SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.


Az amerikai pénzügyminiszter szerint a Clarity Act új korszakot nyithat a Bitcoin számára

Scott Bessent amerikai pénzügyminiszter szerint a stablecoin-szabályozás és az Egyesült Államok stratégiai Bitcoin-tartaléka együtt alapjaiban formálhatja át az intézményi kriptoelfogadás jövőjét. A készülő Clarity for Payment Stablecoins Act nemcsak a dollárhoz kötött digitális eszközök piacát rendezheti át, hanem közvetve a Bitcoin tartalékeszközként betöltött szerepét is erősítheti.
2026. 06. 05. 12:30
Megosztás:

336 milliós GVH-bírság tiltott ármegkötés miatt

Korlátozta a versenyt az egyik legnagyobb hazai üdítőgyártó – tárta fel a Gazdasági Versenyhivatal (GVH). A lengyel Maspex csoport magyarországi leányvállalata, a Maspex Olympos Kft. előírta nagykereskedő partnereinek, hogy milyen minimum-áron árulhatják termékeit. A tiltott ármegkötés következményeként a GVH Versenytanácsa mintegy 336 millió forint bírságot szabott ki a cégre, amely az eljárás során együttműködött a GVH-val és elismerte a jogsértést.
2026. 06. 05. 12:00
Megosztás:

Lefelé korrigált az ipar teljesítménye áprilisban

Az áprilisi ipari termelési adatokat tette ma reggel közzé a KSH. Ezek szerint az ipari termelés volumene 0,9 százalékkal nőtt éves szinten mind a nyers, mind a munkanaphatástól megtisztított adatok szerint. Az adat kissé kedvezőbb lett az általunk vártnál, ami éves szinten enyhe visszaesést valószínűsített az év negyedik hónapjában. Havi szinten a szezonálisan és munkanappal kiigazított adatok alapján az ipari kibocsátás 1,1 százalékkal csökkent, azaz a márciusi havi 3,1 százalékos megugrás után némi visszarendeződés következett be. Az év első négy hónapjában az ipari termelés 1 százalékkal nőtt éves szinten.
2026. 06. 05. 11:30
Megosztás:

Estek a fejlett piaci hosszú hozamok, enyhültek a kamatemelési várakozások; kissé erősödtek a régiós devizák

Három napos emelkedés után tegnap délután esésnek indultak az olajárak, így végül csökkentek a hozamok és gyengült a dollár is.
2026. 06. 05. 11:00
Megosztás:

A tengerentúlon a Broadcom csalódást keltő eredményei lehúzták a chiprészvényeket, de a tűzszünettel kapcsolatos hírek és a képviselőház Trump háborús terveit korlátozó határozata javították a hangulatot

A kezdeti esés után a Dow és az S&P végül pluszban, az előbbi új rekordon fejezte be a kereskedést. Az iráni háború lezárásával kapcsolatos hírek javították a befektetői hangulatot, ugyanakkor a Broadcom csalódást keltő eredményei chiprészvény-eladási hullámot indítottak el, ami fékezte a Nasdaq erősödését.
2026. 06. 05. 10:30
Megosztás:

250 millió USDC-t bocsátottak ki a Solana hálózatán – likviditási hullám jöhet a kriptopiacon?

Újabb jelentős stabilcoin-mozgásra figyeltek fel az on-chain elemzők: 250 millió USDC-t minteltek a USDC Treasury címén a Solana blokkláncon. Bár egy ekkora kibocsátás önmagában még nem jelent azonnali árfolyam-emelkedést, fontos jelzés lehet a kriptopiaci likviditás alakulásáról, különösen akkor, ha a frissen létrehozott tokenek később tőzsdékre vagy DeFi-protokollokba kerülnek.
2026. 06. 05. 10:00
Megosztás:

Az izraeli-libanoni tűzszünet hírére estek az olajárak, emelkedtek a nyugat-európai tőzsdék

Emelkedtek csütörtökön az európai részvénypiacok, miután az olajárak gyengültek, bár a befektetők továbbra is óvatosak maradtak azzal kapcsolatban, hogy a Közel-Keleten zajló legújabb fejlemények tartós békemegállapodáshoz vezetnek-e.
2026. 06. 05. 09:30
Megosztás:

Újabb remény a devizahiteleseknek Magyarországon

Az Országgyűlés ismét tárgyalni fogja a devizahitelesek ügyét, így végül az érvénytelenség jogkövetkezményéről is a jogalkotó fog dönteni.
2026. 06. 05. 09:00
Megosztás:

Mit kockáztat egy 35 éves, ha nem kezd el időben félretenni a nyugdíjra?

A legtöbb 35 éves számára a nyugdíj még távoli kérdésnek tűnik. A mindennapi kiadások, a lakhatás, a gyermeknevelés vagy éppen a karrierépítés mellett nehéz elképzelni, milyen anyagi helyzetben leszünk 30-35 év múlva. Azonban éppen ebben az életkorban lenne a legfontosabb elkezdeni a nyugdíjcélú megtakarítást, hiszen így nyerhetünk vele a legtöbbet - hívják fel a figyelmet a Bank360 szakértői.
2026. 06. 05. 08:30
Megosztás:

Takarításkor a fenntarthatóság csak a magyarok 3 százalékánál elsődleges szempont

A magyarok egyre tudatosabbak a takarítóeszközök felhasználásában, de a döntéseikben továbbra is a praktikusság dominál a Kärcher felmérése szerint: míg a válaszadók közel fele az ár-érték arányt tartja a legfontosabb szempontnak takarítóeszköz-vásárláskor, addig a fenntarthatóság csupán a megkérdezettek 3 százalékánál kerül az első helyre. A kutatás ugyanakkor arra is rámutatott, hogy a környezetbarát megoldások akkor válnak igazán vonzóvá, ha a hatékonyságról sem kell lemondani.
2026. 06. 05. 08:00
Megosztás:

Trump: csak az Egyesült Államok és Kína rendelkezik az iráni uránkészlet eltávolításához szükséges eszközökkel

Csak az Egyesült Államok és Kína rendelkezik a lebombázott iráni atomlétesítményekben rekedt dúsított uránkészlet eltávolításához szükséges eszközökkel - jelentette ki Donald Trump amerikai elnök csütörtökön.
2026. 06. 05. 07:30
Megosztás:

Mintegy negyedmillió vállalkozás térhet át a kata adózásra jövőre

Mintegy 300-350 ezer vállalkozót érinthet a kisadózó vállalkozások tételes adójának (kata) 2027-re tervezett kibővítése, a GKI Gazdaságkutató Zrt. azzal számol, hogy 250-270 ezer kisadózó térhet át az adózási formára.
2026. 06. 05. 07:00
Megosztás:

Putyin: érvényben van az iráni dúsított urán elszállítására vonatkozó orosz javaslat

Az iráni dúsított urán Oroszországba való elszállítására vonatkozó javaslat továbbra is érvényes - jelentette ki Vlagyimir Putyin orosz elnök csütörtökön Szentpéterváron külföldi médiaorgánumok vezetőivel találkozva.
2026. 06. 05. 06:30
Megosztás:

Bezzeg Bulgária már bevezette az euró csodaszert. Vagy mégsem?

Bulgária alig féléve csatlakozott az eurózónához, máris túlzottdeficit-eljárás alatt áll – ez felveti a kérdést, hogy a csatlakozás mennyit ér strukturális felkészültség nélkül.
2026. 06. 05. 06:00
Megosztás:

Innovatív fizetési megoldást tesztel a Lidl: Érkezik a „Scan & Go” a kijelölt üzletekben

A Lidl Magyarország új szintre emeli digitális szolgáltatásait: június 4-től három üzletében teszt jelleggel bevezeti a Scan & Go funkciót. A vállalat közvetlenül a népszerű Lidl Plus applikációba integrálja a legújabb, önkiszolgáló fizetési módját, melynek köszönhetően még gyorsabbá és kényelmesebbé válhat a bevásárlás.
2026. 06. 05. 05:30
Megosztás:

Felújíthatják a Nyugati téri aluljárót

A pesti fonódó villamosprojekt előkészítésének részeként elkészülhetnek a Nyugati téri aluljáró teljes körű felújításának tervei is - írta Karácsony Gergely csütörtökön Facebook-bejegyzésében.
2026. 06. 05. 05:00
Megosztás:

Nem a kontárok okozzák az összes kárt: sokszor az információs asszimetria a valódi ok

Az építőiparban kevés döntés visszafordítható. Egy hibás technológiai választás vagy kivitelezési megoldás akár évekkel később is komoly minőségi vagy pénzügyi problémákat okozhat. A háttérben sokszor nem hanyagság vagy szándékos megtévesztés áll, hanem az úgynevezett információs aszimmetria: amikor az eladó vagy szakember lényegesen több tudással rendelkezik egy termékről vagy technológiáról, mint a megrendelők.
2026. 06. 05. 04:00
Megosztás:

Allianz Globális Biztosítási Jelentés 2026 – A biztosítás jövője egy változó világban

A jelentés szerint a globális biztosítási piac 2025-ben 456 milliárd euróval, 6,9 ezermilliárd euróra bővült. Bár ez a 7,1 százalékos növekedés elmarad a 2024-es kiemelkedő 9,4 százalékához képest, továbbra is jelentősen meghaladja az elmúlt tíz év +5,6 százalékos átlagos éves növekedési ütemét, ami azt jelzi, hogy a biztosítások iránti kereslet tartósan erős maradt. Továbbra is az életbiztosítás volt a legnagyobb szegmens (2 861 milliárd euró), ezt követte a vagyon- és felelősségbiztosítás (2 320 milliárd euró), majd az egészségbiztosítás (1 688 milliárd euró).
2026. 06. 05. 03:30
Megosztás:

Nébih: napokon belül felszámolják a fertőzéssel érintett vállaji sertésállományt

Három-négy napon belül véget érhet a sertésállomány felszámolása a Szabolcs-Szatmár-Bereg vármegyei Vállaj településen működő gazdaságban, ahol afrikai sertéspestis fertőzést mutattak ki a vizsgálatok; a telepről két vágóhídra juthattak sertések a lappangási idő alatt - ismertette Nemes Imre országos főállatorvos, a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) elnöke csütörtökön Budapesten sajtótájékoztatón.
2026. 06. 05. 03:00
Megosztás:

Megduplázódtak a lakáshitelek, már négy hónap alatt ezer milliárd forintot vettek fel belőlük

Az év első négy hónapja soha nem látott, bőven ezer milliárd forint feletti új szerződést hozott a lakáshiteleknél – derül ki a BiztosDöntés.hu elemzéséből.
2026. 06. 05. 02:30
Megosztás: