SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Egy papírfecni milliókba kerülhet: így bukhatod a garanciát ablakcserénél

Egyre több szakmailag és jogilag is hiányos ajánlat jelenik meg a nyílászárócsere piacán Magyarországon, ami komoly kockázatot jelenthet a megrendelők számára. Szakértők szerint gyakori, hogy az ügyfelek kézzel írt, műszaki részleteket és cégadatokat nem tartalmazó „árajánlatok” alapján döntenek, amelyek nem nyújtanak megfelelő garanciát sem a kivitelezés minőségére, sem a későbbi jogérvényesítésre.
2026. 03. 24. 05:00
Megosztás:

Eltűnt az ellentmondás: már nem nő az építőipar

Az év eleji adatok szerint az építőipar már nem növekszik: a teljesítmény visszaesett, a cégszám tovább csökkent. A korábbi ellentmondás megszűnt, a piac minden jel szerint gyenge maradt.
2026. 03. 24. 04:30
Megosztás:

Azt hittem, okos döntés várni az áresésre – Így lett a vidéki házam árából egy pénzzabáló pesti albérlet

Egyedülálló anyaként ingázni a vidék és a főváros között embert próbáló feladat. Amikor Anita úgy döntött, hogy eladja a vidéki házukat, és felköltözik kamasz lányával Budapestre, úgy érezte, élete legjobb döntését hozta meg. A zsebében ott volt a ház ára, a cél pedig egy budapesti lakás, közel a munkahelyhez. A történet vége azonban mégsem egy saját otthon, hanem egy drága albérlet lett. Bár meglepően sokan választják ezt a kivárásos stratégiát, egy független hitelszakértő szerint ez az egyik legkockázatosabb lépés a mai piacon.
2026. 03. 24. 04:00
Megosztás:

Megállapodás született a vietnámi atomerőmű megépítéséről Moszkvában

Kormányközi megállapodást írt alá a délkelet-ázsiai országban megépítendő első atomerőműről Alekszej Lihacsov, a Roszatom vezérigazgatója és Tran Van Son, a vietnámi kormányhivatal vezetője hétfőn Moszkvában.
2026. 03. 24. 03:30
Megosztás:

Kevesebb idő alatt találunk ma állást, mint egy éve

Számottevően rövidült a munkakeresés kezdetétől az új állás betöltéséig szükséges átlagos idő a Profession.hu friss, reprezentatív felmérése szerint. Míg 2025 első negyedévében átlagosan valamivel több, mint 5 hónapra volt szükségük a magyar munkavállalóknak egy munkahelyváltáshoz, addig mostanra ez az idő 3 hónapra és 22 napra csökkent.
2026. 03. 24. 03:00
Megosztás:

Így igényelhetsz Te is 50.000 Ft-ot az Államkicstártól Április 1-ig

A 2025–2027 közötti bérmegállapodáshoz kapcsolódóan a kormány olyan kompenzációs programot vezetett be, amely a minimálbér emeléséből fakadó munkáltatói többletterhek enyhítését célozza. A konstrukció középpontjában a szociális hozzájárulási adó (szocho) növekményének részbeni átvállalása áll, amely különösen a kisebb, alacsony bérszinten foglalkoztató vállalkozások számára jelenthet érdemi segítséget.
2026. 03. 24. 02:00
Megosztás:

5 forintért adják el az elektromos áramot - ebből van a gond!

Sokan úgy vélik, hogy a napelemes rendszer minden esetben kiváló befektetés, a valóság azonban ennél összetettebb. A jelenlegi szabályozási környezetben a háztartások gyakran mindössze körülbelül 5 forintos áron tudják értékesíteni a megtermelt villamos energiát, ami jelentősen kitolja a beruházás megtérülési idejét.
2026. 03. 24. 01:00
Megosztás:

Áprilistól a cukrászdák is pályázhatnak az 5+5 millió forintos hitel- és támogatási konstrukcióra

A vendéglátóhelyek mától, a cukrászdák pedig április 8-tól igényelhetik az 5 millió forint összegű Kisfaludy Turisztikai Hitelközpont (KTH) Start hitel mellé az 5 millió forint vissza nem térítendő támogatást - jelentette be Suhajda-Molnár Anikó, a Kisfaludy Program vezérigazgatója sajtótájékoztatón hétfőn, Budapesten.
2026. 03. 24. 00:30
Megosztás:

Jelentősen drágulnak az üzemanyagok Szlovéniában

Éjféltől jelentősen emelkednek a szabályozott üzemanyagárak a szlovéniai autópályákon és gyorsforgalmi utakon kívüli benzinkutakon, annak ellenére, hogy a kormány tovább csökkentette a jövedéki adót és ideiglenesen felfüggesztette az üzemanyagok környezetvédelmi díját - közölte hétfőn a környezetvédelmi, klíma- és energiaügyi minisztérium.
2026. 03. 23. 23:30
Megosztás:

Az EU fokozza a Libanonnak szánt támogatását

A múlt héten bejelentett 100 millió eurós humanitárius segélyen felül az Európai Unió felgyorsítja a 2024-2027-es időszakra tervezett egymilliárd eurós támogatási csomagjának kifizetéseit Libanon számára - közölte az Európai Bizottság hétfőn.
2026. 03. 23. 23:00
Megosztás:

Tarol a legális Bitcoin most Magyarországon is

Az OTP Bank napi vásárlási aktivitása a Lightyear platformján márciusban 244%-kal nőtt az előző hónaphoz képest. Kilőtt a WisdomTree Physical Bitcoin, mivel a magyarországi kriptotőzsde-tilalom miatt a befektetők szabályozott alternatívákat keresnek. Új feltörekvő piaci és latin-amerikai ETF-ek kerültek fel először a hazai vásárlási toplistákra.
2026. 03. 23. 22:30
Megosztás:

Csökkentette az üzemanyagok áfáját az északmacedón kormány

Az északmacedón kormány 18 százalékról 10 százalékra csökkentette a benzin és a gázolaj általános forgalmi adóját (áfa), az intézkedés hétfőn lépett hatályba, és két hétig marad érvényben - közölte a kabinet.
2026. 03. 23. 22:00
Megosztás:

A Deloitte új korszakot nyit: stabilcoin infrastruktúra épül a kanadai bankrendszer számára

A kriptoipar és a hagyományos pénzügyi szektor közötti határvonal egyre inkább elmosódik. A Deloitte Canada legújabb kezdeményezése jól mutatja, hogy a stablecoinok már nem csupán spekulatív eszközök: a cél immár az intézményi szintű integráció. A projekt középpontjában a QCAD áll – egy kanadai dollárhoz kötött digitális valuta, amely alapjaiban alakíthatja át a pénzforgalmi és elszámolási rendszereket.
2026. 03. 23. 21:30
Megosztás:

Választás 2026 - Itt a 663 egyéni jelölt

A 663, jogerősen nyilvántartásba vett egyéni jelöltből 39 indul függetlenként az április 12-ei parlamenti választáson, a többiek valamilyen párt, pártszövetség jelöltjeként méretik meg magukat. Két párt és egy pártszövetség tudott mind a 106 egyéni választókerületben jelöltet állítani - derül ki a Nemzeti Választási Iroda hétfői adataiból.
2026. 03. 23. 21:00
Megosztás:

A baloldal megőrizte a francia nagyvárosok többségét a helyhatósági választásokon

A baloldal megőrizte Franciaország három legnagyobb városát, Párizst, Marseille-t és Lyont a helyhatósági választások második fordulójában - derül ki a belügyminisztérium által hétfőn közzétett végleges eredményekből, amelyeket a pártok a jövő évi elnökválasztás előtti erőviszonyok tükrében értelmeztek.
2026. 03. 23. 20:30
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 23. 20:00
Megosztás:

Túlnyomórészt nyereséggel zártak a vezető nyugat-európai tőzsdék

Túlnyomórészt emelkedéssel zárták a kereskedést a vezető nyugat-európai tőzsdék hétfőn.
2026. 03. 23. 19:00
Megosztás:

A hazai erdőgazdálkodás aktívan reagál a klímaváltozás kihívásaira

A hazai erdőgazdálkodás aktívan reagál a klímaváltozás kihívásaira - közölte az Agrárminisztérium (AM) hétfőn az MTI-vel.
2026. 03. 23. 18:00
Megosztás:

Vége az ”AI-rulett korszakának” – célzottabban használják a cégek a mesterséges intelligenciát, de térségünk még lemaradással küzd

Megjelent a KPMG Global Tech Reportja, amelyben 27 országból, 2500 technológiai vezetőt – többek között a Google, az Open AI és a Microsoft 365 Copilot szakembereit – kérdezték meg arról, hogy a mesterséges intelligencia bevezetésével és alkalmazásával kapcsolatban milyen tapasztalataik és észrevételeik vannak. A felmérés legfőbb megállapítása, hogy a technológia bevezetése és alkalmazása önmagában nem jelent versenyelőnyt, az igazi fejlődést annak tudatos, stratégiai használata jelenti, azonban a KPMG szakértői kiemelték, hogy Magyarországon még a kezdeti fázisban van a technológia használata.
2026. 03. 23. 17:30
Megosztás:

Smart Home és épületgépészeti megoldások – az egészségedbe is befektetsz

Az okosotthon ma már jóval több, mint látványos technológiai extra, főleg, ha modern épületgépészeti megoldásokkal van ötvözve. A smart home az otthoni komfort, az energiahatékonyság és az egészségtudatos életmód szempontjából is nagyon sok előnnyel szolgálhat. Amikor tehát azon gondolkodunk, hogy megéri-e befektetni automatizált ablakokba, intelligens árnyékolásba vagy HEPA szűrős szellőztetésbe, valójában arról döntünk, mennyit ér meg számunkra a tisztább levegő, a jobb közérzet és a kiszámíthatóbb, kényelmesebb mindennapok.
2026. 03. 23. 17:00
Megosztás: