Visualizzazione post con etichetta SAP. Mostra tutti i post
Visualizzazione post con etichetta SAP. Mostra tutti i post

venerdì 11 maggio 2018

From direct human access to digital access: licencing and compliance

Un workshop a cura del GUPS, lo User Group italiano dedicato a SAP, sui modelli di licencing dei sistemi transazionali
gupsscritta-tras241x80Giovedì 24 maggio dalle ore 15:30, presso il Centro Copernico (Aula Lunigiana) di via Copernico 38 a Milano, il GUPS organizza il workshop “From direct human access to digital access: licencing and compliance”.
Cambiano le modalità di business nelle aziende clienti ma fino ad oggi non erano cambiati i modelli di licencing dei sistemi transazionali, normalmente basati sul numero di utenti utilizzatori. Con i nuovi scenari si profilano situazioni in cui l’interazione umana diretta diminuisce mentre crescono le attività innescate da sistemi esterni  ed agenti intelligenti.
Prima fra tutti, SAP si è posta pertanto il tema della modernizzazione delle policy per l’utilizzo dei propri software, in una prospettiva di trasparenza e prevedibilità per i clienti ma anche di salvaguardia del proprio intellectual capital: gli annunci del 10 aprile scorso introducono novità che toccheranno presto i budget della maggioranza delle aziende utilizzatrici del Digital Core SAP.
Con questo workshop Gups intende condividere quanto negli ultimi tempi ha capito e distillato dai documenti letti, studiati e commentati; quali le domande che ancora rimangono aperte, quali le risposte sulle quali si sta ancora lavorando con gli altri user group, quali le situazioni che richiedono particolare attenzione e le eventuali azioni correttive.
Le opportunità tecnologiche alla base della Digital Transformation stanno cambiando radicalmente il modo di utilizzare ed interconnettere le applicazioni.
Non più solo interazione umana ma anche device intelligenti, sistemi automatizzati e Bots oggi attivano processi di business nei sistemi gestionali, realizzando le promesse di efficienza ed efficacia alla base delle evoluzioni degli ultimi anni.
L’agenda prevede un unico tema e l’interlocuzione con il nostro socio Mauro Fallavollita, esponente di GUPS presso il charter SUGEN dedicato proprio al tema del licencing e compliance:

AGENDA
  • Gli annunci del 10 aprile e le novità introdotte
  • Scenari di business: impatti sul licencing – principi di trasparenza, consistenza e prevedibilità
  • Evoluzioni contrattuali: quali possibilità
  • I punti “oscuri” dei nuovi modelli e le richieste degli User Group
  • Remediation actions: costruiamo insieme.
Le iscrizioni al workshop sono aperte sul sito dell’associazione GUPS al link https://goo.gl/XBcMok

lunedì 29 maggio 2017

QINTESI: GDPR e Cyber Security attraverso metodi, strumenti e framework

In un recente workshop in collaborazione con SAP Italia sul General Data Protection Regulation (GDPR), Qintesi è intervenuta in più momenti dell’agenda per sottolineare gli impatti del regolamento sui sistemi SAP, descrivendo un approccio progettuale, ed evidenziare la propria leadership anche in ambito Cyber Security
Qintesi S.p.A. (www.qintesi.com), realtà italiana specializzata nella consulenza direzionale ed IT, con un organico di 180 dipendenti, è intervenuta all’evento SAP del 24 maggio scorso dedicato alla sicurezza dei dati. Qintesi, lo ricordiamo, è PARTNER GOLD di SAP ed l’unica società italiano ad aver conseguito la Recognized Expertise anche sulle soluzioni in ambito Governance Risk e Compliance.
Il primo argomento trattato da Qintesi si è focalizzato sul tema della GDRP e i relativi impatti sui sistemi SAP, con uno sguardo ai metodi e agli strumenti a disposizione delle aziende. In un secondo momento ha proposto un apposito framework di sicurezza contro le minacce di tipo Cyber.
A presentare il primo intervento è stato Luigi Granitto, responsabile delle soluzione in ambito Governance Risk e Compliance Practice. Dopo la premessa su che cosa sia il GDPR, dove si applica, cosa richiama e prevede, la presentazione ha mostrato gli impatti sugli applicativi SAP del regolamento. È stato sottolineato come rientrino in ambito GDRP anche una semplice lista utenti o anagrafica fornitori e non più i soli dati storicamente ritenuti sensibili, come i dati contenuti in sistemi di gestione delle risorse umane (es. SAP HR). Il dato personale, in sostanza, estende l’ambito di applicazione del GDPR a tutti i sistemi SAP dal momento in cui vengono gestiti nome, cognome, e-mail, ecc.
In questo contesto, dove ogni applicativo SAP può avere impatti in ottica di compliance alla GDPR, diventa fondamentale garantire la sicurezza dei sistemi SAP con particolare focus sui dati personali. Obiettivo che Qintesi si propone di governare attraverso le proprie soluzioni in ambito Cyber Security.
Questo tipo di garanzia viene ottenuta in un primo momento eseguendo un Security Risk Assessment dei sistemi SAP, applicando i framework di riferimento e le relative best practice. Fondamentale in questa fase è il Know How in ambito Cyber Security che può essere detenuto dall’azienda o richiesto a società partner come Qintesi. Successivamente è necessario intervenire sulla Data Segregation in modo da garantire che abbiano accesso ai dati personali solo chi è effettivamente autorizzato ad accedervi. Tale obiettivo può essere ottenuto implementando SAP Access Control che permette di gestire il processo di disegno e provisioning di ruoli e utenti in maniera conforme alle policy e alla struttura organizzativa aziendale.
Nel caso in cui le politiche di sicurezza implementate e la data segregation non siano sufficienti a impedire l’accesso non autorizzato dei dati è fondamentale avere degli strumenti per tracciare l’accesso a determinati dati (SAP UI Logging), eventualmente criptando quelli ritenuti sensibili (SAP UI Masking), e successivamente analizzare tali accessi e correlarli con altri eventi accaduti sullo stesso sistema o su sistemi afferenti, con l’obiettivo di individuare tempestivamente i Data Breach. Su quest’ultimo punto Luigi Granitto ha sottolineato come Qintesi sia tra le prime società italiane a proporre l’implementazione di SAP Enterprise Threat Detection (ETD), un applicativo innovativo sviluppato su SAP Hana che è in grado di analizzare e mettere in relazione i log prodotti da sistemi SAP e non SAP, individuando in tempo reale eventuali attacchi informatici.
L’intervento è proseguito spostandosi più specificatamente sugli argomenti di Governance Risk e Compliance.
Qintesi ha poi aggiunto che tramite SAP Process Control SAP Risk Management è raggiungibile la conformità alle principali esigenze in ambito Governance previste dal GDPR. È infatti possibile formalizzare e documentare il processo per l’individuazione di eventuali rischi, gestire nel continuo il Privacy Impact Assesment.
Lo speech di Luigi Granitto si è concluso mostrando ai partecipanti l’approccio progettuale di Qintesi su questi temi. Un approccio che, in un orizzonte temporale di 5 mesi, prevede un iniziale Security Risk Assessment, passa successivamente a un’attività di Data Segregation, che include la relativa implementazione di SAP Access Control, prosegue con l’implementazione di tool che consentono il logging e il masking dei dati come SAP UI logging e Field Masking, e si chiude con le relative attività di monitoring con SAP Enterprise Threat Detection. Il task relativo alla governance, comprensivo dell’istituzione di un Data Protection Officer, la messa in atto dei principi di accountability, del processo di Privacy Impact Assessment e della loro relativa formalizzazione attraverso l’implementazione di SAP Process Control, percorre tutti gli altri step progettuali.
Durante il workshop, un successivo intervento di Qintesi ha visto Nicola Zezza, Cyber Security Specialist, sviluppare il tema dal titolo SAP CYBER SECURITY RISK ASSESSMENT. “Entro maggio 2018 – ha ricordato Zezza – le aziende che subiranno compromissione dei sistemi informativi e/o fughe di dati avranno l’obbligo di comunicarlo nel giro di 72 ore all’Autorità competente e agli utenti interessati. Conseguentemente, dovranno assicurarsi di possedere tecnologie in grado di identificare eventuali violazioni informatiche, di porvi rimedio e di poterlo dimostrare alle autorità competenti”. Ricordiamo che sono previste pesanti sanzioni per le aziende che non saranno valutate conformi al GDPR da parte del Garante della Privacy.
“La nostra competenza in quest’ambito – ha specificato Zezza – si declina attraverso quello che definiamo Qintesi SAP Cyber Security Risk Assessment, ovvero un assessment diviso in tre fasi che permette di avere una panoramica di sicurezza dell’intero landscape SAP al fine di rilevare eventuali vulnerabilità di tipo Cyber”.
Più nello specifico, la prima di queste tre fasi descritte da Zezza è mirata all’identificazione dei sistemi chiave del landscape SAP, la seconda prevede l’assessment di questo landscape con il SAP Cyber Security Framework di Qintesi, mentre la terza e ultima fase riguarda la messa in sicurezza dello stack tecnologico attraverso la proposta e l’implementazione delle remediation.
Al termine dell’assessment viene rilasciato un SAP Cyber Security Report con le score card per ciascun controllo effettuato, l’eventuale remediation da applicare e la conformità con i principali framework internazionali di riferimento (NIST Cyber Security Framework e Cobit for SOX).
In conclusione, sono molti i vantaggi del servizio di SAP Cyber Security Risk Assessment offerto da Qintesi. Tra questi abbiamo l’analisi dello stato di sicurezza del landscape SAP in tempi ridotti, lo sviluppo di un framework di controllo interno sui processi critici, lo sviluppo di un piano operativo per l’implementazione di remediation di sicurezza per poi arrivare all’automatizzazione del monitoraggio degli eventi con tool di ultima generazione come SAP Hana Enterpise Threat Detection in grado di rilevare attacchi informatici in tempo reale.
Tra gli altri vantaggi, anche la sensibile riduzione del rischio degli accessi non autorizzati ed una maggiore confidenzialità, integrità e disponibilità dei dati. Naturalmente questo approccio metodologico definito SAP Cyber Security Risk Assessment, permette infine di ottenere garanzie maggiori per gli stakeholder, così come una riduzione dell’impatto di perdite legate ad incidenti informatici. In definitiva un altro passo di una roadmap orientata alla compliance con la legge 262, il decreto legislatativo 231, il regolamento europeo GDPR (General Data Protection Regulation) ma che deve necessariamente partire dall’adozione di un framework cyber security come il NIST.
Il contributo di Qintesi si è concluso con una dimostrazione live curata da Luigi Granitto e Nicola Zezza, di alcune delle soluzioni presentate, in particolare:
1) Il logging e il masking dei dati tramite SAP UI Logging e SAP Field Masking
2) L’analisi dei log e l’individuazione dei data breach tramite SAP Hana Enterpise Threat Detection.
Sulla base di quanto emerso da questi interventi effettuati da Qintesi all’interno del workshop sulla sicurezza di SAP, risulta facile comprendere come sia fondamentale, mai come in questo periodo in cui il GDPR sta per entrare in vigore, affidarsi per i temi di cyber security a un’azienda affidabile e consolidata. Un gruppo che fa della sicurezza e della protezione dati uno dei suoi principali core business. Qintesi, non solo pone in campo un Framework di controllo basato sulle SAP Security Best Practice (SAP Security Baseline Template) utilizzabile su tutti i sistemi ABAP, ma soprattutto mette a disposizione skill e certificazioni fondamentali per garantirne i massimi benefici all’interno delle aziende e strutture di qualsiasi dimensione.

giovedì 6 ottobre 2016

Evento AUSED a cura del GUPS presso il SAP Forum 2016

Appuntamento per la mattina del prossimo 20 ottobre con “GUPS e SAP: come lo user group genera valore con il dialogo, la formazione, lo spirito associativo”.
logoGUPS_AUSED_Milano, 6 ottobre 2016 – Il Gruppo di Lavoro AUSED dedicato ai temi SAP, ha il piacere di invitarvi a: “GUPS e SAP: come lo user group genera valore con il dialogo, la formazione, lo spirito associativo”. Un evento che si svolgerà all’interno del SAP Forum presso FieraMilanoCity il prossimo 20 ottobre, a partire dalle ore 10,30.
Il percorso di crescita di AUSED-GUPS, grazie anche all’attenzione di SAP, prosegue con un altro importante evento: dopo il riconoscimento di GUPS quale User Group italiano, l’evento di Arese in Maggio (“SAP asset strategico per il Business”), il lancio in comune della piattaforma di formazione innovativa del “SAP Caffè”, siamo ora giunti all’evento SAP annuale, nel quale verranno lanciate ulteriori interessanti possibilità informative e formative.
L’evento proseguirà con un dialogo aperto volto ad avere riscontri concreti da SAP in primis sui temi condivisi con i Soci AUSED: ci sarà chiaramente anche la possibilità di interagire liberamente proponendo temi e domande di interesse.
Sono previsti un contributo alla discussione di User Group europei e una testimonianza di esperienza innovativa su SAP di un Socio AUSED.
Un evento da non mancare per dare valore all’investimento SAP, per acquisire contatti di assoluto rilievo, per confrontarsi con prospettive e percorsi di innovazione, per formare e motivare sé stessi ed i collaboratori, nella prestigiosa cornice del SAP Forum.
Chi volesse maggiori informazioni su questo evento, consultando anche l’agenda della giornata, o iscriversi può farlo dal linkhttp://bit.ly/2dDGzf6 oppure contattando la segreteria AUSED scrivendo ad aused@aused.org

AUSED ringrazia SAP per lo spazio concesso al SAP Forum, per le risorse umane coinvolte e i materiali che verranno resi disponibili.

martedì 8 ottobre 2013

Wildix si allea con Run Time Solutions per l’integrazione delle Unified Communications nelle piattaforme gestionali SAP

Wildix , azienda multinazionale che opera nel settore delle telecomunicazioni specializzata in prodotti Voice Over IP (VoIP) e soluzioni di Comunicazione Unificata, ha siglato un’importante partnership con Run Time Solutions, SAP Silver Partner e Software Solution Partner, iniziando un percorso di integrazione delle proprie soluzioni con le piattaforme ERP/CRM, per facilitare i processi decisionali e operativi delle aziende.


In particolare, Wildix e Run Time Solutions hanno deciso di unire competenze e passione per offrire alle aziende soluzioni che assicurino oltre ai vantaggi della Comunicazione Unificata anche i benefici del gestionale SAP Business One. Gli add-on di Wildix, inseriti all’interno della soluzione CRM (Web CRM One 2.0) ed eCommerce (Web EC One) di Run Time Solutions, consentono infatti di snellire i processi di Customer Service, vendita e acquisti on line, incrementando al contempo, fidelizzazione del cliente e comunicazione interna aziendale.


L’integrazione degli strumenti di CRM con i servizi di Unified Communication Wildix permettono al Customer Service, per esempio, di identificare immediatamente il cliente, non appena arriva la sua chiamata. La centrale telefonica, riconosce il numero e, grazie alle API di Wildix, il CRM carica lo storico del cliente in tempo reale, permettendo all’operatore di rispondere alle sue richieste in modo tempestivo ed efficiente. Inoltre, se occorre trasferire la chiamata ad un collega, è possibile verificare subito il suo stato di presence e minimizzare i tempi di attesa in linea.


“Siamo orgogliosi di questa Partnership – dichiara Mario Barone, CEO di Run Time Solutions –. Crediamo fermamente che unire le forze porti molti vantaggi, primo tra tutti quello di poter offrire ai nostri clienti soluzioni sempre più complete e integrate. La possibilità di gestire la comunicazione, interna ed esterna, direttamente dal CRM o dall’eCommerce è un’opportunità unica e perfetta per il mercato italiano ed internazionale”.


“La collaborazione con Run Time Solutions – ha aggiunto Stefano Osler, CEO di Wildix – si colloca in un ampio progetto da noi denominato Wildix App Store, che parte dall’identificazione delle applicazioni più innovative e performanti da integrare nel sistema di Unified Communications, per poi renderle visibili sul nostro portale dedicato a sviluppatori e software house. Si creano, così, nuove sinergie e opportunità di business, oltre alla proposta di soluzioni assolutamente complementari. Abbiamo già iniziato ad installare la soluzione CRM di Run Time Solutions, integrata nella piattaforma Wildix, in alcune realtà del settore manifatturiero italiano. Siamo sicuri che l’iniziativa continuerà a suscitare un buon interesse sul mercato, contribuendo a generare risultati concreti sia per i nostri business partner sia per le aziende clienti.”




Archiviato in:Informatica Tagged: Run Time Solutions, SAP, unified communications, wildix



Fonte: webcomunicati

lunedì 11 marzo 2013

SOFTPI.COM firma una partnership con SAP per la distribuzione attraverso il nuovo canale Authorized Reseller Partner

Software Products Italia è il primo e, al momento, unico distributore abilitato a vendere sul nuovo canale degli ARP di SAP nei mercati della Business Intelligence, dei Database e della Mobility.

Software Products Italia (SOFTPI.COM), il distributore a valore aggiunto di soluzioni legate alle aree database, infrastruttura e management, storage e strumenti di sviluppo, annuncia di aver stretto un nuovo accordo con SAP, diventando il primo VAD in Italia a operare attraverso il nuovo canale degli Authorized Reseller Partner (ARP) dell’azienda tedesca.

Gli ARP, nell’ambito del programma SAP® PartnerEdge™, rappresentano un nuovo canale per la vendita delle tecnologie SAP nei mercati della BI, dei Database e della Mobility.

In linea con i termini dell’accordo, SOFTPI.COM ha la missione di supportare gli Autorized Reseller Partner (ARP) sia dal punto di vista tecnico che da quello commerciale, offrendo loro le migliori condizioni e mettendo a disposizione la propria leva finanziaria. Gli ARP, invece, ciascuno secondo la propria competenza e vocazione aziendale, possono scegliere tra le differenti aree di specializzazione incluse nel programma di partnership (BI, Database e Mobility), assicurando un adeguato investimento in termini di risorse, formazione e training.

"Siamo lieti di dare il benvenuto a Software Products Italia nel programma PartnerEdge di SAP. SOFTPI.COM è un distributore impegnato a supportare positivamente sia SAP che la comunità dei fornitori di soluzioni", ha dichiarato Luca Granzotto, Director of EMEA Distribution SAP Italia. "La partnership costituisce un ulteriore passo per espandere e innovare il nostro business attraverso il canale della distribuzione. Siamo sicuri che l’accordo con SOFTPI.COM porterà grandi benefici ai nostri rivenditori e clienti".

Siamo entusiasti di consolidare il nostro rapporto con SAP attraverso questo nuovo accordo che ci rende il primo distributore in Italia abilitato a vendere sul nuovo canale ARP” afferma Andrea Guidi, Responsabile Commerciale e Marketing di SOFTPI.COM. “SAP è un partner strategico nel nostro portfolio: le soluzioni di SAP rientrano perfettamente nelle nostre aree di interesse a supporto del business dell’enterprise computing (ECS) in Italia”.

Il nuovo accordo va ad affiancarsi a quelli già in atto per la distribuzione di SAP Sybase SQL Anywhere OEM e, più di recente, di SAP Crystal Solutions e si differenzia dai precedenti presentandosi come una forma di rivendita riservata esclusivamente agli ARP.

Software Products Italia - (www.softpi.com) - Software Products Italia (SOFTPI.COM) ha sede a Sesto Fiorentino, con uffici a Milano, Roma e Salamanca. La società distribuisce e supporta sul territorio nazionale, in Spagna e Portogallo, prodotti leader nelle aree: database - infrastruttura e management, storage e strumenti di sviluppo. Punto di forza di SOFTPI.COM é da sempre stato il supporto erogato sui prodotti distribuiti, fornito sia direttamente che tramite una qualificata rete di VAR e System Integrators. SOFTPI.COM offre ai propri clienti, oltre un puntuale supporto tecnico, anche un'estesa gamma di servizi professionali tipicamente orientati all'integrazione di sistemi, al rightsizing, all'avvio di progetti complessi e in generale alla formazione del personale sulle tematiche legate ai prodotti trattati. Tra i clienti vanno annoverate alcune fra le più importanti aziende italiane nei settori: finanziario, industriale, dei servizi ICT, della pubblica amministrazione, editoriale e universitario.  

Fonte: webcomunicati