´Menselijke factoren werken vaak in het nadeel van de systemen´
Veel ERP-systemen van vooral SAP en Oracle zijn het doelwit zijn van cybercriminelen, ontdekten onderzoekers van Digital Shadows en Onapsis. Daarnaast stuitten zij ook op ruim 17.000 bedrijfsapplicaties die direct toegankelijk waren via internet. Volgens de onderzoekers ontstaat dit probleem doordat organisaties zich niet altijd bewust zijn welke applicaties verbonden zijn met internet en of de juiste beveiligingsmaatregelen wel zijn getroffen.
Het gaat hierbij om belangrijke applicaties, volgens Rafael Amado, Strategy and Research Analyst van Digital Shadows en betrokken bij het onderzoek. “In veel gevallen gaat het om zeer kritieke technische componenten van de ERP-systemen, zoals de SAProuter, die worden ‘opengelaten’ op het internet. De SAProuter bijvoorbeeld, mag nooit met het internet verbonden zijn zonder de netwerktoegang te beperken, idealiter via VPN's of op zijn minst via een strenge firewallconfiguratie.”