGI en Atabix winnen gunning ANVS (en meer)

    Phishing
    ActueelSecurity & Awareness

    Lab-hack: honderdduizenden Nederlanders doelwit phishing

    Ransomware aanval
    ActueelZorg

    Hack Bevolkingsonderzoek onderdeel van grotere ransomware-aanval

    Beware of Opening Door, open deur
    ActueelSecurity & Awareness

    Kort: Rechter fluit staatssecretaris terug om broncode BTW-systeem, Nvidia en AMD betalen Witte Huis voor ai-chips aan China (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs