SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A Digitap ($TAP) matematikai alapjai: Miért reális a 2026-os bikapiacra kitűzött 5,00 dolláros célár

A <a href="https://presale.digitap.app?&utm_campaign=dec&utm_content=pri&utm_medium=pr&utm_source=prof-pr&utm_term=2478a" target="_blank">Digitap ($TAP)</a> jelenlegi mutatói meggyőző értékelési képet festenek azok számára, akik hosszú távban gondolkodnak. A 0,0383 dolláros áron az élő „omni-bank” jelentős árengedménnyel forog, és potenciálisan elérheti az 5,00 dolláros szintet, ami 130-szoros szorzót jelent. Ez a szorzó ugyan magas, de reális, ha figyelembe vesszük a tokenomikát és a felhasználhatóságot.
2025. 12. 27. 20:00
Megosztás:

Brit szakszervezeti vezető: vissza kell lépni az EU vámuniójába

A brit országos szakszervezeti szövetség (Trades Union Congress, TUC) vezetője szerint a munkáspárti brit kormánynak nem szabad elzárkóznia attól, hogy Nagy-Britannia visszalépjen az Európai Unió vámuniójába.
2025. 12. 27. 19:00
Megosztás:

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat (OMSZ) egységeinél, ezzel folyamatosan korszerűsödik a járműállomány - mondta a Belügyminisztérium gondoskodáspolitikáért felelős államtitkára szombaton, miután a pesthidegkúti mentőállomáson átadtak egy új járművet.
2025. 12. 27. 18:00
Megosztás:

Hankó Balázs: az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg

Az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg azzal, hogy a Magyar Kutatási Hálózat a nemzetközi modellek és a kutatóhálózat vezetőinek javaslata alapján megújult - jelentette ki az innovációs és kulturális miniszter a Magyar Nemzetnek adott, szombaton megjelent, évösszegző interjújában.
2025. 12. 27. 17:00
Megosztás:

Veszélyessé vált a levegő minősége a Sajó völgyében

A szálló por miatt veszélyessé vált a levegő minősége a Sajó völgyében a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) szombaton közzétett, az előző napi méréseket ismertető térképe szerint.
2025. 12. 27. 16:00
Megosztás:

Elérték a 300 millió forintot az Országos Jótékonysági Vadászat adományai

Elérték a 300 millió forintot az Országos Jótékonysági Vadászat adományai - hangzott el az esemény központi ünnepségén, a kápolnásnyéki Halász-kastélyban szombaton.
2025. 12. 27. 15:00
Megosztás:

413 alkalommal volt szükség a tűzoltók beavatkozására karácsonykor

Karácsony három napja alatt 413 esetben kellett beavatkozniuk a tűzoltóknak: 116 helyen kellett tüzet oltani, 77 lakóépület gyulladt ki, 15 helyre vonultak ki, mert szén-monoxid keletkezett, 297 esetben pedig műszaki mentést végeztek. Beszámolójuk szerint idén kevesebb esethez riasztották a tűzoltókat mint tavaly karácsonykor, akkor ugyanis 632-szer avatkoztak be - közölte az MTI-vel szombaton az Országos Katasztrófavédelmi Főigazgatóság.
2025. 12. 27. 14:00
Megosztás:

Részleges leállás lesz az útdíjfizetésben újévkor

Informatikai rendszerátállás miatt néhány órán át nem lehet majd útdíjegyenleget feltölteni, jegyet vásárolni, és nem mindenhol lehet majd e-matricát venni, előre kell gondoskodni azok megváltásáról - közölte a Nemzeti Útdíjfizetési Szolgáltató Zrt az MTI-vel szombaton.
2025. 12. 27. 13:00
Megosztás:

Előre kell feltölteni a HU-GO-egyenleget! Részleges értékesítési leállás lesz az útdíjfizetésben újévkor

Előre kell majd megvenni az e-matricát és feltölteni a HU-GO egyenleget!
2025. 12. 27. 12:00
Megosztás:

Ötöslottó - 7 milliárd forint a tét, tudta?

7 milliárd forint a tét – mit is jelent valójában ekkora összeg? Pár nap és kiderül lesz-e gazdája az Ötöslottóval megnyerhető eddigi legnagyobb nyereménynek, azaz 7 milliárd forintnak.
2025. 12. 27. 11:00
Megosztás:

A két ünnep között jön a második nagy roham az áruházakban

A karácsonyt követő napokban az üzletek szinte az ünnepek előtti forgalmat bonyolítják, ilyenkor ugyanis tömegével cserélik ki az emberek az ajándékba kapott ruhákat, termékeket. Vevőkből is sok van ezekben a napokban, hiszen az üzletek is újabb akciókba kezdenek, hogy kisöpörjék meglévő árukészletüket. Nem véletlen, hogy a 0 százalékos THM-mel hirdetett áruhitel-ajánlatok is sokszor csak az év végig szólnak – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője.
2025. 12. 27. 10:00
Megosztás:

Németország korábbi oktatási minisztere az NKE-nek adományozza könyvtárát

Klaus von Dohnányi, Hamburg korábbi polgármestere, Németország korábbi oktatási minisztere, külügyi és gazdasági államtitkára a Nemzeti Közszolgálati Egyetemnek (NKE) ajándékozza könyvtárát.
2025. 12. 27. 09:00
Megosztás:

Nem szűnik meg, csak szabályozottabb lesz a BNPL

Szigorodnak a halasztott fizetés szabályai 2026. november 20-tól, amikor a fogyasztói hitelekről szóló törvény (Fhtv.) módosítása életbe lép.
2025. 12. 27. 08:00
Megosztás:

Vlagyimir Putyin: többszörösére nőtt az orosz fegyvergyártás a háború kezdete óta

Többszörösére nőtt a fegyverek és haditechnikai eszközök gyártása Oroszországban 2022 óta; csak a fegyver- és lőszerek beszállítása több mint 22-szeresére emelkedett - jelentette ki Vlagyimir Putyin orosz elnök egy, az állami fegyverkezési programról pénteken Moszkvában megtarott tanácskozáson.
2025. 12. 27. 07:00
Megosztás:

Az amerikai Függetlenségi nyilatkozat elfogadásának közelgő 250. évfordulóját köszöntik a szegedi újévi koncerten

Az Amerikai Egyesült Államok függetlenségi nyilatkozata elfogadásának közelgő 250. évfordulóját köszönti január 5-i újévi koncertjén a Szegedi Szimfonikus Zenekar - közölte Gyüdi Sándor igazgató az MTI-vel.
2025. 12. 27. 06:00
Megosztás:

Monero XMR kriptovaluta árfolyam előrejelzés 2026

Monero újra reflektorfényben: áttörés készül a többéves csúcsok felé?
2025. 12. 27. 04:00
Megosztás:

BlackRock kripto tranzakciók: 114 millió dollár értékű Bitcoin és Ethereum került a Coinbase-re

A világ legnagyobb vagyonkezelője, a BlackRock ismét komoly mozgásokat hajtott végre a kriptovaluták piacán. December 26-án több mint 114 millió dollár értékben utaltak át Bitcoint és Ethereumot a Coinbase Prime platformra, ami újabb jele annak, hogy az intézményi érdeklődés töretlen a digitális eszközök iránt. Bár hivatalos nyilatkozat nem érkezett, a lépés jól illeszkedik a BlackRock ETF-kezelési stratégiájába.
2025. 12. 27. 03:00
Megosztás:

Tízmilliók lakóhelyére adtak ki téli riasztást az Egyesült Államokban

Az Egyesült Államokban 60 millió ember lakóhelyére adtak ki rendkívüli téli időjárás miatt figyelmeztetést, vagy riasztást pénteken, északkeleten már több mint ezer légijáratot töröltek.
2025. 12. 27. 02:00
Megosztás:

Nyugdíjba vonuláskor átlag 232.000 Ft-ot veszítünk havonta

A tényadatok alapján továbbra is jelentős különbség van az aktív korban elérhető keresetek és az öregségi nyugdíjak között. Az idei év első három negyedévében az átlagos nettó kereset 476 ezer forint volt, míg az öregségi nyugdíjak átlagos összege az év első kilenc hónapjában alig több mint 244 ezer forintot tett ki.
2025. 12. 27. 01:00
Megosztás:

Az Egyesült Államokban tízmilliók lakóhelyére adtak ki téli riasztást

Az Egyesült Államokban 60 millió ember lakóhelyére adtak ki rendkívüli téli időjárás miatt figyelmeztetést, vagy riasztást pénteken, északkeleten már több mint ezer légijáratot töröltek.
2025. 12. 27. 00:05
Megosztás: