SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Ezekkel a számokkal nyerhettél a hatos lottón

A Szerencsejáték Zrt. tájékoztatása szerint a 2. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 01. 11. 23:00
Megosztás:

Ma emelkedik a piac? A befektetők átcsoportosítják nyereségüket a legjobb 2026-os kripto előértékesítésbe

A piac ma bikás hangulatban van, számos kriptovaluta zöld tartományban forog. Ez a pozitív trend vásárlási hullámot indított el a befektetők körében. Ugyanakkor a legtöbb vezető kriptoeszköz az elmúlt héten csak mérsékelt nyereséget ért el, így azok a befektetők, akik a legjobb altcoinokat keresik vásárlásra, elkezdték keresni a nagyobb potenciállal bíró előértékesítéseket.
2026. 01. 11. 22:00
Megosztás:

A BNB 902 dollárig emelkedett: diverzifikálj a legígéretesebb kriptó előértékesítésbe, a Digitap-ba ($TAP)

A kriptopiac 2026-ot újult lendülettel kezdte, és a BNB gyorsan reagált erre. Az árfolyam a hét elején átlépte a 900 dolláros szintet, és rövid időre elérte a 902 dollárt is, mielőtt a szélesebb piaci konszolidáció visszahúzta volna 890 dollár alá. Bár ez a mozgás megerősítette, hogy a vevők továbbra is aktívak, egyben emlékeztette a kereskedőket arra is, milyen gyorsan kifulladhat a lendület, ha csökken a likviditás.
2026. 01. 11. 20:00
Megosztás:

Megegyezésre szólította fel Kubát az amerikai elnök

Donald Trump amerikai elnök az Egyesült Államokkal való megegyezésre szólította fel Kubát, miután az elveszítette legnagyobb támogatójaként Venezuelát.
2026. 01. 11. 19:00
Megosztás:

Francia gazdasági miniszter: az EU-nak jobban kellene védenie a belső piacát

Az Európai Uniónak "gyorsabban, összehangoltabban és hatékonyabban" kell megvédenie belső piacát, különösen a kínai termékek beáramlásával szemben - jelentette ki Sébastien Martin francia ipari miniszter vasárnap.
2026. 01. 11. 18:00
Megosztás:

A fogyatékossággal élők és közösségeik 2026-ban is számíthatnak a kormányra

Magyarország kormánya elkötelezett a civil szervezetek támogatása mellett, szolgáltató államként stabil és kiszámítható működési feltételeket biztosítanak számukra, költségvetési forrással, modern eszközökkel, sikeres programokkal támogatják őket - mondta Nyitrai Zsolt, a miniszterelnök főtanácsadója a Facebook-oldalán vasárnap közzétett videóban.
2026. 01. 11. 17:00
Megosztás:

A román kormány többletbevételt remél az ingatlan- és gépjárműadó emelésétől

A román kormány szerint mintegy 3,7 milliárd lejes (280 milliárd forint) többletbevételt eredményezhet az önkormányzatok számára 2026-ban az ingatlan- és gépjárműadó januártól bevezetett emelése, ez 30 százalékos növekedést jelent 2025-höz képest.
2026. 01. 11. 16:00
Megosztás:

Az EU-Mercosur megállapodás ellen tiltakozó gazdák akadályozzák több autópálya forgalmát Belgiumban

Több autópálya forgalmát is akadályozza az Európai Unió-Mercosur kereskedelmi megállapodás aláírása ellen tiltakozó gazdák napok óta tartó megmozdulása Belgiumban - tájékoztatott a belga rendőrség a Le Soir című, francia nyelvű belga napilap vasárnapi jelentése szerint.
2026. 01. 11. 15:00
Megosztás:

Cipőt, kabátot, takarót kér a rászoruló emberek számára a Magyar Máltai Szeretetszolgálat

A rendkívüli hidegben a tervezettnél gyorsabban fogynak a hajléktalanellátásban gyakran pótlásra szoruló ruhaneműk, ezért több vidéki városban és Budapesten is a lakosság segítségét kéri a Magyar Máltai Szeretetszolgálat - közölte a karitatív szervezet vasárnap az MTI-vel.
2026. 01. 11. 14:00
Megosztás:

Meteorológia: országos átlagban mínusz 12 Celsius-fok volt vasárnap hajnalban

Bár új szezonrekord nem született, a szombat éjszaka is zimankós volt: országos átlagban mínusz 12 fokig csökkent a hőmérséklet - írta a HungaroMet Zrt. vasárnap a Facebook-oldalán.
2026. 01. 11. 13:00
Megosztás:

Mikor kell visszafizetni a közszolgálati otthontámogatást? Ezek a hibák milliókba kerülhetnek!

A otthontámogatás egy rendkívül kedvező, vissza nem térítendő juttatás, amely az önrész előteremtésében vagy a havi törlesztőrészletek csökkentésében nyújt hatalmas segítséget a közszolgálatban dolgozóknak. Azonban, mint minden állami támogatásnak, ennek is szigorú feltételei vannak. Ha ezeket nem tartjuk be, a támogatást kamatostul kell visszafizetni.
2026. 01. 11. 12:00
Megosztás:

A B+N Csoport bekerült a világ legnagyobb takarítórobot-flottákat üzemeltető vállalatai közé

A magyar tulajdonú B+N Csoport a 8. helyen végzett a világ legnagyobb takarítórobot-flottákat üzemeltető vállalatai között a FieldBots Radar 2025 független, nemzetközi felmérése alapján - közölte a létesítményüzemeltetési szolgáltatásokat nyújtó vállalat az MTI-vel.
2026. 01. 11. 11:00
Megosztás:

Indul a peronépítés Keleti pályaudvaron, módosul a dunántúli távolsági vonalak közlekedési rendje

Hétfőn kezdődik az akadálymentes peron építése a Keleti pályaudvaron, ezért módosul a Keleti pályaudvart érintő dunántúli távolsági vonalak közlekedési rendje, több dunántúli vonat végállomása Kelenföldre kerül át - közölte a Mávinform szombaton az MTI-vel.
2026. 01. 11. 10:00
Megosztás:

Az új évben is ingyenesen segíti a nyelvtanulást a KRÉTA Idegennyelvi Felkészítő Modul

A KRÉTA Idegennyelvi Felkészítő Modul térítésmentesen elérhető platform nemcsak a diákoknak és a tanároknak, hanem a Kréta-azonosítóval rendelkező szülőknek is lehetőséget ad a fejlődésre, a tanulásra, a nyelvtudásuk felfrissítésére.
2026. 01. 11. 09:00
Megosztás:

Tetőzhetett a budapesti lakásár-növekedés

Miközben több vármegyében fokozódott a lakások és házak áremelkedése tavaly év végén, Budapesten, ha csak kicsit is, de mérséklődött a drágulás üteme - derül ki a zenga.hu ingatlankereső portál adataiból. Ennek ellenére a főváros legolcsóbb kerületei is vetekszenek a legdrágább vármegyeszékhelyek hirdetési négyzetméteráraival.
2026. 01. 11. 08:00
Megosztás:

Tovább zuhant decemberben a FAO élelmiszerár-indexe, hiába drágult a gabona

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO) pénteken kiadta legfrissebb jelentését az élelmiszer-alapanyagok világpiaci mutatójáról, amely szerint decemberben tovább csökkentek az élelmiszerárak az előző hónaphoz képest, mivel a tejtermékek, a hús és a növényi olajok jegyzéseinek visszaesése ellensúlyozta a gabonafélék és a cukor árának emelkedését.
2026. 01. 11. 07:00
Megosztás:

Otthon Start: mit okozna, ha eltörölnék a támogatott lakáshitelt?

Az MNB lakáshitel statisztikái alapján 273,99 milliárd forint összegben kötöttek szerződést a magyarok novemberben. Ezen összegből 222,64 milliárd forint kapcsolódott valamilyen támogatott kölcsönhöz. Ez a teljes havi összeg 81,26 százaléka, mondhatni csak minden ötödik forintot helyeztek ki a bankok piaci alapon. De ez egy jó hír, vagy inkább probléma?
2026. 01. 11. 06:00
Megosztás:

Ukrán elnök: Kijev vizsgálja a Donyec-medencei gazdasági övezet létrehozására vonatkozó amerikai javaslatot

Ukrajna vizsgálja az Egyesült Államoknak azt a javaslatát, hogy szabad gazdasági övezet hozzanak létre a Donyec-medencében a háború lezárása után - jelentette ki Volodimir Zelenszkij ukrán elnök a Bloomberg hírügynökségnek adott nyilatkozatában, amelyet az UNIAN ukrán hírügynökség szemlézett szombaton.
2026. 01. 11. 05:00
Megosztás:

Melyik a legnépszerűbb használt autómárka most Magyarországon?

2025-ben a DataHouse adatai szerint 128 155 import használt személyautó került hazai forgalomba Magyarországon, ami 15,5 százalékkal haladta meg az egy évvel korábbi, 110 961-es értéket. Noha ezzel öt éve nem látott szintre emelkedett a használtautó-import, ez a volumen továbbra is jelentősen elmarad a Covid-járványt megelőző időszak évi 155-160 ezres szintjétől.
2026. 01. 11. 04:00
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 2. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 01. 11. 03:00
Megosztás: