NIS2 und API-Sicherheit: ERP-Schnittstellen
NIS2 gilt seit Dezember 2025: ERP-Shop-Schnittstellen inventarisieren, Ende-zu-Ende verschlüsseln und mit OAuth 2.0, OpenID Connect und mTLS absichern.
Schnittstellen transportieren genau die Daten, die ein Unternehmen am wenigsten verlieren möchte: Kundenstämme, Preise, Aufträge, Rechnungen. Diese Kategorie behandelt die Absicherung solcher Verbindungen — Authentifizierung und Schlüsselverwaltung, Berechtigungen nach dem Prinzip der geringsten Rechte, Verschlüsselung im Transport, Begrenzung von Anfragen, Protokollierung und Auswertung von Zugriffen. Dazu kommen organisatorische Fragen: Wer darf Zugänge anlegen, wie werden sie beim Wechsel von Dienstleistern entzogen, wie sieht ein Notfallablauf bei Verdacht auf Kompromittierung aus? Wir gehen außerdem auf Anforderungen aus Datenschutz und Sicherheitsregulierung ein und beschreiben Prüfschritte, die sich regelmäßig wiederholen lassen. Zusätzlich behandeln wir, wie sich Zugriffe auf Schnittstellen protokollieren lassen, ohne dabei personenbezogene Daten unnötig zu speichern.
NIS2 gilt seit Dezember 2025: ERP-Shop-Schnittstellen inventarisieren, Ende-zu-Ende verschlüsseln und mit OAuth 2.0, OpenID Connect und mTLS absichern.
Viele ERP-Shop-APIs laufen über statische Keys. Wie Client-Credentials-Flow, mTLS, DPoP, kurze Token-Laufzeiten und Scope-Minimierung die Schnittstelle härten.