SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Nem a cégalapítás állt meg, hanem a kockázatvállalás – ezt mutatják a 2025-ös adatok

2025-ben nem egyszerűen kevesebb új vállalkozás alakult, hanem látványosan visszaesett azok száma is, akik először vágtak bele a cégalapításba. Az OPTEN adatai szerint az új belépők száma gyorsabban csökkent, mint maga a cégalapítás.
2026. 02. 03. 14:30
Megosztás:

Kamatmentes hitellel támogatja az MFB az energiahatékonysági beruházásokat

Új kamatmentes hitellel segíti a vállalkozások energiahatékonysági fejlesztéseit a Magyar Fejlesztési Bank (MFB), az uniós társfinanszírozású hitelkonstrukcióban csaknem 39 milliárd forint áll rendelkezésre - tájékoztatott az MFB EU Üzleti Igazgatóság vezetője az M1 aktuális csatorna kedd reggeli műsorában.
2026. 02. 03. 14:00
Megosztás:

Decemberben is száguldott az Otthon Start, brutálisak a tavalyi számok a lakáshiteleknél

A novemberitől némileg elmaradó volumenű, de így is óriási mennyiségű új lakáshitel-szerződést hozott a decemberi hónap, ami egyértelműen az Otthon Start iránti keresletnek köszönhető - hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője. Mindezek nyomán 2025-ben közel másfélszeresére nőtt a megkötött új lakáshitel-szerződések összege, és drasztikusan megugrott a támogatott hitelek aránya is.
2026. 02. 03. 13:30
Megosztás:

Tanulmány: így támogatja a műanyagipar az orosz háborút

Bár a műanyag kérdése elsőre környezetvédelmi témának tűnik, egy friss nemzetközi tanulmány rámutat: a fosszilis energiahordozókra épülő műanyaggyártás és az orosz–ukrán háború finanszírozása között szoros kapcsolat húzódik. A műanyagpolitika ezért nem csupán klíma- vagy hulladékgazdálkodási kérdés, hanem a biztonságpolitikát is érinti – hangsúlyozza a Humusz Szövetség szakmai anyaga.
2026. 02. 03. 13:00
Megosztás:

AI-forradalom 2026: 5 trend, ami újraírja a vállalatok működését - az SAP előrejelzése

Az SAP, mely a világ vezető vállalata az üzleti alkalmazások, felhőmegoldások és intelligens vállalati technológiák terén, idén is megfogalmazta év eleji várakozásait. Természetesen elsősorban a mindannyiunkat foglalkoztató mesterséges intelligencia fogalomkörében, mely előretekintésük szerint 2026-ban már nem csupán egy eszköz lesz a vállalatok kezében, hanem a vállalati architektúra új alaprétege.
2026. 02. 03. 12:30
Megosztás:

Hyperliquid: jönnek az előrejelző piacok a HIP-4 javaslattal

Spekuláció tőkeáttétel nélkül? A Hyperliquid új terve forradalmasíthatja a predikciós (előrejelzési) piacokat a decentralizált világban.
2026. 02. 03. 12:00
Megosztás:

Ukrán elnök: kész a megállapodás Washingtonnal a biztonsági garanciákról

Kész a megállapodás az Egyesült Államokkal a kétoldalú biztonsági garanciákról - jelentette ki Volodimir Zelenszkij ukrán elnök hétfőn a Telegramon, miután egyeztetett az orosz és az amerikai féllel tárgyaló ukrán küldöttség tagjaival.
2026. 02. 03. 11:30
Megosztás:

Rekordévet zártak a romániai repülőterek: közel 10%-os utasforgalom-növekedés

Több mint 28,5 millió fő volt a romániai repülőterek utasforgalma 2025-ben - közölte kedden a romániai repterek egyesülete (AAR).
2026. 02. 03. 11:00
Megosztás:

Trump tagadja, hogy tudott volna az 500 millió dolláros arab kriptobefektetésről: újra reflektorfényben a WLFI

Egy félmilliárd dolláros rejtély, elnöki kötelékekkel: Trump védekezik, miközben nő a politikai nyomás a kriptós üzlet körül. Donald Trump amerikai elnök elhatárolódott attól a közel 500 millió dolláros befektetéstől, amelyet egy magas rangú abu-dzabi uralkodó hajtott végre a World Liberty Financial nevű kriptoalapú vállalatban. Bár a platformhoz szorosan kötődnek Trump családtagjai, az elnök kijelentette: nem tudott az üzletről, amely újabb vitákat szít a külföldi befolyásról és az elnöki család üzleti érdekeltségeiről.
2026. 02. 03. 10:30
Megosztás:

Zsugorodó árrés, fogyó mozgástér: túlélésre játszanak az építőanyag-kereskedők

Minden eddiginél nagyobb érdeklődés övezte a Mapei Kft. idei Kereskedő Konferenciáját, amelynek fókuszában nem a versenyképesség, hanem a hosszú távú túlélés állt. A közelmúltban Budapesten megrendezett eseményen közel 150 építőanyag kereskedő vett részt, hogy választ találjon az egyre égetőbb piaci kihívásokra: a zsugorodó árrésekre, az online versenyre, valamint a vásárlói bizalomvesztésre.
2026. 02. 03. 10:00
Megosztás:

ING Németország új kriptobefektetési kaput nyitott: Bitcoin, Ethereum és Solana immár közvetlenül elérhető a lakossági ügyfelek számára

Kripto a hagyományos értékpapírszámlán? Igen, az ING-nél már ez is valóság. A kriptovaluták egyre inkább belépnek a hagyományos pénzügyi szektor falai közé – most pedig az egyik legnagyobb európai bank, az ING Deutschland tette meg a következő lépést ezen az úton.
2026. 02. 03. 09:30
Megosztás:

Gyorsabban melegszik a Föld, mint ahogy a modellek követni tudnák

A globális felmelegedés üteme látványosan felgyorsult: a Föld átlaghőmérséklete már 1,4 Celsius-fokkal haladja meg az iparosodás előtti szintet – elkerülhetetlennek tűnik, hogy túlfussunk a 1,5 °C-os párizsi klímacélon. Egy nemrég kiadott jelentés szerint ezért nemcsak az üvegházhatású gázok felelősek, hanem egy eddig alulértékelt tényező is: a légköri aeroszol-részecskék mennyiségének gyors csökkenése. Szabó Péter és Pongrácz Rita, az ELTE Meteorológiai Tanszékének kutatói klímamodellezői szemmel mutatják meg, miért borul fel a Föld energiamérlege, miért maradnak le a modellek, és miért kerülhetnek veszélyesen közel a billenőpontok.
2026. 02. 03. 09:00
Megosztás:

Elindult a jelölőszervezetek nyilvántartásba vétele a 2026-os választásra

Mától kérhetik nyilvántartásba vételüket a Nemzeti Választási Bizottságtól (NVB) az április 12-ei országgyűlési képviselő-választáson jelölőszervezetként indulni szándékozó pártok és országos nemzetiségi önkormányzatok.
2026. 02. 03. 08:30
Megosztás:

144 millió forint értékű autót foglaltak le adócsaló autókereskedőtől

A Nemzeti Adó- és Vámhivatal (NAV) huszonöt gépjárművet foglalt le csaknem 144 millió forint értékben, valamint bankszámlákat zárolt és követeléseket is lefoglalt egy budapesti használtautó-kereskedésnél áfacsalás miatt.
2026. 02. 03. 08:00
Megosztás:

Vegyesen változott a forint árfolyama kedd reggelre

Vegyesen alakult, kevéssé változott a forint árfolyama kedd reggelre a főbb devizák előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 03. 07:30
Megosztás:

Kormányzati leállás miatt csúsznak az amerikai foglalkoztatási adatok

Az amerikai adminisztráció több foglalkoztatási adat nyilvánossá tételét halasztja el az újabb, ezúttal részleges kormányzati leállás miatt – közölte a munkaügyi statisztikákért felelős szövetségi iroda hétfőn.
2026. 02. 03. 07:00
Megosztás:

A Graphisoft Park javította eredményvárakozását 2025-re

A korábban várt 18,8 millió euró pro forma adózás utáni eredmény helyett 20,48 millió euró pro forma eredményt vár a tavalyi évre a Graphisoft Park, míg a korábban közzétett 2026-os előrejelzésen nem változtattak - közölte az ingatlanfejlesztő és -hasznosító társaság hétfőn a Budapesti Értéktőzsdén.
2026. 02. 03. 05:30
Megosztás:

Grönland miatt erősödtek a geopolitikai kockázatokkal kapcsolatos globális üzleti félelmek

Jelentősen erősödtek a geopolitikai kockázatok keltette aggályok a globális üzleti szektorban, mindenekelőtt a Grönland hovatartozásának ügyében kirobbant viszály miatt - áll az egyik legtekintélyesebb pénzügyi-gazdasági elemzőműhely, az Oxford Economics hétfőn Londonban ismertetett friss befektetői felmérésében.
2026. 02. 03. 05:00
Megosztás:

Mikor jön a 13. és 14. havi nyugdíj? Itt vannak az időpontok!

A februári nyugdíjak és nyugdíjszerű ellátások bankszámlára történő folyósítása február 12-én esedékes, míg a 13. és 14. havi ellátás összege február 13-án érkezik meg az érintettek bankszámlájára - tájékoztatta a Magyar Államkincstár hétfőn az MTI-t.
2026. 02. 03. 04:30
Megosztás:

Hamarosan visszatérhetnek a lakásvásárlók - Vidéken durran most nagyot a piac

A decemberi mélypont után január második felében emelkedni kezdett az ingatlanérdeklődések száma, ami hamarosan az eladási számokban is meglátszódhat. A zenga.hu adataiból kiderül, hogy a vásárlók főként az Otthon Start program feltételeinek megfelelő ingatlanokat keresik, és vidéken látható most nagyobb fellendülés.
2026. 02. 03. 04:00
Megosztás: