SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Jack Ma titokban épít óriási Ethereum-vagyont – 10 000 dolláros célárral számol?

Kína legnagyobb techmogulja kriptóra vált – de miért éppen Ethereumra? Miközben a világ szeme továbbra is a Bitcoinra szegeződik, a háttérben egy újabb kriptoszenzáció van kibontakozóban: Jack Ma, az Alibaba alapítója és Ázsia egyik legismertebb üzletembere csendben, de határozottan építi fel saját Ethereum-vagyonát.
2025. 11. 12. 23:30
Megosztás:

100 dolláros XRP árfolyam? Egy elemző egymillió dollárral fogad rá - Egy 1000 dolláros $TAP befektetés akár 1 milliót is érhet – csoda nélkül

Az XRP közösség sosem okoz csalódást, ha a Crypto Twitter élénkítéséről van szó – különösen, ha árfolyam-előrejelzésekről beszélünk. Néhány hetente újabb merész állítás bukkan fel arról, hogy az XRP elérhetetlen magasságokat érhet el.
2025. 11. 12. 23:00
Megosztás:

A BNB történelme ismétli önmagát? Egy szakértő 2300 dolláros árfolyamot céloz meg

A BNB egy újabb meghatározó mozgás előtt állhat – osztotta meg elemzését Crypto Patel legutóbbi közösségi médiás bejegyzésében. Kiemelt egy visszatérő mintázatot, és hangsúlyozta, hogy a közelmúltbeli konszolidáció csupán a nyugalom lehet a következő parabolikus árfolyam-emelkedés előtt, amely új történelmi csúcsokat hozhat.
2025. 11. 12. 22:00
Megosztás:

A UNI árfolyama 31%-kal emelkedett, miután a Uniswap alapítója díjak bevezetését, tokenégetést és egységes irányítást javasolt

A Uniswap alapítója, Hayden Adams <a href="https://x.com/haydenzadams/status/1987990314997739625?s=20" target="_blank">bemutatta</a> első nagyobb irányítási javaslatát, a „UNIfication” nevű tervet, ami fordulópontot jelenthet a világ legnagyobb decentralizált tőzsdéje (DEX) számára.
2025. 11. 12. 21:30
Megosztás:

Profitrealizálás ideje? A Bitcoin új szakaszba ért a ciklusában

A Bitcoin négyéves piaci ciklusának „őszi időszakába” lépett – legalábbis a Morgan Stanley stratégái szerint, akik szerint ez a fázis a kriptotél előszobája lehet. A vezető amerikai befektetési bank szerint most jöhet el az utolsó esély a profitrealizálásra, mielőtt a piac lehűlne és egy újabb korrekciós időszak kezdődne.
2025. 11. 12. 21:00
Megosztás:

Rekordösszeg áramlott Bitcoin ETF-ekbe az októberi zuhanás óta - mégis esik a BTC ára

A kriptopiac ismét életjeleket mutat: az amerikai Bitcoin ETF-ek csak kedden több mint 524 millió dollárnyi nettó tőkebeáramlást könyvelhettek el – ez az eddigi legerősebb nap az október eleji piaci összeomlás óta. A friss adatok szerint a befektetők ismét kockázatot vállalnak, és ez újabb lökést adhat a Bitcoin árfolyamának.
2025. 11. 12. 20:30
Megosztás:

Ahogy a Digitap ($TAP) eléri a 2 millió dollárt, az elemzők 2025 legjobb kriptós előértékesítésének kiáltják ki

Egy új projekt, a Digitap ($TAP) felkeltette a kriptobefektetők figyelmét, és gyorsan 2025 egyik legfelkapottabb témájává vált. Miközben az előértékesítés tempósan halad a 2 millió dolláros mérföldkő felé, befektetők és elemzők egyaránt a „most érdemes megvenni” kategóriába sorolják, különösen mivel valós célkitűzése a hagyományos bankolás és a blokklánc sebességének integrálása.
2025. 11. 12. 20:00
Megosztás:

Megjelent a legújabb törvénytervezet a SZÉP Kártyával kapcsolatban

Újra bevezetésre kerül a SZÉP Kártyákon lévő összegek hideg élelmiszerre történő felhasználásának lehetősége – derül ki a kormány honlapjára felkerült friss jogszabálytervezetből.
2025. 11. 12. 19:30
Megosztás:

Már több mint 82 millió forint gyűlt össze a palackvisszaváltási adományokból

Már több mint 82 millió forint gyűlt össze a palackvisszaváltási adományokból; december 31-éig a hátrányos helyzetű családok és gyermekek támogatásához járulhat hozzá az, aki a REpont automatáknál az adományozás lehetőségét választja - közölte Bacsa György, a Mol Magyarország ügyvezető igazgatója szerdán Budapesten újságírókkal.
2025. 11. 12. 18:30
Megosztás:

Lajkó Ferenc lett a NiT Hungary ügyvezető főtitkára

Lajkó Ferenc lett a Magánvállalkozók Nemzeti Fuvarozó Ipartestülete (NiT Hungary) ügyvezető főtitkára, aki Dittel Gábortól vette át a szervezet operatív irányítását - közölte az érdekképviselet szerdán az MTI-vel.
2025. 11. 12. 18:00
Megosztás:

A Waberer’s Csoport árbevétele és adózott eredménye is emelkedett a harmadik negyedévben

A Waberer's Csoport árbevétele a harmadik negyedévben éves összevetésben 7,8 százalékkal emelkedett, 205,4 millió euróra, a társaság konszolidált adózott eredménye 106 százalékkal, 11,2 millió euróra nőtt - közölte a logisztikai szolgáltató vállalat szerdán az MTI-vel.
2025. 11. 12. 17:30
Megosztás:

Enyhült októberben a németországi infláció

Októberben enyhült kissé az infláció Németországban, a szolgáltatások árai azonban tovább növekedtek, míg folytatódott az energiaárak csökkenése a német szövetségi statisztikai hivatal, a Destatis végleges adatokra támaszkodó jelentése szerint.
2025. 11. 12. 17:00
Megosztás:

Tízezer milliárd felett a kezelt ügyfélvagyon az Ersténél

Szeptember végén meghaladta a tízezer milliárd forintot a magyarországi Erste-csoport által kezelt ügyfélvagyon, ezen belül a lakossági befektetések és betétek összértéke hétezer milliárd forint fölé nőtt. Lendületesen bővült a lakossági-, valamint a kis- és középvállalati (kkv) hitelezés is. Az első kilenc hónapban az újonnan kihelyezett lakossági hitelek volumene 41 százalékkal haladta meg az előző évit, míg a kkv-k esetében a növekedés 130 százalékos volt.
2025. 11. 12. 16:30
Megosztás:

Jó idő, SZÉP-kártya, vonzó programok: ez az őszi utazási kedv tökéletes receptje

A kellemes őszi időjárás, a számtalan programlehetőség és a SZÉP-kártya együttesen ismét rekordszámban mozgatta meg az utazókat: az október végi, november eleji időszakban a szálláshely-szolgáltatók kiemelkedő vendégforgalmat könyvelhettek el. A Nemzeti Turisztikai Adatszolgáltató Központ (NTAK) adatai szerint az őszi szünet időszakában közel 528 ezer utazó összesen 1 millió 60 ezer vendégéjszakát töltött a szálláshelyeken, amelyek 3,5%-kal több vendégnek örülhettek, mint egy éve ilyenkor.
2025. 11. 12. 15:30
Megosztás:

Elindult a kgfb-kampány - lejtmenetben az átlagdíjak

Elindult a 2025-ös kgfb-kampány: az átlagdíj 29 ezer forint volt az első napokban a Netrisknél, ami 5,2 százalékkal alacsonyabb a tavalyinál, miközben az autósok átlagosan 13 százalékot takarítanak meg biztosítóváltással. A biztosítók a kampányban idén is különösen a kedvező bonus–malus besorolású, balesetmentes múlttal rendelkező autósokért versenyeznek: az érintett autósok több mint 80 százaléka ugyanis B10-es besorolással rendelkezik.
2025. 11. 12. 15:00
Megosztás:

Háromszorosára nőtt hazánkban a cukorbetegek száma 20 év alatt

Magyarországon ma több mint 1 millió ember él diagnosztizált cukorbetegséggel, és becslések szerint további félmillió ember úgy éli a mindennapjait, hogy nem is tud a betegségéről. Az elmúlt két évtizedben a diabétesszel élők száma megháromszorozódott hazánkban, és közöttük egyre több a 2-es típusú cukorbetegséggel diagnosztizált gyermek és tinédzser. A krónikus betegség súlyos népegészségügyi és gazdasági kihívást jelent.
2025. 11. 12. 14:30
Megosztás:

Technológiai befektetések: a Constellation Software esete

A modern pénzügyi világ izgalmas terepet nyújt a technológiai szektor iránt érdeklődők számára. A sorozatos akvizíciók és a tőke hatékony felhasználása egyre inkább előtérbe kerülnek, különösen a szoftveriparban.
2025. 11. 12. 13:30
Megosztás:

Könnyed fogyás és természetes támogatás az egészséges élethez

A mai felgyorsult világban sokan keresik azt a megoldást, amivel elérhetik álmaik alakját – méghozzá anélkül, hogy órákat kellene tölteniük drága edzőtermekben vagy drasztikus diétába kezdenének.
2025. 11. 12. 13:00
Megosztás:

Hatékony tárolás: a konténerbérlés előnyei

Eszedbe jutott-e már, hogy a felhalmozott tárgyak és szezonális eszközök mennyire lehetséges korlátoznak az otthoni vagy az irodai térben? A tárolási problémák megoldása egyre több ember és vállalkozás számára jelent kihívást.
2025. 11. 12. 12:30
Megosztás:

Gyengül a lakosság fizetőképessége, borúsak a kilátások

Az előző negyedév enyhe növekedése után ismét csökkenő szakaszba került a fizetőképességi index, amely a lakosság jövedelmi helyzetét a hiteltörlesztések és a számlafizetések függvényében vizsgálja. A mutató 13,7 pontról 9,3-ra esett vissza a harmadik negyedévre, idén pedig már nem is várható érdemi javulás az Intrum és a Gazdaságkutató Intézet előrejelzése alapján.
2025. 11. 12. 12:00
Megosztás: