Branchen
Expertise
Aktuelles
Automobilkonzern

Tätigkeit: Herstellung und Vertrieb von Fahrzeugen
Branche: Automobil & Zulieferer
Mitarbeiterzahl: rund 89.000

Fachbereich: Risikomanagement

vollständige
Success Story

HOME > BUSINESS CASE > Risikomanagement

Neuaufbau der Berechtigungsvergabe in der SAP BusinessObjects-Plattform für Automobilkonzern

Die Projektherausforderung

Die konzernweite SAP BusinessObjects-Plattform eines führenden Automobilherstellers war über ein Jahrzehnt im Einsatz und wurde von rund 30.000 Nutzern in etwa 250 Projekten verwendet. Das zu diesem Zeitpunkt etablierte Sicherheitskonzept für die Plattform war jedoch zum einen durch stark individuelle Einstellungen unübersichtlich geworden, zum anderen konnte es neue technische und organisatorische Anforderungen nicht abbilden.

Die wesentlichen Herausforderungen waren:

  • Mangelnde Integrationsmöglichkeiten für neue Anwendungen
  • Keine Abbildung von sicherheitsrelevanten Anforderungen vertraulicher Projekte
  • Beeinträchtigung der Pflege und Standardisierung des Systems durch zahlreiche Einzelberechtigungen

Ziel des Projekts war es, die bestehende Berechtigungsstruktur der SAP BusinessObjects-Plattform grundlegend zu überarbeiten und eine zukunftsfähige Lösung zu implementieren, die alle relevanten Projektanforderungen mit möglichst wenigen und einfachen Standards abdeckt. Die Umsetzung sollte dabei nahtlos während des laufenden Betriebs erfolgen und höchste Sicherheitsstandards erfüllen.

 

Unser Vorgehen

areto stellte das Vorgehensmodell bereit und führte dann in enger Zusammenarbeit mit dem Kunden die systematische Analyse der Anforderungen sowie die Konzeption und die Umsetzung durch. Das daraus resultierende Konzept unterscheidet zwei grundlegende Berechtigungsstrukturen in der SAP BusinessObjects-Plattform:

  • Anwendungsrechte, die den Zugriff auf die Applikationen steuern und auch lizenztechnisch relevant sind.
  • Inhaltsrechte, über welche die Zugriffe auf die Projektinhalte gesteuert werden.

Für die Anwendungsrechte gibt es standardisierte Gruppen, um plattformübergreifend zwischen lokalen Administratoren, Berichtserstellern, Power Usern und Ansichtsnutzern zu unterscheiden. Die Inhaltsrechte werden über standardisierte Gruppenstrukturen und ein Set von zehn vordefinierten Zugriffsberechtigungen verwaltet. Auch komplexere Anforderungen, wie detailliertere Unterberechtigungen in einem Projekt, können hierüber abgebildet werden.

Für die einfache Verwaltung und Dokumentation wurde ein Excel-basiertes Tool entwickelt, das die strukturierte Neuanlage von Projekten unterstützt. Bestehende Projekte wurden schrittweise in die neue Struktur überführt.

 

areto brachte in diesem Projekt eine Kombination aus technischer Expertise und methodischer Beratungskompetenz ein – insbesondere in den folgenden Bereichen:

  • Anforderungsanalyse und –management
  • Standardisierung komplexer Berechtigungsmodelle
  • Rollout-Management im laufenden Betrieb
  • Entwicklung und Implementierung eines Rollen- und Rechtekonzepts gemäß den Anforderungen der internen Security-Abteilung

Außerdem konzipierten wir für unseren Kunden zielgruppengerechte Schulungen, sodass die Projektverantwortlichen auch eigenständig mit der neuen Lösung arbeiten können.

 

Expertise

Ergebnis und Nutzen für den Kunden

Durch die Neustrukturierung der Berechtigungsvergabe in der SAP BusinessObjects-Plattform konnte ein deutlicher Qualitätssprung in Sicherheit, Transparenz und Effizienz erzielt werden. Die neue Lösung erfüllt alle regulatorischen Anforderungen und lässt sich gleichzeitig flexibel in der Praxis anwenden.

Konkrete Vorteile für unseren Kunden:

  • Einhaltung aktueller Sicherheitsrichtlinien für vertrauliche und geheime Inhalte
  • Deutlich erhöhte Transparenz, die eine schnellere und gezieltere Fehleranalyse ermöglicht
  • Klare Abgrenzung von Projektberechtigungen, unabhängig von individuellen Rollen in anderen Projekten
  • Standardisierung und Vereinfachung der Abläufe bei Berichtsentwicklung, Abnahme und Rollout

Die erfolgreiche Umsetzung zeigt, wie sich komplexe Sicherheitsanforderungen auch in großen Konzernstrukturen effizient und zukunftssicher realisieren lassen.

 

Technologie-Übersicht

Erfolgreiche Business Cases

Lassen Sie uns gemeinsam starten!

Wir konzipieren maßgeschneiderte
Lösungen für Ihre Bedürfnisse.

Wir begleiten Sie mit vielfältigen und maßgeschneiderten Lösungen auf dem Weg zur data driven company.
Lassen Sie uns gemeinsam herausfinden, wo Sie mit Ihrer Organisation stehen und wie wir sie bestmöglich unterstützen können

Scott Nelson

CCO

+49 221 66 95 75-0

commercial@areto.de