Danske SAP-projekter uden sikkerhed koster dyrt

Sikkerhed tænkes ofte så sent ind i danske SAP-projekter, at sikkehedsdelen koster næsten dobbelt så meget som nødvendigt.

Artikel top billede

Sikkerhed i form af adgangskontrol og tildeling af brugerrettigheder tænkes i mange tilfælde for sent ind i danske SAP-projekter.

Det åbner mulighed for medarbejdersvindel, boykot af systemet fra brugerne og betyder meromkostninger på mellem 50 og 75 procent.

Sådan lyder en vurdering fra en række af landets SAP-eksperter, som har samlet sig i netværket SUPAN.

I SUPAN-netværket deler de viden og arbejder på at øge fokus på sikkerheden i SAP-projekter.

"I et SAP-projekt skal sikkerhed tænkes ind samtidigt med at forretningsprocesserne defineres. Men det sker oftest som en hovsa-løsning på et senere tidspunkt i projektet, og derfor bliver sikkerhedsdelen mellem 50 og 75 dyrere, og åbner op for meget utilfredse brugere og bagdøre til økonomisk svindel," siger Troels Lindgaard, som er medstifter og næstformand i det fem år gamle SUPAN-netværk.

Troels Lindgaard er selv SAP/IDM-arkitekt hos konsulenthuset Lemongrass, og han vurderer, at sikkerhedsomkostninger normalt beløber sig til 10 procent af et SAP-projekts pris. 

Svindel og modstand

Hvis for eksempel adgangskontrollen i et SAP-system er for dårligt defineret og den enkelte slutbruger ikke kan få adgang, bliver der hurtigt modstand mod systemet. Det betyder forsinkelse på go-live og adoption, mistillid og dårligere udnyttelse af systemet, forklarer Troels Lindgaard.

"Det har vi set masser af gange. Og i værste fald bliver man ved at bruge det gamle system," siger han.

Et andet vigtigt område er administration af brugerrettigheder. Hvis man giver den samme person lov til både at kunne oprette en ny leverandør og godkende betalinger til den selv samme leverandør, er det meget nemt at føre penge uretmæssigt ud af virksomheden, fortæller han.

"Der tales ikke så højt om svindel i private virksomheder, men ifølge en undersøgelse fra Association of Certified Fraud Examiners mister virksomheder i gennemsnit fem procent af deres omsætning på grund af svindel og bedrag," siger Troels Lindgaard.

Der er heldigvis masser af muligheder for at administrere brugere og adgangsrettigheder og dermed stoppe bedrag og boykot fra brugerne.

"Så undgår virksomhederne kompenserende manuelle kontroller, hvilket kan være en betydelig belastning i store virksomheder med mange transaktioner dagligt. Men det kræver den rette opsætning, og det er nemmest at gøre tidligt processen."

Og SAP Sikkerhedsprisen går til..

SUPAN-netværket består SAP-folk fra de store konsulenthuse i Danmark, som KPMG, Deloitte og PwC, en række freelance-konsulenter samt af ansatte i store virksomheder som Lundbeck, Vestas, Dong, NNIT og KMD.

Der er i øjeblikket 27 medlemmer, og nye medlemmer kan kun komme ind via anbefalinger.

SUPAN uddelte i går, torsdag, en nyindstiftet sikkerhedspris til en person, der har gjort noget særligt for at tænke sikkerhed ind i et SAP-projekt. Medlemmerne har nomineret tre personer og stemt om vinderen.

Modtageren er prisen er Monica Erichsen fra Post Norden. Hun får den for sit arbejde hos Novo Nordisk, hvor hun som projektleder var med til at sørge for, at der kom fokus på netop SAP-sikkerhedsområdet.

"Novo Nordisk er ellers en organisation, hvor man på rygraden har styr på sikkerheden. Men hun formåede at få det på agendaen og fik samlet data, der understøttede, at der var behov for en revidering af det eksisterende setup," fortæller Troels Lindgaard om vinderen af SAP-sikkerhedsprisen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    SOS International

    Platform Engineer

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job