Inhaltsverzeichnis
Inhaltsverzeichnis....................................................................................................................... 2
Abk ürzungsverzeichnis 3
1 Einführung. 4
2 Risiken und Kontrollen 5
2.1 Legale Risiken. 6
2.2 Organisatorische Risiken. 7
2.3 Personelle Risiken 7
3 Anwendungssicherheit im ESS 8
3.1 Rollenkonzept. 8
3.2 Transaktionen 9
3.3 Berechtigungskonzept 9
4 Technische Sicherheit 10
4.1 Betriebssystem, Browser und SAP GUI 10
4.2 Netzwerk und Protokolle. 12
4.3 Kernkomponenten eines SAP-Systems 13
5 Zusammenfassung und Ausblick 15
Literaturverzeichnis und online-Quellen. 16
2
Abkürzungsverzeichnis
ABAP Advanced Business Application Programming B2E Business to Employee BDSG Bundesdatenschutzgesetz in der Fassung der Bekanntmachung vom 14. Januar 2003 (BGBl. I S. 66), zuletzt geändert durch Artikel 1 des Gesetzes vom 22. August 2006 (BGBl. I S. 1970) bzw. beziehungsweise DSB Datenschutzbeauftragter ESS Employee Self Service GUI Graphical User Interface HR Human Resources IT Informations Technologie o.ä. oder ähnliches PDA Personal Digital Assistent SAP SAP AG, Walldorf SNC Secure Network Communications sog. so genannt SQL Structured Query Language SSL Secure Sockets Layer u.a. unter anderem vgl. vergleiche z.B. zum Beispiel
3
1 Einführung
Unter steigendem Kosten- und Qualitätsdruck geben immer mehr Unternehmen indirekte Funktionen wie die Routinearbeiten im Zusammenhang mit der Personalverwaltung, an die eigenen Mitarbeiter weiter. Die Erfassung der Informationen wird somit von der Person mit der höchsten Kompetenz erledigt, dem Mitarbeiter selbst. 1 Die elektronische Kommunikationsbeziehung des Unternehmens und der Mitarbeiter wird Business to Employee (B2E) genannt. 2 Die Plattform, die diesen digitalen Prozess ermöglicht, nennt man Employee Self Service (ESS). Frei übersetzt bedeutet dieser englische Begriff „Arbeitnehmer-Selbstbedienung“. Mit der Funktionalität des ESS wird die Abfrage, Eingabe und Pflege persönlicher Daten den Mitarbeitern übertragen. Die Personalabteilung wird somit von zeitintensiven Erfassungsaufgaben entlastet. Des Weiteren werden durch den Zugriff der Mitarbeiter auf eigene Daten und Prozesse der Personalwirtschaft die Abläufe der Personaladministration vereinfacht, beschleunigt und vereinheitlicht.
In dieser Arbeit wird speziell auf das ESS Modul der SAP AG, Walldorf, (im Folgenden SAP genannt) eingegangen. Mit SAP HR (Human Resources) bietet die Firma SAP eine globale Lösung im Hinblick auf die differenzierten Anforderungen der Personalmanagementprozesse an. Die Möglichkeiten erstrecken sich über die Bereiche der Personalgewinnung,entwicklung und -administration, Zeitwirtschaft, Organisationsmanagement,
Personalabrechnung, -controlling sowie -information. 3 Speziell im ESS Modul werden u.a. folgende Dienste angeboten: Erstellung, Abgabe und Änderung eines Urlaubs- oder Reise-Antrages, Änderung der eigenen Bankverbindung sowie die Anforderung eines Entgeltnachweises. 4 Diese weit reichenden Möglichkeiten der einzelnen Mitarbeiter beinhalten aber auch die Gefahr des Missbrauches oder der Manipulation. Daher ist es unerlässlich, die Sicherheitsaspekte eines ESS Systems zu betrachten.
Im Verlauf dieser Hausarbeit wird zunächst auf die Risiken der ESS Funktionalität von SAP eingegangen. Im Folgenden wird die Anwendungssicherheit erläutert und abschließend werden die technischen Möglichkeiten aufgezeigt, Sicherheit zu gewährleisten.
1 vgl. http://www.flexible-unternehmen.de/kl0905.htm, Stand 16.01.2007.
2 vgl. http://de.wikipedia.org/wiki/B2E, Stand 14.1.2007.
3 vgl. http://www.cce-ag.ch/images/MARK_A_050731_09_A_Factsheet_SAP_HR.pdf, Stand 14.1.2007.
4 vgl. http://www-935.ibm.com/services/de/igs/pdf/br-ebusin-wissen-9.pdf, Stand 14.1.2007.
4
2 Risiken und Kontrollen
Die Feststellung der in der Funktionalität des ESS enthaltenen inhärenten Risiken kann im Rahmen einer sog. Schutzbedarfsanalyse erfolgen. Zweck der Schutzbedarfsfeststellung ist die Ermittlung eines ausreichenden und angemessenen Schutzes der Informationen und der eingesetzten Informationstechnik. 5 Hierzu werden für jede Anwendung und die verarbeiteten Informationen die zu erwartenden Schäden betrachtet, die bei einer Beeinträchtigung von Verfügbarkeit, Vertraulichkeit oder Integrität entstehen können. Wichtig ist dabei, die möglichen Folgeschäden realistisch einzuschätzen. Bewährt hat sich eine Einteilung in die drei Schutzbedarfskategorien "normal", "hoch" und "sehr hoch". 6 In Verbindung mit der Nutzung des ESS stellen sich folgende allgemeingültige Risiken heraus: 7
• Verfügbarkeitsrisiko: Die Verfügbarkeit von Systemen, Informationen und personenbezogener Daten muss sichergestellt sein. Dies ist der Fall, wenn Dienstleistungen, Funktionen eines IT-Systems, IT-Anwendungen oder auch Informationen den Benutzern stets im festgelegten Rahmen zur Verfügung stehen. Mögliche Unterbrechungen, Störungen und Ausfälle sind auf ein Minimum zu reduzieren.
• Vertraulichkeitsrisiken bestehen in der Form, dass Informationen oder personenbezogene Daten von unberechtigten Nutzern eingesehen werden können oder veränderbar sind. Vertrauliche Daten und Informationen dürfen ausschließlich Befugten in der zulässigen Weise zugänglich sein.
• Integritätsrisiken bezeichnen die Gefahr fehlerhafter oder widersprüchlicher Ergebnisse, die mittels Funktionen oder Abfragen erstellt werden. Hierbei wird der Begriff der Integrität als Sicherstellung der Korrektheit (Unversehrtheit) von Daten und der korrekten Funktionsweise von Systemen bezeichnet. 8
Diese Risiken führen bei positivem Eintritt fast immer zu finanziellen Einbußen. Des Weiteren ergeben sich bei Einsatz des ESS Moduls auch spezielle Risiken (legale, organisatorische und personelle Risiken) auf die im Folgenden näher eingegangen wird.
5 vgl. Linkies, M./Off, F. (2006), S. 32.
6 vgl. http://www.bsi.bund.de/gshb/deutsch/download/itgshb_2005.pdf, Stand 14.1.2007.
7 vgl. Seibold, H. (2006), S. 29.
8 vgl. http://www.bsi.bund.de/gshb/deutsch/download/itgshb_2005.pdf, Stand 14.1.2007.
5
Arbeit zitieren:
Oliver Wagner, 2007, Sicherheitsaspekte im Umgang mit SAP Employee Self Service, München, GRIN Verlag GmbH
Dieser Text kann über folgende URL aufgerufen und zitiert werden:
Einbetten
DOI
Soll-/Ist-Abgleich der Reporting-Werkzeuge im Personalcontrolling der ...
Was bietet SAP-Business-Wareho...
BWL - Personal und Organisation
Diplomarbeit, 99 Seiten
Eine Bilanzanalyse: Vorgehensweise und Analyse des Jahresabschlusses
BWL - Rechnungswesen, Bilanzierung, Steuern
Hausarbeit, 15 Seiten
Evolution des Projektmanagements bei ERP-Einführungen
Informationswissenschaften, Informationsmanagement
Wissenschaftlicher Aufsatz, 41 Seiten
Geschäftsprozessvergleich in SAP und Navision
Informatik - Wirtschaftsinformatik
Hausarbeit, 71 Seiten
Grobstrukturen der Standardsoftware SAP R/3 am Beispiel einer einfache...
Informatik - Wirtschaftsinformatik
Seminararbeit, 21 Seiten
Grenzen der Kontrolle im Betrieb
Einwegscheiben, Videokameras, ...
BWL - Personal und Organisation
Seminararbeit, 24 Seiten
Mitbestimmung am betrieblichen Entscheidungsprozeß
BWL - Personal und Organisation
Hausarbeit, 13 Seiten
Fitnesstrainer B-Lizenz: Trainingssteuerung / Trainingsplanung im Kraf...
Sport - Bewegungs- und Trainingslehre
Hausarbeit, 44 Seiten
Betriebsräte: Interessen, Möglichkeiten und Quellen
BWL - Personal und Organisation
Hausarbeit, 22 Seiten
Projekt- und Ressourcencontrolling mit SAP BW/BI
Prototyphafte Realisierung in ...
Informatik - Wirtschaftsinformatik
Diplomarbeit, 155 Seiten
Die Figur des isolierten Musikers in Patrick Süskinds "Der Kontra...
Germanistik - Neuere Deutsche Literatur
Seminararbeit, 16 Seiten
Zulässigkeit der Überwachung und Datenerhebung von Arbeitnehmern unter...
Arbeitnehmerdatenschutz
Jura - Zivilrecht / Arbeitsrecht
Bachelorarbeit, 53 Seiten
Entwicklung eines Konzeptes für einen Employer Self Service im Bereich...
BWL - Personal und Organisation
Diplomarbeit, 116 Seiten
Oliver Wagner's Text Sicherheitsaspekte im Umgang mit SAP Employee Self Service ist nun auf dem Buchmarkt erhältlich
Oliver Wagner hat den Text Sicherheitsaspekte im Umgang mit SAP Employee Self Service veröffentlicht
Oliver Wagner hat einen neuen Text hochgeladen
Configuring & Customizing Employee and Manager Self-Services in SAP ER...
SAP ESS and MSS Configuration ...
Martin Gillet
Self-Service in the Internet Age
Expectations and Experiences
Celia Romm Livermore, Fay Sudweeks, David Oliver
0 Kommentare