SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Rekordot döntött a hazai védjegybejelentések száma

Jelentős növekedést mutatnak a magyarországi iparjogvédelmi adatok, 2025-ben több mint tíz éve nem látott szintre emelkedett a védjegybejelentések száma, miközben a formatervezésiminta- és használatiminta-oltalmi kérelmek terén is egyértelmű erősödés tapasztalható - közölte a Szellemi Tulajdon Nemzeti Hivatala (SZTNH) hétfőn az MTI-vel.
2026. 02. 02. 18:30
Megosztás:

Tíz év alatt duplájára nőtt az utasbiztosítást kötők aránya

A külföldre utazó magyarok kétharmada már köt utasbiztosítást, ami jelentős előrelépés a tíz évvel ezelőtti egyharmados arányhoz képest – derül ki a Groupama Biztosító legfrissebb adataiból. A téli szezonban a hazai utazók két táborra oszlanak: míg sokan a közeli osztrák vagy akár a lengyel síterepeket választják, addig mások a hideg elől menekülve inkább a napfényes Egyiptomot és Marokkót részesítik előnyben. A társaság 2025-ös adatai szerint egy közlekedési baleset esetén a kárkifizetés megközelítheti a 30 millió forintot is, míg megbetegedésből kifolyólag egy egyedi esetben 34 millió forintos kárkifizetésre is sor került.
2026. 02. 02. 18:00
Megosztás:

Rekordösszegű tőkekiáramlás a Bitcoin ETF-ekből – Újabb vihar a kriptopiacon

Csak a múlt héten közel egymilliárd dollárt vontak ki a Bitcoin ETF-ekből: a befektetői bizalom megingott, az altcoinok is nyomás alá kerültek. Mi áll a háttérben?
2026. 02. 02. 17:30
Megosztás:

AZ MVM hibrid erőművet hoz létre Ajkán

Az MVM Balance Zrt. akkumulátoros energiatárolót épít a bakonyi gázturbinás erőműhöz az ajkai iparterületen - közölte a társaság hétfőn az MTI-vel.
2026. 02. 02. 17:00
Megosztás:

Hongkong megnyitja kapuit a stabilcoin kibocsátók előtt

Márciusban érkezhetnek az első engedélyek: az ázsiai pénzügyi központ új fejezetet nyit a digitális pénzügyek szabályozásában: jönnek a hivatalos stabilcoin engedélyek.
2026. 02. 02. 16:30
Megosztás:

Több mint egymillió személykocsit gyártott tavaly a Skoda Auto

Tavaly 1,065 millió személygépkocsit gyártott a cseh Skoda Auto, 15 százalékkal többet, mint egy évvel korábban - közölte a német Volkswagen konszernhez tartozó cseh autógyár hétfőn.
2026. 02. 02. 15:30
Megosztás:

Bitpanda és Ribbon Plc összefogása: új lendület a brit kriptopiacnak

A kriptovaluták új korszakba léphetnek az Egyesült Királyságban egy ígéretes fintech partnerség révén. Egy friss együttműködés felpezsdítheti a brit kriptovaluta szektort: a Bitpanda Technology Solutions és a Ribbon Plc összefogásával új, szélesebb körben elérhető digitális eszközszolgáltatások kerülhetnek a piacra. Bár a részletek még homályosak, a potenciál óriási – különösen a kriptoeszközök mainstream pénzügyi rendszerbe való beillesztését illetően.
2026. 02. 02. 15:00
Megosztás:

HUN-REN: a kutatási intézmények uniós pályázati részvétele folyamatos lesz

A megújult HUN-REN Magyar Kutatási Hálózat jövője szempontjából mérföldkőnek számít, hogy az Európai Bizottság illetékes szerve lehetővé tette a HUN-REN kutatási intézményeinek a szükséges adminisztratív folyamatok megkezdését, és ezzel az uniós pályázati részvételük folyamatos lesz - közölte az MTI-nek hétfőn megküldött közleményében a kutatóhálózat.
2026. 02. 02. 14:30
Megosztás:

Aki magyar részvényt vett, jól járt januárban

Erőteljes rajtot vett a hazai részvénypiac 2026-ban, a BUX index január végére, új rekordot elérve 128 831,58 pontra emelkedett, ami 16 százalékos növekedést jelent az előző év zárásához képest. A januári összforgalom 477,6 milliárd forintot tett ki, amely 23,9 milliárd forint értékű napi átlagnak felelt meg. A legnépszerűbb részvények sorrendjét továbbra is az OTP Bank, a MOL és a Richter Gedeon vezette 287,9, 94,5 és 49,6 milliárd forint értékű forgalommal. A befektetési szolgáltatók közül a Concorde tört az élre, amelyet a WOOD & Company és az ERSTE követett.
2026. 02. 02. 14:00
Megosztás:

Trump szerint Venezuela komoly bevételhez juthat

Venezuela komoly bevételhez jut majd az Egyesült Államok révén eladott, onnan szármaszó kőolajból, de a bevételen megosztozik a két ország – jelentette ki Donald Trump amerikai elnök vasárnap.
2026. 02. 02. 13:30
Megosztás:

Döntésképtelenség bénítja a magyar vállalkozókat

A magyar vállalkozók körében egyre gyakoribb a döntésképtelenség, pedig az információk könnyen hozzáférhetők – állítja Kasza Tamás lezárási specialista. A „tudás–cselekvés paradoxon” lényege, hogy a túl sok tudás bénítja a cselekvést, amit szerinte a szocialista múlt kockázatkerülő reflexei is erősítenek.
2026. 02. 02. 13:00
Megosztás:

Tavaly Magyarországon több mint 200 kockázatos termék miatt kellett intézkedni

Az EU Élelmiszer- és Takarmánybiztonsági Riasztási Rendszere (RASFF) alapján 2025-ben Magyarországon 249 kockázatos termék miatt kellett intézkedni, az esetek főként zöldségekhez és gyümölcsökhöz, baromfihúshoz és az abból készült termékekhez, valamint gabonához és pékáruhoz kapcsolódtak, 82 százalékban külföldi előállítású termék volt érintett - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) hétfőn az MTI-vel.
2026. 02. 02. 12:30
Megosztás:

Csőtörés helyett megelőzés: Milliárdokat menthet meg az új víziközmű-rendelet

Február 1-jén lépett hatályba az a kormányrendelet, amely új alapokra helyezi a Víziközmű-fejlesztési és Ellentételezési Alap működését. A szabályozás célja a nemzeti víziközművagyon védelme és a hálózati veszteségek csökkentése. A szolgáltatóknak ezentúl elkülönített számviteli nyilvántartást kell vezetniük a karbantartásra fordított forrásokról. Illés Gábor, az ECORPS Kft. ügyvezetője szerint a rendelet előremutató, de a sikerhez elengedhetetlen a kivitelezések minőségi követelményrendszerének szigorítása. A szakember kiemelte: a szakszerűtlen munkavégzés hosszú távon veszélyezteti a hálózat élettartamát és a közpénzek hatékony felhasználását.
2026. 02. 02. 12:00
Megosztás:

Több százezer forintot hagyhat veszni, aki nem jól választ bankot az Otthon Start hitelnél

Bár az Otthon Start programban a kamatokat jogszabály maximálja, ez korántsem jelenti azt, hogy a bankok között nincs verseny az ügyfelekért. Az eddigi és az elmúlt időszakban indult új banki kampányok is azt mutatják, hogy a pénzintézetek elsősorban extra jóváírásokkal igyekeznek magukhoz csábítani a hitelfelvevőket. Akár több százezer forint a tét, mindez kárba veszhet annak, aki megszokásból a saját bankjánál ír alá anélkül, hogy körülnézne a piacon – derül ki a money.hu legfrissebb banki körképéből.
2026. 02. 02. 11:30
Megosztás:

Ismét meghosszabbította a jegybank zöld tőkekövetelmény-kedvezmény programját

A jegybank egy évvel, 2027. december végéig meghosszabbította, illetve bővítette a hitelintézeteknek nyújtott zöld tőkekövetelmény-kedvezmény programjait, mindez kiszélesítheti az ügyfeleknek nyújtandó fenntartható pénzügyi termékek körét, csökkentheti a klímaváltozás banki kockázatát és a hazai karbonkibocsátást is - közölte a Magyar Nemzeti Bank (MNB) hétfőn az MTI-vel.
2026. 02. 02. 11:00
Megosztás:

Hat százalék feletti betéti kamatokkal várják a februári pénzesőt a bankok

Az inflációt bőven meghaladó, akár 6 százalék feletti éves kamat mellett is elhelyezhetik a pénzüket azok, akiket érintenek a februárban esedékes kormányzati juttatások – derül ki a BiztosDöntés.hu által összegyűjtött adatokból. Az alacsony kockázatú értékpapírokban gondolkodóknak pedig jó választást jelenthetnek a lakossági állampapírok is.
2026. 02. 02. 10:30
Megosztás:

Tovább robog a gyorsjelentési szezon

Tovább robog a negyedik negyedéves gyorsjelentési szezon a tengerentúlon. Február első hetében közzéteszi majd legfrissebb számait többek között a Walt Disney, a PayPal, az Uber és az Amazon is. Míg az előttünk álló héten Európából közzéteszi majd gyorsjelentését többek között az Infineon és a Novo Nordisk is.
2026. 02. 02. 10:00
Megosztás:

A Revolut nem reagált, a Wise viszont lépett a 300.000 Ft-os készpénzfelvételi limit kapcsán

Így reagáltak a fintech cégek a 300 ezer forintos ingyenes készpénzfelvételre: Magyarországon 2026. február 1-jétől jelentős változás lépett életbe a készpénzfelvételi szabályokban: a hazai banki ügyfelek számára megduplázódott az ATM-ből díjmentesen felvehető összeg.
2026. 02. 02. 09:30
Megosztás:

A napokban mindenki megkapja az igazolásokat az szja-bevalláshoz

A NAV idén is 5,5 millió magánszemélynek készíti el az szja-bevallási tervezetét, amelyek március 15-től lesznek elérhetők. Február 2-a fontos időpont, ugyanis a magánszemélyek ebben az időszakban kapják meg az szja-bevalláshoz szükséges munkáltatói igazolásokat. Fontos, hogy ezeket nem kell beküldeni a NAV-hoz, de 5 évig meg kell őrizni őket - hívta fel a figyelmet hétfőn a Nemzeti Adó- és Vámhivatal (NAV).
2026. 02. 02. 09:00
Megosztás:

A kemény téli rezsi igazi ellenszere: az épületfelújítás

Az utóbbi évek enyhe telei után az idei nagy hidegek ismét ráirányították a figyelmet arra, mennyire sérülékeny a magyar épületállomány energiahatékonysága. A megugró lakossági és vállalati energiafogyasztás nem rendkívüli helyzet, hanem egy régóta fennálló szerkezeti probléma következménye. Koczóh Levente András, a Green Policy Center senior klímapolitikai tanácsadója elemzésében arra hívja fel a figyelmet, hogy az épületenergetikai felújítás nem időjárási kérdés, hanem gazdasági, társadalmi és klímavédelmi szükségszerűség. A problémák feltárásán túl a cikk több támogatási konstrukciót is bemutat mindazok számára, akik szeretnének belevágni elavult ingatlanjaik korszerűsítésébe.
2026. 02. 02. 08:30
Megosztás: