SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Februárra újra felpörgött a használtautó-import

Februárban a DataHouse adatai szerint 12 206 import használt személyautó kapott hazai rendszámot, ami 26 százalékkal haladja meg a tavaly februárban regisztrált 9 692-es mennyiséget. Néhány hónapon belül immár másodszor fordul elő, hogy az import használt autók havi darabszáma 12 ezer fölé emelkedik, ami azt mutatja, hogy folytatódik az a trend, hogy egyre több autóvásárló figyelme fordul újra a külföldi autópiacok felé.
2026. 03. 05. 03:30
Megosztás:

2026-ban újra gyorsulhat a magyar gazdaság, de az iráni háború komoly kockázatokat hordoz

A külső kereslet erősödésével párhuzamosan 2026-ban gyorsulhat a magyar gazdaság növekedése: a fogyasztás élénkülése és az új ipari kapacitások termelésbe állása új lendületet adhat a gazdaságnak. A sokat javuló inflációs kép önmagában teret engedne a további kamatcsökkentéseknek, de a napokban kibontakozó iráni háborús válság ezt erősen veszélyezteti. A közel-keleti helyzet jelenleg nagyon kiszámíthatatlan, és fennáll a gyors változás lehetősége, mind pozitív, mind negatív irányba – húzták alá az MBH Elemzési Centrum szakértői.
2026. 03. 05. 03:00
Megosztás:

50 milliárd dollárt fektet az Amazon az OpenAI-ba

Az OpenAI és az Amazon hosszú távú stratégiai partnerséget jelentett be idén február végén azzal a céllal, hogy világszerte felgyorsítsák a mesterséges intelligencia innovációk terjedését a vállalatok, startupok és az egyéni felhasználók számára. Ennek alapján az Amazon 50 milliárd dollárt fektet be az OpenAI-ba. 15 milliárdot első részletként, további 35 milliárdot pedig meghatározott feltételek teljesülése esetén.
2026. 03. 05. 02:30
Megosztás:

A magyar nyugdíjkorhatár hol tart európai mércével?

Dolgozunk-e többet vagy kevesebbet, mint Európa többi országa? A nyugdíjkorhatár kérdése ma az egyik legfontosabb társadalmi vita Európában.
2026. 03. 05. 02:00
Megosztás:

A készpénzt és annak meglétét vizsgálja az Adóhatóság 2026-ban nagy erőkkel

Az adóhatóság idén egy célzott, algoritmusok által támogatott ellenőrzési programot indított, amelynek középpontjában a mérlegben szereplő készpénz tényleges meglétének vizsgálata, valamint a házipénztárhoz kapcsolódó pénzmozgások részletes feltárása áll. A NAV az ellenőrzések során a pénztár záróegyenlegét összeveti többek között az árbevétellel, a bankszámlaforgalommal, az osztalékfizetéssel, továbbá a tagi és munkáltatói kölcsönökkel is.
2026. 03. 05. 01:00
Megosztás:

Az Air France felfüggeszti járatait Havannába a kubai üzemanyaghiány miatt

Az Air France felfüggeszti járatait Havannába a kubai üzemanyaghiány miatt, március végétől legalább június közepéig - jelentette be szerdán a francia légitársaság.
2026. 03. 05. 00:05
Megosztás:

Stabil növekedés turbulens piacon: portfólió-bővítéssel és technológiai fejlesztésekkel erősít a Terrán

A Terrán a kihívásokkal teli építőipari környezetben is növekedési pályán maradt: a vállalat nettó árbevétele 2024-hez képest több mint 14%-kal emelkedett, miközben portfólió-bővítéssel, technológiai fejlesztésekkel és komplex ernyőmárka kialakításával erősítette tovább piaci pozícióját. A tetőcserepek és a Generon napelemes tetőrendszer mellett KészTető és térkőgyártásba is belefogott a vállalat.
2026. 03. 04. 23:30
Megosztás:

Több mint félmillió négyzetméternyi energetikailag korszerű ingatlan a Baross Gábor Tőkeprogramban

Mintegy 630 ezer négyzetméternyi ingatlan válik a korszerű energetikai követelményeknek megfelelővé a Baross Gábor Tőkeprogram Ingatlanalapok alprogramjának köszönhetően. A Nemzetgazdasági Minisztérium (NGM) és a Nemzeti Tőkeholding (NTH) közös kezdeményezése révén 2023 óta 149 milliárd forintnyi forrás jutott hazai ingatlanok zöld célú fejlesztésére, amelyek között kereskedelmi, logisztikai és lakóépületek egyaránt megtalálhatók.
2026. 03. 04. 23:00
Megosztás:

Elektromos autókat adtak át a DRV. Zrt.-nél

Tizenhat elektromos kishaszongépjárművet vásárolt 200 millió forintos beruházással a Dunántúli Regionális Vízmű Zrt. (DRV), a járműveket a cég szerdán vette át zamárdi telephelyén.
2026. 03. 04. 22:30
Megosztás:

A 4iG Csoport az Ericssonnal épít zöldmezős 5G hálózatot Észak-Macedóniában

A 4iG Csoport tagvállalata, a One Macedonia Telecommunications DOOEL (One Macedonia) és az Ericsson négy évre szóló szerződést írtak alá Észak-Macedónia zöldmezős 5G Standalone hálózatának kiépítésére.
2026. 03. 04. 22:00
Megosztás:

Idén is 25 millió forinttal támogatja az E.ON a legjobb intézményi zöldprojekteket

Idén is 25 millió forinttal támogatja az E.ON Föld bajnokai pályázata a legjobb intézményi zöldprojekteket, a felhívásra április 11-ig lehet jelentkezni a cég weboldalán.
2026. 03. 04. 21:30
Megosztás:

Tripláztak a hibridek, jönnek fel a villanyautók, de a benzineseké a főszerep

Masszív fölényben vannak a benzinesek az autóval rendelkező középkorúak táborában, hiszen 66 százalékuk ilyen meghajtású gépkocsival rendelkezik. A dízelmotoros autók aránya 27 százalékos, a hibrid aránya megháromszorozódott, de így is csak 6 százalékos részesedést értek el derül ki a K&H biztos jövő felméréséből.
2026. 03. 04. 21:00
Megosztás:

Ripple áttörés: a stabilcoin-alapú fizetési platform már átlépte a 100 milliárd dolláros forgalmat

A Ripple új szintre emeli a vállalati digitális pénzügyi infrastruktúrát. A cég bejelentette, hogy stabilcoin-alapú fizetési platformja már meghaladta a 100 milliárd dolláros feldolgozott tranzakciós volument. Az új funkciók révén a vállalatok immár egyetlen integrált rendszeren keresztül kezelhetik a fiat pénzeket és a stabilcoinokat – a gyűjtéstől kezdve a váltáson át egészen a kifizetésekig.
2026. 03. 04. 20:30
Megosztás:

Erősödött szerdán a forint

Erősödött szerdán a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 03. 04. 20:00
Megosztás:

Csaknem 630 ezer négyzetméter ingatlan energetikai korszerűsítéséhez járul hozzá a Baross Gábor Tőkeprogram

A Baross Gábor Tőkeprogram Ingatlanalapok alprogramjának köszönhetően mintegy 630 ezer négyzetméternyi ingatlan felelhet meg a korszerű energetikai követelményeknek – közölte a Nemzeti Tőkeholding (NTH) szerdán az MTI-vel.
2026. 03. 04. 19:30
Megosztás:

Gigabitképes optikai hálózatfejlesztéseket indít a ViDaNet

Gigabitképes optikai hozzáférési hálózatok fejlesztését indítja hat járásban a ViDaNet Zrt. a Széchenyi Terv Plusz keretében, a Gigabit Magyarország program támogatásával, a fejlesztésekhez a távközlési vállalat összesen 6,385 milliárd forint vissza nem térítendő támogatást nyert el.
2026. 03. 04. 19:00
Megosztás:

3 magyar női topvezető őszintén életük legrosszabb pénzügyi döntéseiről

A statisztikák szerint a nők jellemzően később kezdenek el befektetni, mint a férfiak, és hajlamosabbak alacsonyabb kockázatot vállalni. A kutatások azonban rávilágítanak arra is, hogy hosszú távon sokszor stabilabb és fegyelmezettebb hozamokat érnek el.1 A nemzetközi nőnap alkalmából a Lightyear idén a bérszakadék helyett a konkrét pénzügyi döntésekre fókuszál. Három olyan meghatározó női topvezetőt - Gyarmati Fannit, Liptay Gabriellát és Pistyur Veronikát -, akiknek a neve a Forbes legbefolyásosabb nőket és sikeres vállalkozókat bemutató listáiról is ismerős lehet, arról kérdezték, hogyan viszonyulnak a kockázatokhoz, mibe fektetnének ma, és mi volt életük legrosszabb pénzügyi húzása.
2026. 03. 04. 18:30
Megosztás:

Járatokat töröl a Wizz Air - Dubaj is érintett

Jövő vasárnapig biztosan nem indít járatot a Wizz Air Izraelbe, Dubajba, Abu-Dzabiba és Ammánba sem - közölte a Wizz Air szerdán az MTI-vel.
2026. 03. 04. 18:00
Megosztás:

Ripple-vezér a kriptoszabályozás mellett: Garlinghouse szerint a CLARITY Act az amerikaiak érdekeit védi

Fokozódik a politikai és pénzügyi nyomás Washingtonban a kriptoszektor szabályozásának ügyében. A Ripple vezérigazgatója, Brad Garlinghouse ismét nyilvánosan kiállt az úgynevezett CLARITY Act mellett, amely szerinte kulcsfontosságú lépés lenne a kriptovaluta-piac jogi kereteinek tisztázásában az Egyesült Államokban. A vállalatvezető szerint az új törvény nemcsak a kriptoipar fejlődését segítené, hanem az amerikai fogyasztók érdekeit is védené.
2026. 03. 04. 17:30
Megosztás:

A Mol és a Slovnaft formális panaszt nyújtott be a Janaffal szemben az Európai Bizottságnál

A Mol és szlovákiai vállalata, a Slovnaft monopolhelyzettel való visszaélés vádjával formális panaszt nyújtott be a Janaf ellen az Európai Bizottság Versenypolitikai Főigazgatóságánál, továbbá kifogásolják a horvát kőolajvezeték üzemeltetőjének árképzési gyakorlatát is - közölte a Mol szerdán az MTI-vel.
2026. 03. 04. 17:00
Megosztás: