SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Csalók élnek vissza a Nemzeti Egészségbiztosítási Alapkezelő nevével

Adathalász sms-ekben próbálnak adatokat kicsalni ismeretlenek a Nemzeti Egészségbiztosítási Alapkezelőre (NEAK) hivatkozva - hívta fel a figyelmet a szervezet az MTI-nek szerdán küldött közleményében.
2026. 03. 11. 20:00
Megosztás:

Jövő héten indul a munkakörülmények fejlesztését célzó pályázat második szakasza

A Gazdaságfejlesztési és Innovációs Operatív Program Plusz keretében megvalósításra kerülő GINOP_PLUSZ-3.2.5-24-2024-00001 "Munkakörülmények fejlesztése" elnevezésű kiemelt projektre fordítandó 8,610 milliárd forint összegű vissza nem térítendő támogatást társfinanszírozás keretében az Európai Szociális Alap+, valamint Magyarország költségvetése biztosítja. A második szakaszban, március 16-ától további mintegy 1,857 milliárd forintnyi vissza nem térítendő támogatás válik elérhetővé mikro-, kis- és középvállalkozások számára - tájékoztatott szerdai közleményében a Nemzetgazdasági Minisztérium (NGM).
2026. 03. 11. 19:30
Megosztás:

Megelőzheti valaha a Zcash a Bitcoint?

A kriptovaluták világában időről időre felmerül a kérdés: vajon létezhet-e olyan digitális eszköz, amely egyszer letaszítja a trónról a Bitcoint? A közelmúltban különösen sok figyelmet kapott a Zcash, amely az elmúlt egy évben látványos árfolyam-emelkedést produkált. A privát tranzakciókat lehetővé tevő technológiája miatt egyesek szerint akár komoly kihívóvá is válhat a kriptovaluták királyával szemben. De mennyire reális az, hogy egyszer a Zcash értéke meghaladja a Bitcoinét?
2026. 03. 11. 19:00
Megosztás:

A hazai ízekre és fogásokra fókuszálnak az idei MBH Bank Gourmet Fesztiválon

Május vége helyett idén június 4-7. között rendezik meg az MBH Bank Gourmet Fesztivált a Millenárison, ezúttal fókuszban a magyar vidékkel, a hazai ízekkel és fogásokkal.
2026. 03. 11. 18:30
Megosztás:

Mi váltja fel az év végén elköszönő ÁNYK-t?

Az Általános Nyomtatványkitöltő Keretprogram (ÁNYK) közel két évtizeden át volt a magyar adóügyintézés egyik legfontosabb “munkalova”: bevallások, adatszolgáltatások és számos hatósági űrlap beadása vált mindennapos rutinfeladattá rajta keresztül. Az utóbbi években viszont egyre látványosabban kijöttek a keretrendszer határai, és az is világossá vált, hogy működési logikája nem illeszthető az adóhatóság adatvezérelt stratégiájába. A döntés megszületett: 2026. december 31-én kivezetik az ÁNYK-t. Ezt követően az adóbevallások és adatszolgáltatások beküldése csak korszerű, adatalapú csatornákon történhet.
2026. 03. 11. 18:00
Megosztás:

Tavasszal is tehetnek a szőlőtermelők az aranyszínű sárgaság ellen

Tavasszal is sokat tehetnek a szőlőtermelők az aranyszínű sárgaság ellen, a betegség terjedését megfékezhetik a körültekintő munkálatok - olvasható a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) honlapján szerdán közzétett tájékoztatóban.
2026. 03. 11. 17:30
Megosztás:

Egyhangúlag szavazott az MNB Monetáris Tanácsa az alapkamatról februárban

Egyhangúlag szavazott Magyar Nemzeti Bank (MNB) Monetáris Tanácsa az alapkamat csökkentéséről februárban - olvasható a jegybank honlapján szerdán közzétett jegyzőkönyben.
2026. 03. 11. 17:00
Megosztás:

Ethereum: rekordközeli hálózati aktivitás mellett oldalaz az árfolyam

Miközben az Ethereum hálózatán egyre intenzívebb az aktivitás, az ETH árfolyama továbbra is oldalazó mozgást mutat. A blokklánc használata rekordközeli szintre emelkedett az aktív címek számát tekintve, ami erősödő fundamentumokra utal. A piac rövid távon azonban még nem árazta be ezt a növekedést, így egy érdekes ellentmondás alakult ki a hálózat alapmutatói és az árfolyam teljesítménye között.
2026. 03. 11. 16:30
Megosztás:

Páncélautók és milliós bőröndök: mit enged a törvény a határokon átnyúló készpénzszállításnál?

Az Ausztriából Ukrajnába tartó, hatalmas készpénzt és aranyat szállító konvoj ügye újra ráirányította a figyelmet arra, milyen szigorú szabályok vonatkoznak a pénz határon átnyúló mozgatására. Az Európai Unióban 10 ezer euró felett kötelező bejelenteni a készpénzt az EU külső határán, és a hatóságoknak meg kell adni a pénz eredetét és a szállítás célját – mondta Dr. Tóth Judit Lenke adatvédelmi szakjogász, a pénzmosás elleni eljárások szakértője. A szabályok megszegése súlyos bírságot, a pénz lefoglalását, sőt büntetőeljárást is eredményezhet.
2026. 03. 11. 16:00
Megosztás:

26 millió dolláros likvidálási hullám az Aave-nél egy oracle-hiba miatt

Rövid ideig tartó konfigurációs hiba borzolta a kedélyeket a DeFi-piacon: az Aave egyik árfolyam-oracle moduljának hibája miatt alulértékelődött a wstETH, ami több tucat felhasználó pozíciójának kényszerlikvidálását váltotta ki. Bár az incidens mintegy 26 millió dollárnyi likvidálást eredményezett, a protokoll nem szenvedett el rossz adósságot (bad debt), és a károsult felhasználók teljes kártalanítását ígérik.
2026. 03. 11. 15:30
Megosztás:

Már több mint 112 ezren számolták át a lakásbiztosítási lehetőségeket az idei kampányidőszakban

Az idei kampányidőszakban eddig több mint 112 ezren számolták át a lakásbiztosítási lehetőségeket, a Netrisknél új szerződést kötők 70 százaléka egyúttal biztosítót is váltott - közölte a biztosításközvetítő szerdán az MTI-vel.
2026. 03. 11. 15:00
Megosztás:

A FIX 3 százalékos hitel befagyasztotta a bérleti díjakat

A FIX 3 százalékos hitel befagyasztotta a bérleti díjakat - éves szinten ez akár százezer forintos megtakarítást is jelenthet az albérletben élőknek - írta Panyi Miklós, a Miniszterelnökség (ME) parlamenti és stratégiai államtitkára szerdán a Facebook oldalán.
2026. 03. 11. 14:30
Megosztás:

Hat vármegyében, 93 útszakaszon kezdődnek felújítási munkák

Északkelet-Magyarország hat vármegyéjében, 93 útszakaszon kezdődnek felújítási munkák márciusban és áprilisban a Magyar Közút Nonprofit Zrt. megbízásából - jelentette be az Északkelet-Magyarország közúti és vasúti közlekedésének fejlesztéséért felelős miniszteri biztos a Hajdúsámsont és Hajdúhadházat összekötő úton elkezdett felújítás munkaterületén szerdán.
2026. 03. 11. 14:00
Megosztás:

A háború felrázta a kriptopiacot: a Bitcoin 13 ezer dollárt ingadozott 11 nap alatt

Az Egyesült Államok és Izrael Irán elleni katonai műveletei alapjaiban rengették meg a globális pénzügyi piacokat – és ezzel együtt a kriptovaluták világát is. Miközben a hagyományos tőzsdék zárva tartottak, a kriptotőzsdék váltak az egyetlen folyamatosan működő kereskedési térséggé. A Bitcoin percek alatt több ezer dollárt mozdult, a piaci hangulat pedig extrém félelembe süllyedt.
2026. 03. 11. 13:30
Megosztás:

Pénzjutalmat kap, aki leszokik a dohányzásról

Bár a jövedékiadó-emelések miatt lassan realitássá válik a 3000 forintos cigarettaár, Magyarországon továbbra is jelentős problémát jelent a dohányzás, ami nemcsak az érintettek és környezetük egészségét veszélyezteti, hanem a társadalomra is jelentős anyagi terhet ró. Külföldi kutatási eredmények szerint pénzjutalommal hatékonyabban lehet ösztönözni a leszokást – egy most zajló, a maga nemében egyedülálló hazai program pedig éppen ezt az elvet alkalmazza.
2026. 03. 11. 13:00
Megosztás:

Óvatos optimizmus a magyar cégeknél: többen terveznek létszámbővítést, de nőtt a bizonytalanság

A magyarországi cégek 82%-a stabil vagy növekvő létszámmal számol 2026-ban, miközben a gazdasági kilátások megítélésében egyre nagyobb a bizonytalanság. Mindkét mutató esetében csökkent az elmúlt fél év során azok aránya, akik visszaesést várnak idén – derül ki a Profession.hufriss felméréséből.
2026. 03. 11. 12:30
Megosztás:

Nem drágult a tojás az előző évhez képest

Nem drágult a tojás az előző évhez képest, húsvétra körülbelül a tavalyi áron vásárolható meg - közölte az MTI-vel szerdán az Agroinform.
2026. 03. 11. 12:00
Megosztás:

Nyártól a mobilszámokat is nehezebb lesz hamisítani

A hazai szolgáltatók 2025-ben - a Nemzeti Média- és Hírközlési Hatósággal (NMHH) együttműködésben - jelentős lépéseket tettek a vezetékes hívószámok hamisítása ellen, idén nyártól pedig már a mobilszámokkal is nehezebb lesz visszaélni - közölte az NMHH kommunikációs igazgatósága szerdán az MTI-vel.
2026. 03. 11. 11:30
Megosztás:

Erősödött a dollár az euróval szemben, 1,4%-ig esett a hazai infláció februárban

A tegnapi napot leginkább a háborús félelmek enyhülése határozta meg.
2026. 03. 11. 11:00
Megosztás:

A NASDAQ kivételével kisebb mínuszokban zárták a keddi kereskedést a vezető Wall Street-i indexek

A kezdeti optimizmus után, többszöri irányváltást követően a Wall Street vezető indexei – a leheletnyivel feljebb kapaszkodó NASDAQ kivételével - kisebb mínuszokban zárták a keddi a kereskedést.
2026. 03. 11. 10:30
Megosztás: