SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

250 millió dollárnyi USDC-t bocsátottak ki – Intézményi tőke érkezhet a kriptopiacra?

Újabb jelentős stablecoin-kibocsátás rázta meg a piacot: 250 millió darab USDC (USD Coin) került frissen kibocsátásra az USDC Treasury címéről. Az esemény nem csupán egy nagyméretű tranzakció, hanem potenciális előjele a közelgő piaci mozgásoknak is, különösen az intézményi szereplők aktivitásának növekedése szempontjából.
2026. 02. 25. 00:30
Megosztás:

Vizsgálat indult a Telegram alapítója ellen

Vizsgálat indult Oroszországban a Telegram üzenetküldő szolgáltatás alapítója, Pavel Durov ellen terrorizmus támogatása címén egy büntetőügy keretében - közölte kedden a Rosszijszkaja Gazeta című kormánylap az Szövetségi Nyomozó Bizottság (FSZB) nyilvános dokumentumaira hivatkozva.
2026. 02. 25. 00:05
Megosztás:

Ismét csúszik a Barátság kőolajvezeték újraindítása

Ismét későbbre, ezúttal csütörtökre halasztotta az ukrán fél a Barátság kőolajvezeték újraindításának időpontját - közölte a szlovák gazdasági minisztérium kedden a szlovák állami tranzittársaságnak, a Transpetrolnak küldött ukrán információra hivatkozva.
2026. 02. 24. 23:30
Megosztás:

Stratégiai fordulat az Ethereum Alapítványnál: 70 000 ETH stakingbe került

Új korszak kezdődhet az Ethereum ökoszisztémában: az Ethereum Foundation immár nem csupán fejlesztői és támogatói szerepet tölt be, hanem aktív validátorként is részt vesz a hálózat működésében. A szervezet treasury-stratégiájának átalakítása révén több tízezer ETH-t állított stakingbe, ami hosszú távon fenntarthatóbb pénzügyi modellt és erősebb hálózati biztonságot eredményezhet.
2026. 02. 24. 23:00
Megosztás:

Budapest Közút Zrt. azt kéri, hogy körültekintően helyezzék ki a választási plakátokat!

A Budapest Közút Zrt. arra kéri a választási kampányban részt vevő szervezeteket, hogy a közlekedés biztonságát szem előtt tartva helyezzék el hirdetményeiket.
2026. 02. 24. 22:30
Megosztás:

17 hónap tartás után jött a kamatvágás Magyarországon

A Monetáris Tanács mai kamatdöntő ülésén 25 bázisponttal csökkentette az irányadó kamatot. A jegybanki alapkamat így holnaptól 6,25 százalékon áll. A kamatfolyosó két széle hasonló mértékben mérséklődött – 5,25, illetve 7,25 százalékon. A döntés nem okozott meglepetést, megfelelt a széles körű elemzői konszenzusnak.
2026. 02. 24. 22:00
Megosztás:

50%-os zuhanás után: A bitcoin kereskedők további esésre készülnek

Tovább romlik a hangulat a kriptopiacon: a bitcoin árfolyama 50%-kal került történelmi csúcsa alá, miközben a makrogazdasági bizonytalanság és az amerikai vámháborús lépések újabb nyomást helyeznek a kockázatos eszközökre. A predikciós piacok szerint a befektetők többsége további lejtmenetre számít, mielőtt érdemi felpattanás következhetne.
2026. 02. 24. 21:30
Megosztás:

Kibertámadás érte a szlovén kormányfő Instagram-oldalát

Támadás érte Robert Golob szlovén miniszterelnök és pártja, a Szabadság Mozgalom hivatalos Instagram-oldalát, amelyet emiatt ideiglenesen felfüggesztettek. A döntés bírálatokat váltott ki, ezeket azonban a kormányfő kedden visszautasította.
2026. 02. 24. 21:00
Megosztás:

Erős a beruházási kedv, nagy az igény a növekedési tőkére a kkv-knál

A Demján Sándor Tőkeprogram (DSTP) feldolgozási tapasztalatai alapján a hazai kkv-k beruházási hajlandósága erős, több mint 3500 vállalkozás jelentkezett, közülük több mint ezer kapott pozitív előminősítést, a feldolgozott állomány alapján eddig 54,2 milliárd forint értékű beruházásról született döntés - közölte a Magyar Kereskedelmi és Iparkamara (MKIK) az MTI-vel kedden.
2026. 02. 24. 20:30
Megosztás:

Banki háttérinfrastruktúrára vált a Tether-támogatott Bit2Me

5,3 milliárd eurós forgalommal robbant az európai piacon - A spanyol kriptotőzsde látványos stratégiai fordulatot hajtott végre: a lakossági (retail) fókuszról a banki és hatósági háttérrendszerek kiépítésére állt át. Az eredmény? Nyolcszoros forgalomnövekedés, MiCA-engedély és agresszív európai terjeszkedés.
2026. 02. 24. 20:00
Megosztás:

Így alakult a forint-euró árfolyam kedd estére

Kedden enyhén erősödött a forint árfolyama a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 02. 24. 19:00
Megosztás:

Kamatot vágott az MNB

25 bázispontos kamatvágást jelentett be a Magyar Nemzeti Bank. A konszenzusnak megfelelően 6,25 százalékra csökkentette az alapkamatot a jegybank, a kamatfolyosó két szélét szintén 25 bázisponttal vágták meg.
2026. 02. 24. 18:30
Megosztás:

Ötödik hete menekül a tőke a kriptoalapokból – 4 milliárd dollárnyi kivonás jelzi a befektetői kifáradást

A digitális eszközalapokból újabb 288 millió dollár áramlott ki az elmúlt héten, ezzel immár öt egymást követő héten tart a tőkemenekítés. Bár az XRP, a Solana és a Chainlink szerény beáramlást mutatott, ez érdemben nem tudta ellensúlyozni a széles körű altcoin-eladásokat.
2026. 02. 24. 18:00
Megosztás:

Somogy vezet, Borsod lemaradt – Óriási szakadék tátong a magyar lakásépítésekben

Somogy vármegyében és a fővárosban gőzerővel folynak az építkezések, az északi és alföldi megyékben szinte teljesen leálltak az újlakás-átadások. Ez a folyamat nemcsak az új ingatlanok piacát, hanem a használt lakások árazását is befolyásolja.
2026. 02. 24. 17:30
Megosztás:

Új vezető az Indotek Investments Alapkezelő Zrt. élén

2026 február 19-től dr. Nádasdy Bence tölti be az Indotek Investments Alapkezelő Zrt. vezérigazgatói pozícióját. Új megbízása mellett a szakember tőkepiaci igazgatóként, a management board tagjaként továbbra is felelős az Indotek Group tőke- és bankfinanszírozásának irányításáért, így a vállalat finanszírozási stratégiájának egyik kulcsszereplőjeként folytatja munkáját.
2026. 02. 24. 17:00
Megosztás:

19%-kal apadtak a Binance stabilcoin-tartalékai – folytatódik a kriptopiaci likviditás-szűke

A világ legnagyobb kriptotőzsdéjén látványosan csökken a stablecoin-állomány: a Binance tartalékai november óta közel 10 milliárd dollárral estek vissza. A háttérben likviditási szűkülés és a kamatkörnyezet bizonytalansága állhat.
2026. 02. 24. 16:30
Megosztás:

Visszafogott optimizmus jellemezte a magyar lízingpiacot 2025-ben

Visszafogott optimizmus jellemezte a magyar lízingpiacot 2025-ben: mind a kihelyezések összege, mind a darabszám növekedett, és továbbra is magas arányt képviseltek a támogatott programok az új kihelyezéseknél - ismertette a tavalyi piaci adatokat Agárdi Marianna, a Lízingszövetség elnöke keddi sajtótájékoztatóján.
2026. 02. 24. 15:30
Megosztás:

A monetáris tanács 25 bázisponttal csökkentette az alapkamatot

A Magyar Nemzeti Bank (MNB) Monetáris Tanácsa 25 bázisponttal 6,25 százalékra csökkentette a jegybanki alapkamatot, és a kamatfolyosó két szélét is ilyen mértékben vitte lejjebb - jelentette be a jegybank kedden.
2026. 02. 24. 15:00
Megosztás:

UBM: történetének legjobb féléves eredményét produkálta az egyik legnagyobb hazai mezőgazdasági cégcsoport, amely folytatja nemzetközi terjeszkedését

Az UBM Csoport 2025. július 1. és 2025. december 31. között 131,6 milliárd forint árbevételt, 5,4 milliárd forint EBITDA-t és 2,4 milliárd forint adózás előtti eredményt ért el - derül ki a cégcsoport 2025/2026-os üzleti évének 2026. február 23. napján publikált első féléves konszolidált beszámolójából. „A legfontosabb mutatók szerint hazánk piacvezető takarmánygyártó és egyik legnagyobb takarmányalapanyag-kereskedő cégcsoportja igen jó erőben van” - összegezte az eredményeket Horváth Péter, az UBM Csoport vezérigazgatója.
2026. 02. 24. 14:30
Megosztás:

Changpeng Zhao visszatért: a Binance.US amerikai újraindításra készül Floridából

Fordulat a kriptopiacon: a Binance alapítója, Changpeng Zhao (CZ) ismét megjelent az Egyesült Államokban, és minden jel arra utal, hogy a Binance.US agresszívebb növekedési stratégiára vált. A jogi viharok után most az amerikai terjeszkedés kerül a fókuszba.
2026. 02. 24. 14:00
Megosztás: