SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Vitalik Buterin: az AI mentheti meg a DAO-kat? Új javaslat az Ethereum társalapítójától

Mesterséges intelligencia szavazna helyettünk a decentralizált szervezetekben? Vitalik Buterin szerint az AI-alapú személyes asszisztensek forradalmasíthatják a DAO-k (decentralizált autonóm szervezetek) működését, csökkentve az alacsony részvételt és a hatalmi koncentrációt. Az Ethereum társalapítója úgy véli: a jövő decentralizált irányítása nemcsak blokkláncra, hanem intelligens algoritmusokra is épülhet.
2026. 02. 23. 13:00
Megosztás:

0,3 százalékra lassult az OECD-országok gazdasági növekedése év végén

A Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) tagországainak GDP-je 0,3 százalékkal nőtt átlagosan a tavalyi negyedik negyedévben, ami lassulás a harmadik negyedévi 0,4 százalékos bővüléshez képest - áll a párizsi székhelyű szervezet honlapján.
2026. 02. 23. 12:30
Megosztás:

Fontos határidő közeleg: hétvégéig rendezni kell a köteleződíjat!

Március 1-je nem csupán a lakásbiztosítási kampány kezdetét jelenti, de sokakat érintő szigorú határidő a gépjármű-tulajdonosok számára is: annak a mintegy 70 ezer gépjármű-tulajdonosnak, akik az év végi kampányban, január elsejével kötöttek új kötelező gépjármű-felelősségbiztosítást (kgfb), legkésőbb vasárnap éjfélig kell rendezniük esedékes díjrészletüket – figyelmeztet a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ).
2026. 02. 23. 12:00
Megosztás:

Arany, fegyverek és kripto: így fest jelenleg Arthur Hayes portfóliója

Kemény eszközök, geopolitikai feszültségek és kriptovaluták egy csomagban. Arthur Hayes legfrissebb portfólió-megosztása ismét rávilágít arra, hogy a korábbi BitMEX-vezér továbbra is a makrogazdasági viharokra készül. A befektetési mixben egyszerre kap helyet a fizikai arany, a nyersanyag-kitermelés, a hadiipar és a vezető digitális eszközök – köztük a Bitcoin és a Hyperliquid ökoszisztéma tokenje, a HYPE.
2026. 02. 23. 11:00
Megosztás:

A magyarok egyre több pénzt „felejtenek” a folyószámláikon: közel 13 000 milliárd forint duzzad a lakossági számlákon

A Magyar Nemzeti Bank (MNB) február 18-án közzétett legfrissebb statisztikái szerint a magyar háztartások folyószámlabetét-állománya 2025 negyedik negyedévében elérte a 12 ezer 940 milliárd forintot. A money.hu friss elemzése rávilágít, hogy a lakosság jelentős része számottevő pénztől eshet el azzal, hogy kamatozás nélküli folyószámlán hagyja el nem költött megtakarítását.
2026. 02. 23. 10:30
Megosztás:

NAV: A kockázatelemzés és mesterséges intelligencia támogatta kiválasztásra épülnek a 2026-os ellenőrzések

A Nemzeti Adó- és Vámhivatal 2026-ban tovább növeli a kockázatelemzésen alapuló, célzott ellenőrzések arányát. A csalárd adózók gyors kiszűrését mesterséges intelligencia alapú elemzési modellek is segítik - tájékoztatta Vágujhelyi Ferenc, a NAV elnöke az MTI-t a hivatal most publikált 2026-os ellenőrzési terve kapcsán.
2026. 02. 23. 10:00
Megosztás:

Ilyen is régen volt a személyi kölcsönöknél: minden banknál elérhető egy számjegyű kamat

Az elmúlt hetek kamatcsökkentései nyomán minden bank kínálatában megjelentek a tíz százalék alatti kamattal igényelhető személyi kölcsönök – hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. A nagy kérdés most már az – teszi hozzá –, hogy a 9 százalék alatti kamatok mikor jelennek meg a piacon.
2026. 02. 23. 09:30
Megosztás:

A 3D lézerszkennelés forradalmasítja az építőipart

Az építőipar gyors tempójú fejlődése új technikákat hozott az életünkbe, amelyek átalakítják a megszokott eljárásokat. Az egyik ilyen innováció a 3D lézerszkennelés, amely új távlatokat nyit azok számára, akik építészettel foglalkoznak. Ha még nem gondoltál arra, hogy ennek a módszernek mennyire döntő szerepe lehet az épületek tervezésében és fenntartásában, itt az ideje elgondolkodni rajta.
2026. 02. 23. 09:00
Megosztás:

A jelentős számú makrogazdasági hír ellenére pénteken sem mozdultak érdemben a kötvényhozamok, a forint 380 fölé került az euróval szemben

A múlt heti fontos adatok és események és az éleződő USA-Irán feszültség ellenére sem került sor jelentős mozgásokra a fejlett gazdaságok kötvény- és devizapiacain – sem pénteken, sem a múlt hét egészében.
2026. 02. 23. 08:30
Megosztás:

Nem hatotta meg a tengerentúli piacokat a gyenge GDP, a magas inflációs adat és a legfelsőbb bíróság elutasító döntése Trump vámjairól

Átmeneti ingadozás után végül az amerikai részvényindexek is pluszban zártak pénteken, az államkötvények hozamai pedig emelkedtek.
2026. 02. 23. 08:00
Megosztás:

Miért fogadják el a HUF online játékok a kriptós fizetéseket?

2026 elején már nehéz úgy beszélni az online fizetésekről Magyarországon, hogy a kriptovaluták ne kerüljenek szóba. A Bitcoin árfolyama tavaly ősszel új történelmi csúcs közelébe emelkedett, és bár azóta korrigált, a digitális eszközök iránti érdeklődés nem csökkent.
2026. 02. 23. 07:45
Megosztás:

Rekordszinten zártak a nyugat-európai piacok

Az európai STOXX 600 index pénteken rekordszinten zárt – annak ellenére, hogy az Egyesült Államok Legfelsőbb Bírósága hatályon kívül helyező ítéletet hozott a Donald Trump elnök által tavaly áprilisban bevezetett átfogó vámtarifákról. A páneurópai STOXX 600 0,8%-os emelkedéssel, új csúcson zárt, de rekordszinten fejezte be a kereskedést a CAC40 és a FTSE100 is.
2026. 02. 23. 07:30
Megosztás:

Ezermilliárdos tét a magyar energiaátmenetben

A hazai energiaátmenet helyzetéről, a megvalósítás és szabályozások enyhítésében rejlő kockázatokról tartott sajtótájékoztatót a Magyar Természetvédők Szövetsége (MTVSZ) és a Regionális Energiagazdasági Kutatóközpont (REKK) szerda délelőtt Budapesten. Az eseményen elhangzott, hogy a következő hónapokban dől el, Magyarország hozzáfér-e az energiaátmenethez rendelt uniós források érdemi részéhez, és ezekből mennyi jut ténylegesen a háztartásokra, illetve a közintézményekre. A két szervezet szerint a késlekedés már most is jelentősen visszaveti a hazai energetikai korszerűsítéseket, miközben a legnagyobb hátrányt éppen azok a családok szenvedik el, melyeknek a magas rezsiköltség egyébként is a legfőbb terhet jelenti.
2026. 02. 23. 06:00
Megosztás:

Grönland nem periféria és nem hadszíntér, hanem a globális stabilitás lakmuszpapírja

Az Északi-sarkvidék ma már nem a „béke szigete”, hanem a nagyhatalmi versengés egyik legérzékenyebb frontvonala – mindeközben a régió a Föld leggyorsabban melegedő térsége. Grönland jégtakarójának olvadása a globális tengerszint-emelkedés ötödéért felel, az arktiszi együttműködés alapját adó Északi-sarkvidéki Tanács pedig 2022-ben, az ukrajnai háború kitörésével megingott, és azóta csak romlik a helyzet. Papp Zsanett Gréta klíma- és energiapolitikai elemző, az European Geosciences Union szakpolitikai munkacsoport-vezetője február elején részt vett a tromsøi Arctic Frontiers konferencián. Cikkében személyes grönlandi tapasztalataira is támaszkodva elemzi, miért nem csupán a régió biztonságpolitikai eszkalációjára, hanem helyi társadalom és infrastruktúra, valamint a tudományos együttműködések stabilizálására lenne szükség az Arktiszon.
2026. 02. 23. 05:00
Megosztás:

Minél több dolgozó kap bónuszt, annál jobb egy vállalat teljesítménye

Mérhetően jobb teljesítményt nyújt az a vállalat, ahol a dolgozói kör nagyobb aránya részesül pluszjuttatásban – derül a Budapesti Corvinus Egyetem friss kutatásából.
2026. 02. 23. 04:00
Megosztás:

600 új munkahelyet hoz létre a Master Good Kft. újabb óriásberuházása Kisvárdán

A Master Good Kft. baromfifeldolgozó vállalat 72 milliárd forint értékű beruházással kétszeresére bővíti a kapacitását Kisvárdán, amelynek nyomán hatszáz új munkahely jön majd létre - közölte Szijjártó Péter külgazdasági és külügyminiszter pénteken a városban.
2026. 02. 23. 03:00
Megosztás:

Kriptózuhanás után: vételi lehetőség a Solana 67%-os esése?

A teljes kriptopiac kapitalizációja 2024 végén még 4,4 ezermilliárd dolláron tetőzött, azóta azonban mintegy 45%-kal 2,4 ezermilliárd dollár környékére esett vissza. A lejtmenet az elmúlt hónapokban felgyorsult, és gyakorlatilag egyetlen nagyobb token sem kerülte el az eladói hullámot – még azok sem, amelyek mögött valós technológiai felhasználás áll.
2026. 02. 23. 02:00
Megosztás:

Változik a húsvét dátuma! Itt a magyarázat, hogy miért

Minden évben izgatottan várjuk a húsvéti ünnepeket – de sokakat meglep, hogy a húsvét nem esik mindig ugyanarra a napra. Egy évben március vége, máskor április közepe felé tartunk a naptárral, amikor elérkezik húsvétvasárnap. De vajon miért mozog évről évre ez a dátum? És mikorra esik 2026-ban? Ebben a cikkben mindezt érthetően elmagyarázzuk.
2026. 02. 23. 01:30
Megosztás:

Mondd meg melyik napon születtél, megmondjuk, mi vár Rád!

Az ezoterikus tanok szerint nem véletlen, hogy a hónap melyik napján születtél. Minden nap saját rezgéssel, sorsmintával és tanítással rendelkezik, amely egész életedben elkísér. Olvasd el azt a jóslatot, amely a születésed napjához tartozik – lehet, hogy most érkezik meg a válasz, amit régóta keresel. Az adott szám alatt találod a Hozzád illő magyarázatot.
2026. 02. 23. 01:00
Megosztás:

Miért „láthatatlanok” egyes daganatok az immunrendszer számára?

Az immunterápiák az elmúlt évtizedben forradalmasították a daganatos betegségek kezelését, ám a klinikai tapasztalatok szerint egyes betegek kiemelkedően jól reagálnak ezekre a kezelésekre, míg másoknál szinte nincs hatás. Ezt a jelenséget régóta kutatják, és korábban elsősorban a daganatok „mutációs terhelésére”, azaz a felhalmozódott mutációk mennyiségére összpontosítottak. Egy új, szegedi kutatók által vezetett nemzetközi tanulmány azonban arra világít rá, hogy a mutációk minősége legalább ilyen fontos szerepet játszik az immunterápiás válasz kialakulásában.
2026. 02. 23. 00:30
Megosztás: