SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A Solana 124 dolláron vs. Digitap ($TAP): Miért fontosabbak a banki infrastruktúrák, mint a tranzakciós sebesség 2026-ban?

A Solana jelenleg 124 dollár körül forog, de a banki infrastruktúrák hatása 2026-ban sokkal jelentősebb lehet. A Digitap ($TAP) a fizetési elszámolásra, kártyás fizetésre és fiat-hozzáférésre összpontosít.
2025. 12. 26. 20:00
Megosztás:

A következő másfél évtizedben az Egyesült Államok marad a világ legnagyobb gazdasága

Londoni pénzügyi elemzők szerint a következő másfél évtizedben várhatóan az Egyesült Államok marad a világ legnagyobb gazdasága.
2025. 12. 26. 18:00
Megosztás:

A lengyelek leginkább az egészségügy helyzete miatt aggódnak

A legnagyobb aggodalmat az egészségügyi ellátás elérhetősége kelti a lengyelek körében a 2026-os évre vonatkozóan – derült ki a Wirtualna Polska hírportál által pénteken közzétett felmérésből.
2025. 12. 26. 17:00
Megosztás:

Rekordot döntött az idén kötött brit fegyverexport-szerződések értéke

Rekordot döntött az idén kötött új brit fegyverexport-szerződések értéke.
2025. 12. 26. 16:00
Megosztás:

Újabb XRP árrobbanás jöhet 2026-ban? – Elemző szerint közeledik a következő nagy kitörés

Az XRP, a Ripple által támogatott kriptovaluta ismét a reflektorfénybe került, miután egy ismert elemző, CryptoBull újabb jelentős árfolyam-emelkedést vetít előre. Az elemzés szerint az XRP ismét ugyanabban a klasszikus mintában mozog, amely korábban is hatalmas árrobbanásokat eredményezett. De vajon tényleg küszöbön áll a következő nagy ralira való kitörés?
2025. 12. 26. 15:00
Megosztás:

Litván ultimátum a kriptovaluta szolgáltatóknak: Engedély vagy szankció 2025. december 31-ig!

Litvánia határozott lépést tett a kriptoszektor szabályozása felé: a balti állam központi bankja figyelmeztette a hazai kriptoeszköz-szolgáltatókat (CASP), hogy 2025. december 31-ig engedélyt kell szerezniük a működéshez – ellenkező esetben illegális tevékenységnek minősülhetnek, amely akár büntetőjogi következményekkel is járhat. Az európai MiCA-rendelet betartása immár nem választható – hanem kötelező. Aki lemarad, kimarad.
2025. 12. 26. 13:00
Megosztás:

Előrehozott parlamenti választást tartanak Koszovóban vasárnap

Előrehozott parlamenti választást tartanak vasárnap Koszovóban, azt követően, hogy a kormányzó Önrendelkezés (Vetevendosje) a februári választások után nem tudott kormányt alakítani.
2025. 12. 26. 12:00
Megosztás:

A Bitcoin gyenge pontja: Miért törik meg az árfolyam a 70–80 ezer dolláros sávban?

A Bitcoin árfolyama új történelmi csúcsok közelében jár, mégis rejtett gyengeségeket mutat a piac bizonyos árszintjein. Egy friss elemzés rávilágít arra, hogy a 70 000 és 80 000 dollár közötti zóna továbbra is a BTC egyik leginstabilabb, legkevésbé megtámogatott tartománya – ami kulcsfontosságú lehet a jövőbeli emelkedések vagy korrekciók szempontjából.
2025. 12. 26. 10:00
Megosztás:

Februárban vége lehet az alapszámla ingyenességének?

Az alapszámla jelenleg nem csak a szolgáltatások meghatározott körét kínálja ingyen, hanem még számlavezetési díjat sem kell fizetni utána mindaddig, amíg az infláció tartósan 4% alá nem csökken. A novemberi tényadat és az MNB decemberi inflációs előrejelzése alapján ez az időpont hamarabb elérkezhet, mint korábban várták.
2025. 12. 26. 09:00
Megosztás:

Izrael 350 milliárd sékelt fektet független fegyveripar létrehozásába

Izrael 350 milliárd sékelt (közel 33 ezer milliárd forint) fektet független fegyveripar kialakításába - ígérte Benjámin Netanjahu miniszterelnök a pilótaújoncok avatásának ünnepségén szerdán.
2025. 12. 26. 08:00
Megosztás:

Kaliforniában rekordmértékű esőt hozott a karácsony

Kaliforniában rekordmértékű esőt hozott a karácsony, az állam déli részén vészhelyzetet hirdettek áradások, villámáradások, földcsuszamlások miatt.
2025. 12. 26. 06:00
Megosztás:

A kripto felkerült a karácsonyi kívánságlistákra – az infláció újragondoltatja az amerikai ünnepi költekezést

Az emelkedő megélhetési költségek ellenére – vagy talán éppen miattuk – egyre több amerikai gondolkodik kriptovalutában karácsonyi ajándékként, derül ki a Visa friss felméréséből. A trend különösen a fiatalabb generációk körében erős, és azt sugallja: a kripto már nem pusztán spekuláció, hanem egyre inkább kulturálisan elfogadott értékhordozó.
2025. 12. 26. 05:00
Megosztás:

Ez a Kádár-kocka házak típushibája, emiatt nehéz kifűteni őket!

Megjött a zimankó, de a hőszigetelés még most is aktuális kérdés: létezik egy korszerű, különleges megoldás, amely már Magyarországon is hozzáférhető. A szakember szerint a Kádár-kockák esetében tipikus szerkezeti problémáról beszélhetünk, és azt is bemutatja, milyen lépésekkel, milyen módszerekkel lehet hatékonyan orvosolni a hibát.
2025. 12. 26. 03:00
Megosztás:

Ezzel trükkel felére csökkentheted a hűtőszekrényed áram-fogyasztását

Az energia-veszélyhelyzet miatt hamarosan már magasabb árról érkezhet számla, a gáz mellett pedig a megnövekedett áramfogyasztás is sokaknak okozhat fejfájást. Egyes háztartási eszközök használatát – például hűtőt, mosógépet vagy légkondit – a jövőben sem fogjuk tudni kiiktatni, pár trükköt azonban érdemes bevetni, amivel csökkenthetjük a kiadásokat.
2025. 12. 26. 02:00
Megosztás:

A 6-os lottót feladtad a hétre? Kár volt... A kukába is dobhatod a szelvényt...

A hazai szerencsejátékok közül a lottójátékok között meghatározó különbség van abban, hogy milyen eséllyel lehet elvinni annak főnyereményét. Most, a 41. heti lottóhúzás következik hétvégén, amikoris a hatoslottó várható főnyereménye 540 millió Ft, míg a hagyományos ötös lottón 1,353 milliárd forint van "meghirdetve" főnyereményként.
2025. 12. 26. 01:00
Megosztás:

Több mint 62 ezer cipősdoboz ajándékot gyűjtött a Baptista Szeretetszolgálat

Idén 62 ezernél is több cipősdoboz ajándékot gyűjtött és osztott ki a Baptista Szeretetszolgálat - közölte a szervezet kedden az MTI-vel.
2025. 12. 26. 00:05
Megosztás:

Amikor a Solana 10 dollár alatt volt, senkit nem érdekelt – most szűk a likviditás, és a Digitap ($TAP) vezeti a 2026-os legjobb kriptós előértékesítést

Sok kereskedő vegyes érzelmekkel gondol vissza az előző bikapiacra. Az árak emelkedtek, a hírek hangosak voltak, de a legtöbben mégis úgy érzik, lemaradtak a valódi mozgásokról. A piac kaotikusnak tűnt, a forgások gyorsak voltak, és kevés volt a meggyőződés. Mégis, ebben a zavaros környezetben is hatalmas lehetőségek nyíltak azok számára, akik időben észrevették őket. A Solana ennek tökéletes példája.
2025. 12. 25. 22:00
Megosztás:

4 kriptovaluta, amelyet határokon átnyúló fizetésekre terveztek — a Digitap ($TAP) vezeti a 2026-os legjobb előértékesítéseket

A pénzküldés országhatárokon túl továbbra is komoly terhet jelent a mindennapi életre nézve. A Világbank Remittance Prices Worldwide adatbázisa szerint a globális átlagos átutalási költség továbbra is valamivel 6% felett mozog, jóval meghaladva a régóta kitűzött nemzetközi célt.
2025. 12. 25. 20:00
Megosztás:

Karácsonyi kriptóláz: A Z generáció inkább Bitcoint kér, mint cipőt vagy ajándékkártyát

Miközben a klasszikus karácsonyi ajándékok – telefonok, cipők vagy ajándékkártyák – továbbra is népszerűek, egy új trend kezd kibontakozni a fiatal felnőttek körében. Egy friss felmérés szerint a Z generáció egyre inkább kriptovalutára vágyik a fa alá – nem vicc, valódi digitális pénzt kérnek, nemcsak virtuális élményeket. De mi áll a jelenség mögött, és mit érdemes tudni, ha valakit kriptóval szeretnénk meglepni? Mutatjuk!
2025. 12. 25. 18:00
Megosztás:

Az Ericsson szerint 2031 végére a mobil-előfizetések mintegy kétharmada 5G lesz

Az 5G-előfizetések száma továbbra is rohamosan növekszik, és várhatóan 2025 végére eléri a 2,9 milliárdot, ami az összes mobil-előfizetés egyharmadát teszi ki, 2031 végére pedig már közel a kétharmadát - áll az Ericsson svéd távközlésiberendezés-gyártó honlapján.
2025. 12. 25. 17:00
Megosztás: