SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Befejeződött a békéscsabai Munkácsy Mihály Múzeum felújítása

Bácsmegi Gábor múzeumigazgató pénteken az MTI-nek elmondta, a felújítás elsősorban a műemléki épületrész homlokzatát érintette, kicserélték az intézmény nevét jelző betűket a timpanon alatti részen, ahogyan a főbejárati ajtót és a benti fogadópultot is. Emellett áthelyezték a kerítést.
2026. 02. 22. 20:00
Megosztás:

Trump 10-ről 15 százalékra emeli a globális vámtarifát

Az amerikai elnök közölte szombaton, hogy az előző nap bejelentett 10-ről 15 százalékra emeli az új globális vámtételt.
2026. 02. 22. 19:00
Megosztás:

Gyorsuló tengerszint-emelkedés fenyegeti Dubrovnik óvárosát

A tengerszint emelkedése az egyik legsúlyosabb, a klímaváltozással összefüggő kihívás lehet a kulturális örökség védelmében a következő évtizedekben Dubrovnikban - erre figyelmeztet a város megbízásából készült, a dubrovniki világörökségi helyszínre vonatkozó felkészülési és kockázatkezelési terv.
2026. 02. 22. 18:00
Megosztás:

Érkezik a kora tavaszias idő

Kora tavaszias, olykor szeles idő várható február utolsó hetében, a csúcshőmérséklet napközben jellemzően 10 Celsius-fok felett alakul, de a hétvégén akár 12-18 fok is lehet. A hét elején még többfelé lehet csapadék, akár zivatar is, majd szerdától szárazabb és egyre naposabb idő várható - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 02. 22. 17:00
Megosztás:

Rekordszintű tanulási hullám indult 2026 elején

Háromszorosára nőtt 2026 januárjában a felnőtt- és szakmai képzések iránti érdeklődés az előző év azonos időszakához képest – derül ki a TanfolyamGURU platform friss adataiból. A növekedés nem néhány kiugró nap eredménye: a teljes hónap során tartósan magas aktivitás volt mérhető, ami arra utal, hogy a jelenség mögött mélyebb munkaerőpiaci és társadalmi folyamatok húzódnak meg.
2026. 02. 22. 16:00
Megosztás:

Piaci pletyka: a SWIFT már az XRP-t használja? – Új korszak jöhet a globális pénzügyekben

Robbanásközeli fejlemény a nemzetközi utalási piacon: friss értesülések szerint az XRP egyre mélyebben beépül a globális pénzügyi infrastruktúrába, és a SWIFT modernizált fizetési rendszerében is szerepet kap. Ha az információk helytállóak, az áttörést jelenthet az intézményi adoptáció és a valós blokklánc-használat terén.
2026. 02. 22. 15:00
Megosztás:

Egy hónap alatt több mint 120 ezren írták alá az agrárpetíciót

Január 19-i indulása óta több mint 120 ezer gazdálkodó és fogyasztó csatlakozott a Nemzeti Agrárgazdasági Kamara (NAK), illetve a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (MAGOSZ) aláírásgyűjtéséhez - jelentette ki a NAK elnöke az Agrokult.hu weboldalon vasárnap megjelent interjújában.
2026. 02. 22. 14:00
Megosztás:

Identitásválságban a Bitcoin - Az altcoinok kerültek reflektorfénybe

3,8 milliárd dollár távozott a BTC és ETH ETF-ekből: új fejezet nyílhat az intézményi kriptopiacon. Miközben az amerikai Bitcoin- és Ethereum-ETF-ekből hetek óta ömlik ki a tőke, egyes altcoin-alapok – különösen a Solana és az XRP termékek – friss beáramlást tapasztalnak. A trend nem pusztán árfolyammozgásokról szól: egyre többen kérdőjelezik meg a Bitcoin szerepét a globális pénzügyi rendszerben.
2026. 02. 22. 13:00
Megosztás:

Pánik a piacon: újabb „extrém félelem” jelezhet Bitcoin-vételi lehetőséget?

Történelmi mélypontra süllyedt a piaci hangulat, miközben a Bitcoin árfolyama körül ismét eluralkodott a bizonytalanság. Elemzők szerint azonban az úgynevezett „extreme fear” fázis gyakran nem a vég, hanem egy új ciklus kezdete – és hosszú távon komoly beszállási lehetőséget jelenthet.
2026. 02. 22. 12:00
Megosztás:

Fokozott figyelmet fordít a NAIH a politikai célú adatkezelésre a kampányban

A jelölteknek, jelölőszervezeteknek az április 12-ei országgyűlési választás kampányában is be kell tartaniuk az Európai Unió általános adatvédelmi rendeletét (GDPR). A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) fokozott figyelmet fordít a politikai célú adatkezelések jogszerűségére.
2026. 02. 22. 11:00
Megosztás:

A Uniswap alapítója riadót fújt: egyre több a kriptós csaló hirdetés

Újabb figyelmeztetés érkezett a DeFi-szektorból. A világ egyik legismertebb decentralizált tőzsdéjének alapítója szerint a felhasználókat célzó adathalász (phishing) kampányok új szintre léptek, és a csalók fizetett hirdetésekkel vadásznak a kriptotárcákra. A tét nem kisebb, mint a teljes egyenleg elvesztése.
2026. 02. 22. 10:00
Megosztás:

90% esélyt lát a Ripple vezére, hogy áprilisra törvény lehet a CLARITY Act

Fordulóponthoz érkezhet az amerikai kriptoszabályozás. A Ripple vezérigazgatója szerint szinte biztos, hogy heteken belül elfogadják a Digital Asset Market Clarity Actet, amely évek óta húzódó szabályozási bizonytalanságot zárhat le az Egyesült Államokban. A tét nem kisebb, mint a stabilcoinok jövője, a bankrendszer stabilitása és az intézményi kriptoadoptáció felgyorsulása.
2026. 02. 22. 09:00
Megosztás:

Vitalik Buterin nagyszabású lépései felkavarták a kriptovaluta piacot

Rövid idő alatt több százezer dolláros swapok, stabilcoin-felhalmozás és tokenégetés – az Ethereum társalapítója ismét megmozgatta a piacot. Az on-chain tranzakciók tanúsága szerint Vitalik Buterin tudatos és összetett portfólió-átrendezést hajtott végre, amely élénk spekulációt indított el a kriptoközösségben.
2026. 02. 22. 08:29
Megosztás:

Hiányosságokkal küzd még a Vállalkozói Ügysegéd

Valótlan címek, hamis munkavégzési jellegek, súlyos hivatali visszaélés a múltban a meghatalamazotti korlátozásokra...
2026. 02. 22. 07:00
Megosztás:

Franciaországban is vitát váltott ki a csökkenő születésszám

Franciaországban is egyre élesebb vita bontakozik ki arról, hogy valóban kizárólag a nő felelőssége-e a gyermekvállalás sikere vagy sikertelensége.
2026. 02. 22. 06:00
Megosztás:

Az Alapszámlánál is megemelik a díjmentesen felvehető készpénz összegét

Február elsejével érdekes anomália állt elő, ugyanis az Alapszámlánál a bankautomatából havonta díjmentesen felvehető készpénz összege továbbra is 150 ezer forint maradt, míg a jogszabályi díjmentes készpénzfelvétel lehetősége 300 ezer forintra nőtt. Persze nyilatkozatot lehet az Alapszámlához is leadni, de aki megfeledkezett róla, az rosszabb helyzetbe került. Ezt a problémát egy éjszaka megjelent jogszabály orvosolja, ugyanis az ATM-ből nyilatkozat nélkül díjmentesen felvehető készpénz összegét 300 ezer forintra emelik az Alapszámlánál is. Azért van emellett egy érdekesség az új rendeletben, ami még magyarázatra szorulhat.
2026. 02. 22. 05:00
Megosztás:

Tovább bővül a klímás otthonok aránya Magyarországon

2026-ra tovább nőtt a légkondicionálók elterjedtsége Magyarországon: míg 2022-ben a 4,6 millió lakásból mintegy 1,2 millióban volt klíma, 2024-re az arány 33 százalékra emelkedett, és a bővülés azóta is tart.
2026. 02. 22. 04:00
Megosztás:

Használjuk az AI-t, de nem vagyunk felkészülve rá – lemaradásban Magyarország és a közép- és kelet-európai régió

"AI in Central and Eastern Europe", azaz Mesterséges intelligencia Közép- és Kelet-Európában címmel jelent meg a KPMG legújabb kutatása. A tanulmány átfogó képet ad a közép- és kelet-európai régió – köztük Magyarország, Csehország, Lengyelország, Románia, Szlovákia és Szlovénia – AI-stratégiájáról, felmérve az országok és vállalatok helyzetét az AI szabályozása, bevezetése, felhasználása és fejlesztése terén. Az adatok azt mutatják, hogy bár a régió lemaradással küszködik, a közép- és kelet- európaiak a világátlagnál kevésbé tartanak attól, hogy az AI meg fogja szüntetni a munkahelyeket.
2026. 02. 22. 03:00
Megosztás:

Ön mennyi pénzt keres? Interaktív térképen a magyarországi fizetések

A friss, decemberi KSH-adatok végre tiszta vizet öntenek a pohárba. Kiderült, hogy pontosan hogyan alakultak a hazai fizetések 2025-ben. Bár az országos átlagkereseti rangsort továbbra is a főváros dominálja – hiszen itt összpontosul a legtöbb magas hozzáadott értékű, döntéshozói pozíció –, a legújabb számok egy kifejezetten biztató trendet is megmutatnak.
2026. 02. 22. 02:00
Megosztás:

A rendeletet aláírták! 66-91 éves nyugdíjasok készüljetek!

Bemutatjuk, hogy kik jogosultak a 13. havi nyugdíjra, illetve a 14. havi nyugdíj első kifizetésére, továbbá azt is áttekintjük, milyen szempontokat érdemes mérlegelni a nyugdíjba vonulás időpontjának megválasztásakor ezen szabályok fényében. Mi a helyzet a 2027. évi utalásokkal?
2026. 02. 22. 01:00
Megosztás: