SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

BlackRock ETH-staking ETF-et épít, miközben összeomlanak a „treasury-részvények”

Az Ethereum árfolyama 2025 közepe óta mintegy 50%-ot esett, és ez gyakorlatilag lenullázta azokat a vállalatokat, amelyek tőzsdei részvényen keresztül, tőkeáttételes ETH-felhalmozással kínáltak kitettséget.
2026. 02. 27. 03:30
Megosztás:

Magyarországon gyűlnek össze Európa vezető májgyógyászati szakértői, hogy megfékezzék a zsírmáj „csendes” járványát

Magyarország, 2026. február 26. Egyre jelentősebb népegészségügyi kihívást jelent hazánkban az anyagcserével kapcsolatos kockázati tényezők terjedése: a felnőtt lakosság több mint 60%-a túlsúlyos vagy elhízott[1], folyamatosan emelkedik a 2-es típusú cukorbetegség előfordulása[2]. Különösen elterjedtek a krónikus májbetegségek: a metabolikus eredetű zsírmájbetegségben (MASLD[3]) akár minden negyedik felnőtt érintett lehet – ugyanakkor sok esetben rejtve marad, és gyakran csak előrehaladott állapotban kerül felismerésre.
2026. 02. 27. 03:00
Megosztás:

2028 júliusáig elkészülnek az M44-es román országhatárig tartó szakaszának tervei

Elkészülnek 2028 júliusáig az M44-es gyorsforgalmi út román országhatárig tartó szakaszának tervei - mondta az Építési és Közlekedési Minisztérium (ÉKM) út- és vasútépítésért felelős helyettes államtitkára Békéscsabán csütörtökön.
2026. 02. 27. 02:30
Megosztás:

Büntetés? A nehéz autók fizessenek többet a parkolásért

A nagy többség támogatja a városi terepjárók korlátozását: az európai nagyvárosok lakói örülnének, ha jelentősen korlátoznák a nehéz autók közlekedését és parkolását.
2026. 02. 27. 02:00
Megosztás:

Az idős kori fejfájás gyógynövényes gyógyítása

Az időskori fejfájás gyakori panasz, amely mögött sokszor keringési változások, izomfeszülés, alvászavar, stressz, enyhébb dehidratáció, illetve az életkorral járó idegrendszeri érzékenység áll.
2026. 02. 27. 01:00
Megosztás:

A Mol felszólította a Janafot, adjon biztosítékot a nem szankcionált orosz kőolaj szállítására

A Mol-csoport felszólította a Janaf horvát kőolajvezeték-üzemeltető vállalatot, hogy péntekig adjon biztosítékot a tengeri úton érkező, nem szankcionált orosz kőolajszállítmányok átengedésére, ellenkező esetben az Európai Bizottsághoz fordulnak és kártérítési eljárást indíthatnak - tájékoztatta az olajtársaság csütörtökön az MTI-t.
2026. 02. 27. 00:30
Megosztás:

A Budapesti Értéktőzsde erősödésével a teljes magyar gazdaság nyer

Az elmúlt egy évben a stabilitás és a biztonság terén elért kézzelfogható eredmények megjelennek a rekordszintű tartalékokban, az erősebb forintban és az alacsonyabb inflációban is - mondta Varga Mihály, a Magyar Nemzeti Bank (MNB) elnöke Budapesti Értéktőzsde (BÉT) Legek Díjátadó eseményén csütörtökön, ahol a tőkepiaci szereplők 2025-ös évben elért legkiemelkedőbb teljesítményeit díjazták
2026. 02. 27. 00:05
Megosztás:

ZachXBT jelentése, értelmezése és szerepe: tudományos igényű áttekintés egy pszeudonim on-chain nyomozó hatásáról a kriptopiacokra

A kriptovilágban sokan azt hiszik, hogy minden „láthatatlan” és követhetetlen. Pedig a legtöbb blokklánc olyan, mint egy nyilvános pénzügyi napló: bárki belenézhet, csak érteni kell a bejegyzéseket. Ebben a világban lett kulcsfigura ZachXBT – egy pszeudonim (név nélküli) on-chain nyomozó, aki tranzakciók, tárcacímek és mintázatok alapján leplez le csalásokat, lopásokat és bennfentes visszaéléseket. Az alábbi elemzés közérthetően bemutatja, ki/mi ZachXBT, mit jelent a jelenség a piac számára, hogyan dolgozik, milyen korlátai vannak, és miért figyel rá egyszerre a kriptoközösség, a tőzsdei szereplők és időnként a hatóságok is.
2026. 02. 26. 23:30
Megosztás:

Citigroup: 2026-ra teljesen integrálják a Bitcoint a 30 ezer milliárd dolláros vagyonkezelési rendszerbe

A globális bankóriás, a Citigroup bejelentette: 2026-ban elindítja saját digitális eszköz-infrastruktúráját, amely lehetővé teszi a Bitcoin teljes körű integrációját a bank mintegy 30 ezer milliárd dolláros vagyonkezelési ökoszisztémájába. A lépés új szintre emelheti az intézményi kriptoadoptációt, és komoly mérföldkő lehet a Bitcoin mainstream pénzügyi integrációjában.
2026. 02. 26. 22:30
Megosztás:

Elfogadták Békéscsaba 2026-os költségvetését, jönnek az új fejlesztések

Elfogadta a 2026-os költségvetést, és új infrastruktúrafejlesztési programok indításáról döntött a békéscsabai közgyűlés csütörtökön.
2026. 02. 26. 22:00
Megosztás:

Új korszakba lép az XRP Ledger: a Ripple decentralizált finanszírozási modellre vált

A Ripple bejelentette, hogy az XRP Ledger (XRPL) ökoszisztéma új fejlődési szakaszba lép. A fókusz a jövőben a decentralizált finanszírozáson, a szélesebb builder-hozzáférésen és a globális támogatási struktúra megerősítésén lesz. A vállalat 2017 óta több mint 550 millió dollárt irányított az XRPL-ökoszisztéma fejlesztésére – most azonban strukturális átalakulás következik.
2026. 02. 26. 21:30
Megosztás:

Újra berobbanhat a Wall Street?

Az Nvidia legfrissebb gyorsjelentése után aligha maradt kétség afelől, hogy a mesterséges intelligencia iránti kereslet továbbra is óriási, és rendkívül gyors ütemben támogatja a vállalat üzletmenetét. A társaság láthatóan nagyrészt érintetlen maradt a magas bázishatás ellenére is.
2026. 02. 26. 21:00
Megosztás:

IT-karrier Magyarországon: nem csak a fővárosban pörög a piac

Ha informatikai pályáról van szó, sokáig szinte automatikusan Budapest jutott eszünkbe. A multinacionális cégek, a startup-ökoszisztéma, a nemzetközi fejlesztőközpontok mind a fővároshoz kötődtek. Az IT-karrier egyet jelentett a budapesti költözéssel, vagy legalábbis a rendszeres ingázással. Az elmúlt években azonban látványosan átalakult a piac.
2026. 02. 26. 20:30
Megosztás:

Rekordösszegű agrártámogatások erősítik a magyar gazdákat

A kormány célja, hogy márciusig a beruházási intézkedésekhez kapcsolódó kötelezettségvállalások összege elérje az 1000 milliárd forintot - jelentett ki Tállai András, az Agrárminisztérium parlamenti államtitkára, a Borsod Agroker Zrt. csütörtöki agrárkonferenciáján Miskolcon a tárca MTI-nek küldött közleménye szerint.
2026. 02. 26. 20:00
Megosztás:

A kecskeméti Mercedes-gyár munkavállalóinak száma elérte az ötezret

A kecskeméti Mercedes-gyár tovább bővül; az idén már 140 új munkatársat vettek fel, így a létszám elérte az ötezer főt - jelentette be Jens Bühler, a Mercedes-Benz Manufacturing Hungary Kft. ügyvezetője és gyárigazgatója csütörtökön Kecskeméten.
2026. 02. 26. 19:30
Megosztás:

Buterin 4 éves mesterterve: villámgyors és kvantumálló lehet az Ethereum

Radikális gyorsulás és kvantumbiztos jövő – az Ethereum következő négy éve alapjaiban írhatja át a hálózat működését. Vitalik Buterin részletes ütemtervet vázolt fel, amely a blokkok előállítását másodpercek alá szorítaná, miközben a láncot a kvantumszámítógépek fenyegetésére is felkészítené.
2026. 02. 26. 19:00
Megosztás:

Foglaló vagy előleg? A különbség, ami vitánál mindent eldönthet

Ingatlanvásárlásnál szinte mindig felmerül az előleg vagy foglaló kérdése. Sokan azt hiszik, ugyanazt jelenti a kettő, de ez tévedés. Egy jogvita esetén pont ezen múlhat, hogy visszakapod-e a pénzed, vagy végleg búcsút inthetsz neki. Tudd meg, mit vállalsz, mielőtt aláírsz bármit!
2026. 02. 26. 18:30
Megosztás:

Hatéves csúcs is megdőlt a magyar lakásépítésben, és még csak most jön a java!

Több mint 28 ezer új lakásra adtak ki építési engedélyt Magyarországon 2025-ben, ez 37%-kal volt magasabb a 2024-es adatnál. Közben a használatba vételi engedélyek száma 9 százalékkal esett vissza, így alig 12 ezer lakás készült el az országban. Nem csak a budapesti piac indult élénkülésnek, a megyei jogú városokban például hatéves csúcs dőlt meg az építési engedélyek számában. Az igazi piaci felfutás pedig csak most indulhat be, hiszen tavaly egy sor olyan kormányzati program indult, melyek a kínálat élénkülését célozzák – mutat rá friss elemzésében az OTP Ingatlanpont.
2026. 02. 26. 18:00
Megosztás:

1 milliárd TPS az AI-korszak küszöbén? A Stripe szerint brutális skálázás vár a blokkláncokra

Az AI-ügynökök (AI agents) hamarosan az internet fő tranzakciókezelőivé válhatnak – és ez olyan terhelést zúdíthat a blokkláncokra, amire a jelenlegi infrastruktúra egyszerűen nincs felkészülve. A Stripe vezetői szerint akár másodpercenként 1 milliárd tranzakció (1B TPS) is szükséges lehet a jövőben.
2026. 02. 26. 17:30
Megosztás:

Üzembe helyezték az Alteo új villamosenergia-tárolóját Győrben

Üzembe helyezték az Alteo új, mintegy 100 megawattóra (MWh) kapacitású villamosenergia-tárolóját Győrben, amely az eddig átadott legnagyobb ipari energiatároló Magyarországon, a most átadott energiatároló a beépített magyar tárolói teljesítmény mintegy egyötödét adja - közölte a Alteo csütörtökön az MTI-vel.
2026. 02. 26. 17:00
Megosztás: