SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Az MVM 131,5 milliárd forint összegű osztalékelőleg fizetéséről döntött

Az MVM Zrt. 131,5 milliárd forint osztalékelőleget fizet az egyedüli részvényes részére november 30-ig - tájékoztatott a BÉT honlapján az MVM Energetika Zrt.
2025. 11. 26. 23:00
Megosztás:

SOL árfolyam-előrejelzés: a Solana a 160 dolláros támaszt keresi, miközben a Digitap ($TAP) 100-szoros emelkedést céloz 2026-ra

A kriptovaluta-piac folyamatosan változik, és az elemzők szorosan követik az eseményeket, ahogy a nagyobb eszközök ismét stabil struktúrákat próbálnak kialakítani. A Solana most a figyelem középpontjában áll, miután egy jelentős zuhanást gyors felépülés követett, ami az egész piaci hangulatot megváltoztatta.
2025. 11. 26. 22:00
Megosztás:

Erősödött kissé a forint szerdán

Erősödött kissé szerdán a forint árfolyama a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2025. 11. 26. 21:30
Megosztás:

Magyarország kiemelkedő a vízközmű-szolgáltatás területén

Magyarországon a lakások 95,5 százaléka rendelkezik bekötött vízszolgáltatással, ezzel Európa élmezőnyében lehetünk a vízközmű-szolgáltatás tekintetében – mondta V. Németh Zsolt, az Energiaügyi Minisztérium vízgazdálkodásért felelős államtitkára szerdán Egerben, a Magyar Víziközmű Szövetség és a Heves Megyei Vízmű Zrt. szervezte igazgatói értekezleten.
2025. 11. 26. 21:00
Megosztás:

A nagy kripto-IQ teszt - Mennyire vagy képben a kriptopiacok világában?

Tedd próbára a Kripto IQ-d – Te mennyire vagy otthon a digitális pénzügyek világában? Magyarország mindig is élen járt az új technológiák befogadásában – ez a kriptovilágban sincs másképp. A hazai közösség aktív, kíváncsi és gyakran a globális trendek előtt jár. De vajon tényleg értjük, hogy miről szól ez az új digitális forradalom? Itt az idő, hogy kiderüljön!
2025. 11. 26. 20:30
Megosztás:

Vedd meg a félelmet! 3 nagy potenciállal rendelkező altcoin óriási kedvezménnyel: SHIB, HYPE és Digitap

Ahogy a kriptopiac meredeken visszaesett, a „félelemre vásárlás” utólag akár a legokosabb befektetési döntésnek is bizonyulhat.
2025. 11. 26. 20:00
Megosztás:

Önmagunkba fektetett befektetések – milyen szépség- és egészségfejlesztések térülnek meg legjobban?

A modern életvitel gyors tempója mellett egyre többen jönnek rá arra, hogy az egyik legstabilabb befektetés nem más, mint önmagunk fejlesztése. Legyen szó egészségről, külsőről vagy mentális jólétről, ezek a területek magukban hordozzák azt a hozamot, amit sem ingatlan, sem részvényportfólió nem tud adni: a jobb életminőséget, a magabiztosságot és a hosszú távú boldogulást.
2025. 11. 26. 19:30
Megosztás:

Zcash kripto most a nagy intézményi kedvenc - miért?

Miközben a legtöbb nagy kriptovaluta árfolyama esik, a Zcash (ZEC) látványos raliba kezdett, és most egyre több intézményi befektető tekint rá új pénzügyi tartalékként. Két tőzsdén jegyzett cég is bejelentette, hogy jelentős összegeket fektetett ZEC-be novemberben.
2025. 11. 26. 19:00
Megosztás:

Egymillió dolláros Bitcoin-nyereményjátékot indított a PayPal – de van egy komoly csavar

A PayPal bejelentette, hogy több mint egymillió dollár értékű Bitcoint oszt szét egy új nyereményjáték keretében. A grandiózus akció elsőre rendkívül vonzónak tűnik, de van a történetben egy jelentős bökkenő: a részvétel kizárólag amerikai felhasználók számára engedélyezett.
2025. 11. 26. 18:30
Megosztás:

Már igényelhető az új, ingyenes COVID-19 vakcina

Megérkezett az idei légúti szezonra javasolt összetételű, ingyenes COVID-19 vakcina, amely országszerte igényelhető a háziorvosoknál - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) szerdán az MTI-vel.
2025. 11. 26. 18:00
Megosztás:

A kormány támogatja a hulladék újrafeldolgozását célzó beruházásokat

A körforgásos gazdaságra történő átállás ösztönzése és a hulladékhasznosítási kapacitások bővítése érdekében a kormány új pályázatot hirdet 15,1 milliárd forintos keretösszeggel. A december elsejéig véleményezhető felhívás célja, hogy országszerte támogassa az innovatív, versenyképességet növelő technológiák bevezetését, amelyek hosszú távú megtakarítást és új piaci lehetőségeket hozhatnak a vállalkozásoknak - közölte az Energiaügyi Minisztérium (EM) szerdán.
2025. 11. 26. 17:30
Megosztás:

December 1-től a One Magyarország szolgálja ki a Direct One műholdas ügyfeleket

December 1-től a One Magyarország szolgálja ki a Direct One műholdas ügyfeleket - közölte a távközlési szolgáltató az MTI-vel szerdán.
2025. 11. 26. 17:00
Megosztás:

Egyre több pénzt fordít a magyar gazdaság az innovációra

A magyar gazdaság, az állam, a kormányzat és a piaci szereplők egyre többet invesztálnak kutatás-fejlesztésbe, innovációba - jelentette ki a Kulturális és Innovációs Minisztérium innovációért felelős helyettes államtitkára az Innovációs roadshow című rendezvényen szerdán Nyíregyházán.
2025. 11. 26. 16:30
Megosztás:

800 000 Bitcoin mozgott meg a Coinbase-nél – és a piaci reakció?

November végén hirtelen emelkedés volt tapasztalható az on-chain BTC-tranzakciók számában, és a kereskedők megijedtek: vajon eladási hullám jön? A válasz: semmi ilyesmi.
2025. 11. 26. 16:00
Megosztás:

A Mol decembertől 2,5-szeresére növeli a kőolajtermékek exportját Szerbiába

Szerbia számíthat Magyarországra az energiaellátásának biztosításában, ezért a Mol decemberben 2,5-szeresére növeli a kőolaj és a kőolajtermékek szállítását Szerbiába, így segítve a nehéz helyzetbe került szomszédos országot - jelentette be Szijjártó Péter külgazdasági és külügyminiszter szerdán Belgrádban.
2025. 11. 26. 15:30
Megosztás:

Magyarországra is kiterjedő megawattos töltőhálózat épül 70 millió eurós EU-támogatással

Az E.ON Drive Infrastructure, a Voltix és a GreenWay 70,3 millió euró uniós támogatással kezdheti meg Európa egyik legnagyobb megawattos töltőhálózatának (MCS) kiépítését. A rendszer 2028-ra 55 stratégiai helyszínen, köztük Magyarországon is, összesen 330 MCS-töltőponttal szolgálja majd ki a kontinens közúti áruszállítását. A legalább 1 megawatt teljesítményű töltőknek kulcsszerepük lesz az európai nehézgépjármű-flotta villamosításában, és a hosszú távú közlekedési dekarbonizáció felgyorsításában.
2025. 11. 26. 14:30
Megosztás:

Erősíti pozícióját a német ingatlanpiacon a BÉT-re készülő cég

Jelentős akvizíciókkal erősítette ingatlanállományát a közelmúltban a kizárólag a német ingatlanpiacon aktív Available Zrt. A tőzsdei bevezetés előtt álló magyar cég portfóliója már eléri a több mint 10.000 négyzetmétert. A bővülés összhangban van a cég stratégiai céljaival, a befektetők és a hasznosított ingatlanok számának meredek emelkedésével.
2025. 11. 26. 14:00
Megosztás:

Már csak néhány nap maradt a váltásra az év végi kötelezőkampányban

Jövő hétfőig mintegy 400 ezer személyautó üzembentartójának kell döntenie arról, hogy lecseréli-e év végi évfordulós kötelező biztosítását, vagy sem. Az Insura.hu biztosításközvetítő adatai szerint aki eddig cserélt, jól járt: a meglévő biztosító által megajánlott közel 55 ezer forint átlagdíjhoz képest csak átlagosan 33 ezer forintos kgfb-díjat kell fizetniük a jövő évre.
2025. 11. 26. 13:30
Megosztás:

Az ukrán érdekeltségű Metinvest vásárol fel egy romániai nehézipari vállalatot

Jóváhagyta az Európai Bizottság, hogy Rinat Ahmetov, a leggazdagabb ukrán üzletember cége, a Metinvest B.V., felvásárolja az Arcelor Mittal Tubular Products SA-t - írja az economica.net az EB közleménye alapján.
2025. 11. 26. 13:15
Megosztás:

Péntektől ismét látogatható a teljes Gyulai Várfürdő

Pénteken nyitják meg a több mint fél éve lezárt Lovardát a Gyulai Várfürdőben, ezzel lezárul az intézmény mintegy hárommilliárd forintos, több lépcsőben megvalósuló fejlesztéssorozata.
2025. 11. 26. 12:30
Megosztás: