SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Innovatív logisztikai központ készült el Üllőn

Üllőn átadták az OTP Ingatlanbefektetési Alap és a Panattoni második közös fejlesztését: egy közel 32 000 négyzetméteres, korszerű logisztikai komplexumot, amely megfelelően illeszkedik az Alap befektetési stratégiájához.
2025. 11. 26. 07:00
Megosztás:

Megjelent a közszolgálati dolgozók otthontámogatásáról szóló rendelet

Megjelent a régóta várt kormányrendelet a közszolgálatban dolgozóknak járó, évi nettó 1 millió forintos otthontámogatásról. A támogatás egy célzott juttatás, amely alanyi jogon, ám nem automatikusan jár a jogosultaknak. Fontos, hogy aki 2026. január 1. előtt felvett lakáshitelének törlesztésére fordítaná a támogatást, annak legkésőbb január 20-ig lépnie kell, különben a jövő évben nem élhet már a lehetőséggel, hívja fel a figyelmet a BiztosDöntés.hu.
2025. 11. 26. 06:30
Megosztás:

Visszatér az optimizmus a közép-kelet-európai ingatlanpiacokra

A közép-kelet-európai (CEE) ingatlanpiacokon fokozatosan erősödik a bizalom, a befektetői hangulat pedig az óvatos optimizmustól egyre inkább az érdemi megvalósítás felé mozdul el – derül ki a Colliers legfrissebb, CEE Investment Scene Q1-Q3 című elemzéséből. A régió továbbra is ellenállónak és vonzónak bizonyul, amit a mérséklődő infláció, az erős lakossági fogyasztás és a magas foglalkoztatottság is támogat.
2025. 11. 26. 06:00
Megosztás:

A DH Group belép a spanyol piacra a donpiso felvásárlásával

A DH Group a donpiso ingatlanhálózat felvásárlásával belép a spanyol piacra, és ott saját pénzügyi márkájával, a Credipass-szal pénzügyi közvetítői szolgáltatásokat is indít.
2025. 11. 26. 05:30
Megosztás:

Lezárult a Shopper Park Plus 100 millió eurót meghaladó nyilvános részvénykibocsátása

A Shopper Park Plus Nyrt. hétfőn 9,3 millió darab "A" sorozatú dematerializált törzsrészvényt bocsátott ki 100 millió eurót meghaladó értékben a lezárult másodlagos nyilvános részvénykibocsátása során - közölte a Budapesti Értéktőzsde (BÉT) prémium kategóriájában jegyzett szabályozott ingatlanbefektetési társaság kedden az MTI-vel.
2025. 11. 26. 05:00
Megosztás:

Egyre vonzóbb a szakképzés

Az elmúlt öt évben a diákok, a szülők és az oktatók számára is vonzóvá vált a szakképzés - jelentette ki a szakképzésért felelős helyettes államtitkár kedden Szegeden.
2025. 11. 26. 04:00
Megosztás:

Meleg időben több a baleset – ezek a legveszélyesebb hónapok a magyar utakon

A járműtörténet-ellenőrző szolgáltatások terjedésével ma már egyre több autós számára magától értetődő, hogy vásárlás előtt megvizsgálja a kiválasztott jármű előéletét. A tudatos vásárlás célja nem más, mint elkerülni az olyan autókat, amelyeknek a múltja kockázatokat hordoz. Akár elhanyagolt állapotról, akár korábbi balesetről vagy rejtett hibákról van szó, a biztonságos közlekedés szempontjából ezek a járművek aggályosak lehetnek, és gyakrabban hibásodhatnak meg.
2025. 11. 26. 03:30
Megosztás:

HVG rangsor: első helyen a Szegedi Tudományegyetem az oktatói kiválósági listán

Továbbra is Magyarország legjobb egyeteme a Szegedi Tudományegyetem az oktatói kiválóság alapján a HVG közelmúltban megjelent felsőoktatási rangsora szerint. A Tisza-parti intézmény a többi rangsorban is előkelő helyen végzett: az összesített képzési rangsorban a harmadik helyen van, a hallgatók kiválósága alapján az ötödik helyet szerezte meg.
2025. 11. 26. 03:00
Megosztás:

Az Otthon Start ellenére sem lehet a túlárazott lakásokat eladni a balatoni ingatlanpiacon

Érzékeny és óvatos a balatoni ingatlanpiac, melyre a visszafogott áremelkedés volt jellemző az idei évben. És az is leginkább csak az Otthon Starttal érintett ingatlanok kategóriájában jelentkezett.
2025. 11. 26. 02:30
Megosztás:

Először lehet Bitcoinnal fizetni egy jelentős művészeti aukción

Magyarország aukciós történetében először lehet bitcoinnal is fizetni egy jelentős művészeti árverésen. A Virág Judit Galéria téli aukcióján bocsátják a közönség elé Weiler Péter egyik alkotását, amelyért a vevők forint mellett kriptovalutával is fizethetnek, ráadásul maga a mű is különleges, hiszen a Bitcoin Ordinals révén felkerül a blokkláncra, így az alkotás megmásíthatatlan.
2025. 11. 26. 02:00
Megosztás:

Nyugdíjasok nagyot nyernek az új banki szabályozással

A Parlament Gazdasági Bizottsága jóváhagyta azt a jogszabály-módosítást, amely szerint 2026. január 1-jétől kétszeresére emelkedhet – azaz 300 000 forintra nőhet – az ATM-ekből havonta díjmentesen felvehető készpénz összege. Ha a Parlament is rábólint a javaslatra, mintegy 1,3 millió nyugdíjast érint majd az intézkedés, mivel ennyien kapják bankszámlára a nyugdíjukat.
2025. 11. 26. 01:30
Megosztás:

Pénteken indul a BKV ünnepi fényflottája

Péntek délután öt órakor indítja útjára ünnepi fényflottáját a BKV - tudatta a társaság kedden az MTI-vel.
2025. 11. 26. 01:00
Megosztás:

Csökkent a tüdőrák előfordulása Magyarországon

Az epidemiológiai adatok szerint 2011 és 2019 között a 40-59 éves magyar férfiak körében a tüdőrák előfordulása mintegy 50 százalékkal csökkent, miközben a halálozás is évi 10 százalék körüli mérséklődést mutatott - derül ki a Magyar Tüdőgyógyász Társaság (MTT) onkopulmonológiai szekciója és az MSD Pharma Hungary Kft. közleményéből, amelyet kedden juttattak el az MTI-hez. A szakemberek a héten Budapesten megrendezett Közép-európai Tüdőrák Konferencia (CELCC) kapcsán ismertették a legfrissebb magyarországi epidemiológai adatokat.
2025. 11. 26. 00:30
Megosztás:

Jubileumi bélyeget bocsátott ki a Magyar Posta

A Magyar Posta jubileumi bélyegkibocsátással ünnepli a Magyar Atlétikai Club (MAC) fennállásának 150. évfordulóját.
2025. 11. 26. 00:05
Megosztás:

Háztartási géppiac számai: merre mennek a mosogatógép árak?

A magyar háztartási géppiac az elmúlt években jelentős átalakuláson ment keresztül: a gyártási költségek emelkedése, az energiahatékonysági elvárások erősödése és a vásárlói igények változásai mind-mind hozzájárultak ahhoz, hogy a mosogatógép árak érezhetően megmozdultak. A vásárlók ma már nemcsak az árakat figyelik, hanem a fogyasztást, a megtérülést és a hosszú távú fenntarthatóságot is. De merre tartanak az árak, és mi befolyásolja leginkább a piacot?
2025. 11. 25. 23:30
Megosztás:

XRP árfolyam előrejelzés 2026-ra: Miért hozhat a Digitap ($TAP) 100-szor nagyobb hozamot?

A következő bikapiac kezd körvonalazódni, és a fejlemények jelentős növekedési potenciálra utalnak az elkövetkező évben. Míg a Ripple XRP-je várhatóan áttörést érhet el 2026-ra az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) által jóváhagyott több ETF miatt, egy új token még nagyobb megtérülésre pozicionálja magát.
2025. 11. 25. 23:00
Megosztás:

A Brexit naponta negyedmilliárd font adóveszteséget okoz

Naponta csaknem negyedmilliárd font adóveszteséget okoznak a brit költségvetésnek a brit EU-tagság megszűnéséből (Brexit) eredő negatív gazdasági hatások a londoni alsóház független elemzőműhelyként is működő könyvtára (House of Commons Library) által kedden ismertetett friss számítások szerint.
2025. 11. 25. 22:30
Megosztás:

Még medvepiac idején is bikás marad a Digitap ($TAP) előértékesítési árfolyam-előrejelzése

Mára nyilvánvalóvá vált, hogy a kriptopiac medvepiacba került. Habár a Bitcoin októberben áttörte a 120 000 dolláros szintet, nemrég 85 000 dollár alá esett vissza, ami vitákat váltott ki arról, hogy vajon meddig csökkenhet az árfolyam, mielőtt ismét emelkedésnek indul. Ennek ellenére sok elemző úgy véli, hogy bizonyos coinok továbbra is emelkedhetnek, még akkor is, ha a piac általánosan pirosba fordul.
2025. 11. 25. 22:00
Megosztás:

Lázár János: munkabéke van a MÁV-Volán csoportnál

Nagy eredmény, hogy munkabéke, három éves bérmegállapodás, együttműködés van a MÁV-Volán csoportnál, a bérviszonyokat korrektül tudják rendezni - mondta Lázár János építési és közlekedési miniszter kedden közösségi oldalára feltett videóüzenetében.
2025. 11. 25. 21:30
Megosztás:

A legtöbb előértékesítés nem éli túl ezt a medvepiacot – íme 3, amely igen

A Bitcoin (BTC) lendületet kapott Trump elnök 2024. novemberi győzelme után. Decemberben először ugrott 124 000 dollárra, és 2025 októberében majdnem elérte a 126 000 dollárt.
2025. 11. 25. 21:00
Megosztás: