SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A Hyperliquid Strategies 30 millió dolláros részvény-visszavásárlással erősíti a HYPE token kapcsolódását

A kriptopiacon ritkán látni olyan merész lépést, amely egyszerre erősíti egy tőzsdén jegyzett cég részvényárfolyamát és a mögöttes token iránti bizalmat. A Hyperliquid Strategies most ezt teszi meg: 30 millió dolláros részvény-visszavásárlási programot indít, hogy még szorosabbra fűzze kapcsolatát a HYPE tokennel. De mit is jelent ez pontosan a befektetők és a DeFi szektor számára?
2025. 12. 12. 13:00
Megosztás:

Mennyire biztonságosak a gél köröm matricák?

Manapság egyre többen választják az otthoni manikűrt, amely egyszerre kreatív és pénztárcabarát megoldás.
2025. 12. 12. 12:30
Megosztás:

A 4iG Csoport visszautasítja Hadházy Ákos rágalmait

A 4iG Műsorszóró Kft. eladásával kapcsolatban a sajtóban megjelent, Hadházy Ákos országgyűlési képviselő közösségi oldaláról és nyilatkozataiból átvett, minden valóságalapot nélkülöző kijelentések alkalmasak a Társaság jó hírnevének megsértésére és a tőkepiac tisztességtelen befolyásolására. A 4iG Nyrt. felelős, multinacionális nagyvállalatként határozottan visszautasítja a magyar sajtó által ellenőrzés nélkül átvett, súlyosan rágalmazó állításokat, és cáfolja az ellenzéki képviselő által terjesztett valótlan információkat. A vállalat vizsgálja annak jogi lehetőségeit, hogy piacbefolyási kísérlet, illetve rágalmazás miatt pert indítson a képviselő ellen.
2025. 12. 12. 12:00
Megosztás:

Karácsony Gergely: megszületett a bérmegállapodás

Megszületett a bérmegállapodás a Budapest-család dolgozóit képviselő szakszervezetekkel - közölte a főpolgármester pénteken a Facebook-oldalán.
2025. 12. 12. 11:30
Megosztás:

Így optimalizáld az adódat év végén!

A magyar vállalkozások számára idén az év végi adótervezés fontosabb, mint valaha. 2026-tól jelentősen emelkednek a kisvállalati adó (KIVA) választhatóságának határai, így számos olyan cég is jogosulttá válhat a kedvezményes adózásra, amely eddig nem fért bele a rendszerbe. A Niveus arra figyelmeztet, hogy a cégeknek a döntést már 2025 végén meg kell hozni, ha 2026 januártól a KIVA adózás alá szeretnének tartozni.
2025. 12. 12. 11:00
Megosztás:

A pénzügyőrök csaknem kétszáz küldeményt emeltek ki a forgalomból

Az elmúlt hónapok ellenőrzései során országosan 194 csomagot emeltek ki a pénzügyőrök a forgalomból; mindegyik csomag adózatlan dohányterméket rejtett: összesen 3786 illegális, ízesített elektromos dohányterméket és csaknem egy kilogramm vágott fogyasztási dohányt - közölte a Nemzeti Adó- és Vámhivatal (NAV) pénteken az MTI-vel.
2025. 12. 12. 10:30
Megosztás:

Miért emelkedik ma a kriptópiac?

A kriptovaluták összpiaci értéke elérte a 3,11 billió dollárt, ami mintegy 3,5%-os egynapos emelkedést és körülbelül 107 milliárd dollárnyi friss tőkebeáramlást jelent. A lendületet elsősorban az adta, hogy a Bitcoin ismét sikerrel védte a 90 000 dolláros támaszt, így elkerülte, hogy napos gyertyával ez alá zárjon, ami rögtön stabilizálta a befektetői hangulatot és magával húzta a teljes piacot. A vezető kriptovaluta közel 2,3%-ot erősödött, miközben több friss hír is tovább fokozta az aktivitást és a figyelmet a szektor iránt.
2025. 12. 12. 10:00
Megosztás:

Váratlanul csökkent a brit gazdaság teljesítménye

A szeptemberi visszaesés után váratlanul októberben is csökkent a brit gazdaság teljesítménye.
2025. 12. 12. 09:30
Megosztás:

Digitalizációs fejlesztéssorozatot indít az OPUS Energetika

Minden szegmensét érintő, komplex digitalizációs fejlesztéssorozatot indít az OPUS Energetika Csoport a Digitális Megújulás Operatív Program (DIMOP) egyik projektjének keretében. A fejlesztés célja a stabilabb, okosabb villamosenergia-elosztó hálózat, a megújuló energiaforrások integrációja és az ügyfél-elégedettség növelése, amely nemcsak technológiai, hanem szervezeti és ügyféloldali szemléletváltást is eredményez - közöle a csoport pénteken az MTI-vel.
2025. 12. 12. 09:00
Megosztás:

Gyengült kissé a forint péntek reggelre

Gyengült kissé a forint péntek reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 12. 08:00
Megosztás:

Idén is rekordévet zár a magyar turizmus

A 2024-es turisztikai rekord az idén már 11 hónap alatt teljesült, a szálláshelyeken regisztrált vendégek száma idén december 2-án elérte a 18 226 413-at, megdöntve ezzel a tavalyi egész éves vendégszámot, ami rekord volt - közölte a Visit Hungary Nonprofit Zrt. az MTI-vel.
2025. 12. 12. 07:40
Megosztás:

Export vezérelt növekedésére épít az Univer

A kihívásokkal teli gazdasági környezet ellenére is stabilan növekvő belföldi és exportpiaci keresletre reagálva új, korszerű logisztikai központtal erősíti ellátási láncát az Univer Product Zrt. Az új raktárbázis a vállalat három telephelyén gyártott késztermékek országos és külpiaci kiszolgálásának központi helyszíne lesz.
2025. 12. 12. 07:00
Megosztás:

Átadták a közmédia legrangosabb szakmai díjait

Három alapvető érték vezeti a közmédia dolgozóinak munkáját: az erkölcsi iránytű, a tiszta gondolkodás és az állhatatos szív - mondta Vitályos Eszter kormányzati kommunikációért felelős államtitkár csütörtökön a Budapest Music Centerben, ahol tíz kategóriában adták át a közmédia legrangosabb szakmai díjait.
2025. 12. 12. 06:30
Megosztás:

Vállalkozó vagy? Itt vannak a legfontosabb határidők 2026-ra, már most írd be a naptáradba

Egyéni vállalkozó vagy? Akkor már most írd fel a naptáradba ezeket a fontos jövő évi időpontokat a bevallásokkal, határidőkkel kapcsolatban. Érdemes mindent időben elrendezni, mert a késedelem bírsággal járhat. A Számlázz.hu, Magyarország egyik legnagyobb pénzügyi adminisztrációs szolgáltatója közel egymillió vállalkozóval dolgozik együtt és összeszedte, mire érdemes figyelni 2026-ban.
2025. 12. 12. 05:30
Megosztás:

Az akciók ereje: Hogyan lett a bizonytalanságból rekordköltés?

A magyarok idén bátrabban nyúltak a pénztárcájukhoz: a Black Friday és a karácsonyi vásárlási szezon a visszafogott előzetes becsléseket jóval túlszárnyalta, és a költések volumene elérte a 260 milliárd forintot. A PwC Magyarország októberi és novemberi lakossági kutatása szerint az online vásárlók stabilabbnak érzik jövedelmi helyzetüket és egyre tudatosabbak – 67% az akciók és kedvezmények alapján veszi meg a karácsonyi ajándékot, és az ünnepi költések mértéke elérheti a 340 milliárd forintot.
2025. 12. 12. 05:00
Megosztás:

Az adózást is átalakítja a mesterséges intelligencia

Világszerte a mesterséges intelligenciától (MI) várják az üzleti világot sújtó nehézségek megoldását a pénzügyi és adózási vezetők – derül ki az EY legújabb, 30 országra kiterjedő nemzetközi felméréséből. A válaszadók szerint az MI a következő két évben közel harmadával növelheti az adózási és pénzügyi területek hatékonyságát, és ötödével több erőforrást szabadíthat fel stratégiai feladatokra.
2025. 12. 12. 04:30
Megosztás:

Berobbant az Otthon Start, felejtsd el az alkut!

Ősszel a kedvezményes hitelprogram elindulásával felpörgött a lakáspiaci forgalom, ez pedig azzal is járt, hogy több alpiacon korábban soha nem látott szintre esett vissza az alku tere – derül ki az OTP Ingatlanpont által feldolgozott adatokból. A községeket kivéve minden településtípus esetében többéves mélypontra vagy sosem látott szintre esett a mozgástér az árakban, ami azt jelzi, hogy az Otthon Start nem csak Budapestet, hanem a vidéki városokat is felbolygatta.
2025. 12. 12. 04:00
Megosztás:

Kreml: a kétoldalú kapcsolatok továbbfejlesztésétől tárgyalt az orosz és a venezuelai elnök

A kétoldalú baráti kapcsolatok továbbfejlesztéséről folytatott eszmecserét telefonon Vlagyimir Putyin orosz és Nicolás Maduro venezuelai elnök - közölte csütörtökön a Kreml sajtószolgálata.
2025. 12. 12. 03:30
Megosztás:

Nagy István: az agrár-és élelmiszeripar, az élelmezésbiztonság nem lehet a politikai játéktér része

Az agrár- és élelmiszeripar, valamint az élelmezésbiztonság nem válhat a politikai játszmák részévé - hangsúlyozta Nagy István agrárminiszter csütörtökön Brüsszelben.
2025. 12. 12. 03:00
Megosztás:

Otthon Centrum: lassult az albérletárak drágulása

A fővárosban idén január és október között 271 ezer forint volt a téglalakások átlagos havi bérleti díja, 5,7 százalékkal magasabb a tavalyi éves átlagnál - közölte az Otthon Centrum (OC) az általa közvetített, lezárt tranzakcióinak adatai alapján az MTI-vel csütörtökön.
2025. 12. 12. 02:30
Megosztás: