Toegang
Least privilege en functiescheiding.
ERP bevat bedrijfsbrede informatie en vereist daarom niet alleen technische beveiliging, maar ook rolbeheer, logging en gecontroleerde wijzigingen.

Beveiliging begint bij wie welke gegevens nodig heeft en maakt kritieke acties herleidbaar.
Least privilege en functiescheiding.
Kritieke wijzigingen herleidbaar.
Tokens, TLS en minimale rechten.
Back-up, herstel en incidentproces.
Omdat ERP meerdere processen en gegevensbronnen samenbrengt, moeten rollen, autorisaties, wijzigingen, back-ups en integraties controleerbaar zijn.
Iedere medewerker heeft adminrechten omdat dit tijdens implementatie makkelijker was; maanden later is niet meer duidelijk wie prijzen of bankgegevens heeft gewijzigd.
Koppel rechten aan rollen en processtappen. Leg ook vast welke wijzigingen worden gelogd, welke acties goedkeuring vragen en hoe toegang bij functiewijzigingen wordt aangepast.

Gebruik uw eigen systemen, gebruikers en uitzonderingen als test. Daarmee wordt snel zichtbaar welke ERP-keuze of inrichting werkelijk waarde toevoegt.
Beveiliging begint bij wie welke gegevens nodig heeft en maakt kritieke acties herleidbaar.
Classificeer rollen en bepaal welke gegevens en acties iedere rol werkelijk nodig heeft. Voer least privilege, sterke authenticatie en controle op gevoelige handelingen in.

Iedere medewerker heeft adminrechten omdat dit tijdens implementatie makkelijker was; maanden later is niet meer duidelijk wie prijzen of bankgegevens heeft gewijzigd.
Definieer het concept en de context.
Pas het toe op uw eigen organisatie.
Leg keuze en aannames vast.
Maak eigenaar en meetpunt expliciet.
Praktische antwoorden op vragen die meestal ontstaan zodra u dit onderwerp vertaalt naar uw eigen organisatie.
Beveiliging begint bij wie welke gegevens nodig heeft en maakt kritieke acties herleidbaar.
Niet automatisch. Voer least privilege, sterke authenticatie en controle op gevoelige handelingen in. Bestaande software kan blijven wanneer die goed functioneert en de benodigde gegevens gecontroleerd kunnen worden uitgewisseld.
Classificeer rollen en bepaal welke gegevens en acties iedere rol werkelijk nodig heeft. Voer least privilege, sterke authenticatie en controle op gevoelige handelingen in.
Gebruik de ERP-scan of configurator om ERP-beveiliging toe te passen op uw eigen systemen, gebruikers en bedrijfsprocessen.