SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Feladtad már az 5-ös lottódat a hétre? Akkor ezzel jobb ha tisztában vagy

A hétvégi Ötöslottó főnyereménye már meghaladja a 6 milliárd forintot. Az elmúlt csaknem fél év során a sorsolásokon 61 páros és 59 páratlan szám került kihúzásra.
2026. 03. 28. 09:00
Megosztás:

Új tachográf-szabályozás – a gyűjtőszállítmányozás jelenthet megoldást

Július 1-jétől várhatóan jelentősen változik a szállítmányozási piac Magyarországon. Az ekkor érvénybe lépő uniós szabályozás a kamionokhoz hasonlóan a tachográf kötelező használatát és a pihenőidők betartását írja elő a 2,5 tonna össztömeget meghaladó furgonok számára is. A Dachser szakértői elemezték a várható piaci helyzetet az új szabályozás tükrében, és átrendeződésre számítanak: kapacitásvesztésre, drágulásra és növekvő tranzitidőkre a furgonos szállítások esetében és növekvő érdeklődésre a gyűjtőszállítmányozási szolgáltatások iránt. Utóbbit a jogszabályi változások nem érintik, hiszen a kamionok jó ideje ezen előírásokat betartva közlekednek, így stabil, megbízható, kiszámítható alternatívát jelenthetnek a furgonos szállítással szemben.
2026. 03. 28. 08:00
Megosztás:

Újabb vidékfejlesztési beruházás segíti a magyar borászat fejlődését

A borászati ágazat fejlesztése kiemelt terület, ezért a kormány a jövőben is támogatja a pincészetek beruházásait, az innovációt és a piacra jutást segítő programokat - jelentette ki Tarpataki Tamás, az Agrárminisztérium (AM) agrárpiacért felelős helyettes államtitkára pénteken Somlóvásárhelyen, a Kreinbacher Birtok Pezsgőpincészet projektátadóján, a szaktárca pénteken kiadott közleménye szerint.
2026. 03. 28. 07:00
Megosztás:

A „céges pénz” nem magánvagyon, de erről sokan megfeledkeznek

Sokba kerülhet a felkészületlenség és a felelőtlenség, ami akár a hazai mikro- és kisvállalkozások létét is veszélyeztetheti. Egyes vállalkozók hajlamosak a bankszámlára érkező bevételt azonnal saját pénzükként kezelni, ami komoly kockázatot jelenthet egy ellenőrzés során is. A szakértő hangsúlyozza, hogy a „nulladik perctől” elvárt a teljes körű jogszabályi megfelelés és a tudatos pénzkezelés!
2026. 03. 28. 06:00
Megosztás:

Új korszak Miskolcon: felavatta járműipari alkatrészeket gyártó központját a Halms Hungary

Átadták a Huashuo csoporthoz tartozó Halms Hungary miskolci járműipari gyártóközpontjának első épületét pénteken az INPARK Miskolc területén. Az üzem alumínium öntvényeket és megmunkált alkatrészeket gyárt majd olyan vezető autómárkák és autóipari beszállítók számára, mint a Volvo vagy a Magna. A több mint 200 millió eurós beruházás 3 ütemben valósul meg, 2032-ig, összesen 1000 főnek munkát adva.
2026. 03. 28. 05:00
Megosztás:

Utóvizsgálat alatt a Wizz Air

A Gazdasági Versenyhivatal (GVH) utóvizsgálatot indított a Wizz Air-nél. A légitársaságot az eredeti eljárásban utasfelvételi szolgáltatásával és egyes szolgáltatási csomagjainak „többletszolgáltatásaival” kapcsolatos megtévesztő gyakorlatai miatt bírságolta meg a GVH több mint 300 millió forintra. A GVH Versenytanácsa emellett kötelezte a vállalkozást az automatikus utasfelvételi szolgáltatással kapcsolatos jogsértő magatartás megszüntetésére, melynek teljesítését a GVH nem tudta kellő bizonyossággal megállapítani a Wizz Air által benyújtott dokumentumok alapján, így ezt most tüzetesen ellenőrzi az utóvizsgálat elrendelésével.
2026. 03. 28. 04:00
Megosztás:

Csendben rohad a rendszer, ami lenullázhatja a cégeket

A vállalatok versenyképessége ma már nem kizárólag a technológián vagy a tőkén múlik, hanem a munkaerő megtartásán és a kulcsemberek stabil teljesítményén. Bár a várható élettartam nőtt, az egészségben megélt évek száma ettől jelentősen elmarad.
2026. 03. 28. 03:00
Megosztás:

Mit tett a Fidesz 16 év alatt a nyugdíjakkal?

A Fidesz kormányzásának kezdetén komoly megszorításokkal indított: több korábbi kedvezményt megszüntetett, majd a svájci indexálás eltörlésével olyan rendszert alakított ki, amely hosszabb távon a nyugdíjasok lemaradását erősítette. Később ugyan jelentek meg pluszjuttatások, ám összességében továbbra is kevés forrás jut a nyugdíjakra. Így alakult a mérleg az elmúlt 16 évben.
2026. 03. 28. 02:00
Megosztás:

Az ALDI 3400 Ft-ért megoldja a családi húsvéti menüt

Az ALDI az elmúlt évek gyakorlatát követve idén húsvétkor is kedvező árú megoldásokkal támogatja a családokat az ünnepi bevásárlásban.
2026. 03. 28. 01:00
Megosztás:

Ezért zabál 30%-kal több áramot a klímád

Az elmúlt évek tapasztalatai megmutatták, hogy a tavaszi enyhülést egyre gyakrabban szinte azonnal felváltja a nyárias meleg. Idén már a márciusi hónapban sem voltak ritkák a 20 °C körüli, kora nyarat idéző napok, ami sokakat arra késztet, hogy idő előtt bekapcsolják a klímaberendezéseket.
2026. 03. 28. 00:01
Megosztás:

Elkészült a Pilis egyik legfontosabb erdei kerékpárútjának felújítása

A Visegrád és Pap-rét közötti erdészeti út felújításával jelentősen javult a Pilis Bike egyik legfontosabb kerékpáros útvonalának állapota és biztonsága - mondta el a beruházás átadásán pénteken Révész Máriusz.
2026. 03. 27. 23:00
Megosztás:

A Geely megnyitotta első magyarországi márkakereskedéseit

A kínai Geely Auto Group megkezdte magyarországi értékesítési tevékenységét, az első két márkakereskedés pénteken megnyílt Budapesten - tájékoztatta a Geely Auto Central and Eastern Europe Kft. az MTI-t közleményben.
2026. 03. 27. 22:00
Megosztás:

Új dohányipari készáruraktárat adott át Sátoraljaújhelyen a Continental Dohányipari Zrt.

Közel 4 000 négyzetméteres, modern technológiával felszerelt készáruraktárat adott át Sátoraljaújhelyen a Continental Dohányipari Csoport, Szijjártó Péter külgazdasági és külügyminiszter részvételével. A létesítmény kiemelkedő eleme annak a nagy volumenű beruházási programnak, amelyet a magyar tulajdonú dohányipari csoport az elmúlt években hajtott végre. A fejlesztéssel a vállalat logisztikai kapacitása számottevően bővül, megalapozva a cég további növekedését és exportképességének jelentős erősödését.
2026. 03. 27. 21:00
Megosztás:

TRON áttörés: az Anchorage már intézményi szinten őrzi a TRX-et az Egyesült Államokban

A Tron újabb komoly mérföldkőhöz érkezett: az Anchorage Digital bejelentette, hogy elérhetővé teszi a TRX letétkezelését (custody) és később a natív staking támogatását is. Ezzel a vállalat lett az első szövetségi engedéllyel működő amerikai kriptobank, amely a Tron-hálózatot ténylegesen beemeli a szabályozott intézményi infrastruktúrába.
2026. 03. 27. 20:30
Megosztás:

Több mint egymillió ember kapott uniós állampolgárságot 2024-ben

Az Európai Unió tagországaiban mintegy 1 millió 177 ezer ember szerzett állampolgárságot 2024-ben, 122 700-zal többen, mint a megelőző évben, ami 11,6 százalékos növekedést jelent - derül ki az Európai Unió statisztikai hivatala, az Eurostat pénteken kiadott jelentéséből.
2026. 03. 27. 20:00
Megosztás:

Gyengült pénteken a forint

Gyengült pénteken a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon. A hetet a forint emelkedéssel fejezte be.
2026. 03. 27. 19:00
Megosztás:

Orvostechnikai eszközt adományozott a Péterfy Sándor utcai Kórháznak a Porsche Hungaria Kft.

Orvostechnikai eszközt adományozott a Péterfy Sándor utcai Kórház és Rendelőintézet koraszülöttosztályának a Porsche Hungaria Kft., a transzkután bilirubinométert pénteken adták át.
2026. 03. 27. 17:30
Megosztás:

Az Aave nagyot lép: teljesen átalakulhat a protokoll bevételi modellje

Új korszak jöhet az Aave ökoszisztémájában: az Aave Labs egy olyan átfogó átalakítási tervet jelentett be, amely alapjaiban rajzolhatja át a projekt pénzügyi működését. Az úgynevezett „Aave Will Win” kezdeményezés célja, hogy az Aave-hez kapcsolódó termékek által termelt bevételek a jövőben közvetlenül az Aave DAO kincstárába kerüljenek, ezzel még szorosabb kapcsolatot teremtve a protokoll működtetése és a közösségi irányítás között.
2026. 03. 27. 16:30
Megosztás:

Nőtt az aktivitás, mégis jelentősen csökkent a magyar vállalatfelvásárlási piac értéke

2025-ben ugyan nőtt a magyarországi M&A-ügyletek darabszáma, de a nagyobb volumenű megállapodások hiánya miatt a piac összértéke számottevően zsugorodott. Az EY-Parthenon Tranzakciós Barométer eredményei az élénkülés ellenére egy óvatos befektetői környezetről számolnak be.
2026. 03. 27. 16:00
Megosztás:

Nagy mennyiségű földgázt talált a Mol Pakisztánban

Másfél éven belül másodszor talált jelentős mennyiségű földgázt Pakisztánban a Mol Pakisztán által vezetett közös vállalat - közölte a társaság az MTI-vel pénteken.
2026. 03. 27. 15:30
Megosztás: