SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

BÉT: Pozitív hangulatban telt a pénteki kereskedés

A Budapesti Értéktőzsde részvényindexe, a BUX 600,54 pontos, 0,52 százalékos emelkedéssel, 116 510,12 ponton zárt pénteken.
2026. 01. 09. 20:00
Megosztás:

A JPMorgan és a Bitwise szerint a Bitcoin és az Ethereum is erős év előtt áll

Véget érhet a tavalyi kockázatcsökkentési hullám a kriptopiacon – legalábbis így látják a JPMorgan elemzői és a Bitwise vezető befektetési szakemberei. Az év eleji piaci stabilizáció jelei, az ETF-ek áramlásai, és a szabályozói környezet fokozatos javulása mind arra utalnak, hogy a Bitcoin (BTC) és az Ethereum (ETH) újabb lendületet vehet 2026-ban. Vajon tényleg új csúcsok jöhetnek?
2026. 01. 09. 19:30
Megosztás:

NGM: a magyar családok év végén is olcsóbban tankolhattak

Decemberben is teljesült a kormány elvárása, a magyar családok kedvezőbb áron tankolhattak, mint a szomszédos országokban élők, mindkét üzemanyag típus esetén 9 forinttal - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken.
2026. 01. 09. 18:30
Megosztás:

Egy évtized alatt csaknem felére csökkent az alacsony végzettségűek száma

Egy évtized alatt 47 százalékkal csökkent a legfeljebb nyolc általános iskolai végzettséggel rendelkező emberek száma, a hátrányos helyzetűek középfokú iskolai végzettséghez, illetve szakmai ismeretekhez juthattak - közölte a Belügyminisztérium társadalmi esélyekért és roma kapcsolatokért felelős államtitkára pénteken Zalaegerszegen.
2026. 01. 09. 18:00
Megosztás:

Csalók a kasszában - Rekordforgalom és rekordkockázat a magyar pénzforgalomban

Soha nem mozgott még ennyi pénz digitálisan Magyarországon – és soha nem volt ekkora tétje annak, hogy ki, hogyan és milyen védelemmel vesz részt ebben a forgalomban – erről szól majd a 2026. január 28-án, a Thermal Hotel Heliában megrendezésre kerülő Financial Fraud Summit konferencia.
2026. 01. 09. 17:30
Megosztás:

Növelte hitelközvetítéseit és a jutalékbevételeit a DH Group

Az ingatlanközvetítéssel és pénzügyi szolgáltatásokkal foglalkozó DH Group csaknem 30 százalékkal növelte hitelközvetítéseit és a jutalékbevételeit 2025 végén - közölte a társaság az MTI-vel pénteken.
2026. 01. 09. 17:00
Megosztás:

Irán kriptopénzekkel kerüli meg a szankciókat – Új módszerek, növekvő feszültségek

Friss amerikai jelentések szerint Irán Forradalmi Gárdája (IRGC) kriptovaluták segítségével próbálja kijátszani az Egyesült Államok gazdasági szankcióit. A digitális eszközök alkalmazása a védelmi exportban nemcsak technológiai újítás, hanem geopolitikai kihívás is: az ilyen lépések tovább feszíthetik a régió amúgy is törékeny egyensúlyát, miközben komoly figyelmeztetést jelentenek a globális kriptoszabályozás számára.
2026. 01. 09. 16:30
Megosztás:

Így alakult a kiskereskedelmi forgalom hazánkban - elemzés

A KSH ma reggel tette közzé a kiskereskedelmi forgalom novemberi adatait. Összességében éves alapon 2,5 százalékkal nőtt a kiskereskedelmi forgalom volumene a naptárhatással igazított adatok szerint, ami némileg elmaradt az általunk várttól.
2026. 01. 09. 16:00
Megosztás:

2026-ra kitekintve: hogyan biztosít napi 5 000 XRP-t a CryptoMiningFirm többdevizás felhőbányászata

A 2026-os évbe lépve, egyre több kriptovaluta-felhasználó nem vár már az árfolyamemelkedésekre, hanem inkább olyan modelleket keres, amelyek napi szinten mérhető hozamokat biztosítanak.
2026. 01. 09. 15:20
Megosztás:

Az Aster árfolyama úgy alakul, ahogy az elemző jósolta – Közeleg a következő nagy lépés?

Az Aster (ASTER) árfolyamának mozgása szinte tankönyvszerűen követi azt az elemzési forgatókönyvet, amelyet @ArdiNSC kriptoelemző már decemberben felvázolt. Az esés, a megkönnyebbülés-rali, majd a kulcsszinteken való bizonytalankodás mind beleillenek az eredeti elemzésbe. Most a piac ismét kritikus ponthoz érkezett – és a következő mozgás akár jelentős is lehet.
2026. 01. 09. 14:30
Megosztás:

A Vodafone nem tájékoztatott megfelelően az inflációkövető díjkorrekcióról

A fogyasztók számára nem egyértelműen kommunikálta 2022 októberétől 2024 májusáig az inflációkövető díjkorrekcióval kapcsolatos feltételeket a Vodafone Magyarország Zrt. (Vodafone) – tárta fel a Gazdasági Versenyhivatal (GVH). A jogutód One Magyarország Zrt. (One) az eljárás során végig együttműködött a GVH-val, elismerte a jogsértést és lemondott a jogorvoslati jogáról, valamint 2024 májusától a telekommunikációs cég megszüntette a kifogásolt kereskedelmi gyakorlatot. Mindezek figyelembevételével a GVH Versenytanácsa 352 millió forintos bírságot szabott ki a jogutód vállalkozásra.
2026. 01. 09. 13:30
Megosztás:

Csökkent a fluktuáció a hazai cégeknél, pedig sokan váltanának

Lassult a munkaerőáramlás mértéke a magyarországi vállalatoknál, ez viszont nem független attól, hogy a cégek is egyre óvatosabban toboroztak az elmúlt években. Jelenleg is sok munkavállaló váltana, a lehetőségeik azonban tovább szűkültek tavalyhoz képest – derül ki a Profession.hu friss felméréséből.
2026. 01. 09. 13:00
Megosztás:

Donald Trump: Az Egyesült Államok tulajdonként akarja megszerezni Grönlandot

Donald Trump amerikai elnök szerint az Egyesült Államok tulajdonként akarja megszerezni Grönlandot és nem csupán szerződés formájában akar jogokkal rendelkezni.
2026. 01. 09. 12:00
Megosztás:

BKK: több mint kétmillióra büntették a tavalyi rekorder bliccelőt

Több mint 2,3 millió forintot fizetett az elmúlt év "pótdíjrekordere", egy 36 éves nő, aki kilenc év halogatás után törlesztette a tartozását. Mögötte egy több mint 2 millió forintos tartozás szerepel, amit szintén kilenc év után rendezett egy 53 éves nő - közölte a Budapesti Közlekedési Központ (BKK) pénteken az MTI-vel.
2026. 01. 09. 11:30
Megosztás:

Célzott támogatásokkal segíti a kormány a szőlő- borágazatot

A magyar bor a nemzeti identitásunk része, hozzátartozik a kultúránkhoz, ezért az ágazat támogatása, a termékek piaci pozícióinak erősítése kiemelt feladata az agrártárcának - mondta a mezőgazdaságért felelős államtitkár Marcaliban, a Somogy vármegyei gazdáknak rendezett fórumon az Agrárminisztérium (AM) pénteki közleménye szerint.
2026. 01. 09. 11:00
Megosztás:

A kiskereskedelmi forgalom novemberi adatait közli a KSH

A kiskereskedelmi forgalom novemberi adatait közli ma a Központi Statisztikai Hivatal (KSH).
2026. 01. 09. 10:30
Megosztás:

Alig indult el az Otthon Start Program, máris a használt lakásoké a hitelpiac

Októberre és novemberre rekordszintre, kilencven százalék közelébe emelkedett a használt lakások vásárlására felvett lakáshitelek összeg szerinti részesedése az új szerződéseknél, ami egyértelműen az Otthon Start hitelek dominanciájával magyarázható – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Közben látványosan megugrott az egy szerződésre jutó, átlagos összeg is.
2026. 01. 09. 10:00
Megosztás:

Erősödött a forint reggel

Erősödött a forint a főbb devizákkal szemben péntek reggel az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 01. 09. 09:30
Megosztás:

Folytatódhat még az áremelkedés? Mire számíthatunk a lakáspiacon 2026-ban?

A 2026-os év is komoly változásokkal indul a lakáspiacon, melyek célja egyszerre a kereslet élénkítése és a kínálat bővítése. A legnagyobb támogatás talán a közszolgálati dolgozókat érinti, akik idén januártól évi nettó egymillió forintos vissza nem térítendő otthontámogatásra jogosultak. Ezt az összeget önerőként használhatják fel lakásvásárláshoz, illetve meglévő lakáshitelük törlesztésére is fordíthatják, ugyanakkor nem használható fel előtörlesztésre vagy végtörlesztésre, csak a rendszeres törlesztőrészletekre. Az intézkedés minden közszolgálatban dolgozót érint, így az orvosok, tanárok, rendvédelmi dolgozók és köztisztviselők is igénybe vehetik. Becslések szerint az intézkedés 100 ezer embert érinthet, vagyis éves szinten 100 milliárd forintos kiadást jelenthet a költségvetés számára.
2026. 01. 09. 09:00
Megosztás:

Az ENSZ főtitkára szerint az Egyesült Államokat jogi kötelezettség terheli, hogy folytassa a befizetéseket

Az ENSZ főtitkára szerint az Egyesült Államokat jogi kötelezettség terheli, hogy folytassa a világszervezet működéséhez való anyagi hozzájárulások folyósítását.
2026. 01. 09. 08:30
Megosztás: