Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

ERP-systemen kwetsbaar voor fraude en diefstal

14 juli 2008 - 12:02ActueelSecurity & Risk
Redactie Computable
Redactie Computable

ERP-systemen voegen vrijwel alle bedrijfsprocessen samen in één allesomvattend systeem. Dat is het goede nieuws. Dit gegeven trekt echter ook fraudeurs en ‘verduisteringsspecialisten’ aan. Een aantal veelvoorkomende zwakheden werken dit verder in de hand, zoals algemene autorisaties, geen helder taakonderscheid, onjuiste beleidsregels en procedures, amateuristisch ontwerp van de database en slecht onderhoud van deze vaak gevoelige data. Er moet meer controle hierop komen, om het risico op misbruik van gegevens aanzienlijk te verlagen.

De implementatie van een veilig ERP-systeem staat of valt met de invoering van controlemechanismen en het juiste systeembeheer. Al tijdens de invoering van ERP moet beveiliging van gegevens een hoofdrol krijgen. Vervolgens moet voor het gebruik van het systeem een heldere, scherpe taakverdeling worden gemaakt. Helaas zien we nog vaak dat medewerkers bredere toegang dan noodzakelijk krijgen om het systeem gebruiksvriendelijker te maken. Onjuiste autorisaties vergroten echter het risico op fraude en verduistering.

Autorisaties moeten op verschillende niveaus worden gecontroleerd. In SAP-systemen is gebruikersbeheer bijvoorbeeld gebaseerd op gebruikersprofielen, -regels en -objecten. Een gebruiker kan dus toegangsrechten krijgen op basis van een onjuist profiel, kan verkeerde regels toegewezen krijgen of gecompromitteerde objecten ontvangen. Het aanscherpen van deze autorisaties is echter een tijdrovend, complex proces.

Een veilig ERP-systeem is niet voldoende. Er moet ook veilig gebruik van worden gemaakt. Met andere woorden, het is een continu proces. Hier ligt een taak voor de betreffende organisatie, maar vooral ook voor de begeleider van het implementatieproces. Implementatie, training, controle, auditing; het houdt niet op bij het afleveren van een werkend systeem. Er blijven aanvullende diensten nodig tijdens het gebruik op de langere termijn. Een kans dus voor menig partner!

Henk van der Heijden
Managing director Benelux bij Comsec

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    OT Infrastructure

    OT-patchmanagement herzien: beheersing...

    Kwetsbaarheden in software en firmware zijn onvermijdelijk, ook binnen OT-omgevingen. De manier waarop organisaties hiermee omgaan, bepaalt echter of die kwetsbaarheden daadwerkelijk leiden tot verhoogd risico.

    Meer persberichten

    Meer lezen

    ai logistiek warehousing
    Security & Risk

    Logistiek dienstverlener CEVA worstelt nog steeds met gevolgen datalek

    Security & Risk

    Voldoen aan NIS2 is niet hetzelfde als voorbereid zijn

    NIS2

    Helft organisaties mist deadline registratie Cyberbeveiligingswet (NIS2)

    Security & Risk

    Kort: Mkb blijft doelwit van cyberaanvallers, Databricks groeit 80 procent (en meer)

    Route 5 Cybersec
    Security & Risk

    Hoe manage je een cybercrisis?

    SpaceX
    Data & AI

    Kort nieuws: Nebius profiteert van ai, ‘SpaceX is vooral ai’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs