Кто-нибудь в курсе, SAP как-нибудь пытается решать проблему соответствия требованиям законодательства по персональным данным? времени осталось немного, а проблем куча

по анализу получается, что большинство систем релизованных на SAP будут относиться к К3-К2 классам, к которым у ФСТЭка к подсистеме управления доступом есть такие требования:
- должна осуществляться идентификация программ, томов, каталогов, файлов, записей, полей записей по именам;
- должен осуществляться контроль доступа субъектов к защищаемым ресурсам в соответствии с матрицей доступа;
- должна осуществляться регистрация входа (выхода) субъекта доступа в систему (из системы), либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения ИСПДн. В параметрах регистрации указываются дата и время входа (выхода) субъекта доступа в систему (из системы) или загрузки (останова) системы;
и т.д.
дело в том, что средства аутентификации и разделения доступа самого SAPа при этом использоваться не могут, так как SAP - не сертифицирован во ФСТЭК как средство защиты. Какими сторонними средствами защиты информации решать - не понятно

Представленные на рынке СЗИ в основном направлены на защиту определенных файлов на ПЭВМ.
есть еще такой момент, SAP - иностранный продукт, а ФСТЭК сертифицирует продукты иностранных компаний поэкземплярно. Т.е. на конкретную компанию, конкретное количество мест. Для остальных такой сертификат не считается.
у кого нибудь есть мысли по этому поводу?