SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Minden negyedik szülőkkel élő fiatal azonnal költözne

A szülőkkel élő fiatalok 25 százaléka a lehető leghamarabb önálló háztartásba költözne, ám 58 százalékuk számára csak az albérlet marad reális opció az azonnali váltáshoz. Miközben a 19-29 éves korosztály 28 százaléka tervez lakásvásárlást a következő három évben, tízből nyolc fiatal valamilyen mértékű hitel bevonásával tudná finanszírozni új otthonát. Különösen a 26-29 évesek körében válhat meghatározóvá a külső forrás: ebben a csoportban 41 százalék azok aránya, akik úgy gondolják, hogy túlnyomórészt hitelből tudnak majd ingatlant vásárolni.
2026. 02. 25. 13:30
Megosztás:

Mit üzen a NAV új ellenőrzési terve a vállalatoknak? – EY elemzés

A Nemzeti Adó- és Vámhivatal (NAV) közzétette a 2026. évre vonatkozó ellenőrzési tervét, amely világosan jelzi, hogy a hatóság a következő hónapokban is adatvezérelt, célzott kockázatelemzésen alapuló kiválasztással végzi ellenőrzési tevékenységét. Az EY adószakértői arra hívják fel a figyelmet, hogy idén a hatóság fő üzenete az önkéntes jogkövetés támogatása és adózói magatartás szerinti differenciált fellépés. Fókuszba kerül többek között a kiskereskedelmi adó, az e-kereskedelmi platformok, a futárszolgáltatók, az élelmiszerlánc-felügyeleti díj fokozott ellenőrzése, a kapcsolt vállalkozások és a transzferárak, valamint a globális minimumadó.
2026. 02. 25. 13:00
Megosztás:

Az aktuális földgázszámlákban a rezsistop-kedvezményről is kapunk tájékoztatást

Az MVM folyamatosan végzi a számlázást, így a következő hetekben megérkeznek a gázszámlák; a számlában majd látni lehet, ha abban megjelenik a rezsistop-kedvezmény, gázszámlák esetében a "Támogatás, túlfizetés" soron, áramszámlákban pedig a "Támogatás" soron - tette közzé a vállalat szerdán a Facebook-oldalán.
2026. 02. 25. 12:30
Megosztás:

Harmadik évüket zárták kiváló hozamokkal a nyugdíjpénztárak

A hazai önkéntes nyugdíjpénztárak záró vagyonnal súlyozott átlagos nettó hozama 9,04 százalék lett tavaly, a 2025.decemberi 3,30 százalékos inflációval összevetve ez 5,56 százalékos reálhozamot jelent a pénztártagoknak, így a 2023-ban és 2024-ben kétszámjegyű átlagos nettó hozammal záró önkéntes nyugdíjpénztárak a 2025-ös hozammal együtt az elmúlt két évtized messze legjobb hozamteljesítményét érték el az előző három évben – derül ki a Magyar Nemzeti Bank (MNB) által szerdán publikált szektoradatokból.
2026. 02. 25. 12:00
Megosztás:

Milyen betétbiztosítás vonatkozik a Revolut-nál lévő pénzekre?

Február eleje óta fut Magyarország legnagyobb Revolut kutatása, amelyben a BiztosDöntés.hu szakportál azt igyekszik felmérni, hogy a magyarok mennyire elégedettek a saját bankjukkal és a Revoluttal. A kérdés azért időszerű, mert a Revolut belátható időn belül megnyithatja magyarországi fióktelepét, ami egyebek mellett azt is jelenti, hogy a hazai revolutosok magyar számlaszámot kaphatnak. A kérdőívet eddig több mint tízezren töltötték ki, de a szervezők összességében tizenötezer feletti válaszadót várnak. Az eredményeket a szakportál a kiértékelést követően publikálja majd.
2026. 02. 25. 11:30
Megosztás:

Tokenizációs fordulat: 20 milliárd dollár felé száguldanak az RWA-k a blokkláncon

A pénzügyi piacok csendes, de annál jelentősebb átalakuláson mennek keresztül. A tokenizált valós eszközök (Real-World Assets, RWA) piaca megközelítette a 20 milliárd dollárt, miközben a legnagyobb globális vagyonkezelők és bankok egyre nagyobb léptékben telepítik át alapjaikat és pénzügyi termékeiket blokklánc-alapú infrastruktúrára. A kísérleti projektek kora lezárulni látszik – az intézményi tőke immár élesben skáláz.
2026. 02. 25. 11:00
Megosztás:

Tiltakoznak a szerbiai gazdák az olcsó importtermékek ellen

Traktorokkal vonultak utcára a mezőgazdasági termelők Szerbiában kedden, hogy az olcsó importtermékek és az alacsony állami támogatások miatt tiltakozzanak.
2026. 02. 25. 10:30
Megosztás:

Mire számíthatnak szerdán a befektetők?

Optimista hangulatban zajlik a kereskedés ma reggel az ázsiai-csendes-óceáni tőzsdéken, ahol folytatódik a technológiai szektor tegnap az amerikai tőzsdéken látott jó teljesítménye. A japán Nikkei225 és a dél-koreai Kospi új csúcson jár.
2026. 02. 25. 10:00
Megosztás:

Nem volt érdemi elmozdulás a fejlett gazdaságok kötvény- és devizapiacain; kamatot vágott az MNB

Nem volt érdemi elmozdulás a fejlett gazdaságok kötvény- és devizapiacain. A tízéves amerikai kötvényhozam 4,05% alatt, a német pedig 2,7% körül maradt. Az EUR/USD sem mozdult, 1,18 alatt maradt a jegyzés.
2026. 02. 25. 09:30
Megosztás:

Emelkedéssel zárták a keddi kereskedést a vezető Wall Street-i indexek

A hétfői mínuszok után kedden már felfelé kapaszkodtak a Wall Street-i indexek, elsősorban a technológiai részvények jó teljesítményének köszönhetően, miután enyhült az aggodalom azzal kapcsolatban, hogy a mesterséges intelligencia bizonyos iparágakat fenekestől forgathat fel. Különösen jól teljesítettek a félvezetőgyártók és a korábban nyomás alatt lévő szoftvercégek részvényei is. A hétfői hóvihar miatti esést követően a légitársaságok és az utazási szektor erősen visszapattantak. A piaci hangulatot általánosságban a technológiai szektor hírei mellett a vámháborúval kapcsolatos fejlemények és a Fed döntéshozóinak munkaerőpiaccal kapcsolatos megjegyzései határozták meg. Lisa Cook szerint a mesterséges intelligencia a munkanélküliségi ráta esetleges emelkedéséhez vezethet, míg Christopher Waller azt mondta, hogy nem számít arra, hogy a mesterséges intelligencia megzavarja a munkaerőpiacot.
2026. 02. 25. 09:00
Megosztás:

Kisebb elmozdulásokkal, vegyesen zártak a vezető európai indexek a vámháború fordulatai közepette

Kisebb elmozdulásokkal zárták a keddi kereskedést a mértékadó európai tőzsdék, ahol még tegnap is a vámháború fordulatai vetették a legnagyobb hullámokat. Múlt pénteken az amerikai Legfelsőbb Bíróság alkotmányellenesnek ítélte Donald Trump országspecifikus vámjait, mire az elnök 10, majd 15%-os általános vám bevezetéséről beszélt. Tegnap azonban a Trump-adminisztráció egyetemesen 10%-os vámokat jelentett be, amelyek az ezúttal hivatkozott jogszabály alapján 150 napig lehetnek érvényben anélkül, hogy az amerikai törvényhozás meghosszabbítaná azokat. Ennek következtében azonban kérdésessé vált az eddig megkötött kereskedelmi megállapodások sorsa, így az Európai Unió fel is függesztette az EU-USA megállapodás ratifikációját.
2026. 02. 25. 08:30
Megosztás:

Szerdától csak így lehet az Egyesült Királyságba utazni

Szerdától kizárólag az elektronikus beutazási engedély (Electronic Travel Authorisation, ETA) birtokában léphetnek be a nem vízumkötelezett külföldiek, köztük az Európai Unió állampolgárai az Egyesült Királyságba.
2026. 02. 25. 08:00
Megosztás:

Egészségvédő termékcsaládot fejleszt a Húsüzem Kft. és a Széchenyi Egyetem

Húsipari melléktermékek biotechnológiai úton történő átalakításával fejleszt egészségvédő termékcsaládot a zalaegerszegi Húsüzem Kft. és a győri Széchenyi István Egyetem - tájékoztatta a húsipari cég az MTI-t.
2026. 02. 25. 07:30
Megosztás:

Mit lett reggelre a forinttal?

Vegyesen alakult a forint árfolyama szerda reggel a főbb devizákkal szemben a kedd esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 25. 07:05
Megosztás:

Közel másfél év után csökkent az alapkamat itthon

Várakozásunknak és a piaci konszenzusnak megfelelően februárban 6,25%-ra csökkentette az alapkamatot az MNB, a kamatfolyosó is 25 bázisponttal változott.
2026. 02. 25. 06:00
Megosztás:

Már csak kevés idő maradt a kata-bevallás benyújtására!

A kisadózóknak 2026. február 25-éig kell nyilatkozniuk a 2025-ben megszerzett bevételükről, a nyilatkozat pár perc alatt elkészíthető és online beadható - hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV) kedden.
2026. 02. 25. 05:30
Megosztás:

Magyar kutatók eredményei formálják az autonóm járművek és robotika jövőjét

Lezárult az Autonóm Rendszerek Nemzeti Laboratórium (ARNL) kutatás-fejlesztési programja, amely több mint négy éven keresztül az autonóm – emberi beavatkozás nélkül működő – járművek, robotok és drónok biztonságos, gyors és fenntartható működését vizsgálta. Az Európai Unió 6,2 milliárd forintos vissza nem térítendő támogatásával megvalósult projekt célja az volt, hogy a jövő közlekedési és ipari rendszerei megbízhatóbbak, energiatakarékosabbak és mindenki számára biztonságosabbak legyenek.
2026. 02. 25. 05:00
Megosztás:

Kötelező felhasználói fiókok a webáruházakban: adatvédelmi kockázatok és lehetséges bírságok

Amikor egy ország felnőtt lakosságának több mint háromnegyede vásárol online, az e-kereskedelem már nem pusztán üzleti trend, hanem jogi kihívás is. A Központi Statisztikai Hivatal (KSH) legfrissebb adatai szerint 2025-ben a 16-74 éves magyar lakosság 77,2%-a vásárolt online, és több mint felük (54,8%) az elmúlt három hónapban is élt ezzel a lehetőséggel. Ez a széles körű online jelenlét szükségszerűen fokozott hatósági figyelmet von maga után, és az illetékes szervek egyre aktívabban vizsgálják a webáruházak jogszerű működését.
2026. 02. 25. 04:30
Megosztás:

Megjöttek az árengedményes új lakások, most éri meg használtból költözni

Az elmúlt fél évben történelmi csúcsra emelkedett a használt lakások ára, miután az Otthon Start program kedvezményes hitele és a hozzá tartozó 1,5 millió forintos négyzetméterár-plafon jelentősen erősítette a keresleti oldalt. Budapesten ennek nyomán a használt ingatlanok árszintje több helyen felzárkózott az új lakásokéhoz, ami azt is jelenti, hogy soha nem volt ilyen könnyű egy használt otthonból egy korszerű, energiatakarékos, új építésűbe váltani. Mindezt a Cordia kínálatában most komoly árkedvezmények is segítik.
2026. 02. 25. 04:00
Megosztás:

Szijjártó Péter: felgyorsítják a magyar-szerb kőolajvezeték építésének előkészítő munkálatait

Magyarország és Szerbia még jobban felgyorsítja a két ország közötti kőolajvezeték építésének előkészítő munkálatait - írta Szijjártó Péter külgazdasági és külügyminiszter kedden a Facebookon.
2026. 02. 25. 03:30
Megosztás: