SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A JPMorgan beszáll a stabilcoin-versenybe

A hagyományos bankóriás és a kriptoszektor közötti verseny új szakaszba lépett. A JPMorgan egyre nyitottabb a stabilcoinok felé, de Jamie Dimon világossá tette: ha egy kriptocég bankként működik, akkor bankként is kell szabályozni. Eközben a Ripple és az XRP egy alternatív, globális pénzügyi infrastruktúrát épít.
2026. 03. 03. 15:30
Megosztás:

Rugalmasabb feltételekkel pályázhatnak a hazai mikro- és kisvállalkozások a telephelyfejlesztésre

Keddtől még rugalmasabb feltételek mellett pályázhatnak a hazai mikro- és kisvállalkozások a telephelyfejlesztést támogató programban. A módosítások célja, hogy a vállalkozások igényeihez jobban illeszkedő vissza nem térítendő forrást nyújtson, magasabb támogatási összeg, telephelyfejlesztési lehetőség biztosításával, szélesebb vállalkozói réteg elérésével - jelentette be keddi közleményében a Nemzetgazdasági Minisztérium (NGM).
2026. 03. 03. 15:00
Megosztás:

AM: középpontban a gyógynövények szerepe és védelme

Március 3-án ünnepeljük a vadvilág világnapját, amelynek idén az a célja, hogy felhívja a figyelmet a gyógy- és aromanövények szerepére az emberi egészség, a kulturális örökség, a helyi megélhetés és az emberi jóllét biztosításában - írta az Agrárminisztérium (AM) keddi közleményében.
2026. 03. 03. 14:30
Megosztás:

A Bitcoin ára stabilizálódik az USA–Irán feszültség közepette

Az ETF-beáramlások dönthetik el a következő irányt: a negyedik napja tartó amerikai–iráni konfliktus újabb hullámokat vet a globális piacokon. A Bitcoin árfolyama ugyan megingott, de gyors visszapattanást mutatott – a befektetők most az ETF-áramlásokat és a makrogazdasági jeleket figyelik, hogy merre indulhat tovább a piac.
2026. 03. 03. 14:00
Megosztás:

A Richter megvásárolja a Celmatix kutatási portfólióját

A Richter Gedeon Nyrt. megvásárolja az Egyesült Államokban működő Celmatix Inc. biotechnológiai vállalat nőgyógyászati korai fázisú kutatási portfólióját - jelentette be a Richter kedden a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 03. 03. 13:30
Megosztás:

Antal Ferenc: a repülőtér 3-as termináljának megépítése mérföldkő Magyarország életében

A repülőtér 3-as termináljának megépítése nemcsak a Budapest Airport, hanem Magyarország életében is mérföldkő - mondta a Nemzetgazdasági Minisztérium stratégiai tranzakciókért felelős helyettes államtitkára kedden az M1 aktuális csatornán.
2026. 03. 03. 13:00
Megosztás:

Felpörgött, majd lassult az ingatlan befektetői hullám a tavalyi év utolsó hónapjaiban

A tavalyi év augusztusában–szeptemberében az ingatlanpiacon egyszerre voltak jelen nagy számban a hitelre vásárló fiatal párok és a kiadásra vásárló magánszemélyek. A befektetők lendületét azonban egy idő után visszafogta a kialakult új helyzet.
2026. 03. 03. 12:30
Megosztás:

Mit üzen a Women in Business 2026 Magyarországnak?

A Grant Thornton átfogó nemzetközi vizsgálata szerint a nemek közötti egyenlőség, egyensúly kérdése már nem CSR téma, hanem üzleti stratégiai kérdés. A Grant Thornton Women in Business 2026 jelentése egyértelmű összefüggést mutat ki a “gender equality” melletti elköteleződés és a vállalati teljesítmény között. A nemek közötti egyenlőség nem „jó ügy”, hanem versenyelőny. Még akkor is, ha a globális környezetben több nagyvállalat visszavett DEI-kezdeményezéseiből (Diversity, Equity, Inclusion).
2026. 03. 03. 12:00
Megosztás:

VanEck-vezér: Megvolt a Bitcoin alja? – Fordulat jöhet a 70 000 dolláros kitörés után

Éles emelkedéssel indult az éjszaka a kriptopiacon: a Bitcoin 70 000 dollár fölé ugrott, majd 68 000 dollárig korrigált. A mozgás újraélesztette a találgatásokat: vajon már láttuk a medvepiaci mélypontot, vagy korai még trendfordulóról beszélni? A kérdésre a VanEck vezérigazgatója is reagált – meglehetősen optimista hangnemben.
2026. 03. 03. 11:30
Megosztás:

Az inflációs félelmek erősödése felfelé tolta a kötvényhozamokat

Az Irán elleni támadás több országra kiterjedő eszkalációja, a Hormuzi-szoros lezárása és a Közel Kelet kőolaj- és gázmezőit fenyegető csapások miatt jelentősen emelkedtek az energiaárak. Az olajár reggel mintegy 10%-kal ugrott meg, de záráskor is 7%-kal magasabban állt, mint a megelőző pénteken, a cseppfolyósított gáz ára pedig 35%-kal emelkedett, megközelítve a 45 EUR/Mwh-s szintet. A globális inflációs félelmek erősödtek, ami megfordította a fejlett országok kötvénypiacain a múlt héten bekövetkezett hozamesést. A tízéves dollár hozam 10 bázisponttal, 4,05%-ig ugrott, a német pedig 7 bázisponttal, 2,7% fölé került. A kockázatvállalási hajlandóság erősödése miatt folytatódott a dollár gyors erősödése, az EUR/USD 1,17 alá esett.
2026. 03. 03. 11:00
Megosztás:

Az XRP volatilitása egyéves csúcsra ugrott – Közeleg a nagy kitörés?

Az XRP 30 napos realizált volatilitása 1,16-ra emelkedett a Binance-en, ami 2025 márciusa óta a legmagasabb érték. Mindeközben az árfolyam 1,35 dollár körül oldalaz, jelentősen a korábbi, 3,40 dolláros cikluscsúcs alatt. A történelmi mintázatok alapján az ilyen volatilitási tüskék gyakran nagy ármozgások előszobái – de a kérdés az, milyen irányba.
2026. 03. 03. 10:30
Megosztás:

Mit szólna hölgyem egy kis kriptovalutához Nőnapra?

Blockchain4Her: amikor a diverzitás növekedési stratégiává válik: a Bitget, a világ legnagyobb Universal Exchange (UEX) platformja, a Nemzetközi Nőnap alkalmából zászlóshajó kezdeményezése, a Blockchain4Her program keretében ünnepli a nőket.
2026. 03. 03. 10:00
Megosztás:

Hernádi Zsolt: a Barátság kőolajvezetékben nincs károsodás

Nyugodt lelkiismerettel leszögezhetjük, hogy önmagában a Barátság kőolajvezetékben károsodás nem történt - jelentette ki Hernádi Zsolt, a Mol elnök-vezérigazgatója az ATV Egyenes beszéd című műsorában hétfőn este.
2026. 03. 03. 09:30
Megosztás:

Iráni konfliktus: Makrogazdasági és piaci következmények

Az Iránban kialakult legújabb konfliktus további volatilitást okozott a globális piacokon. Íme néhány lehetséges forgatókönyv és azok hatása az egyes eszközosztályok portfólióira.
2026. 03. 03. 09:00
Megosztás:

Drágul a kőolaj, mínuszban az ázsiai börzék, erősödik a forint kora reggel

Az Irán ellen szombaton indított izraeli-amerikai támadás okozta piaci bizonytalanság hatására kedden kora reggel tovább emelkedett a kőolaj ára, mínuszban álltak az ázsiai tőzsdék mutatói, miközben a forint erősödött a főbb devizákhoz képest.
2026. 03. 03. 08:30
Megosztás:

Fontos év lesz 2026 az AutoWallis számára

Az AutoWallis tavaly továbbra is erőteljes növekedést mutatott, ám a jelentős üzletfejlesztések és akvizíciók költségvonzatai nyomot hagytak a profitabilitáson. Miközben a bevételek két számjegyű ütemben bővültek, a költségek emelkedése miatt 2025-ben is nyomott maradt az eredményesség. A 2026-os év így kulcsfontosságú lehet annak megítélésében, hogy a cseh terjeszkedés, az új márkák és a hatékonysági intézkedések képesek-e érdemben javítani a cég marginjait.
2026. 03. 03. 07:30
Megosztás:

Zelenszkij: nem segítjük Moszkvát a Barátság vezetéken keresztül

Senkinek nem áll szándékában hozzásegíteni Oroszországot ahhoz, hogy a kőolaj tranzitján pénzt keressen és abból fedezze az Ukrajna elleni háború folytatását - jelentette ki Volodimir Zelenszkij ukrán elnök hétfőn az orosz támadásban megrongálódott Barátság kőolajvezeték helyreállításának késlekedése miatt Kijevet ért magyar és szlovák kormányzati bírálatokra vonatkozó újságírói kérdésre válaszolva.
2026. 03. 03. 07:00
Megosztás:

Mi történt februárban a Budapesti Értéktőzsdén? Mutatjuk!

Az év legrövidebb hónapjában közel azonos szinten teljesített a hazai részvénypiac fő mutatója, a BUX a januári záróértékéhez viszonyítva: február végére 126 534,75 ponton zárt az index, ami 1,8 százalékos elmozdulást jelent. A februári összforgalom 504,9 milliárd forintot tett ki, amely 25,2 milliárd forint értékű napi átlagnak felelt meg. A legkeresettebb részvények sorrendjét továbbra is az OTP Bank, a MOL és a Richter Gedeon vezette 304, 81,8 és 60 milliárd forint értékű forgalommal. A befektetési szolgáltatók közül a WOOD & Company visszavette a vezetést a Concorde-tól, a kettőst az ERSTE követte.
2026. 03. 03. 06:00
Megosztás:

Ébredezik téli álmából a lakáspiac – Februárban az új építésűek húzták a keresletet

A gyengébb január után februárban élénkülésnek indult a lakáspiaci kereslet, de a korábbi várakozásoknak megfelelően eltérő pályára került a használt és új építésű ingatlanok szegmense.– derül ki az ingatlan.com februári lakáspiaci kereslet-kínálati összesítőjéből. Az év második hónapjában több mint 270 ezer telefonos érdeklődés érkezett eladó lakóingatlanokra, ez – a rövidebb február miatti naptárhatást kiszűrve – 7,8 százalékos keresletnövekedésnek felel meg. Bár éves összevetésben 17,3 százalékos volt a visszaesés, érdemi javulást jelent a januárban mért 24 százalékos éves csökkenéshez képest.
2026. 03. 03. 05:30
Megosztás:

Újabb lendületet vett a lakáspiaci kereslet

Egyre több potenciális vevő jelenik meg a lakáspiacon, a többségük családi ház iránt érdeklődik, mostanra pedig már Budapesten is az Otthon Start program bejelentése előtti szint fölé emelkedtek az ingatlanérdeklődési számok – derül ki a zenga.hu februári keresletet feldolgozó felméréséből. A komoly érdeklődések számának növekedése pedig hamarosan az adásvételek számában is megmutatkozhat.
2026. 03. 03. 05:00
Megosztás: