SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A várakozást meghaladóan nőtt a Magyar Telekom nyeresége az utolsó negyedévben

A Magyar Telekom árbevétele 2025. negyedik negyedévben 0,6 százalékkal 258,1 milliárd forintra emelkedett, az adózott eredmény pedig 18,3 százalékkal 44,7 milliárd forintra nőtt a cég szerdán közzétett jelentése szerint. A társaság tőzsdezárás után közölte azt is, hogy az igazgatóság javaslata alapján a 2025. évi osztalék várhatóan részvényenként 154 forint lesz.
2026. 02. 26. 02:30
Megosztás:

Putyin aláírta: jöhet a vagyon lefoglalása Oroszországban

Radikális fordulat az orosz kriptovaluta-politikában: az állam mostantól hivatalosan is lefoglalhatja a digitális eszközöket büntetőeljárások során. A döntés egyszerre jelent szigorítást, piacátrendezést és stratégiai kontrollt a szektor felett
2026. 02. 26. 02:00
Megosztás:

Súlyos árat fizet, aki bedől a „váratlan infarktus” mítoszának

A súlyos szív-érrendszeri katasztrófák több mint 99%-a előtt már évekkel korábban jelen van legalább egy mérhető kockázati tényező. A szakértők szerint a legnagyobb veszélyt a „jó lelet csapdája” és a folyamatos, 24/7 életmód-terhelés jelenti.
2026. 02. 26. 01:30
Megosztás:

Rezsistop 2026 - sok pénzed bánhatja, ha lemaradsz a határidőkről

Rezsistop 2026: ezekről a dátumokról lemaradsz, ha nem figyelsz – sok pénzbe kerülhet! A rezsistop körüli szabályok és határidők 2026 elején kulcsfontosságúak minden háztartás számára. Egyetlen elmulasztott nyilatkozat, egy figyelmen kívül hagyott dátum, és máris csúszhat a kedvezmény vagy a jóváírás. Hogy ez ne fordulhasson elő, összegyűjtöttük egy helyre a rezsistop legfontosabb mérföldköveit, közérthetően, időrendben.
2026. 02. 26. 01:00
Megosztás:

Zajteljesítménymérő rendszert fejlesztett a Responsio Mérnöki Tanácsadó Kft.

Zajteljesítménymérő rendszert fejlesztett a Responsio Mérnöki Tanácsadó Kft. a Nemzeti Kutatási, Fejlesztési és Innovációs Hivatal (NKFIH) mintegy 200 millió forintos vissza nem térítendő támogatásával - közölte a társaság szerdán az MTI-vel.
2026. 02. 26. 00:30
Megosztás:

Megállapodott a kapacitástesztek feltételeiről a Mol és a Janaf

A Mol és a Janaf horvát kőolajvezeték-üzemeltető vállalat megállapodott arról, hogy független megfigyelők részvételével megkezdik az Adria kőolajvezeték hosszú távú kapacitástesztjeit - közölte a Mol szerdán az MTI-vel.
2026. 02. 25. 23:30
Megosztás:

Modi a kereskedelem és a beruházások erősítését ígérte az izraeli parlamentben

A két ország közötti kereskedelem bővítéséről, befektetésekről, infrastrukturális fejlesztésekről beszélt, és támogatásáról biztosította Izraelt Narendra Modi indiai miniszterelnök a kneszetben szerdán elmondott beszédében, kétnapos izraeli látogatásának első napján.
2026. 02. 25. 23:00
Megosztás:

400 millió dolláros short-zárás: a Bitcoin visszakapaszkodott 69 ezer dollár fölé

Látványos fordulat rázta meg a kriptopiacot: a Bitcoin újra 69 000 dollár közelébe emelkedett, magával húzva az Ethereumot és a Solanát is. A shortosok (árfolyamesésre játszó kereskedők) súlyos veszteségeket szenvedtek el, miközben több százmillió dollárnyi pozíció likvidálódott egyetlen nap alatt.
2026. 02. 25. 22:30
Megosztás:

A Prologis jelentős energiahatékonysági fejlesztést hajt végre a Prologis Park Budapest–Sziget területén

A Prologis jelentős energiahatékonysági fejlesztésbe kezdett a Prologis Park Budapest-Sziget parkjában található 23 000 négyzetméteres raktár- és 1700 négyzetméteres irodaépületében. A projekt során nagy hatékonyságú hőszivattyúkat telepítenek, melynek célja a fosszilis tüzelőanyagok felhasználásának csökkentése és a teljesítmény növelése. A raktárépületet a Prologis hosszú távú, nemzetközi, energetikai technológiákat szolgáltató partnere bérli.
2026. 02. 25. 22:00
Megosztás:

Csökkenő árbevétel mellett nőtt a Rába csoport adózott eredménye

A Rába Járműipari Holding Nyrt. konszolidált jelentése szerint a csoport árbevétele 2025-ben 54,2 milliárd forint lett, ami 3,5 milliárd forinttal marad el az egy évvel korábbi szinttől. Adózott eredménye 2,87 milliárd forinttal 2,91 milliárd forintra nőtt - tudatta a győri székhelyű járműgyártó vállalat szerdán a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 02. 25. 21:30
Megosztás:

Stripe lecsaphat a PayPalra? 7%-ot ugrott a részvény a felvásárlási pletykákra

Korai egyeztetések, komoly piaci reakció: a Stripe állítólag vizsgálja a PayPal felvásárlásának lehetőségét. Bár hivatalos ajánlat még nincs, a hír önmagában elég volt ahhoz, hogy megmozgassa a fintech szektort.
2026. 02. 25. 21:00
Megosztás:

Új telepen jelent meg a madárinfluenza Csongrád-Csanád vármegyében

A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma Csongrád-Csanád vármegyében újabb helyszínen, egy zsombói pecsenyekacsa-telepen igazolta a magas patogenitású madárinfluenza vírus jelenlétét, az érintett állományok felszámolása folyamatban van - tájékoztatta a hivatal kedden az MTI-t.
2026. 02. 25. 20:30
Megosztás:

Magyarország egyik legnagyobb szélerőmű-beruházása indul a Kisalföldön

Nagyszabású szélerőmű-fejlesztést indít a Green Energy Investhor Zrt. (GEI) a Kisalföldön, a Vadosfa térségében tervezett beruházás 70 korszerű szélturbinával összesen 499 megawatt (MW) új beépített kapacitást hoz létre, éves szinten így várhatóan 1200 gigawattóra (GWh) villamosenergia-termelést biztosít majd - közölte a társaság az MTI-vel szerdán.
2026. 02. 25. 20:00
Megosztás:

Már inkább görgetnek, mint lapoznak az akcióvadászok: digitális fordulat az akciós újságok piacán

Fordulóponthoz érkezett az akciós reklámújságok fogyasztása Magyarországon: először vált a digitális formátum a leggyakrabban használt tájékozódási móddá, megelőzve a hibrid és a kizárólag nyomtatott megoldásokat. Miközben a formátum átalakul, az akciós reklámújságok vásárlási döntésekre gyakorolt hatása változatlanul erős: a digitális csatornákon is ugyanúgy terveznek, döntenek, és spórolnak a fogyasztók, mint korábban. Azonban a gazdasági nehézségek hatása érezhető, kicsivel többet vitáztunk 2025-ben a pénz miatt, mint egy évvel korábban – derül ki a Shopfully Hungary országos reprezentatív kutatásából.
2026. 02. 25. 19:00
Megosztás:

A Meta 2026-ban stabilcoinokat integrálhat a Facebookra és az Instagramra – a Stripe lehet a kulcsszereplő

Újabb fordulat jöhet a közösségi média és a kriptoszektor kapcsolatában: a Meta 2026 második felében stablecoin-alapú kifizetéseket vezethet be platformjain. A rendszer mögött a Stripe infrastruktúrája állhat, immár amerikai szövetségi szabályozási keretek között.
2026. 02. 25. 18:30
Megosztás:

Márciustól vehető igénybe a minimálbéren foglalkoztatottak után járó kompenzációs támogatás

A kormány mindent megtesz a bérek, különösen a legkisebb keresetek emelése érdekében, ennek eredményeként idén januártól 11 százalékkal nőtt a minimálbér. A kormány a béremelés biztosítása és a munkahelyek védelme érdekében segíti azon munkáltatókat, akik minimálbéren foglalkoztatnak munkavállalókat. Ők márciustól munkavállalónként közel 50 ezer forint kompenzációs támogatást vehetnek igénybe minimálbér-emeléséből származó többletkiadásaik finanszírozására.
2026. 02. 25. 18:00
Megosztás:

A képzési kérdésekről volt szó az új KRESZ egyeztetésen

A gépjárművezető-képzéssel kapcsolatos kérdések kerültek sorra a közlekedési szabályok véleményezésére szolgáló workshop-sorozat szerdai eseményén. Az Építési és Közlekedési Minisztérium (ÉKM) széleskörű szakmai egyeztetések keretében tekinti át az új KRESZ tervezetét, valamint az arra beérkező észrevételeket - közölte az ÉKM az MTI-vel.
2026. 02. 25. 17:30
Megosztás:

Hogyan fektet be a Z generáció? – Új befektetési szokások a digitális korban

A pénzügyi piacok arculatát gyökeresen átírja a fiatal befektetők friss nemzedéke. A Z generáció egészen új szemlélettel áll a pénzhez és a kockázatokhoz, ráadásul sajátos módszereket alkalmaz a vagyonteremtésben. A CFA Institute kutatása (amely a 18 és 25 év közöttieket faggatta pénzügyeikről) megerősíti: ezek a fiatalok merőben eltérő befektetési stratégiákat követnek, mint bármely korábbi korosztály.
2026. 02. 25. 17:15
Megosztás:

Vitalik Buterin újabb ETH-eladása: piaci zaj vagy intő jel?

Az Ethereum társalapítójának friss tranzakciója ismét felkorbácsolta a kriptopiacot. Több millió dollárnyi ETH mozgott meg egy ismert tárcából – a befektetők pedig azonnal találgatni kezdtek: egyszerű technikai átcsoportosítás történt, vagy komolyabb üzenetet hordoz a lépés?
2026. 02. 25. 17:00
Megosztás:

Vigyázat, csalók élnek vissza a rendőrség nevével!

Ismeretlen csalók a "Magyar Országos Rendőrség" nevében küldenek elektronikus leveleket - közölte a Borsod-Abaúj-Zemplén Vármegyei Rendőr-főkapitányság szerdán a police.hu oldalon.
2026. 02. 25. 16:00
Megosztás: