SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Eltérően alakul az ingatlan-adásvételek száma és a jelzáloghitelezés volumene

A magyar lakás- és jelzáloghitel-piac eltérően alakul az év végére: miközben az ingatlan-adásvételek száma az őszi csúcsot követően mérséklődik, a jelzáloghitelezés – különösen a közvetítők által lebonyolított volumen – továbbra is kiemelkedő szinten alakul a lakáspiac működéséből fakadó, természetes időbeli eltolódás miatt - közölte a Független Pénzügyi Közvetítők Országos Szövetsége (FPKOSZ) csütörtökön az MTI-vel.
2025. 12. 19. 06:00
Megosztás:

Tervezési projekteket mutattak be az ÉKM vezetői a debreceni közgyűlésben

Az Építési és Közlekedési Minisztérium (ÉKM) Debrecent, illetve Hajdú-Bihart érintő fejlesztési projektjeiről, a beruházások tervezési folyamatáról tájékoztatták a tárca szakmai vezetői a város közgyűlésének tagjait csütörtökön a helyi városházán.
2025. 12. 19. 05:30
Megosztás:

Európai körkép: mennyibe kerül a lakhatásunk?

Az európai állampolgárok rendelkezésre álló jövedelmük átlagosan majdnem ötödét költik lakhatásra – derül ki az Eurostat átfogó elemzéséből. Magyarország ugyan élen járt az elmúlt években az ingatlanárak és a bérleti díjak emelkedését tekintve, azonban ezzel is csak a középmezőnyben vagyunk a teljes lakhatási költségeket illetően.
2025. 12. 19. 04:30
Megosztás:

Több mint 100 magyar gazdálkodó is tüntetett Brüsszelben

Brüsszelben több mint 100 magyar gazda vett részt az összeurópai gazdatüntetésen - közölte a Nemzeti Agrárgazdasági Kamara (NAK), illetve a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (Magosz) csütörtökön az MTI-vel.
2025. 12. 19. 04:00
Megosztás:

Magyarország lépést tart a változásokkal a mesterséges intelligencia terén

A mesterséges intelligencia (MI) jövőre új korszakba lép: praktikus eszközből valódi digitális segítőtárssá válik. A Microsoft friss tanulmánya szerint Magyarország lépést tart a változásokkal és az infrastrukturális feltételek adottak ahhoz, hogy felzárkózzon Nyugat- és Észak Európa AI-használatban élenjáró országaihoz - közölte a cég csütörtökön az MTI-vel.
2025. 12. 19. 03:30
Megosztás:

Tűzijáték szabályok Budapesten 2025 Szilveszterén

Szilveszterkor nem tiltják be a tűzijátékokat, de az idei évben sokkal szigorúbb feltételek mellett lehet majd használni őket. A bírságok elkerülése, valamint a biztonságos ünneplés érdekében a Magyar Pirotechnikai Társaság (MAPIT), a Pirotechnikusok Érdekvédelmi Szövetsége (PÉSZ), továbbá az augusztus 20-i tűzijáték kivitelezéséért felelős Nuvu Kft. közös sajtótájékoztatón számolt be az új budapesti szabályozásról, annak várható hatásairól, továbbá a biztonságos pirotechnikai eszközhasználatról.
2025. 12. 19. 03:00
Megosztás:

Karácsony előtt fokozottan vigyáznunk kell a kiberbűnözőkkel!

Az elmúlt évek tapasztalata alapján karácsony előtt sokkal nagyobb a kockázata annak, hogy valakit internetes vásárlóként becsapjanak, mint az év más időszakában, az üzleti és otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállítója, az ESET közleménye szerint a kedvező ajánlat, ár sokszor csak a becsapás egyik eszköze, a kiberbűnözők fő célja ugyanis többnyire személyes és bankkártya adatok, jelszavak megszerezése.
2025. 12. 19. 02:30
Megosztás:

Minimálbéren vagy bejelentve? Akkor 2026-tól kapaszkodj!

2026 január 1-jétől jelentősen megváltozik a minimálbér és a garantált bérminimum összege Magyarországon – derül ki a frissen kihirdetett kormányrendeletből. A döntés minden munkáltatót és munkavállalót érint, legyen szó a versenyszféráról vagy az állami szektorról. Nézzük közérthetően, mit jelent ez a gyakorlatban.
2025. 12. 19. 02:00
Megosztás:

Nincs a nyugdíjad 140.000 forint? Akkor egy jó hírünk van számodra!

140 ezer forintos határ, titkos emelés, extra pénz évente? – Kevesen tudják, de így segít az állam az alacsony nyugdíjakon. Nézzük a részleteket!
2025. 12. 19. 01:00
Megosztás:

Felújítás, ami nem csak esztétikai befektetés

Amikor felújítunk, gyakran először a látványra gondolunk: friss színek, új felületek, rendezettebb terek. De ha hosszabb távra tekintünk, hamar kiderül, hogy egy átgondolt felújítás sokkal többet jelent, mint egyszerű esztétikai változást. Tartósságot, kényelmet, fenntarthatóságot és értéknövelést hoz – olyasmit, ami évekre meghatározza az otthon működését és minőségét.
2025. 12. 18. 23:30
Megosztás:

A legfontosabb építőelemek a teljesítmény mögött

Akár az irodában, akár az edzőteremben vagy éppen a tőzsdén próbálunk helytállni, nem szabad elfelejteni, hogy a teljesítmény mögött mindig stabil alapok állnak. Ahogy a pénzügyi sikerhez átgondolt befektetésekre és jó döntésekre van szükség, úgy a fizikai és mentális teljesítmény is azon múlik, milyen erőforrásokat biztosítunk a szervezetünknek. A ShopBuilder is ebben hisz: minden teljesítmény mögött struktúra, rendszer és megfelelő alapanyag áll – legyen szó akár az edzésről, akár a munkáról.
2025. 12. 18. 23:00
Megosztás:

Kreml: Moszkva készül a Washingtonnal folytatandó tárgyalásokra

Oroszország készül az Egyesült Államokkal az ukrajnai rendezésről folytatandó tárgyalásokra, Washingtonnak Kijevvel és Brüsszellel folytatott konzultációja alapján - jelentette ki Dmitrij Peszkov, az orosz elnök sajtótitkára újságíróknak csütörtökön Moszkvában.
2025. 12. 18. 22:30
Megosztás:

Az altcoinok felülteljesítők lesznek 2026-ban a kapituláció után – A Digitap ($TAP) bankolási hasznossága révén válik az egyik legjobb kriptobefektetéssé 2026-ra

2025 végére egyre erősebb bearish (csökkenő árfolyamú) nyomás nehezedik a legtöbb jelentős kriptovalutára. Mivel a Bitcoin az 85 000 dollár körüli, kulcsfontosságú támaszszint közelében oldalaz, egyes befektetők egy újabb komoly árzuhanástól tartanak. Ennek következtében egyre inkább kialakul az a vélekedés, hogy 2026-ban az altcoinok vehetik át a vezető szerepet a kriptopiacon.
2025. 12. 18. 22:00
Megosztás:

Nyereséggel zártak a vezető nyugat-európai tőzsdék

Emelkedéssel zárták a kereskedést a vezető nyugat-európai tőzsdék csütörtökön.
2025. 12. 18. 21:30
Megosztás:

Új néven működik tovább áprilistól a Magyar Autóklub

A jövő év áprilisától Magyar Mobilitási és Autóklub néven működik tovább a Magyar Autóklub, a névváltás és az arculatfrissítés az elmúlt évek szakmai és szemléletbeli átalakulásának megnyilvánulása - közölte a szervezet csütörtökön az MTI-vel.
2025. 12. 18. 20:30
Megosztás:

A BTC 87 000 dollár alá esett, ahogy a kockázatkerülés eluralkodik: A Digitap ($TAP) staking jutalmai miatt a legjobb kriptobefektetés lehet 2026-ra

A Bitcoin 87 000 dollár alá törve gyengült, miközben a kockázatkerülő hangulat elárasztotta a piacokat. A részvényindexek elkezdtek fordulni, senki sem tudja, hány kamatcsökkentés jöhet 2026-ban, és a befektetők sokkal szelektívebben állnak hozzá a kockázatvállaláshoz.
2025. 12. 18. 20:00
Megosztás:

Diákhitel Központ: továbbra is kamatstop védi a tavaly év végéig felvett szabad felhasználású diákhiteleket

A kormány döntésének köszönhetően továbbra is érvényben marad a kamatstop a 2024. december 31-ig felvett szabad felhasználású diákhitelekre, így ezekre változatlanul 7,99 százalékos kamat vonatkozik, az ezen időpont után igényelt Diákhitel1 kamata 2026. január 1-től 8,69 százalékra mérséklődik. Változatlanul kamatmentesen áll rendelkezésre a tanulmányi önköltségre fordítható Diákhitel2, valamint a szak- és felnőttképzésben igénybe vehető Képzési Hitel is - közölte a Diákhitel Központ csütörtökön az MTI-vel.
2025. 12. 18. 19:30
Megosztás:

Az MI egyre bizalomgerjesztőbb, a közösségi média és a spontán vásárlások kevésbé

Az elmúlt évben a kontinens vizsgált országaiban és hazánkban is 8%-kal többen fordulnak az MI-hez, amikor nem értettek bizonyos pénzügyi kifejezéseket. Többnyire az Y és a Z generáció tagjai azok, akik az MI segítségét kérik a fogalmak tisztásához, előbbi csoport arra is kifejezetten nyitott, hogy személyes adósságkezelési ügyeit élő emberek helyett MI-alapú botokkal vitassa meg.
2025. 12. 18. 19:00
Megosztás:

Új fejezet a magyar techpiacon: a Sprintform üzletága a Trans-Uni-hoz kerül, régiós digitális szolgáltató épül

2026. január 1-jével új korszak kezdődik a Financial Times FT1000-es listáján szereplő Sprintform életében: a gyorsan növekvő digitális tanácsadó és fejlesztő cég teljes üzleti tevékenysége beolvad a Trans-Uni Kft.-be. A tranzakció üzletág-átadás formájában valósul meg. A Sprintform teljes jelenlegi csapata a céghez kerül és a Sprintform alapítója, Berczeli András partnerként csatlakozik a Trans-Uni-hoz. A lépéssel a hazai piacon egyedülálló együttműködés jön létre: a Sprintform mély technológiai és termékfejlesztési szakértelme a Trans-Uni nagyvállalati IT-fejlesztői tapasztalatával és stabil infrastruktúrájával egyesül.
2025. 12. 18. 18:30
Megosztás:

Komlóra is megérkeztek a tisztán elektromos meghajtású autóbuszok

A MÁV-csoport flottájába az Energiaügyi Minisztérium (EM) és a HUMDA Magyar Mobilitás-fejlesztési Ügynökség Zrt. támogatásával a Zöld Busz Program folytatásaként az idén húsz környezetkímélő, tisztán elektromos meghajtású, Ikarus 120e típusú autóbusz érkezett, ezek közül az utolsó hét jármű Komlón állt forgalomba - közölte a MÁV-csoport csütörtökön az MTI-vel.
2025. 12. 18. 18:00
Megosztás: