SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Akciós termékként csak magyar tej kerüljön a polcokra

A Tej Szakmaközi Szervezet és Terméktanács felhívást intézett a kiskereskedelmi szereplők felé, hogy a termelők fennmaradása érdekében április 1. és június 30. között az "elsőáras" vagy "akciós árú" termékként kizárólag magyar tejet értékesítsenek, egyben felszólították a hazai tejfeldolgozókat, hogy biztosítsák az ehhez szükséges árumennyiséget a megfelelő áron - közölte a szervezet az MTI-vel hétfőn.
2026. 03. 09. 21:30
Megosztás:

XRP: a nagy befektetők vásárolnak, miközben a kisbefektetők veszteségekben ülnek

Érdekes kettősség alakult ki az XRP piacán: miközben a tokenek jelentős része jelenleg veszteségben van, a nagy tőkével rendelkező befektetők láthatóan nem hátrálnak meg. Sőt, a friss on-chain adatok szerint a „bálnák” inkább felhalmozási stratégiát követnek, miközben a kisebb befektetők jelentős nem realizált veszteségekkel néznek szembe.
2026. 03. 09. 21:00
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 09. 20:30
Megosztás:

Nem tervez konkrét intézkedéseket az üzemanyagárak miatt a cseh kormány

Nem tervez konkrét intézkedéseket a növekvő üzemanyagárak miatt a cseh kormány - hangzott el a hétfői kormányülés utáni sajtótájékoztatón, Prágában.
2026. 03. 09. 20:00
Megosztás:

Már a kriptovaluta szektorba is befektethetünk az MBH Befektetési Banknál

Az MBH Befektetési Banknál elérhető az MBH Alapkezelő által kezelt MBH Kriptoszektor Vállalatai Alap, amely a kriptodevizák ökoszisztémájában működő, tőzsdén jegyzett vállalatok részvényeibe kínál befektetési lehetőséget.
2026. 03. 09. 19:30
Megosztás:

Több mint hároméves csúcsra nőtt a japán gazdasági index

Januárban immár 9 hónapja emelkedett, és 2022 augusztusa óta a legmagasabb szintre nőtt a japán gazdaság összetett teljesítményindexe.
2026. 03. 09. 19:00
Megosztás:

Februárban mérsékelten nőtt a munkanélküliség Csehországban

Februárban az előző hónaphoz képest 0,1 százalékkal 5,2 százalékra nőtt a munkanélküliség Csehországban - közölte a cseh munkaügyi hivatal hétfőn Prágában.
2026. 03. 09. 18:30
Megosztás:

Ripple USD robbanásszerű növekedése: 1,5 milliárd dollár fölé ugrott a stabilcoin likviditása

Miközben az Egyesült Államokban egyre nagyobb politikai ellenállásba ütközik a központi banki digitális dollár (CBDC) bevezetése, a magáncégek által kibocsátott stabilcoinok látványos növekedést mutatnak. A Ripple által kibocsátott RLUSD likviditása egyetlen év alatt több mint hatszorosára nőtt, ami jól jelzi a blokklánc-alapú digitális dollárok iránti erősödő keresletet.
2026. 03. 09. 18:00
Megosztás:

Idén sem kell mezőgazdasági vízszolgáltatási díjat fizetni

A kormány döntése alapján idén sem kell mezőgazdasági vízszolgáltatási díjat fizetniük a termelőknek - közölte a Nemzeti Agrárgazdassági Kamara (NAK) hétfőn az MTI-vel.
2026. 03. 09. 17:30
Megosztás:

A horvát kormány korlátozza az üzemanyagárakat a közel-keleti helyzet miatt

A horvát kormány hétfői rendkívüli ülésén döntött az üzemanyagok árának korlátozásáról a közel-keleti helyzet és az iráni háború következtében emelkedő olajárak miatt - közölte Andrej Plenkovic horvát miniszterelnök hétfőn.
2026. 03. 09. 17:00
Megosztás:

„A bankok veszíthetnek a legtöbbet” – Giancarlo szerint kulcsfontosságú a CLARITY Act a kriptopiac számára

Egyre élesebb vita bontakozik ki az Egyesült Államokban a kriptoszektor jövőjét meghatározó szabályozás körül. A korábbi CFTC-elnök, Christopher Giancarlo – akit sokan csak „Crypto Dad” néven emlegetnek – szerint ha a CLARITY Act törvényjavaslat megbukik, az amerikai bankok kerülhetnek komoly versenyhátrányba a globális digitális pénzügyi piacon. A kérdés nemcsak a kriptoipar jövőjét, hanem a teljes pénzügyi rendszer átalakulását is érinti.
2026. 03. 09. 16:30
Megosztás:

A MNB megújította hitelintézeti zöld ajánlását

A Magyar Nemzeti Bank (MNB) megújította zöld banki ajánlását, amelynek célja, hogy a hazai hitelintézetek, az érintett befektetési szolgáltatók és harmadik országbeli fióktelepek következetesen és hitelesen kezeljék a környezeti, társadalmi és irányítási (ESG) kockázatokat döntéshozatali és működési folyamataikban.
2026. 03. 09. 16:00
Megosztás:

Napi félmillió csomagot kezelnek a vámhatóságok, pörög az e-kereskedelem

Az e-kereskedelem gyors növekedése már napi szinten is komoly terhelést jelent a logisztikai és vámkezelési rendszereknek. A kiscsomagos forgalomban tavaly 30 százalékos bővülést mértek, a hatóságok pedig naponta akár 500 ezer csomag vámkezelését is elvégzik – hangzott el a Magyarországi Logisztikai Szolgáltató Központok Szövetsége (MLSZKSZ) által rendezett 16. Közlekedéslogisztikai Konferencia második napján. A szakmai fórumon a légiáru-forgalom növekedéséről, a vasúti logisztika szűk keresztmetszeteiről, a zöld fuvarozás gazdasági realitásairól és az agrárlogisztika átalakuló piaci viszonyairól is szó volt.
2026. 03. 09. 15:30
Megosztás:

Veszélyben az Ethereum? Medvés technikai jelzés fenyegeti az árfolyamot

Az Ethereum árfolyama az utóbbi napokban a 1900–2000 dolláros sávban ingadozik, miközben a globális piacokon növekvő bizonytalanság és erősödő eladói nyomás figyelhető meg. A technikai grafikonokon közben egy fontos medvés jelzés jelent meg, amely akár újabb esést is előrevetíthet a második legnagyobb kriptovaluta számára.
2026. 03. 09. 15:00
Megosztás:

Tavalyhoz képest 7 százalékkal többen cserélték le biztosításukat a lakásbiztosítási kampány első hetében

Az Insura.hu adatai szerint a lakásbiztosítási kampány első hetében megrendelt új szerződések átlagdíja 39 500 forint volt, ami szinte pontosan megegyezik az egy éve ilyenkor tapasztalt szinttel. Az online felületen megkötött szerződések átlagdíja 37 100 forint körül alakult. A biztosításközvetítő társaság csatornáin ebben az időszakban 7 százalékkal több lakásbiztosítási szerződést kötöttek, mint tavaly ilyenkor, vagyis a 2025-höz képest enyhén nőtt az ügyfelek aktivitása.
2026. 03. 09. 14:30
Megosztás:

Trump: a konfliktus lezárultával a kőolajár gyorsan visszaesik

Donald Trump szerint a iráni konfliktus lezárultával a kőolaj világpiaci ára gyorsan visszaesik majd - erről közösségi internetoldalán írt az amerikai elnök vasárnap.
2026. 03. 09. 14:00
Megosztás:

A várakozásokkal szemben csökkent a német ipari termelés januárban

Januárban a várt növekedés helyett csökkent a német ipari termelés a német szövetségi statisztikai hivatal, a Destatis hétfőn publikált jelentése szerint.
2026. 03. 09. 13:30
Megosztás:

Bitcoin-bányászat a világűrben: egy startup új korszakot nyithat a kriptoiparban

A kriptobányászat jövője szó szerint kiléphet a Földről. Egy Nvidia által támogatott űrtechnológiai startup azt tervezi, hogy még idén Bitcoin-bányászatba kezd az űrben, ami alapjaiban változtathatja meg az iparág energiafelhasználását és gazdasági modelljét. A vállalat vezetője szerint a világűr ideális helyszín lehet a hatalmas energiaigényű bányászati infrastruktúra számára.
2026. 03. 09. 13:00
Megosztás:

Geopolitikai feszültségek hatására emelkedtek a kötvényhozamok

Az Egyesült Államok és Izrael Irán elleni offenzívája, illetve az iráni válaszcsapások – a Hormuzi-szoros lezárása és a régiós energia-infrastruktúra ellenti támadások – a múlt hétvégén jelentős sokkot okoztak a nyersanyag- és a részvénypiacok mellett a kötvény- és a devizapiacokon is. Miután az olajárak pénteken 10, egy hét alatt 50%-kal, az európai gázárak pedig pénteken 4, egy hét alatt 70%-kal ugrottak, újból elhatalmasodtak az inflációs félelmek.
2026. 03. 09. 12:30
Megosztás:

Nagyot ugrott az év elején a személyi kölcsönök átlagos összege

Folytatódik az átlagos hitelösszeg emelkedése a személyi hiteleknél, a januárban megkötött szerződések alapján már meghaladta a 3,4 millió forintot – hívja fel a figyelmet Fülöp Norbert Attila, a BiztosDöntés.hu pénzügyi szakértője. Az emelkedést – teszi hozzá – az igényelhető maximális hitelösszegek növekedése, és a kamatok fokozatos csökkenése is elősegítheti.
2026. 03. 09. 12:00
Megosztás: