Programma Security-themadag 2023:
08:30-09:30| Ontvangst
09:30-10:30 | Plenaire opening & SAP Keynote
Jeroen Kroon, Cyber Security Advisor EMEA & Data Protection and Privacy Coordinator at SAP, will provide an update about SAP’s vision regarding Security. The three pillars principle (build, run & act). Additional information will be shared how SAP has improved on several domains the implementation of security controls. These details will help the audience to better understand why SAP is the best choice to run SAP cloud services for the customers instead of on-premises implementations or on hosting locations. Concepts of network separation, hardening, control framework will be presented.
10:30-11:00 | Koffiepauze
11:00-11:45 | Parallelle sessies | Sponsorsessie KPMG
In this session, we're excited to share our insights and learnings on the use of SAP Process Control to monitor SAP Security Controls. We began this project with a clear business goal in mind: to achieve a quick return on investment by significantly reducing control costs and improving the quality of control outputs.To set our direction, we used Heineken's 'Solution Specific Procedure for SAP.' This IT security guideline, based on the SAP Baseline, helped us identify our automation potential. The outcome was substantial: we managed to automate nearly 90% of the detective controls across a broad range of 51 local and global SAP systems, including ECC and SAP S/4HANA, SAP HCM, SAP BW, and others. Interested in how we achieved this? We invite you to engage with us in our session where take you through our journey and provide you with insights and learnings on how we achieved these results.
Deze sessie wordt mede mogelijk gemaakt door:
11:00-11:45 | Parallelle sessies | Sponsorsessie Security Bridge
Booking.com, wie heeft nog nooit een hotel geboekt via deze marktleider in hotelboekingen? Het proces lijkt simpel, maar achter elke eenvoudige boeking schuilt een complex proces waarvoor Booking.com onder andere vertrouwt op SAP systemen om de grote hoeveelheden data te verwerken. En om die data optimaal te beschermen is Booking.com vorig jaar op reis gegaan met SecurityBridge.
Pascal vertelt over de reis die hij als architect heeft afgelegd. Van probleemstelling naar pakketselectie, en dan van installatie naar implementatie. Het installeren is geen probleem… maar om alle stakeholders in een drukke, snel groeiende organisatie opgelijnd te krijgen, daar schuilt de uitdaging. Pascal deelt graag zijn ervaringen op dit gebied, ervaringen die veel bezoekers van ons VNSG evenement ook bekend in de oren zullen klinken. Kortom, een presentatie waarbij we van elkaars ervaringen kunnen leren.
Deze sessie wordt mede mogelijk gemaakt door:
11:45-12:00 | Zaalwissel
12:00-12:45 | Parallelle sessies | Sponsorsessie Accenture
Functiescheiding (Segregation of Duties - SoD) is een cruciale controlemaatregel om fouten en fraude te voorkomen door ervoor te zorgen dat niemand volledige controle heeft over een proces of meerdere kritieke processtappen kan uitvoeren. Omdat er geen consensus bestaat over best practices voor SoD en auditors hier momenteel ook aandacht aan besteden, zullen we samen met SAP de diverse aspecten van SoD Risicobeheer bespreken om een doeltreffende SoD-strategie te bepalen met behulp van SAP GRC.
Ter voorbereiding van deze sessie hebben SAP en Accenture een gezamenlijke enquête uitgevoerd onder meer dan 100 klanten om hun huidige situatie, opvattingen en vereisten met betrekking tot functiescheiding te onderzoeken. Tijdens de sessie zullen SAP en Accenture deze enquêteresultaten bespreken.
Deze sessie wordt mede mogelijk gemaakt door:
12:00-12:45 | Parallelle sessies | Sponsorsessie Onapsis
As we explore the topic, it's important to understand the evolving digital landscape. Cyber-attacks targeting ERP systems that underpin crucial business operations are on the rise, prompting the need for robust, specialised security measures. Automation plays a key role in this process, providing a heightened level of visibility into potential vulnerabilities and an ongoing stream of threats. By enabling swift threat detection, efficient mitigation, and proactive security enhancements, automation significantly increases transparency in ERP security, thereby ensuring operational continuity and reduced business disruptions. In this challenging journey, companies like Onapsis are equipped to provide expert assistance, using their specialised knowledge to help safeguard your intricate SAP landscapes.
Deze sessie wordt mede mogelijk gemaakt door:
12:45-13:45 | Lunchpauze op de informatiemarkt
13:45-14:30 | Parallelle sessies | Gebruikersverhaal ASML
In deze presentatie willen we onze ervaringen delen die we op hebben gedaan met de implementatie van SAP Access Control binnen het ASML SAP Landschap. We willen jullie meenemen in de gehele reis vanaf pakket selectie tot en met de implementatie en de lessons learned.
13:45-14:30 | Parallelle sessies | Sponsorsessie Soterion
Met een verscheidenheid aan SAP Security activiteiten die gedaan moeten worden. Is het essentieel dat deze op een juiste maar ook efficiënte manier worden uitgevoerd. Organisaties zijn continu bezig met het verbeteren van richtlijnen en procedures. Een applicatie als Soterion helpt Orkla hierbij met het automatiseren van het firefighter proces en het ondersteunen van de user access workflow.
Deze sessie focust op hoe Orkla verschillende SAP Security processen heeft verbeterd met behulp van Soterion.
Deze sessie wordt mede mogelijk gemaakt door:
14:30-14:45 | Zaalwissel
14:45-15:30 | parallelle sessies | Sponsorsessie Capgemini
How do you maintain control over SAP security in an ecosystem that is constantly evolving?
Deze sessie wordt mede mogelijk gemaakt door:
14:45-15:30 | Parallelle sessies | Gebruikerscase Agrifirm
Leer hoe Agrifirm, een coöperatieve onderneming die actief is in de veehouderij en landbouwsector en zorg draagt voor een verantwoorde voedselketen voor toekomstige generaties, SAP GRC Access Control gekoppeld heeft aan SuccesFactors Employee Central via Cloud Integration om de HR triggers zoals joiners, movers en leavers te automatiseren. We bespreken onderwerpen zoals architectuur, best practices, attribute mappings, role mining, job codes, bedrijfsrollen, BRF+ rules, rule to role mapping, iFlows en oData.
15:30-16:00 | Middagpauze op de informatiemarkt
16:00-16:45 | Parallelle sessies | Sponsorsessie Fortinet
Klanten case van Orbia over SAP Cybersecurity bescherming & inzichten door Orbia
In deze presentatie zal Orbia hun ervaring en motivatie delen over de gekozen SAP-oplossingen van Fortinet. Wat wilde Orbia bereiken met de implementatie en wat is er in de nieuwe situatie bereikt.
Deze sessie wordt mede mogelijk gemaakt door:
16:00-16:45 | parallelle sessies | SAP-sessie
One of the biggest advantages of using cloud solutions is not having to deal with security anymore – at least mostly. Application security still lies within the responsibility of the customer. But what does that mean, exactly? Using SAP S/4HANA Cloud private edition and public edition as an example, this presentation answers all questions you might have about SAP’s shared responsibility model.
16:45-17:45 | Plenaire afsluiting met een hapje en een drankje