SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Az építőiparban fokozatos élénkülésre lehet számítani jövőre

Az építőiparban jövőre nem gyors visszapattanásra, hanem lassú, fokozatos élénkülésre lehet számítani, amelyet elsősorban a lakossági felújítások, az energiahatékonyságot ösztönző programok és a kedvezményes hitelek hajtanak - közölte trendelemzése alapján a Mapei Kft. az MTI-vel.
2025. 12. 05. 08:00
Megosztás:

Ez történt a forinttal péntek reggelre

Gyengült a forint péntek reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 05. 07:15
Megosztás:

Megerősített ügyelettel készül az ünnepekre az E.ON

Megerősített ügyelettel készül az ünnepekre az E.ON, váratlan meghibásodás esetén azonnal megkezdi a javítást.
2025. 12. 05. 06:30
Megosztás:

Tízezreket kapott vissza idén több mint 1 millió megtakarító az adójából

Fejenként átlagosan 65 ezer forintos adójóváírást kaptak idén azok, akik nyugdíjra gyűjtögetnek, illetve egészségpénztárban takarékoskodnak – tudta meg a Grantis a Nemzeti Adó- és Vámhivataltól (NAV). Idén már közel 1,1 millió fő részesült adóvisszatérítésben. A megtakarítók számlájára összesen mintegy 70 milliárd forintos adójóváírás érkezett.
2025. 12. 05. 06:00
Megosztás:

Aki befolyásolhat egy közbeszerzést, azt már az előkészítéskor ki kell zárni

Converging Roads of Integrity 2025 címmel kétnapos nemzetközi konferenciát szervezett az Integritás Hatóság december 1-jén és 2-án. Az összeférhetetlenség megelőzésének és feltárásának legjobb gyakorlatairól a Közbeszerzési Hatóság elnöke beszélgetett dr. Dencső Balázzsal (EUTAF), dr. Kéri Zoltánnal (KTM, Nemzeti Fejlesztési Központ), valamint dr. Nagy-Fribiczer Gabriellával (Integritás Hatóság).
2025. 12. 05. 05:00
Megosztás:

Kevesebb túlzsúfolt lakás, terjed a megújuló energia – Hogy élünk Európában?

A közelmúltban publikálta az Eurostat szokásos éves átfogó jelentését a lakhatási viszonyokról, ebben rengeteg érdekes adatot láthatunk európai összehasonlításban. A számok egyelőre 2024-re vonatkoznak, de jellemzően több éves, vagy akár évtizedes tendenciák is látszanak, vagyis nem csak pillanatfelvételként érdemes kezelni az elemzést.
2025. 12. 05. 04:30
Megosztás:

Rekordmagas költségek sújtják a Bitcoin bányászatot – csak a leghatékonyabb szereplők maradhatnak talpon

A Bitcoin bányászat történetének egyik legdrágább időszakába lépett: friss adatok szerint jelentősen megugrott az egy BTC előállításához szükséges költség. A CoinShares legújabb jelentése nemcsak az iparági költségek megoszlását mutatja be, hanem arra is rámutat, hogy egyre inkább szakadék tátong a hatékony és a veszteséges bányászok között. Vajon kik élik túl ezt az időszakot, és mi vár a szektorra, ha a Bitcoin árfolyama nem emelkedik újra?
2025. 12. 05. 03:30
Megosztás:

A Kraken és a Deutsche Börse összefog: Új korszak kezdődhet a hagyományos és digitális piacok integrációjában

December 4-én újabb történelmi együttműködést jelentettek be: a kriptotőzsde élvonalába tartozó Kraken stratégiai partnerségre lépett a Deutsche Börse Group-pal. A cél: áthidalni a hagyományos pénzügyi piacok és a digitális eszközök közötti szakadékot, és új lehetőségeket nyitni az intézményi szereplők előtt. A partnerség első lépései az FX (devizapiac), derivatívák és eszközmegőrzés területén történnek — természetesen a szabályozói jóváhagyás mellett.
2025. 12. 05. 03:00
Megosztás:

Fizetésemelés? Ne is álmodj róla 2026-ban!A munkáltatók fele nem tervez fizetésemelést jövőre

A magyar cégek összesen 52 százaléka tervezi a fizetések emelését 2026-ra, átlagosan 8 százalékos mértékben. Tavaly hasonló arányban nyilatkoztak így a vállalati döntéshozók, októberig mégis jelentősen több helyen volt bérfejlesztés.
2025. 12. 05. 02:30
Megosztás:

Hogyan segíthet a kolokáció a hálózathoz való hozzáférésben?

A hálózati kapacitások szűkösségére tekintettel a hazai villamos energia szektorban egyre nagyobb kihívást jelent a növekvő volumenű időjárásfüggő termelés és villamos energia tárolók rendszerbe integrálása. A kolokációs modellek megjelenése új lehetőségeket kínál a piaci szereplők számára, ugyanakkor számos jogi és finanszírozási kérdést vet fel. Simon Gábor, a DLA Piper Hungary energia szakterületének vezetője összefoglalja a legfontosabb trendeket, szabályozási kereteket és nyitott problémákat.
2025. 12. 05. 02:00
Megosztás:

Ezért jobb qvikkel fizetni – már az e-számláknál is elérhető az ingyenes átutalás

Számos előnye van más fizetési megoldásokkal szemben a qviknek, amely már a Díjneten is választható. A szolgáltatásnak köszönhetően például azok is gyorsabban és biztonságosan fizethetik számláikat, akik nem szeretnék megadni a bankkártyaadataikat az online számlafizetés során. Emellett általánosságban is tovább egyszerűsödött a számlafizetés a Díjnet felületén.
2025. 12. 05. 01:30
Megosztás:

Tovább bővül a Hungarian Startup University Program

Tovább bővül a Hungarian Startup University Program (HSUP), amelynek célja, hogy bevezesse az egyetemi hallgatókat az innovációs és vállalkozói gondolkodásba - mondta Bódis László innovációért felelős helyettes államtitkár az M1 aktuális csatornán csütörtökön.
2025. 12. 05. 01:00
Megosztás:

Átlag közeli hőmérsékletű és kissé csapadékos volt a november

Átlag közeli hőmérsékletű és kissé csapadékos volt a november - közölte a HungaroMet Zrt. a honlapján csütörtökön.
2025. 12. 05. 00:05
Megosztás:

Megtorpant az XRP árfolyam, miközben a Ripple lezárta az 1 milliárd dolláros GTreasury felvásárlást

A Ripple legújabb, 1 milliárd dolláros akvizíciója új lendületet adhat a digitális pénzügyi infrastruktúra átalakulásának – még ha az XRP árfolyama közben épp technikai ellenállásba is ütközött. Az XRP árfolyamrali megtorpant, de a háttérben komoly stratégiai lépések történnek: a Ripple célja, hogy átfogó pénzügyi platformmá váljon. Vajon ez elég lesz az új árfolyamcsúcsokhoz?
2025. 12. 04. 23:30
Megosztás:

Elkerülhetetlen a 50 000 dolláros BTC árfolyamzuhanás? – 5 fontos tudnivaló a héten a Bitcoinról, és hogy miért a Digitap ($TAP) a #1 kriptós előértékesítés a portfóliód fedezésére

A Bitcoin volatilitással kezdte a decembert. Az árfolyam a hétvégén meredeken visszaesett, majd visszapattant, és ismét az 50 napos exponenciális mozgóátlag (50-EMA) fölé kapaszkodott. Ez az oda-vissza mozgás számos tőkeáttételes pozíciót likvidált, és gyakorlatilag újraindította a származtatott piacokat, így a kereskedők óvatosabbá váltak, különösen az új makrogazdasági adatok érkezése előtt.
2025. 12. 04. 23:00
Megosztás:

Az ABB és a Toyota együtt alakítják az e-mobilitás jövőjét

Az e-mobilitás Európa-szerte megváltoztatja az emberek közlekedési szokásait. Egyre több autós fontolgatja elektromos vagy plug-in hibrid jármű vásárlását, egyre több otthonban szerelnek fel töltőket, és egyre több vállalat gondolja át járműparkja üzemeltetését. Mivel a közlekedés a globális CO₂-kibocsátás közel egynegyedéért felelős, és ebből a személygépkocsik körülbelül 60 százalékot tesznek ki1, soha nem volt még ennyire nyilvánvaló a megbízható, biztonságos és mindennapi töltés iránti igény.
2025. 12. 04. 22:00
Megosztás:

Áttörés a Bitcoin sidechain infrastruktúrában: Partnerségre lépett a VerifiedX és a Blockdaemon

A Bitcoin ökoszisztéma újabb fontos mérföldkőhöz érkezett: a VerifiedX és a Blockdaemon stratégiai együttműködésre lépett, amely jelentős előrelépést hozhat a Bitcoin sidechain technológia fejlődésében. A cél egyértelmű: komplex blokklánc funkciókat egyszerűen és felhasználóbarát módon elérhetővé tenni a nagyközönség számára – olyan alkalmazásokon keresztül, mint a Switchblade Wallet és a Butterfly.
2025. 12. 04. 21:30
Megosztás:

A Cardano és a Solana veszélyzónába süllyed, miközben egy elemző 2000%-os kitörési ralira számít a Digitap kiemelkedő előértékesítési teljesítménye alapján

A piaci hangulat medvéssé vált, ahogy a főbb altcoinok meredek esésbe kezdtek. A Cardano árfolyama 0,40 dollár alá esett, míg a Solanáé 130 dollár alá csúszott.
2025. 12. 04. 21:00
Megosztás:

Magyarországon a cégek többsége emeli a fizetéseket jövőre

Az előző évekhez hasonlóan a Magyarországon működő cégek többsége 2026-ban is emeli a fizetéseket - közölte a Profession.hu csütörtökön az MTI-vel.
2025. 12. 04. 20:30
Megosztás:

A Mol megvásárolja az 5 naperőművel rendelkező Polsolar Kft.-t

A Mol csütörtökön szerződést kötött a Polsolar Kft. megvásárlására, amely 5 teljesen működőképes naperőművet birtokol Mezőcsát közelében, Kelet-Magyarországon; a naperőművek együttes kapacitása 304 megawatt peak (MWp), amellyel a társaság megnégyszerezi napenergia portfólióját - közölte a Mol Nyrt. csütörtökön a Budapesti Értéktőzsde (BÉT) honlapján.
2025. 12. 04. 20:00
Megosztás: