SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Varga Mihály: továbbra is indokolt az óvatos és türelmes monetáris politikai megközelítés

Továbbra is indokolt az óvatos és türelmes monetáris politikai megközelítés, a geopolitikai feszültségekből fakadó inflációs kockázatok és a bizonytalan pénzügyi piaci környezet okán - mondta Varga Mihály, a Magyar Nemzeti Bank (MNB) elnöke a monetáris tanács kamatdöntő ülését követő online sajtótájékoztatón kedden.
2026. 03. 25. 07:00
Megosztás:

Európai szinten is kiemelkedő öntözési projekt valósult meg Mezőfalván

Föld alatti mikroöntözési rendszer épült ki mintegy 330 hektáron Mezőfalván a Wienerberger-csoporthoz tartozó Pipelife Hungária Kft. szakmai támogatásával. A projekt európai összevetésben is ritkaságnak számít, és akár 30–50%-os vízmegtakarítást tehet lehetővé a hagyományos öntözési módszerekhez képest.
2026. 03. 25. 06:30
Megosztás:

Az EU és Nagy-Britannia növeli az ukrán kulturális szektor támogatását

Az Európai Unió és az Egyesült Királyság növeli az Ukrajnának szánt kulturális támogatást - jelentette be Glenn Micallef nemzedékek közötti egyenlőségért, ifjúságért, kultúráért és sportért felelős uniós biztos Brüsszelben, miután megbeszélést folytatott Ian Murray brit kulturális miniszterrel kedden.
2026. 03. 25. 05:30
Megosztás:

Jelentősen emelkedtek az inflációs előrejelzések

A Monetáris Tanács mai kamatdöntő szinten tartotta az irányadó kamatot. A jegybanki alapkamat így továbbra is 6,25 százalékon áll. A kamatfolyosó két széle maradt 5,25, illetve 7,25 százalékon. A döntés nem okozott meglepetést, megfelelt a széles körű elemzői konszenzusnak.
2026. 03. 25. 05:00
Megosztás:

Miért érezzük magunkat jobban és költünk többet, ha egy étterem teraszán ülünk?

Sokan tapasztalták már, hogy egy étterem teraszán ülve valahogy jobban esik az étel, könnyebben telik az idő, és gyakran egy újabb ital vagy desszert is belefér. A szabad levegő, az utcai élet látványa és a nyitott tér a tudomány szerint is mind hozzájárulnak ahhoz, hogy ellazultabbnak érezzük magunkat. Ilyenkor a beszélgetések is hosszabbak, a hangulat oldottabb, és észrevétlenül több időt töltünk az asztalnál. Különösen ott, ahol egyáltalán van terasz.
2026. 03. 25. 04:30
Megosztás:

Fordulat a hazai ingatlanpiacon: kétszer annyian keresnek most házat, mint lakást

Az elmúlt évben elképesztő mértékű átrendeződés volt az ingatlanpiacon, a korábbi fele-fele arány helyett ma már kétszer annyian keresnek családi házat, mint lakást a Zenga.hu ingatlankereső portál adatai szerint - hangzott el a Zenga Lakáspiaci Konferenciáján, ahol az Otthon Start hatásairól és az új építésű piac nagy esélyeiről is beszéltek a szakma meghatározó szereplői.
2026. 03. 25. 04:05
Megosztás:

Z generáció vs. felsővezetők: a fiatalok már készek rá, a cégeknek most kell lépniük

A fiatalabb generációk számára ma már alapvetés, hogy a fenntarthatóság a gazdasági döntések része. A vállalatoknál azonban sokszor még bizonyítani kell, hogy a zöld szempontok nemcsak környezeti, hanem üzleti előnyt is jelenthetnek – hívja fel a figyelmet a K&H. A klímaváltozással összefüggő kockázatok – például az energiaárak, az ellátási láncok sérülékenysége vagy az ingatlanok energiahatékonysága – miatt a fenntarthatóság egyre inkább üzleti kérdéssé válik a vállalatok számára.
2026. 03. 25. 03:30
Megosztás:

Vietnámban is a Paks II-höz hasonló atomerőmű épül

Március 23-án, Pham Minh Tinh, a Vietnami Szocialista Köztársaság miniszterelnökének hivatalos moszkvai látogatása során kormányközi megállapodást írtak alá Ninh Thuan-1 atomerőmű építésében folytatandó együttműködésről.
2026. 03. 25. 03:00
Megosztás:

Az MNB is megvárja az iráni háború további piaci hatásait

Várakozásunknak és a piaci konszenzusnak megfelelően márciusban 6,25%-on hagyta az alapkamatot az MNB, a kamatfolyosó sem változott.
2026. 03. 25. 02:30
Megosztás:

Nagy Márton: a kormány 6170 milliárd forintot fordít gazdaságfejlesztésre

A kormány 6170 milliárd forintot, a hazai GDP több mint 6 százalékát fordítja gazdaságfejlesztésre, mert megértette azt az összefüggést, hogy a gazdaság helyreállítható, ha megkapja a megfelelő pénzügyi forrásokat - mondta a nemzetgazdasági miniszter a Vállalkozói körkép - Fejlesztési lehetőségek és növekedési utak kis- és középvállalkozások számára című konferencián kedden Budapesten.
2026. 03. 25. 02:00
Megosztás:

Karol Nawrocki: Magyarország a lengyelek örök barátja marad

Oroszország mindig fenyegetést jelent, Magyarország viszont a lengyelek örök barátja marad - hangsúlyozta Karol Nawrocki lengyel elnök az X-en, a lengyel-magyar barátság napja alkalmából tett hétfő esti budapesti látogatása után.
2026. 03. 25. 01:30
Megosztás:

A nyugdíjasok pénzét kriptóba, Bitcoinba fektetik? Ez készül a háttérben

Egyre erősebb a lakossági nyomás: az ausztrál nyugdíjalapok felé fordul a kriptopiac. A Hostplus most komolyan fontolgatja, hogy megnyitja a kaput a Bitcoin és más digitális eszközök előtt – ami új korszakot hozhat a hosszú távú nyugdíjbefektetések világában.
2026. 03. 25. 01:00
Megosztás:

Otthonról dolgozol? Lehet, hogy rád is vonatkozik egy kötelező vizsgálat

Sokan úgy gondolják, hogy ha otthonról dolgoznak, akkor mentesülnek a szigorúbb munkavédelmi szabályok alól – pedig épp az ellenkezője igaz.
2026. 03. 25. 00:30
Megosztás:

Debrecen idén is számos kulturális és gasztronómiai eseménnyel várja a közönséget

Debrecen az idén is pezsgő kulturális és gasztronómiai központtá válik: tavasztól a nyár végéig egymást követik a város meghatározó fesztiváljai és nagyrendezvényei, amelyek sokszínű programokkal, nemzetközi fellépőkkel és különleges élményekkel várják a látogatókat - közölték a szervezők a programokat beharangozó keddi sajtótájékoztatón a debreceni Kölcsey Központban.
2026. 03. 24. 23:30
Megosztás:

Az Egyesült Államok betiltja a külföldi routerek importját

Az Egyesült Államok - meghatározott kivételekkel - betiltja a külföldi routerek importját nemzetbiztonsági okokból – közölte a Szövetségi Kommunikációs Bizottság egy kedden megjelent, de még előző napi keltezésű közleményében.
2026. 03. 24. 23:00
Megosztás:

Vezetőt vált a CIB Bank

Simák Pált Luigi Fuzio váltja a CIB Bank elnök-vezérigazgatói posztján, a szükséges felügyeleti engedélyek megszerzését követően - közölte a pénzintézet kedden az MTI-vel.
2026. 03. 24. 22:00
Megosztás:

Aláírták az üzbég atomerőmű projekt megvalósításának ütemtervét és egyidejűleg elkezdték az alapozás előkészítését a területen

2026. március 24-én Taskentben aláírták a Roszatom állami vállalat és az üzbég kormány alá tartozó Atomenergia Ügynökség, az Uzatom nukleáris és kapcsolódó területeken folytatott együttműködésének ütemtervét, valamint az atomerőmű építési szerződéséhez fűzött kiegészítő megállapodást.
2026. 03. 24. 21:30
Megosztás:

Óvatos üzenetek az MNB-től

Kamattartásról döntött a jegybank. A várakozásoknak megfelelően nem változtatott az alapkamaton és a kamatfolyosón a Magyar Nemzeti Bank Monetáris Tanácsa. A közel-keleti helyzet miatt rendkívül óvatos üzeneteket küldtek a piacnak a döntéshozók.
2026. 03. 24. 21:00
Megosztás:

Új hajóval bővült a BRFK járműparkja

Új hajóval bővült a Budapesti Rendőr-főkapitányság (BRFK) Dunai Vízirendészeti Rendőrkapitányság járműparkja.
2026. 03. 24. 20:30
Megosztás:

Idén az építőiparban ismét nőtt a szakemberhiány

Idén ismét nőtt a szakemberhiány az építőiparban: Magyarországon egy kivitelezőre átlagosan 56 napot kell várni, ami három nappal több mint egy évvel korábban - közölte országos kutatása alapján a Mapei Kft. kedden az MTI-vel.
2026. 03. 24. 20:00
Megosztás: