Aktuelles von abat
PPWR – die EU-Verpackungsverordnung mit SAP umsetzen
Verpackungen rücken ins Visier der EU: Die erste Stufe der neuen PPWR greift schon zum 12.08.2026 – und betrifft fast jedes Unternehmen. In dieser Folge von SAP X-Plain ordnen Hans Schmill und Carsten Buschlinger ein, was jetzt zu tun ist: den Inverkehrbringer kennzeichnen, Materialien und Recyclingfähig-keit nachweisen, Strafen bis 200.000 € vermeiden. Und sie zeigen, wie sich das mit SAP-Bordmitteln wie dem DMS sauber umsetzen lässt.
SAP Autonomous Enterprise
KI ist längst kein Experiment mehr: Mit dem Autonomous Enterprise macht SAP sie zum festen Bestandteil des Unternehmens. In dieser Folge von SAP X-Plain ordnen Marcel Kuchler und Hans Schmill ein, was hinter dem Strategiewechsel von CEO Christian Klein steckt, warum SAP BTP, Business Data Cloud und SAP Joule die technische Basis bilden und weshalb Warten beim Thema KI keine Option mehr ist. Ein kompakter Weckruf für Unternehmen, die den Anschluss nicht verpassen wollen.
Neue Bedrohungen und ihre Abwehr aus KRITIS-Sicht
Die Bedrohungslage wird durch KI auf beiden Seiten verschärft – Angreifer professionalisieren sich, Unternehmen rüsten auf. In dieser Folge von ISMS X-Plain sprechen Saskia, Tobias und Alexander über KI-gestütztes Phishing, Supply-Chain-Angriffe und Cybercrime-as-a-Service sowie über Abwehrmaßnahmen wie Systeme zur Angriffserkennung, EDR/XDR, Zero Trust und MFA – eingeordnet in NIS2 und das KRITIS-Dachgesetz. Jetzt reinhören!
Project Kernseife
Clean-Core-Konformität in der Qualitätssicherung kundeneigener Entwicklungen mit dem ATC
Unternehmen stehen vor der Herausforderung, ihre SAP-Landschaften kontinuierlich weiterzuentwickeln, ohne dabei Wartbarkeit, Sicherheit und Upgrade-Fähigkeit zu gefährden. Genau hier setzt das Clean-Core-Paradigma an. Dieses Whitepaper zeigt, wie das ABAP Test Cockpit (ATC), der Code Vulnerability Analyzer (CVA) und ergänzende Prüfwerkzeuge dabei helfen, kundeneigene Entwicklungen systematisch zu bewerten,…
SAP-Systemsicherheit: Was, Warum und Wie?
SAP-Systeme sind das Herzstück betriebswirtschaftlicher Prozesse und damit ein attraktives Ziel für Cyberangriffe. In dieser Folge von SAP X-Plain diskutieren Marcel und Tobias wie man SAP-Systeme systematisch absichert: von Tools wie Cloud ALM und Enterprise Threat Detection bis zu Penetration Testing. Drei häufige Schwachstellen werden dabei konkret benannt: unsichere Passwörter, veraltete Patches und offene RFC-Verbindungen.
Der abat E-Invoicing Monitor
Die smarte Alternative für eine kostengünstige Elektronische Rechnung
Ab 2027 sind E-Rechnungen im B2B-Bereich Pflicht. Für viele Unternehmen bedeutet das eine Umstellung: neue Software, laufende Lizenzkosten, komplexe Einführungsprojekte. Der abat E-Invoicing Monitor schlägt einen anderen Weg ein und nutzt ein SAP-natives Dashboard, ohne laufende Kosten und konzipiert für Fachabteilungen – nicht für IT. Einmalig implementiert, dauerhaft compliant.
Schwachstelle Bestandsapplikationen: Wie sich Softwareapplikationen systematisch absichern lassen
Geschäftskritische Softwareapplikationen laufen seit Jahren stabil und geraten deshalb selten in den Fokus von Sicherheitsinitiativen. Dabei hat sich die Bedrohungslage verschärft: Angriffe nehmen zu, regulatorische Anforderungen wie NIS-2 und der Cyber Resilience Act steigen. Wer nur auf stabilen Betrieb setzt, übersieht schleichende Risiken. Security-Hardening zeigt, wie sich bestehende Applikationen systematisch absichern lassen, ohne Neuentwicklung.
Sicher aufgestellt – auch im KI‑Zeitalter
KI beschleunigt und skaliert Cyberangriffe massiv – doch viele Unternehmen verlassen sich weiter auf etablierte Frameworks wie ISO 27001 oder TISAX. In unserer neuen Podcast‑Folge diskutieren wir ein Paper, das diese Ansätze kritisch hinterfragt: Was ist unter KI‑getriebenen Angriffen noch tragfähig? Und warum müssen wir Sicherheit neu denken – besonders für KMU?
Supply Chain Angriffe auf SAP: Wie Sie Ihre Entwicklungs-Pipelines vor „Mini Shai-Hulud“ schützen
Vier offizielle SAP NPM-Pakete wurden kompromittiert und der Schadcode lief bereits beim npm install, noch bevor Entwickler*innen eine eigene Zeile Code schrieben. Die Kampagne „Mini Shai-Hulud" zeigt, wie raffiniert Supply Chain Angriffe auf SAP-Umgebungen geworden sind. Dieser Beitrag erklärt die Angriffsmethodik, den möglichen Schaden für Ihre SAP-Infrastruktur und welche DevSecOps-Maßnahmen Sie jetzt ergreifen sollten.
new@abat Mai 2026
Unsere Neuzugänge bei abat.
Von oben links nach unten rechts:
Dennis, Patrice, Daniel, Florian,
Marcel, Vivian, Tobias,
Jeevithan, Leon, Jaehan, Mansoor,
Ferdinand, Linus, Oussama
Hier noch einmal ein warmes Willkommen an unsere neuen Teammitglieder! Wir sind froh, euch im Team zu haben! 😊👋
Advanced Shipping and Receiving (ASR) – zwischen Zukunft und der Praxis, ein Erfahrungsbericht
Entdecken Sie, wie SAP ASR die Logistik revolutioniert! Unser Praxisbericht beleuchtet die Integration von Lager und Transport in S/4HANA, zeigt Vorteile auf und adressiert Herausforderungen. Erfahren Sie, warum ASR die zukunftsfähige Lösung für transparente End-to-End-Prozesse ist und wie Ihr Unternehmen davon profitieren kann. Ein Muss für alle, die ihre Logistik optimieren wollen!
SAP Joule in SuccessFactors: Was heute wirklich produktiv ist
SAP treibt KI in SuccessFactors mit Joule massiv voran. Doch welche Funktionen liefern heute schon echte Produktivitätsgewinne und welche sind noch Versprechen? Dieser Beitrag zeigt, welche HR-Prozesse sich mit Joule bereits heute automatisieren lassen, welche technischen Voraussetzungen dafür nötig sind und warum jetzt der richtige Zeitpunkt ist, um zu handeln.
Souveräne Cloud bei SAP – Datenhoheit und Compliance im Cloud-Zeitalter
Souveräne Cloud ist mehr als ein Schlagwort – sie ist Antwort auf geopolitische Risiken, US Cloud Act und neue Compliance-Anforderungen wie KRITIS und NIS2. In Folge 20 von SAP X-Plain ordnen Marcel und IT-Sicherheits-Experte Tobias ein, was Datenhoheit im SAP-Umfeld konkret bedeutet, welche geopolitische Relevanz die souveräne Cloud besitzt, welche AngeboteSAP mit der SAP Sovereign Cloud bereitstelltbereitstellt , welche Zertifizierungen wie C3A, SecNumCloud und C5 dabei eine Rolle spielen und…
Cyberangriff auf Jaguar Land Rover: SAP-Schwachstelle, Patches & ISMS
Ein ungepatchtes SAP-System, ein Monat Produktionsstillstand, 2,2 Milliarden Euro Schaden. In dieser Folge von ISMS X-Plain spricht Hans mit Cybersecurity-Experte Tobias Stage über den mutmaßlichen Ablauf des Cyberangriffs auf Jaguar Land Rover. Die beiden besprechen, wie Angreifer über eine kritische SAP-Schwachstelle eindrangen, welche präventiven Maßnahmen von Patch-Management bis Intrusion Detection gegriffen hätten und welche Rolle ein ISMS dabei spielt.
CSRD-Drop-out 2026: Was jetzt gilt
Die EU-Omnibus-Initiative hat rund 80 Prozent der ursprünglich betroffenen Unternehmen aus der direkten CSRD-Pflicht entlassen. Doch wer jetzt aufhört, macht einen Fehler: Kunden, Banken und Mitarbeitende fragen ESG-Daten weiterhin ab – unabhängig vom Gesetz. Dieser Beitrag zeigt, was der CSRD-Drop-out wirklich bedeutet, welche Berichtsstandards jetzt sinnvoll sind und wie abat mit ID-Report beim strukturierten Einstieg unterstützt.
SAP SuccessFactors: Schnittstellen und Integrationstechnologien erklärt
SAP SuccessFactors steht selten allein – Personaldaten werden von vielen Systemen benötigt. In dieser Folge von SAP X-Plain erklärt Marcel, welche sechs Integrationstechnologien SuccessFactors bereitstellt und wie man die passende auswählt. Von OData API über Intelligent MeSH bis zur SAP Integration Suite: Die Folge zeigt anhand konkreter Beispiele – Active Directory und S/4HANA –, worauf es bei der Planung und Umsetzung von Schnittstellen ankommt.
SAP SuccessFactors Onboarding: Einstieg, Wechsel und Austritt
SAP SuccessFactors Onboarding begleitet Mitarbeiter*innen nicht nur beim Einstieg – sondern den gesamten Weg durch das Unternehmen. In dieser Folge von SAP X-Plain erklärt Lucian, wie das Modul in Kombination mit Recruiting und Employee Central einen reibungslosen Prozess schafft: von der Datenübergabe vor dem ersten Arbeitstag über automatische Aufgabenverwaltung und IAS-Authentifizierung bis hin zu Crossboarding und Offboarding.
KI-gestütztes Phishing: Warum SAP-Systeme jetzt zur digitalen Festung werden müssen
KI-gestütztes Phishing wird zunehmend professioneller und erreicht eine immer bessere Qualität. Wenn Accounts kompromittiert werden, rückt die interne Sicherheit von SAP-Systemen in den Fokus. Wer heute noch nur auf die Firewall und Default-Security vertraut, denkt zu kurz. Erfahren Sie, warum spezialisierte SAP-Penetrationstests und proaktive Härtung jetzt unerlässlich für Ihre Cyber-Resilienz sind.
SAP SuccessFactors Employee Central
SAP HCM on Premises hat ein Ablaufdatum – und viele Unternehmen fragen sich: Was kommt danach? In dieser Folge von SAP X-Plain erklären SuccessFactors Berater Marcel und Hans, was Employee Central ausmacht: cloudbasierte Stammdatenverwaltung, portletbasiertes Datenmodell, Employee Self Service und Workflow-Management sowie Integrationsmöglichkeiten mit S/4HANA und weiteren Systemen. Teil 1 unserer dreiteiligen SuccessFactors-Serie.
NIS-2 im Rechtscheck: Haftung, Fallstricke und BSI-Befugnisse
NIS-2 ist mehr als Pflichtübung – bei falscher Umsetzung drohen persönliche Haftung, Bußgelder und BSI-Audits. In dieser Folge von ISMS X-Plain spricht Nick mit Justus Gaden über die rechtlichen Tücken der NIS-2-Umsetzung: Wie berechnen sich Schwellenwerte bei Konzernen? Was bedeutet „vernachlässigbare Tätigkeit“? Und wie schützt die Business Judgement Rule die Geschäftsleitung? Ein Pflichtgehör für alle, die NIS-2 rechtssicher umsetzen wollen.