SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Döntő pillanathoz érkezett a paksi atomerőmű-beruházás

Döntő pillanathoz érkezett a paksi atomerőmű bővítése, az elkövetkezendő időszakban fel fog pörögni a munkálatok látványos része, hogy időre elkészülhessen hazánk valaha volt legnagyobb beruházása - jelentette ki a tárca közlése szerint Magyar Levente, a Külgazdasági és Külügyminisztérium parlamenti államtitkára kedden a helyszínen.
2025. 12. 03. 01:30
Megosztás:

Döntött a Kormány! Az 1 millió Ft támogatás alanyi jogon jár!

A Magyar Közlönyben megjelent rendelet alapján 2026-tól évi nettó 1 millió forintos, vissza nem térítendő otthontámogatást igényelhetnek a közszférában dolgozók. A támogatás hiteltörlesztéshez vagy lakásvásárláshoz szükséges önerőhöz használható fel, alanyi jogon jár, és egyszerre szolgál lakhatási, foglalkoztatási és társadalompolitikai célokat. A Duna House elemzői szerint mindez komolyan befolyásolhatja a keresletet, különösen az alsó- és középkategóriás lakások piacán.
2025. 12. 03. 01:00
Megosztás:

Nemzetgazdasági miniszter 2026-ra is 35 ezer főben határozza meg a vendégmunkás kvótát

A magyar munkahelyek a magyaroké - a nemzetgazdasági miniszter 2026-ra is 35 ezer főben határozza meg a vendégmunkás kvótát - írta a Nemzetgazdasági Minisztérium (NGM) az MTI-hez kedden eljuttatott közleményében.
2025. 12. 03. 00:30
Megosztás:

A Kraken kriptotőzsde felvásárolja a Backed Finance-t – Új lendületet kap az RWA tokenizációs verseny

A kriptotőzsde-iparág új szintre lép: a Kraken bejelentette, hogy felvásárolja a svájci székhelyű tokenizációs specialistát, a Backed Finance-t. A lépés jól illeszkedik abba a dinamikusan növekvő trendbe, amely során valós eszközök – kötvények, részvények, ETF-ek – kerülnek át blokkláncra. A szektor akár 18 ezermilliárd dolláros értéket is elérhet a következő évtizedben – és a Kraken most időben pozícionálja magát ebben a versenyben.
2025. 12. 03. 00:01
Megosztás:

Tether új pályán: AI-fejlesztés laptopról és mobilról? Megérkezett a QVAC Fabric LLM

A világ legnagyobb stabilcoin-kibocsátója, a Tether, új területre lépett: most már nemcsak a kriptodevizák világát, hanem a mesterséges intelligenciát is célba vette. A december 2-án bejelentett QVAC Fabric LLM megoldással a cég decentralizálná az MI-fejlesztést, lehetővé téve, hogy nagy nyelvi modellek (LLM-ek) futtatása, finomhangolása és testreszabása akár okostelefonokon is megtörténjen – mindezt felhőalapú szolgáltatások nélkül, teljes adatvédelmi kontroll mellett.
2025. 12. 02. 23:30
Megosztás:

Az ADA 30%-os zuhanása medvés hangulatot teremt decemberre, miközben a Digitap ($TAP) áttörést hoz az előértékesítések piacán

A piac óvatos hangulatban lép be a decemberi hónapba. A Cardano az év egyik legnehezebb időszakát éli, és a kereskedők most azt latolgatják, vajon hamarosan megfordul-e a trend. Az ADA több mint 30%-ot veszített értékéből novemberben, miközben a Bitcoin és az Ethereum emelkedtek. Ez az éles kontraszt újra a korai fázisú, megvásárlásra érdemes kriptók felé tereli a figyelmet.
2025. 12. 02. 23:00
Megosztás:

RedotPay és Ripple összefogása: stabilcoin alapú utalások percek alatt Nigériába

A nemzetközi pénzküldés hosszú ideje küzd a magas díjakkal és lassú feldolgozással – különösen a fejlődő piacokon. Most azonban új lendületet kaphat a szektor: a RedotPay a Ripple-lel együttműködve jelentős fejlesztést indít el, amely gyorsabb, olcsóbb és stabilcoin-alapú pénzküldést tesz lehetővé Nigériába. Az új „Küldj kriptót, fogadj NGN-t” funkcióval a felhasználók digitális eszközöket válthatnak nigériai nairára – percek alatt.
2025. 12. 02. 22:00
Megosztás:

Jelentősen javul a mátrai élőhelyek állapota

A Bükki Nemzeti Park Igazgatóság több mint 3,3 milliárd forintból valósít meg természetvédelmi fejlesztéseket 9 projekten keresztül az új Környezeti és Energiahatékonysági Operatív Program Plusz támogatásával, köztük a most induló, közel 120 millió forintos "Élőhely-rekonstrukció a mátrai hegylábi és hegyi rétek területén" című projektet - mondta az Agrárminisztérium (AM) tájékoztatása szerint Rácz András, a tárca természetvédelemért felelős államtitkára a keddi projektnyitó rendezvényen, Mátrafüreden a Harkály Házban.
2025. 12. 02. 21:30
Megosztás:

Miért váltanak át a kriptobálnák a 92 000 dolláros BTC-ről Digitap-ra ($TAP) a Cyber Monday vége előtt?

A Bitcoin meredek visszaesése 90 000 dollár alá nemcsak a kisbefektetőket rémisztette meg – a nagyobb szereplőket is megingatta. Az eladási hullám jelentős likvidálásokat váltott ki a grafikonokon, a Bollinger-szalagok pedig hirtelen kitágultak, jelezve a volatilitás megugrását.
2025. 12. 02. 21:00
Megosztás:

Merre mozdult az euró-forint árfolyama a mai napon?

Alig változott a főbb devizákkal szemben a forint árfolyama kedden a kora reggeli jegyzéséhez képest a bankközi piacon.
2025. 12. 02. 20:30
Megosztás:

A Bank of America zöld utat ad a kriptónak – Most már aktívan ajánlják az ügyfeleknek

A kriptovaluták immár nemcsak a technológiai startupok vagy kockázatvállaló magánbefektetők játszótere. A világ egyik legnagyobb bankja, a Bank of America hivatalosan is belépett a kriptopiac támogatói közé, és most már nemcsak válaszol a kriptó iránti érdeklődésre – hanem maga ajánlja az ügyfeleknek a digitális eszközökbe való befektetést.
2025. 12. 02. 20:07
Megosztás:

A Fehér Ház nyilvánosságra hozta Donald Trump amerikai elnök MRI-vizsgálatának eredményeit

A Fehér Ház hétfőn nyilvánosságra hozta Donald Trump amerikai elnök MRI-vizsgálatának eredményeit, amelyek az elnöki hivatal szóvivője szerint jó egészségi állapotról tanúskodnak.
2025. 12. 02. 19:30
Megosztás:

Erősít a Continest: indul az új festőüzem

A Continest Technologies Zrt. 2025. december 2-án adta át új festőüzemét a székesfehérvári Continest Factory B12-es csarnokában. Az új festőüzem a Continest legújabb fejlesztése, amely lehetővé teszi, hogy az egyedülálló, összecsukható konténerek és alkatrészeik festése nagyrészt saját erőforrások bevonásával, a legmodernebb technológiák alkalmazásával történjen. Az átadó eseményen Dr. Cser-Palkovics András, Székesfehérvár polgármestere mondott köszöntőt.
2025. 12. 02. 19:00
Megosztás:

Az Accor új európai és észak-afrikai vezérigazgatót nevezett ki

A világ vezető szállodaipari csoportja, az Accor Karelle Lamouche-t nevezte ki prémium, középkategóriás és economy márkáinak európai és észak-afrikai vezérigazgatójává (CEO for Europe & North Africa, Premium, Midscale & Economy brands). A szakember új pozíciójában az Accor üzleti tevékenységét fogja irányítani a régióban, amely több mint 3000 szállodát foglal magában 40 országban – ez az Accor teljes globális hálózatának körülbelül 40 százalékát teszi ki.*
2025. 12. 02. 18:30
Megosztás:

Az Euroleasing továbbra is piacvezető a hazai lízingpiacon

A Magyar Lízingszövetség legfrissebb adatai szerint az MBH Csoporthoz tartozó Euroleasing Zrt. az új kihelyezett lízingállomány alapján 25 százalék feletti piaci részesedéssel a harmadik negyedév végén is megőrizte vezető pozícióját. A stagnáló eszközfinanszírozási piacon a társaság kétszámjegyű növekedést ért el, ami kiemelkedő teljesítménynek számít a változó környezetben.
2025. 12. 02. 18:00
Megosztás:

Miért kerültek fókuszba az egyéni vállalkozók az új adócsomagban?

Öt év alatt közel 90 ezerrel nőtt az egyéni vállalkozók száma az OPTEN adatai szerint, és mára ők adják a hazai vállalkozói kör legnépesebb részét. A kormány friss adó- és adminisztrációcsökkentő csomagja ezen a területen hoz érdemi könnyítéseket, vagyis ott igyekszik egyszerűsíteni a működési kereteket, ahol a piaci átrendeződés az elmúlt években a leglátványosabb volt.
2025. 12. 02. 17:30
Megosztás:

A Campona karácsonyi küldetése: a gyerekek megtanulják az ünnep valódi ajándékát, a segítséget

A Campona idén egy megható karácsonyi programmal várja az iskolákat és az óvodákat: cipősdoboz-gyűjtő versenyt hirdet, amelynek köszönhetően a diákok és az ovisok nemcsak adományokat gyűjtenek, hanem valódi élményként tapasztalják meg, milyen jó érzés másoknak örömet szerezni.
2025. 12. 02. 17:00
Megosztás:

A pénznemen túl: hogyan alakítja át az Ethereum a blokklánc szerepét olyan platformokon, mint a Dragonia Online

Az Ethereum merész kísérletként indult – egy próbálkozásként, hogy a Bitcoin által lefektetett alapokat valami sokkal rugalmasabbá és emberközelibbé alakítsa.
2025. 12. 02. 16:30
Megosztás:

Nyugdíj hírek: korábban, ma utalják a megemelt összegű decemberi nyugdíjat

Az ünnepi készülődést segítve a nyugdíjasok – az előző évek gyakorlatához hasonlóan – idén decemberben is előrehozottan kapják meg a nyugdíjkiegészítéssel emelt nyugdíjukat. A jóváírás ma megjelent a bankszámlákon, és a Magyar Posta is ma kezdi meg a kézbesítést.
2025. 12. 02. 16:00
Megosztás:

Felvásárolták a GLP-t, mostantól Marq Logistics néven működik tovább

Az Ares Management Corporation (NYSE: ARES), a világ egyik vezető globális alternatív befektetéskezelője bejelentette, hogy logisztikai ingatlanplatformjait egyetlen márkanév, a Marq Logistics („Marq”) alatt egyesíti. Az újonnan létrehozott Marq képviseli az Ares vertikálisan integrált globális logisztikai ingatlanplatformját, amely több mint 55 millió négyzetméternyi létesítményt kezel Amerikában, Európában és az ázsiai-csendes-óceáni térségben.
2025. 12. 02. 15:30
Megosztás: