SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Ittas vezetés esetén a biztosítás is elvész

Ha egy ittas sofőr balesetet okoz, nem csupán a jogosítványát veszítheti el, hanem a biztosítási fedezetet is - hívta fel a figyelmet az Insura.hu biztosításközvetítő portál vasárnap az MTI-nek küldött közleményében, utalva arra, hogy tavaly a húsvéti ünnepek alatt a rendőrség által ellenőrzött járművezetők közül 450 vezetett ittasan, 258 sofőr ellen büntetőeljárás is indult az alkoholszint mértéke miatt.
2026. 04. 05. 15:00
Megosztás:

DeFi DAO-k átalakulásban: válságkezelés, tokenomika és a decentralizáció valódi próbája Bevezető

A decentralizált pénzügyek (DeFi) világa újabb fordulóponthoz érkezett: a legnagyobb DAO-k egyszerre próbálják kezelni a biztonsági kockázatokat, finomhangolni irányítási modelljeiket, és alkalmazkodni a gyorsan változó piaci környezethez. Az elmúlt hét eseményei azt mutatják, hogy a decentralizáció eszméje mellett egyre nagyobb hangsúlyt kap a hatékonyság, a fenntarthatóság és a valós piaci működőképesség is.
2026. 04. 05. 14:00
Megosztás:

Érzékelhető az AI-használat üzleti haszna, viszont a cégek fele még mindig lemaradásban van

A hazai cégek érzékelik az AI-ban rejlő üzleti lehetőségeket, a bevezetéshez azonban sok esetben még több eligazodásra és gyakorlati kapaszkodóra van szükség. A még kiváró vállalatok közel harmada úgy véli, hogy nem ismeri eléggé a piacon elérhető, számára releváns AI-megoldásokat - derül ki a Profession.hu friss, céges tapasztalatokat vizsgáló kutatásából.
2026. 04. 05. 13:00
Megosztás:

A Goldman Sachs szerint közel van a Bitcoin árfolyam mélypontja

Az elmúlt hónapok korrekciója alaposan megtépázta a kriptopiac hangulatát, és a Bitcoin árfolyama is komoly nyomás alá került. A befektetők egy része továbbra is kivár, mások viszont már azt figyelik, hogy vajon közel lehet-e a mostani lejtmenet vége.
2026. 04. 05. 12:00
Megosztás:

Stabilcoin-átrendeződés 2026-ban: 315 milliárd dolláron a piac, miközben az USDC egyre közelebb ér az USDT-hez

A stablecoin-piac 2026 első negyedévében új történelmi csúcsra emelkedett, miközben a teljes kriptoszektor összességében inkább visszahúzódó képet mutatott. A felszínen ez egyszerű növekedési sztorinak tűnhet, a számok mögött azonban jóval izgalmasabb folyamat rajzolódik ki: az USDC látványosan zárkózik fel, míg az USDT dominanciája már nem tűnik megkérdőjelezhetetlennek.
2026. 04. 05. 10:00
Megosztás:

1,4 millió SOL ömlött a tőzsdékre: fokozódhat az eladói nyomás a Solana piacán

Az elmúlt 72 órában mintegy 1,4 millió darab Solana (SOL) érkezett kriptotőzsdékre, ami hozzávetőleg 110 millió dollárnyi tokenmozgást jelent. A láncon belüli adatok és a technikai kép együtt arra utalnak, hogy a piac rövid távon fokozott nyomás alá kerülhet, miközben a SOL árfolyama kulcsfontosságú támaszszintek közelében mozog.
2026. 04. 05. 09:00
Megosztás:

Húsvéti produkcióval és körhintával várja a nézőket a Fővárosi Nagycirkusz

Szombattól április 12-éig húsvéti előadással és a cirkusz előtt felállított ingyenes körhintával várja nézőit a Fővárosi Nagycirkusz.
2026. 04. 05. 08:00
Megosztás:

Donald Trump: a "pokol fog Iránra szabadulni"

Donald Trump szerint a "pokol fog Iránra szabadulni", amennyiben két napon belül nem köt megállapodást - az amerikai elnök internetes bejegyzésben szombaton adott ismételt ultimátumot a teheráni vezetésnek.
2026. 04. 05. 07:00
Megosztás:

Már 126 ezer levélszavazatot leadtak a választópolgárok

A Nemzeti Választási Iroda (NVI) szombat délutáni adatai szerint már 126 ezer levélszavazatot leadtak a választópolgárok az április 12-i parlamenti választásra. 2022-ben az országgyűlési választás előtt egy héttel közel 65 ezer levélszavazatot adtak le a választópolgárok.
2026. 04. 05. 06:00
Megosztás:

Olcsó benzin, dráguló jövő: az árstop visszafogja a klímacélokat

Miközben Magyarország közlekedési szektorának 2050-re legalább 90 százalékkal kellene csökkentenie kibocsátását, a kormány által bevezetett és jelenleg is érvényben lévő üzemanyagárstop épp az ellenkező irányba hat. Sipos Vera, a Green Policy Center klímapolitikai tanácsadója szerint az árak mesterséges lenyomása rövid távon enyhíti a terheket, de közben növeli a fogyasztást, erősíti a fosszilis függőséget, és hátráltatja a fenntartható közlekedési módokra való átállást. A tapasztalatok azt mutatják: amikor az üzemanyag olcsóbbá válik, a kibocsátás nő, a csökkenés pedig inkább kényszerű takarékosságból fakad, nem tudatos zöld fordulatból.
2026. 04. 05. 05:00
Megosztás:

Mi történik, ha több száz kutató ugyanazt az adatot elemzi?

Meglepő tanulsággal szolgált egy, a Nature-ben most megjelent nemzetközi kutatás: közel ötszáz elemző ugyanazt az adatállományt vizsgálva gyakran eltérő következtetésekre jutott. A tanulmány szerint az eredményeket jelentősen befolyásolják az elemzés során hozott módszertani döntések.
2026. 04. 05. 04:00
Megosztás:

Megérkezett a magyar piacra a BAIC kínai autómárka

Megérkezett a magyar piacra a BAIC autómárka, a kínai autóipar egyik meghatározó szereplőjének modelljeit áprilisban kezdik forgalmazni Magyarországon - tájékoztatta a hivatalos magyarországi importőr BAIC Magyarország az MTI-t.
2026. 04. 05. 03:00
Megosztás:

Nyugdíj összeomlás jöhet Magyarországon

Az elmúlt években egyre gyakrabban hangzik el szakértők, közgazdászok és nemzetközi szervezetek részéről a figyelmeztetés: a magyar nyugdíjrendszer hosszú távú fenntarthatósága komoly veszélyben van.
2026. 04. 05. 02:00
Megosztás:

Elfogadták a törvényt! Kerítésadó minden méter kerítésre

A 2015 óta hatályban lévő jogszabály lehetőséget ad az önkormányzatoknak arra, hogy egyedi települési adókat vezessenek be olyan adótárgyakra, amelyeket nem terhel központi adó, és amelyeket jogszabály sem zár ki az adóztatás lehetőségéből.
2026. 04. 05. 01:00
Megosztás:

16 évesnél idősebb kocsid van? Akkor gondban leszel

A magyar autósok csaknem fele (49 százaléka) legalább 16 évesnél idősebb járművet használ.
2026. 04. 05. 00:05
Megosztás:

Drágultak a nemzetközi élelmiszerárak a közel-keleti konfliktus energiaár-felhajtó hatása miatt

Két hónapja drágulnak az élelmiszer-alapanyagok a nemzetközi piacokon a közel-keleti konfliktussal összefüggésben – adta hírül az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO).
2026. 04. 04. 23:00
Megosztás:

Az ötös lottót ugyan nem, de a Joker-t elvitték ezekkel a számokkal

A Szerencsejáték Zrt. tájékoztatása szerint a 14. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 04. 04. 22:00
Megosztás:

Folytatódott a forgalom erősödése a magyarországi szállodákban

A magyarországi szállodákban folytatódott a forgalom erősödése februárban: a belföldi és külföldi vendégek 1,55 millió vendégéjszakát töltöttek el a hazai szállodákban, ami 8 százalékkal több az egy évvel korábbinál - derül ki a Magyar Szállodák és Éttermek Szövetsége (MSZÉSZ) honlapján közzétett februári Trendriportból.
2026. 04. 04. 20:00
Megosztás:

Évi 7 millió forinttal is többet kereshetnek a diplomások az érettségizettek átlagkeresetéhez képest

A Varsovia Egyetem kutatása szerint hamar megtérülhet a tanulásba fektetett összeg a munkaerőpiacon, Magyarországon az érettségizettek átlagkeresetéhez képest havi szinten egy alapdiploma (BA/BSc) átlagosan 200 000 forintos (40 százalékos), egy mesterdiploma (MA/MSc) 450 000 forintos (mintegy 97 százalékos) kereseti előnyt jelenthet.
2026. 04. 04. 19:00
Megosztás:

Heti három közvetlen légi járatot indít az Asiana Airlines Budapest és Szöul között

A Korean Air után a Dél-Koreai Köztársaság második legjelentősebb légitársasága, az Asiana Airlines is közvetlen járatokat indít Budapest és Szöul között. Az új járatokkal a nyári időszakban már heti hét "közvetlen összeköttetés" áll majd az utasok rendelkezésére a két főváros között - közölte az MTI-vel a Nemzetgazdasági Minisztérium szombaton.
2026. 04. 04. 18:10
Megosztás: