SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Megerősítette Dánia lehetséges legjobb osztályzatát az S&P, diplomáciai megoldást valószínűsít Grönland ügyében

Megerősítette változatlan stabil kilátással Dánia hosszú és rövid lejáratú hazai és külső szuverén kötelezettségeinek lehetséges legjobb, "AAA/A-1 plusz" szintű besorolásait az S&P Global Ratings. A nemzetközi hitelminősítő a Londonban bejelentett döntés indoklásában kiemelte, hogy az Egyesült Államokkal Grönland ügyében kialakult viszály diplomáciai megoldását valószínűsíti.
2026. 02. 07. 14:00
Megosztás:

Megismétlik a boszniai szerb elnökválasztást néhány helyen

A szavazóhelyek 6 százalékában megismétlik vasárnap a boszniai szerb elnökválasztást a felvetődött szabálytalanságok miatt.
2026. 02. 07. 13:00
Megosztás:

Ennyivel olcsóbb a magyar üzemanyagok ára, mint a szomszédos országok árai

A szomszédos országok átlagához képest januárban is kedvezőbb üzemanyagárakkal találkozhattak a magyar családok a hazai töltőállomásokon.
2026. 02. 07. 11:00
Megosztás:

Meghaladták a jogdíjak a pandémia előtti mértéket, egyre több a fiatal szerző

2025-ben 15,2 milliárd forint jogdíjat fizetett ki a dalok, zeneművek szerzőinek az Artisjus, ami így reálértékben végre meghaladta a pandémia előtti szintet. Ennek az összegnek minden korábbinál nagyobb része járt a magyar szerzőknek összesen 22 945 főnek. Tovább nőtt a regisztráló új szerzők száma, és immár több mint az ötödük 20 év alatti.
2026. 02. 07. 10:00
Megosztás:

Milliárdok áramlanak a kriptoszektorba – a piaci visszaesés ellenére is dübörög a befektetési kedv

Hiába a több mint 2 billió dolláros piaci zuhanás, a kockázatitőke-befektetők továbbra is bíznak a kriptó jövőjében. Február első hetében 258 millió dollárt vontak be kriptovállalatok, és a fókusz egyre inkább az érettebb, intézményi partnerekkel rendelkező projektekre helyeződik.
2026. 02. 07. 09:00
Megosztás:

A külföldre induló síelők naponta átlagosan 930 forintért kötöttek síbiztosítást az idei szezon első felében

Az idei síszezon első felében a külföldre induló síelők naponta átlagosan 930 forintért kötöttek síbiztosítást, ez az összeg 10 százalékkal magasabb a tavalyi hasonló értéknél - közölte saját adatai alapján az Insura.hu pénteken az MTI-vel.
2026. 02. 07. 08:00
Megosztás:

Belgrád hétszer sűrűbben lakott a szerb országos átlagnál

Belgrád népsűrűsége mintegy hétszerese az országos átlagnak, miközben Szerbia déli és keleti térségei folyamatosan veszítenek lakosságukból a belső gazdasági migráció következtében - derül ki demográfiai adatokból és szakértői elemzésekből.
2026. 02. 07. 07:00
Megosztás:

Szerbia hamarosan humanoid robotokat fog gyártani

Szerbia akár öt hónapon belül megkezdheti az első humanoid, és más típusú robotok gyártását, amennyiben sikerül biztosítani a szükséges mennyiségű villamosenergiát - jelentette ki pénteken Aleksandar Vucic szerb köztársasági elnök.
2026. 02. 07. 06:00
Megosztás:

2026-ben folytatódik a kiélezett verseny - hogyan látták az elmúlt évet és az idei év elejét a hazai építőanyag-kereskedők?

Magyar Építőanyag Kereskedelmi Egyesület megkérdezett tagjai szerint immár negyedik éve nagyon kiélezett verseny jellemzi a hazai építőanyag-kereskedelmet, amely a beszerzési társulások részbeni átalakulását és újra szerveződését hozta magával. Tavaly az alapvetően stagnáló – de területileg és szegmensenként időben változó - piaci körülmények mellett fokozottan árérzékeny vevői attitűd érvényesült.
2026. 02. 07. 04:00
Megosztás:

Innováció nyomás alatt: hogyan marad versenyképes a bankszektor 2026-ban?

A bankolás egyszerre kell, hogy stabil, szabályozott és élményszerű legyen egy olyan környezetben, ahol a neobankok, fintech szereplők és a mesterséges intelligencia új elvárásokat teremtenek. Miközben az ügyfelek 0–24-ben, mobilon intéznék pénzügyeiket, a nagy nyelvi modellek és az AI-alapú megoldások új versenyhelyzetet nyitnak a pénzügyi döntések terében. Ma már nem az a tét, hogy megjelenik-e a mesterséges intelligencia a bankolásban, hanem az, hogy a pénzintézetek képesek-e megőrizni központi szerepüket a digitális pénzügyi élményben – a K&H ezen a területen élen jár, saját AI-alapú megoldásaival és ügyfélközpontú digitális fejlesztéseivel.
2026. 02. 07. 03:00
Megosztás:

Özvegyi nyugdíj 2026 – Kinek jár, mennyi, mikor és meddig? VIDEÓ

Az özvegyi nyugdíj sokak számára nehezen átlátható juttatás, pedig egy élethelyzetben döntő fontosságú anyagi biztonságot jelenthet.
2026. 02. 07. 02:00
Megosztás:

Eladtad az autódat? Vigyázz, nehogy veled fizettessék meg a súlyadót!

Eladott gépjármű és gépjárműadó: mikortól szűnik meg az adófizetési kötelezettség?
2026. 02. 07. 01:01
Megosztás:

Sokkoló igazság a kutyák életkoráról: lehet, hogy a kutyád már „nyugdíjas”, csak nem tudsz róla?

A legtöbb gazdi úgy gondolja, hogy pontosan tudja, hány éves a kutyája. De biztos benne, hogy azt is tudja, ez mit jelent emberi léptékben? Könnyen lehet, hogy egy vidám, játszós eb valójában már a „középkor” végén jár – vagy épp ellenkezőleg: még messze nem számít idősnek, hiába tűnik annak első pillantásra.
2026. 02. 07. 00:01
Megosztás:

Emelkedéssel zártak a New York-i tőzsde főbb mutatói

Jelentős emelkedéssel zártak pénteken a New York-i értéktőzsde irányadó mutatói, a 30 vezető iparvállalat Dow Jones indexe történelme során most először lépte át az 50 ezer pontot.
2026. 02. 06. 23:00
Megosztás:

Zárul a „Minden vállalkozásnak legyen saját honlapja” program második üteme

A Demján Sándor Program keretében megvalósuló „Minden vállalkozásnak legyen saját honlapja” program második üteme a rendelkezésre álló források kimerülése miatt 2026. február 6-án 18 órakor lezárul.
2026. 02. 06. 22:00
Megosztás:

150 darab legalább milliós nyereményt kínál az új, Varázsvilág sorsjegycsalád

A farsangi időszakra időzítve jelenik meg az év első háromtagú sorsjegycsaládja: a Varázskamra, Varázsrengeteg és Varázsvilág. A sorsjegyek mágikus külsővel, egyszerű, ám dinamikus játékmenetekkel és több tízmilliós főnyereményekkel várják a játékosokat.
2026. 02. 06. 21:00
Megosztás:

Erősödött a forint péntekre

Erősödött a forint a főbb devizákkal szemben péntek kora estére a bankközi devizapiacon reggelhez képest.
2026. 02. 06. 20:00
Megosztás:

A Strategy 2,4 milliárd dolláros veszteséget jelentett, miután a Bitcoin árfolyama 60 000 dollár alá esett

Megbillent a Bitcoin-vállalati narratíva: a korábban zászlóshajónak számító Strategy és a BitMine is tízmilliárdos veszteségeket könyvel el. Az intézményi kriptobefektetések nyereségígérete úgy tűnik, pillanatok alatt elolvadt.
2026. 02. 06. 19:00
Megosztás:

A szólás- és sajtószabadsággal foglalkozó podcastsorozatot indít az NMHH

A médiarendszer kétosztatúságának gyökerei a rendszerváltozásig nyúlnak vissza, és a közéletben ma már mindenki a saját közönségéhez beszél - ez is elhangzott a Nemzeti Média- és Hírközlési Hatóság (NMHH) új podcastsorozatában, amely a szólás- és sajtószabadság átfogó, sokoldalú megközelítését mutatja be közérthető formában. Az első adásban Koltay András, az NMHH és a médiatanács elnöke Lampé Ágnes újságíróval és Exterde Tibor műsorvezetővel vitatja meg a szólásszabadság örök és éppen aktuális kérdéseit - közölte a hatóság kommunikációs igazgatósága pénteken az MTI-vel.
2026. 02. 06. 18:30
Megosztás:

Naponta ezer kátyút javítanak a fővárosban

Naponta ezer kátyút javítanak meg, és még tovább emelik a kátyúzási kapacitást; hétvégén és éjszaka is dolgoznak a szakemberek, mivel az időjárás végre lehetővé teszi a tartós megoldást jelentő technológiát - közölte a főpolgármester pénteken a Facebook-oldalán.
2026. 02. 06. 17:30
Megosztás: