SecurityBridge ogłosił w sierpniu, że jego platforma uzyskała certyfikowaną przez SAP integrację z SAP S/4HANA Cloud Private Edition. Certyfikat wystawiło SAP Integration and Certification Center. Brzmi jak komunikat dla działu marketingu producenta, ale dla firm prowadzących SAP w modelu RISE ma całkiem praktyczne przełożenie.
Co dokładnie potwierdza certyfikat
SAP ICC potwierdziło, że oprogramowanie integracyjne SecurityBridge Platform 7 integruje się z SAP S/4HANA Cloud Private Edition przy użyciu standardowych technologii integracyjnych. Tyle mówi komunikat.
Po ludzku: platforma działa wewnątrz stosu ABAP, a komunikacja między systemem sterującym a systemami monitorowanymi idzie standardowymi protokołami SAP. Nie ma osobnej maszyny obok, nie ma agenta z zewnątrz, nie ma ruchu poza granicą systemu. Certyfikat jest formalnym potwierdzeniem tego stanu przez SAP, a nie deklaracją producenta w materiale sprzedażowym. To dwie różne kategorie wagi.
Dlaczego akurat Private Edition
W S/4HANA Cloud Private Edition część warstwy technicznej prowadzi SAP, a odpowiedzialność za bezpieczeństwo jest dzielona. Dostawca odpowiada za infrastrukturę i utrzymanie platformy. Za to, co dzieje się wewnątrz systemu, odpowiada klient: uprawnienia, kod własny, parametry, interfejsy, konfiguracja bezpieczeństwa.
Ten podział zaskakuje wiele organizacji dopiero przy pierwszym audycie. Umowa z SAP nie oznacza, że ktoś patrzy za Was w logi aplikacyjne albo pilnuje not bezpieczeństwa w Waszym kodzie Z.
Do tego dochodzi kwestia prozaiczna. W środowisku prowadzonym przez dostawcę każdy dodatek instalowany w systemie przechodzi ustalenia z SAP. W projektach, w których wdrażamy SecurityBridge, pytanie o zgodność dodatku ze standardem wraca regularnie. Certyfikat SAP ICC tych ustaleń nie zastępuje, ale zdejmuje ze stołu najczęstsze pytanie w tej rozmowie.
Czego certyfikat nie mówi
Certyfikacja opisuje sposób integracji. Nie mówi nic o skuteczności wykrywania ataków ani o tym, że po instalacji SAP jest bezpieczny.
Platforma potrafi zbierać zdarzenia, wskazywać podatności i sprawdzać zgodność konfiguracji, a producent dokłada gotową zawartość bezpieczeństwa, żeby skrócić start. To działa. Nie działa natomiast samo z siebie: ktoś musi patrzeć w alerty, ktoś musi zdecydować, co jest incydentem, a co szumem, i ktoś musi wpiąć to w SIEM oraz w service desk, żeby zgłoszenie trafiło do właściwego zespołu, a nie do skrzynki zbiorczej.
Widzieliśmy systemy z pełną licencją i pustym procesem. Alerty leciały, nikt ich nie czytał. Certyfikat SAP tego nie naprawi.
Co z tego mają obecni klienci SecurityBridge
Dobra wiadomość, i to bez gwiazdki. Jeśli już korzystacie z platformy, dostajecie mocniejszy argument w rozmowie z SAP i z audytorem: integracja jest potwierdzona przez SAP, nie tylko opisana przez producenta. Jeśli planujecie przejście na Private Edition, w projekcie ubywa jedna niewiadoma, a przy migracjach do RISE to zwykle te drobne niewiadome zjadają harmonogram.
Dwie rzeczy warto sprawdzić u siebie. Po pierwsze, na jakiej wersji platformy stoicie, bo certyfikat dotyczy Platform 7. Po drugie, czy zakres monitorowanych systemów obejmuje te, które przenosicie do chmury, czy tylko dotychczasowy landscape lokalny.
Chętnie pokażemy, jak to wygląda w działaniu
SNOK jest partnerem SecurityBridge w Polsce. Wdrażamy tę platformę, utrzymujemy ją u klientów i znamy jej mocne strony oraz miejsca, w których wymaga pracy własnej zespołu.
Jeżeli chcecie zobaczyć konkret zamiast slajdów, umówimy sesję pokazową: co platforma widzi w systemie SAP, jak wygląda ocena podatności, jak zdarzenie trafia do SIEM i ile z tego da się obsłużyć bez rozbudowy zespołu. Możemy też przejść przez to na przykładzie Waszego landscape’u i powiedzieć wprost, co ma sens, a co byłoby kupowaniem funkcji na zapas. Sesja trwa godzinę i nie kończy się ofertą, chyba że sami o nią poprosicie.
Jeśli wolicie najpierw zobaczyć własne liczby, zapraszamy do wypełnienia badania SNOK KSC-CHECK. To 25 pytań o Wasz landscape SAP i od 8 do 12 minut pracy. Wynik pokazujemy od razu na ekranie, raport PDF z terminami ustawowymi, lukami i planem działania wysyłamy na wskazany adres. Bezpłatnie.
Źródła: SecurityBridge, „SecurityBridge Platform Achieves SAP-Certified Integration with SAP S/4HANA Cloud Private Edition“, Ingolstadt, sierpień 2026 · SAP Integration and Certification Center, sap.com/icc
Powiązane wpisy: Audyt SAP ze SNOK i SecurityBridge · Lenovo TruScale jako prywatna chmura pod RISE with SAP · Bezpieczeństwo kodu ABAP generowanego przez AI
