SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A piaci hitelek döntő részét felváltja az Otthon Start

Szeptember és november között mintegy 160 milliárd forintnyi Otthon Start-hitel folyósítása történhet meg a BiztosDöntés.hu becslése szerint, ami közel 4800 szerződést jelent. A 3 százalékos kamatozású konstrukció az őszi hónapokban a teljes lakáshitelpiacon akár 60 százalékos arányt is elérhet, ami történelmi arányeltolódást jelenthet a támogatott hitelek javára – hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.
2025. 11. 10. 11:30
Megosztás:

Bécsben nyit újabb irodát az Indotek Group

A hazai piac egyik vezető ingatlanbefektető és vagyonkezelő cégcsoportja, az Indotek Group új, bécsi irodával bővíti nyugat-európai irodahálózatát. Az Indotek több mint egy évtizede terjeszkedik Nyugat- és Dél-Európában, az osztrák iroda megnyitásával még közelebb viszi a cégcsoportot a német nyelvű piacokhoz, és ez lesz a budapesti központból irányított vállalatcsoport első, regionális magántőke-befektetési központja is - közölte a társaság az MTI-vel.
2025. 11. 10. 11:00
Megosztás:

Akár 50 százalékkal is többet keresnek az AI-kompetensek

A mesterséges intelligencia munkaerőpiaci térhódításáról szóló vita évek óta tart. Vannak, akik az emberi munkát féltik, mások szerint ez a korszak inkább arról szól, hogyan tanulunk meg együttműködni az új technológiákkal. Katkics Attila HR-szakértő az utóbbi csoportba tartozik.
2025. 11. 10. 10:30
Megosztás:

Ballon a határon: egekben a cigarettacsempészet

Százhetven repülőjáratot és több mint 30 ezer utast érintett, hogy Litvániában az elmúlt hónapban ötször is reptérzárra volt szükség, miután héliummal töltött ballonok százaival juttattak át illegális dohánytermékeket a fehérorosz határon. A meghökkentő módszer nemcsak a légtérbiztonságot veszélyezteti, hanem rávilágít arra is, hogy a meggondolatlan adóemelések hogyan terelhetik az európai dohányosokat a feketepiac felé.
2025. 11. 10. 10:00
Megosztás:

Alig változott hétfő reggelre a forint árfolyama

Kevéssé változott, vegyesen alakult a forint árfolyama a főbb devizákkal szemben hétfő reggelre a péntek esti jegyzéséhez a nemzetközi devizakereskedelemben.
2025. 11. 10. 09:30
Megosztás:

Mire számíthatnak a héten a befektetők?

Vegyesen álnak az ázsiai indexek ma reggel a Nikkei 1,2%-os pluszban van, az SSEC viszont stagnál. Az Egyesült Államok Szenátusa vasárnap előrelépést tett a kormányzati leállás lezárása felé.
2025. 11. 10. 09:00
Megosztás:

Európában és idehaza emelkedtek a hozamok, míg a tengerentúlon nem történt érdemi változás

Nem ért véget a múlt héten, így a minden idők leghosszabbjává vált a jelenlegi amerikai kormányzati leállás, a piac szövetségi adatok hiányában a magánszektor által számolt adatokat figyelte.
2025. 11. 10. 08:30
Megosztás:

Vegyesen zártak az amerikai piacok

A Nasdaq mínuszban zárt, míg az S&P 500 és a Dow a pénteki kereskedés végére enyhe pluszba fordult, ahogy a befektetők lezárták a hullámvasútszerű hetet, amelyet gazdasági aggodalmak, az eddigi leghosszabb amerikai kormányzati leállás és a technológiai részvények rendkívül magas értékeltsége jellemeztek.
2025. 11. 10. 08:00
Megosztás:

Gyengüléssel zárták a hetet a nyugat-európai piacok, de a BUX emelkedni tudott

Gyengüléssel zárták a volatilis hetet az európai részvények pénteken, mivel továbbra is élénkek az aggodalmak a technológiai papírok magas értékeltsége miatt.
2025. 11. 10. 07:30
Megosztás:

Ígéretesen indul a Jónak lenni jó! kampány

Már néhány nappal az indulás után több mint 15 millió forint gyűlt össze a közmédia idei Jónak lenni jó! adománygyűjtő kampányában, amely ezúttal a háború sújtotta Kárpátalján élő beteg, árva és otthonukat vesztett gyermekek támogatása érdekében zajlik - mondta a Jónak lenni jó! projektvezetője, a Kossuth rádió csatornaigazgatója vasárnap reggel.
2025. 11. 10. 07:10
Megosztás:

Félmilliárd forintos keretösszegű könnyűzenei pályázat indul

Félmilliárd forint keretösszegű vallásos könnyűzenei pályázat indul útjára Katalin napján, november 25-én - jelentette be a Kulturális és Innovációs Minisztérium kultúráért felelős államtitkára szombaton Budapesten, a Kárpát-medencei Egyházi Könnyűzenei Ünnepen mondott köszöntőjében.
2025. 11. 10. 06:00
Megosztás:

76 millió dollárnyi Shiba Inu token került a derivatív piacra – újra fellángolt az optimizmus a SHIB körül

A Shiba Inu (SHIB) kereskedői újabb lendületet adtak a mémcoin piacának: több mint 7,38 billió SHIB tokent, azaz mintegy 76 millió dollárnyi értéket zártak le a derivatív piacokon. Ez a lépés nemcsak a token árfolyamát lódította meg, hanem újraélesztette a befektetői bizalmat is a projekt iránt.
2025. 11. 10. 05:00
Megosztás:

Trump 2000 dolláros „vámtarifa-osztalékot” ígér minden amerikai állampolgárnak – azonnal megugrott a kriptopiac

A kriptopiac újra fellendülésbe váltott Donald Trump legutóbbi bejelentése után, miszerint minden amerikai legalább 2000 dolláros „vámtarifa-osztalékot” kap. A hír órák alatt optimizmust hozott a befektetők körében – a teljes kriptopiaci kapitalizáció 3,5 billió dollárra nőtt november 9-én, ami 2,4%-os napi emelkedést jelent.
2025. 11. 10. 04:00
Megosztás:

Magyarország referencia lehet a moduláris atomerőművek terén

Magyarország referencia lehet a moduláris atomerőművek terén - mondta a Századvég energia- és klímapolitikai üzletágának vezetője a Kossuth rádió Vasárnapi újság című műsorában.
2025. 11. 10. 03:00
Megosztás:

Lemondott a BBC vezérigazgatója

Lemondott vasárnap Tim Davie, a BBC vezérigazgatója, miután olyan belső feljegyzések kerültek nyilvánosságra, amelyek szerint a brit közszolgálati médiatársaság manipulálhatta Donald Trump amerikai elnök egyik beszédét.
2025. 11. 10. 02:00
Megosztás:

Korlátozások lesznek az M5-ösön és az M0-son

Burkolatfelújítási munkálatok miatt korlátozások lesznek az M5-ös autópályán a soroksári csomópont közelében, valamint az M0-s 7-es főúti csomópontjában - közölte a Magyar Közút vasárnap az MTI-vel.
2025. 11. 10. 00:05
Megosztás:

Oroszország nem szándékozik megsérteni az atomcsend-egyezményt

Oroszország nem szándékozik megszegni a nukleáris kísérletek általános betiltására vonatkozó (átfogó atomcsend-) egyezményben foglalt kötelezettségvállalásait - jelentette ki Dmitrij Peszkov, az orosz elnök sajtótitkára a Rosszija 1 televízió Moszkva. Kreml. Putyin című műsorában.
2025. 11. 09. 22:00
Megosztás:

Megfeleződhet az Egyesült Államok negyedéves gazdasági növekedése a folytatódó kormányzati leállás miatt

Megfeleződhet az Egyesült Államok negyedéves gazdasági növekedése a folytatódó kormányzati leállás miatt - jelentette ki Scott Bessent amerikai pénzügyminiszter vasárnap a szövetségi intézmények 40 napja húzódó működési kényszerszünetének hatásairól.
2025. 11. 09. 21:00
Megosztás:

A ChatGPT szerint ez a 3 legjobb kriptovaluta, amit most érdemes megvásárolni – a Digitap ($TAP) vezeti a listát

A Bitcoin 100 000 dollár alá esése megfagyasztotta a piacot – de nem mindenki pánikol. A hanyatlás közepette a „bálnák” (nagybefektetők) elkezdték felhalmozni azokat az altcoinokat, amelyeket most érdemes megvásárolni – méghozzá jó okkal: stabil felhasználási lehetőség, erős lendület és komoly növekedési potenciál, ha ismét zöldre vált a piac.
2025. 11. 09. 20:00
Megosztás: