SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Viccből lepisilte a férfi a terhességi tesztet: pozitív lett – ami ezután történt, arra senki sem számított

Egy ártatlannak induló poénból egészen elképesztő történet kerekedett – és a végén még az orvosok is csak pislogtak.
2026. 03. 18. 01:00
Megosztás:

Repülőgépről kutat olaj után a Mol a Balaton térségében

A Mol megbízásából Buzsák szénhidrogén-kutatási koncesszió területén végez repülőgépes geofizikai méréseket március 18. és 28. között az amerikai Bell Geospace - tájékoztatta a Mol kedden az MTI-t.
2026. 03. 18. 00:05
Megosztás:

A kormány 5,9 milliárd forintból újítja meg a Váci Szakképzési Centrumot

A kormány 5,9 milliárd forintból újítja meg Váci Szakképzési Centrumot - mondta a Belügyminisztérium parlamenti államtitkára kedden Vácon, az építkezés bokrétaünnepségén, amelyet azért tartottak, mert elkészült az épület legmagasabb pontja.
2026. 03. 17. 23:30
Megosztás:

A GVH elnöke újabb hat évig Rigó Csaba Balázs

Sulyok Tamás köztársasági elnök újabb hat évre kinevezte Rigó Csaba Balázst a Gazdasági Versenyhivatal (GVH) elnökévé, aki kedden az eskü letétele után átvette kinevezési okmányát a Sándor-palotában - tájékoztatta a GVH az MTI-t közleményben
2026. 03. 17. 23:00
Megosztás:

Kriptotörvény az USA-ban: DeFi-védelem vs. stablecoin jutalmak – éleződik a harc

Fokozódik a politikai és iparági nyomás az amerikai kriptoszabályozás körül: a Szenátus új törvénytervezete egyszerre próbálja védeni a decentralizált rendszereket, miközben korlátozná a stablecoin jutalmakat. A vita tétje nem kisebb, mint a DeFi jövője és a digitális pénzügyi innováció iránya.
2026. 03. 17. 22:30
Megosztás:

Lengyelország nem küld katonákat Iránba

Lengyelország nem küldi katonáit Iránba, más feladatai vannak a NATO-ban, és az iráni konfliktus nem érinti közvetlenül a lengyelek biztonságát - jelentette ki Donald Tusk lengyel kormányfő kedden.
2026. 03. 17. 22:00
Megosztás:

Spanyolország 11,5 millió hordó stratégiai olajtartalékot szabadít fel

Spanyolország 11,5 millió hordó stratégiai olajtartalékot szabadít fel, összhangban a Nemzetközi Energiaügynökség (IEA) kötelezettségvállalásával, hogy enyhítse a közel-keleti konfliktus olajárakra gyakorolt hatását - közölte Sara Aagesen ökológiai átmenetért felelős miniszter a kormány keddi ülését követő sajtótájékoztatón Madridban.
2026. 03. 17. 21:30
Megosztás:

Fordulat a piacon? 202 millió dollár áramlott vissza a Bitcoin ETF-ekbe

Hosszú kiáramlási hullám után újra pozitív fordulat látszik az amerikai spot Bitcoin ETF-eknél. A március 16-i 202 millió dolláros nettó beáramlás reményt adhat a befektetőknek – de a kép továbbra sem egyértelmű.
2026. 03. 17. 21:00
Megosztás:

A Magyar Telekom igazgatósága részvényenként 154 forintos osztalékot javasol a közgyűlésnek

A Magyar Telekom Nyrt. igazgatósága részvényenként 154 forintos osztalékot javasol fizetni a 2025. évi eredmények után - derül ki a tőzsde honlapján kedden közzétett közgyűlési előterjesztésből.
2026. 03. 17. 20:30
Megosztás:

Lemondott az amerikai terrorizmusellenes központ igazgatója

Az iráni konfliktusra hivatkozva lemondott Joseph Kent, az Amerikai Egyesült Államok terrorizmusellenes központjának igazgatója kedden.
2026. 03. 17. 20:00
Megosztás:

Argentína is lecsapott a Polymarket-re: országos tiltás kriptós fogadások miatt

Egyre szigorúbb fellépés a kriptós előrejelzési piacok ellen: Argentína teljes országos blokkolást rendelt el a Polymarket ellen. A döntés mögött engedély nélküli működés, fogyasztóvédelmi aggályok és egy adatbotrány áll.
2026. 03. 17. 19:30
Megosztás:

Erősödött a forint kedd estére

Erősödött a forint a főbb devizákkal szemben kedden kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 17. 19:00
Megosztás:

Már több mint 23 ezer cég igényelte a fix 3 százalékos kamatozású vállalkozói hitelt

Már több mint 23 ezer cég - köztük jelentős számú turisztikai szereplő - igényelte az új, fix 3 százalékos kamatozású vállalkozói hitelt - mondta a Nemzetgazdasági Minisztérium (NGM) kis- és középvállalkozások fejlesztéséért, technológiáért és védelmi iparért felelős államtitkára kedden Pogányban. Szabados Richárd a Baranya Vármegyei Kormányhivatal által szervezett munkáltatói fórumon megtartott előadásában rámutatott: a kormányzat intézkedése nyomán biztosított kamattámogatott hitel "felrobbantotta" a piacot.
2026. 03. 17. 18:30
Megosztás:

Hongkong szigorít: új korszak jön a stabilcoin-piacon

A hongkongi pénzügyi hatóság átfogó szabályozási rendszert vezet be a stablecoinokra, miközben egyre több kérdés merül fel a piac valódi méretével kapcsolatban. A cél egyértelmű: hitelesség, intézményi bizalom és fenntartható növekedés – nem pedig spekulatív hype.
2026. 03. 17. 18:00
Megosztás:

Üzembe helyezték az Alteo ötödik villamosenergia-tárolójá

Üzembe helyezték az Alteo ötödik, 20 megawattóra (MWh) kapacitású villamosenergia-tárolóját a Komárom-Esztergom megyei Bana községben, a létesítmény közös ponton csatlakozik a társaság már meglévő szélerőműparkjával a villamosenergia-hálózathoz; a beruházással a meglévő hálózatcsatlakozási kapacitás kihasználtsága is nő - közölte a vállalat kedden az MTI-vel.
2026. 03. 17. 17:30
Megosztás:

7,7 millió felhasználó felett az XRP Ledger: új korszak kezdődik a kriptopiacon

Több mint 13 év után történelmi mérföldkőhöz érkezett az XRP Ledger: a hálózat felhasználóinak száma átlépte a 7,7 milliót. A robbanásszerű növekedés nemcsak a kriptós közösség erősödését mutatja, hanem azt is, hogy az intézményi világ egyre komolyabban veszi az XRPL infrastruktúráját.
2026. 03. 17. 16:30
Megosztás:

A magyar gazdaság jövője a hatékony exporton múlik

A magyar gazdaság jövője a hatékony exporton múlik - hangsúlyozta Nagy Elek, a Magyar Kereskedelmi és Iparkamara (MKIK) elnöke kedden a köztestület Külgazdasági Évnyitó 2026 - Fókuszban a külpiacok című rendezvényén.
2026. 03. 17. 16:00
Megosztás:

Nőtt az Audi Hungaria árbevétele tavaly

Az Audi Hungaria Zrt. 9,222 milliárd euró (3611,9 milliárd forint) árbevételt ért el tavaly, 611 millió euróval (239,3 milliárd forint) többet, mint 2024-ben - közölte a győri székhelyű járműgyártó vállalat kedden az MTI-vel.
2026. 03. 17. 15:30
Megosztás:

Az iráni konfliktus a vásárlásokban is érezhető: kilőttek a gázpalack-keresések Magyarországon és a régióban

A nemzetközi energiapiaci bizonytalanság a vásárlói keresésekben is azonnal megjelent: Magyarországon igen nagyot ugrott a gázpalackok iránti érdeklődés az Árukereső.hu adatai szerint. A jelenség nem egyedi, a régió több országában is hasonló trend figyelhető meg, ahogy a fogyasztók igyekeznek felkészülni az esetleges áremelkedésekre vagy ellátási zavarokra.
2026. 03. 17. 15:00
Megosztás:

Altcoin-robbanás a piacon: Ethereum és XRP vezeti a kriptovaluta emelkedést

Új lendület érkezett a kriptopiacra: miközben a Bitcoin visszafogottan emelkedik, az altcoinok látványos napi nyereségekkel dominálják a mezőnyt. Az Ethereum és az XRP az élre állt, miközben a tőke egyre inkább a kisebb projektek felé áramlik.
2026. 03. 17. 14:30
Megosztás: