RESSOURCEN

Warum wir den Cyber Defense Round Table gegründet haben

Veröffentlicht am
12 August 2026
geschrieben von
Andreas Wiegenstein

„Wozu brauchen wir denn SAP Sicherheit? SAP ist doch nur eine Datenbank.“ war die Aussage eines CISOs vor vielen Jahren auf einer Konferenz in Dublin.

Und leider haben wir in den über 20 Jahren, in denen wir uns mit SAP Cyber Security beschäftigen, immer wieder dieselbe Beobachtung gemacht: Obwohl SAP für viele Unternehmen geschäftskritisch ist, spielt SAP-Sicherheit im Unternehmen kaum eine Rolle.

Auch auf allgemeinen Cyber-Security Konferenzen, in Fachartikeln oder Diskussionen spielt SAP Sicherheit nur eine Nebenrolle. Das könnte sicherlich daran liegen, dass SAP Security nicht so spannend ist wie Schiffe, Autos, Fernseher, oder Telefone zu hacken.

Das führt insgesamt dazu, dass SAP Security bei den meisten Unternehmen nicht relevant ist, weil ihnen die Risiken und der ungeheure Funktionsumfang von SAP gar nicht bewusst sind.

Aber wer die Architektur eines SAP-Systems nicht kennt, kann Risiken nur schwer bewerten – und folglich auch keine wirksamen Maßnahmen zu ihrer Beherrschung ergreifen.

Wer nicht weiß, welche Sicherheitsmechanismen SAP bereits mitbringt, wird sie kaum sinnvoll einsetzen können – und sucht möglicherweise nach (suboptimalen) Lösungen für Probleme, die SAP bereits adressiert.

Und dabei werden über SAP oft die wichtigsten Prozesse eines Unternehmens abgewickelt – von der Finanzbuchhaltung über Einkauf und Produktion bis hin zu Personalwesen und Logistik.

Ein erfolgreicher Angriff auf ein SAP-System kann somit erhebliche wirtschaftliche Schäden verursachen. Die Folgen reichen von teuren Produktionsausfällen bis hin zur vollständigen Handlungsunfähigkeit eines Unternehmens - was auch mal einen Konkurs verursachen kann.

Das mangelnde Bewusstsein für SAP Sicherheit in den Sicherheitsabteilungen der Unternehmen hat uns schließlich motiviert, eine Veranstaltung ins Leben zu rufen, die relevantes Wissen über SAP Technologien und Risiken in kompakter Weise, einem neutralen Rahmen, frei von lästiger Werbung und in entspannter Atmosphäre vermittelt. Gleichzeitig möchten wir nicht einfach nur Fachvorträge halten, sondern einen echten Austausch zwischen den Teilnehmern ermöglichen.

All das leistet der Cyber Defense Round Table.

Wir wollen eine Plattform schaffen, auf der SAP- und Cybersecurity-Verantwortliche regelmäßig voneinander lernen können.

Dazu gehören auch Workshops, Online-Sessions, Fachbeiträge und Blog Posts.

Angreifer teilen ihr Wissen seit Jahren miteinander. Wir finden, Verteidiger sollten das ebenfalls tun. Viele Herausforderungen sind nicht unternehmensspezifisch. Und einige Unternehmen haben ähnliche Herausforderungen bereits gelöst oder Erfahrungen gesammelt, von denen alle profitieren können.

Das hat sich in unseren ersten Veranstaltungen bereits gezeigt, als erfahrene Experten aus der Industrie erklärt haben, wie sie technische SAP Herausforderungen gemeistert haben.

Wir glauben moderne Cybersecurity entsteht durch Menschen, die ihr Wissen teilen, voneinander lernen und gemeinsam bessere Entscheidungen treffen.

Zwischenrufe auf unseren Veranstaltungen wie „Mir wird schlecht.“ oder „Das kann ja wohl nicht wahr sein!“ zeigen, dass wir mit dem Format einen Nerv treffen.

Und so soll es auch sein.

geschrieben von
Andreas Wiegenstein

Weiterlesen

Alle Beiträge
Retrospektive 2026 — Frankfurt am Main
Mehr erfahren
Retrospektive 2025 — Frankfurt am Main
Mehr erfahren