SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Új tüdőkórházat adtak át Sepsiszentgyörgyön

Új tüdőkórházat adtak át szerdán Sepsiszentgyörgyön, a modern eszközökkel felszerelt egészségügyi intézmény az engedélyeztetési folyamat után, várhatóan jövő év elején nyitja meg kapuit - közölte Tamás Sándor Kovászna megyei tanácselnök Facebook-oldalán.
2025. 11. 05. 21:30
Megosztás:

Bank360: Mindenki az Otthon Startra figyel, miközben a személyi kölcsönöknél dőlnek a rekordok

Július után ismét 100 milliárd forint feletti összegű személyi kölcsönre szerződtek a háztartások 2025. szeptemberben. Idén ez már a második ilyen hónap volt, egyelőre töretlen a népszerűsége a kelendő fogyasztási kölcsönnek. A babaváró hitelből idén még nem fogyott annyi, mint szeptemberben. A Bank360 a Magyar Nemzeti Bank adatait szemlézte.
2025. 11. 05. 21:30
Megosztás:

Állami mankón a lakáshitelezés: az új hitelek 38%-a támogatott

Megérkeztek a szeptemberi hitelstatisztikai adatok, amelyekből egyértelműen látszik, hogy a támogatott hitelek aránya a teljes hitelkihelyezésben jelentősen megugrott. Ennek fő mozgatórugója az Otthon Start program, gyakorlatilag az egész ország erről beszél a bejelentése óta.
2025. 11. 05. 21:00
Megosztás:

A Mol csoport Európa összefogását sürgeti egy új európai ipari stratégia érdekében

Kézzelfogható intézkedéseket sürget a Mol csoport Európa ipari versenyképességének helyreállítása érdekében, a társaság szerdai közleményében arra figyelmeztet, hogy a magas energiaköltségek, a szabályozás összetettsége és terhe, valamint az egyre inkább széttagolt piacok veszélyeztetik a kontinens hosszú távú jólétét.
2025. 11. 05. 20:30
Megosztás:

Már több mint 20 milliárd forintot kaptak kézhez az energetikai otthonfelújítási program nyertesei

Már több mint 20 milliárd forintot kaptak kézhez az energetikai otthonfelújítási program nyertesei. A családi házak energetikai korszerűsítését segítő pályázaton eddig 4700 jelentkezőnek utaltak támogatást - összegezte a hivatalos Facebook oldalára szerdán feltöltött bejegyzésében az Energiaügyi Minisztérium (EM).
2025. 11. 05. 19:30
Megosztás:

Rengeteg használt autó ömlött be az országba októberben

Októberben a DataHouse adatai szerint 12 588 import használt személyautó kapott hazai rendszámot, ami 10 százalékkal több az előző havi mennyiségnél, és több mint 17 százalékkal haladja meg a tavalyi hasonló időszak 10 725-ös értékét. Hasonló mértékű behozatalra utoljára 2021 márciusában volt példa, azóta a regisztrált import használt autók száma meg sem közelítette a 12 ezres szintet.
2025. 11. 05. 19:00
Megosztás:

Jön a Black Friday és a karácsony, indulhat a roham a hitelekért is

November elejével elindult az üzletekben a Black Friday-hoz kötődő, illetve a karácsonyi ünnepkör előtti akciók szezonja, ami a személyi kölcsönök és az áruvásárlási hitelek iránti keresletnek is jót tesz majd – hívja fel a figyelmet Fülöp Norbert Attila, a BiztosDöntés.hu pénzügyi szakértője. A személyi kölcsönöknél az év végi időszaktól függetlenül is az egekben jár a kereslet, ám az áruhiteleknél úgy tűnik, az idei év csendesebb lesz a tavalyihoz képest.
2025. 11. 05. 18:30
Megosztás:

Indul a Demján Sándor 1+1 Program második üteme – 20 milliárd forint támogatás a vidéki vállalkozások fejlesztésére

A Kormány mindent megtesz a magyar kis- és középvállalkozások támogatása érdekében! Ezért 2025. október 6-ától bevezettük a fix 3%-os kkv hitelt és megdupláztuk a Demján Sándor Tőkeprogram keretében egy vállalkozásba befektethető tőke maximális összegét. A Kormány azonban itt nem áll meg: a hazai kkv-k további megerősítése érdekében elindítja a Demján Sándor 1+1 KKV Beruházás-élénkítő Támogatási Program második ütemét, 20 milliárd forint keretösszeggel. A program új szakaszában egy vállalkozás legalább 25 millió forint, legfeljebb 200 millió forint vissza nem térítendő támogatást igényelhet, 50 százalékos támogatási intenzitással. A program célja, hogy a vidéki vállalkozások eszközberuházásainak támogatásával növelje a magyar kkv-k termelékenységét, versenyképességét és technológiai felkészültségét. Az előregisztráció november 6-án indul, a támogatási kérelmek benyújtására december 1-jén lesz lehetőség.
2025. 11. 05. 18:00
Megosztás:

Jubileumi csengetéssel ünnepelte 30 éves tőzsdei jelenlétét az OTP Bank Nyrt.

Harminc évvel ezelőtt vezette be részvényeit a Budapesti Értéktőzsde parkettjére az OTP Bank Nyrt., amelynek jubileumát ma ünnepélyes, kereskedésindító csengetéssel köszöntötték a tőzsdén. A hazai tőkepiac egyik jelentős szereplője három évtized alatt a BUX index legnagyobb súlyú papírjává vált, több BÉT Legek díjat is elnyert, és jelenleg is aktív szerepet vállal a tőkepiac fejlesztésében. A Budapesti Értéktőzsdével közösen indított stratégiai programjaik is jól mutatják a bank elkötelezettségét a hazai és regionális befektetői közösség erősítése iránt.
2025. 11. 05. 17:30
Megosztás:

Hatalmas új okosraktárat nyitott a Kifli.hu

Több tízmillió euró értékű beruházással hozta létre új logisztikai központját a Kifli.hu Biatorbágyon. Az online szupermarket, 16 500 négyzetméteres telephelye a cseh anyacég, a Rohlik Group történetének legnagyobb beruházása. A központban a legkorszerűbb automatizálási technológia működik, jelentősen növelve a kapacitást, még gyorsabb kiszállítást és még szélesebb választékot biztosítva a vásárlóknak.
2025. 11. 05. 17:00
Megosztás:

Megugrott a BMW negyedéves profitja

A BMW AG német autógyártó nyeresége 256 százalékkal nőtt az idei harmadik negyedévben éves összevetésben - került föl a cég honlapjára szerdán.
2025. 11. 05. 16:30
Megosztás:

Kínai autómárkák robbanásszerű növekedése – így alakul az EU autópiaca 2025-ben

Az Európai Unió autópiaca 2025 szeptemberében 10%-kal bővült az előző évhez képest. Bár a hibrid autók továbbra is uralják a piacot, a figyelem középpontjába egyre inkább a kínai autómárkák kerülnek, amelyek rekordnövekedést értek el. Az elektromos átállás viszont még messze nem tart ott, ahol az EU szeretné – derül ki a NextAuto lízingspecialista írásából.
2025. 11. 05. 16:00
Megosztás:

A legjobb kriptotőzsdék RWA-kereskedéshez

Mik azok az RWA-k és a tokenizált részvények? A Real-World Assets (RWAs), vagyis valós eszközök egyszerűen a hagyományos pénzügyi eszközök – például amerikai államkötvények, részvények vagy ETF-ek – digitalizált formái, amelyeket a blokkláncon adnak ki. Ezt a folyamatot nevezzük tokenizációnak.
2025. 11. 05. 15:30
Megosztás:

A Bitget Stock Futures mesterfokon: Gyors útmutató a részvénykereskedéshez a kriptokorszakban

A részvénykereskedés átalakulóban van. A Bitget Stock Futures révén a részvényekkel való kereskedés egyszerűbbé és rugalmasabbá vált.
2025. 11. 05. 15:00
Megosztás:

Ez most a 10 legnépszerűbb használt autó Magyarországon

Bár az érdeklődők száma csökkent, a hazai használtautó-piac minősége javult 2025 októberében - derül ki a Használtautó.hu adataiból. A járművek fiatalabbak, kevesebbet futottak, árak pedig minden hajtáslánc esetében emelkedtek. Különösen figyelemre méltó, hogy az elektromos autóknál is megtört a korábbi trend, és nőtt az átlagáruk.
2025. 11. 05. 14:30
Megosztás:

Ismét tízezres nagyságrendű lehet az éves csökkenés

A 2025-ös háromnegyedév adatai alapján a magyar cégvilágban tovább folytatódik a cégszám csökkenése. Az új alapítások továbbra sem képesek ellensúlyozni a megszűnések számát, miközben a cégbírósági eljárások száma tartósan magas maradt.
2025. 11. 05. 14:00
Megosztás:

Erős kettősség látható a fiatalok fizetési várakozásainál

A dolgozó fiatalok döntő része, 68 százaléka egyértelműen derűlátó a jövőbeni fizetésemelésekre nézve, azaz emelkedést várnak. Ugyanakkor az inflációval korrigált emelés, azaz a reálkeresetek alakulását tekintve már jóval árnyaltabb a kép a K&H ifjúsági index szerint. Tény azonban, hogy a bére csökkenésére csak nagyon kevés fiatal számít.
2025. 11. 05. 13:30
Megosztás:

Erős kettősség látható a fiatalok fizetési várakozásainál

A dolgozó fiatalok döntő része, 68 százaléka egyértelműen derűlátó a jövőbeni fizetésemelésekre nézve, azaz emelkedést várnak. Ugyanakkor az inflációval korrigált emelés, azaz a reálkeresetek alakulását tekintve már jóval árnyaltabb a kép a K&H ifjúsági index szerint. Tény azonban, hogy a bére csökkenésére csak nagyon kevés fiatal számít.
2025. 11. 05. 13:00
Megosztás:

Keserü Ilona, Vera Molnar és Bak Imre mesterművei is kalapács alá kerülnek a Virág Judit Galéria aukcióján

A kortárs képzőművészeti szcéna legnagyobb sztárjait vonultatja fel a Virág Judit Galéria közelgő kortárs aukciója. Keserü Ilona, valamint a magyar származású világsztár, Vera Molnar egy-egy kiemelkedő festménye mellett megjelennek a kínálatban Bak Imre, Fajó János és Lantos Ferenc fontos alkotásai is a november 19-i aukción. Az új generáció ultrakortárs művészeit többek között Orr Máté és Nemes Márton képviselik. A galéria egy fontos digitális újítást is bejelentett: időzített online aukciós lehetőséget nyit meg a vásárlók előtt.
2025. 11. 05. 12:30
Megosztás:

Fogyasztóvédelmi program indul az idősek biztonságáért

A Nemzetgazdasági Minisztériumnak (NGM) és a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóságnak (NKFH) egyaránt fontos az időskorúak védelme és a fogyasztói tudatosságuk erősítése. Ezért a két szervezet országos kampányt indít - jelentette be az MTI-nek szerdán küldött közleményében a fogyasztóvédelmi hatóság.
2025. 11. 05. 12:00
Megosztás: