SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Az ESG nem trend, hanem jövőkép” – a Soproni Egyetem ESG-képzései

A Soproni Egyetem, mint Magyarország Zöld Egyeteme ESG-képzéseivel új szintre emelte a fenntarthatóságról való gondolkodást. Az egyetem célja, hogy a jövő szakemberei ne csak megfeleljenek a 21. századi piaci elvárásoknak, hanem képesek legyenek alakítani a változást – a zöld átmenet aktív formálóivá válva.
2025. 11. 13. 09:30
Megosztás:

Covid óta nem látott lakbéresés – megrengetheti a budapesti albérletpiacot a Kúria döntése

A KSH–ingatlan.com lakbérindexe szerint 2025 októberében tovább csökkentek a bérleti díjak Budapesten és országosan is. Októberben az országos index 0,7, a budapesti pedig 1 százalékos lakbércsökkenést mutatott az előző hónaphoz képest. Az elmúlt két hónapban az országos bérleti díjak viszont már közel két százalékkal csökkentek. Ilyen mértékű csökkenésre utoljára 2020 november-decemberében volt példa a koronavírus-járvány kellős közepén. A bérleti díjak csökkenésben komoly szerepet játszik, hogy az Otthon Start Program keresletet von el az albérletpiacról, aminek köszönhetően a kínálat is növekszik, ez pedig egyre nagyobb versenyhelyzetet teremt bérbeadói oldalról. A budapesti albérletpiacot is jelentősen átrendezheti a Kúria döntése, ami jogszerűnek találta az airbnb-zés kitiltását a VI. kerületből. A döntés 2026-tól lép hatályba, ami érezhetően növelheti a terézvárosi hosszútávra kiadó (és/vagy eladó) lakáskínálatot a következő hónapokban, ami még tovább fékezheti az albérletárak emelkedését. Szintén kérdés, hogy a VI. kerület példája mennyire lesz ragadós a többi belvárosi kerület számára. A fővárosban november elején a bérleti díjak középértéke 260 ezer forintot tett ki. Debrecenben 240 ezer forint, míg a legolcsóbb vármegyeszékhelyeken, Békéscsabán és Szekszárdon 100 ezer forinttal számolhatnak a bérlők.
2025. 11. 13. 08:00
Megosztás:

Javítják a sajátos nevelési igényű gyerekek oktatásának feltételeit Szegeden

Uniós támogatással javítják a sajátos nevelési igényű (SNI), a tartós gyógykezelés alatt álló és a pedagógiai szakszolgálati ellátást igénylő gyermekek oktatásának feltételeit a Szegedi Bárczi Gusztáv Egységes Gyógypedagógiai Módszertani Intézményben, Óvodában és Általános Iskolában, valamint a Csongrád-Csanád Vármegyei Pedagógiai Szakszolgálat intézményeiben - tájékoztatta a Szegedi Tankerületi Központ vezetője az MTI-t.
2025. 11. 13. 07:30
Megosztás:

Jogi vákuum: Azonnali bénulás fenyegeti a cégeket az alapító halála esetén

Szakmai becslések szerint a következő tíz évben mintegy 145 ezer cég érintett a generációváltásban. Ezek a vállalkozások adják a magyar munkaerő mintegy negyedét. Karaszi Csaba, a Duna Capital ügyvezetője kiemelte: ha a tulajdonos egyedüli ügyvezetőként hal meg, a cég azonnal képviselet nélkül marad, mivel az ügyvezetői jogviszony a halállal megszűnik és nem örökölhető. Ez jogi vákuumot teremt: nincs, aki aláírjon, utaljon vagy benyújtsa a hatósági beszámolókat. A hónapokig tartó hagyatéki eljárás alatt a cég működésképtelenné válhat, ami akár az adószám törléséhez és a vállalkozás teljes összeomlásához vezethet.
2025. 11. 13. 07:00
Megosztás:

Megbízhatósági válságban a magyar munkaerőpiac– miért tűnnek el a kékgalléros munkavállalók?

A fizikai munkavállalók megbízhatósága ma a magyar munkaerőpiac egyik legégetőbb kérdése – derül ki a Jobtain kutatásából, amely több mint száz HR-szakember és vezető részvételével készült. A válaszadók 88%-a a megbízhatóságot nevezte meg a legfontosabb kiválasztási szempontként, megelőzve a fizikai állóképességet (60%) és a szakmai tapasztalatot (54%).
2025. 11. 13. 06:30
Megosztás:

A legjobb külföldi online játékok magyar játékosok számára – 2025-ös útmutató

Az utóbbi években az online szerencsejáték szó szerint berobbant Magyarországon. Egyre több játékos fedezi fel, hogy a nemzetközi kaszinóoldalak nemcsak szélesebb játékkínálatot, hanem jobb bónuszokat és modernebb technológiát is kínálnak.
2025. 11. 13. 06:28
Megosztás:

Kocsimosót épített a MÁV Szegeden

Szeged-Rendező állomáson új kocsimosót építettek, ezzel több mint 20 év után tér vissza Szegedre a gépi vasútikocsi-tisztítás - jelentette be Hegyi Zsolt, a MÁV-csoport vezérigazgató szerdán a közösségi oldalán.
2025. 11. 13. 05:30
Megosztás:

Vírus okozhatta az óvodai megbetegedéseket Egerben

November 11-ről 12-re virradó éjjel csaknem negyven gyermeket érintő hányásos, hasmenéses betegség tört ki az Egri Bölcsődei és Óvodai Intézmény Joó János Tagóvodájában - közölte hivatalos Facebook oldalán Eger önkormányzata. A szakhatóság vizsgálatainak első megállapításai szerint vírus okozhatta a megbetegedéseket - értesült az MTI.
2025. 11. 13. 05:00
Megosztás:

Az Alensa tovább terjeszkedik Magyarországon

Az Alensa, Európa legnagyobb online kontaktlencse-kereskedője immár három saját üzlettel van jelen Magyarországon: Budapest után Győrben és Pécsen közvetlenül, míg Szegeden, Veszprémben és Dunaharasztiban partner optikákban várja vásárlóit. A vállalat nemcsak hazai, hanem nemzetközi szinten is dinamikusan bővül.
2025. 11. 13. 04:30
Megosztás:

Óriási munkaerő-tartalékot jelenthetnek a gyerekes anyák – így segíthetjük vissza őket a munka világába, már csak egy hét van jelentkezni!

Ötből négy magyar nő legalább egy évre megszakítja pályafutását, miután gyermeket vállal – ez az arány több mint kétszerese az európai átlagnak[1]. Az ilyen hosszú kiesés a munkából nemcsak a szakmai tudás, hanem az önbizalom megkopásával is járhat, miközben a hazai munkaerőpiac egyik legnagyobb tartalékát éppen ezek az anyák jelenthetik. A Morgan Stanley Return to Work – Lendülj újra munkába! programja ezért képzéssel, mentorálással és rugalmas munkalehetőséggel segíti a legalább egy év karrierszünet után visszatérni szándékozókat – és nemcsak az anyákat, hanem mindenkit, aki hosszabb időre kikerült a munka világából.
2025. 11. 13. 04:00
Megosztás:

Kulcsfontosságú az agrárium ellenállóképességének növelése

Kulcsfontosságú lesz a jövőben a magyar agrárium ellenállóképességének növelése annak érdekében, hogy az ágazat a hatékonyságát és a versenyképességét tovább javítva meg tudjon birkózni az olyan kihívásokkal, mint amelyek idén érték a mezőgazdaságot és az élelmiszeripart: a szántóföldi növénytermesztésben az aszály, az állati termékpályákon a száj- és körömfájás, a madárinfluenza és az egyéb betegségek, a kertészeti ágazatokban pedig a fagyok és a szőlő aranyszínű sárgasága, mindezek mellett pedig az árak iránykeresése és a kiszámíthatatlanabb kereskedelempolitika – mutattak rá az MBH Bank Agrár- és Élelmiszeripari Üzletágának szakértői a bank legfrissebb negyedéves elemzése alapján. Az ágazat ugyanakkor rendkívül alkalmazkodóképes, a jelenlegi vegyes helyzetértékelésből pedig már rövidebb távon pozitív elmozdulást hozhat a beruházási pályázatok kezdődő megvalósítása és az ehhez társuló banki finanszírozás.
2025. 11. 13. 03:30
Megosztás:

Az Otthon Start Program helyzetbe hozta az alacsonyabb keresetű lakásvásárlókat

Az Otthon Start Program októberre átalakította a lakáspiaci erőviszonyokat: az alacsonyabb jövedelmű és fiatalabb vevők számára is elérhetőbbé vált a vásárlás, miközben a piac egészére a stabilitás jellemző. A hitelezési és tranzakciós trendek azt mutatják, hogy a támogatási rendszer nemcsak élénkítette, hanem ki is egyensúlyozta a piacot.
2025. 11. 13. 03:00
Megosztás:

Sok készpénzt tartasz? Akkor most rossz hírünk van számodra

A harmadik negyedév végére rekordszintre, 11 600 milliárd forint fölé emelkedett a lakossági látra szóló és folyószámlabetétek összege, miközben a háztartások már csak alig a pénzük 15 százalékát tartják lekötött formában – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakértője. A számlákon lekötés nélkül parkoló összegek miatt évente több százmilliárd forintnyi kamattól esnek el a magyar háztartások.
2025. 11. 13. 02:00
Megosztás:

Brit miniszterelnök: mindig kiállok a BBC függetlensége mellett

Sir Keir Starmer brit miniszterelnök kijelentette szerdán, hogy mindig kiáll a BBC közszolgálati médiatársaság függetlensége mellett, amelyre szavai szerint különösen nagy szükség van "a dezinformáció jelenlegi korszakában".
2025. 11. 13. 01:30
Megosztás:

Legnépszerűbb használt autók 5-10 millió Ft között

mas részleteket mutatnak a Használtautó.hu január és október közötti adatai a magyar használtautó-piac árkategóriáiról. Míg az 1 millió forint alatti kínálatot az Opel Astra, a Suzuki Swift és a Ford Focus uralja, addig a középkategóriában a Golf-Astra-Focus trió a legkeresettebb. A 5–10 milliós ársávban a Tesla Model 3 toronymagasan vezet, míg 10 millió forint felett a BMW és a Mercedes modellek tarolnak, de itt is találunk Tesla autókat a legkeresettebbek között.
2025. 11. 13. 01:00
Megosztás:

Benyújtotta lemondását az ukrán energetikai miniszter

Benyújtotta lemondását szerdán Szvitlana Hrincsuk ukrán energetikai miniszter, akinek döntése az energetikai ágazatot érintő nagyszabású korrupcióellenes eljárással áll összefüggésben.
2025. 11. 13. 00:30
Megosztás:

Jack Ma titokban épít óriási Ethereum-vagyont – 10 000 dolláros célárral számol?

Kína legnagyobb techmogulja kriptóra vált – de miért éppen Ethereumra? Miközben a világ szeme továbbra is a Bitcoinra szegeződik, a háttérben egy újabb kriptoszenzáció van kibontakozóban: Jack Ma, az Alibaba alapítója és Ázsia egyik legismertebb üzletembere csendben, de határozottan építi fel saját Ethereum-vagyonát.
2025. 11. 12. 23:30
Megosztás:

100 dolláros XRP árfolyam? Egy elemző egymillió dollárral fogad rá - Egy 1000 dolláros $TAP befektetés akár 1 milliót is érhet – csoda nélkül

Az XRP közösség sosem okoz csalódást, ha a Crypto Twitter élénkítéséről van szó – különösen, ha árfolyam-előrejelzésekről beszélünk. Néhány hetente újabb merész állítás bukkan fel arról, hogy az XRP elérhetetlen magasságokat érhet el.
2025. 11. 12. 23:00
Megosztás:

A BNB történelme ismétli önmagát? Egy szakértő 2300 dolláros árfolyamot céloz meg

A BNB egy újabb meghatározó mozgás előtt állhat – osztotta meg elemzését Crypto Patel legutóbbi közösségi médiás bejegyzésében. Kiemelt egy visszatérő mintázatot, és hangsúlyozta, hogy a közelmúltbeli konszolidáció csupán a nyugalom lehet a következő parabolikus árfolyam-emelkedés előtt, amely új történelmi csúcsokat hozhat.
2025. 11. 12. 22:00
Megosztás:

A UNI árfolyama 31%-kal emelkedett, miután a Uniswap alapítója díjak bevezetését, tokenégetést és egységes irányítást javasolt

A Uniswap alapítója, Hayden Adams <a href="https://x.com/haydenzadams/status/1987990314997739625?s=20" target="_blank">bemutatta</a> első nagyobb irányítási javaslatát, a „UNIfication” nevű tervet, ami fordulópontot jelenthet a világ legnagyobb decentralizált tőzsdéje (DEX) számára.
2025. 11. 12. 21:30
Megosztás: