SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Lenyűgöző dekorációk

A modern lakberendezés egyik újdonsága lehet egy különleges és egyedi dísztárgy, ami szinte bármely fantáziadús belső térbe beragyog. Gondoltad volna, hogy egy kristályokkal díszített, 3D nyomtatással készült sárkány is lehet az otthonod ékessége? Ez az egyedi dekoráció, ami a mitikus lények szerelmeseinek is kedvenc darabja lehet, képes elbűvölni és varázslatos hangulatot adni a környezetednek.
2025. 12. 15. 15:30
Megosztás:

Ezeket a hibákat találták a pezsgőknél

Száraz rozé pezsgőket vizsgált a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih), a vizsgált alkoholos italok élelmiszerbiztonsági szempontból megfelelőek voltak, jogsértő jelölés miatt azonban öt terméknél hatósági eljárás indult - közölte a Nébih hétfőn az MTI-vel.
2025. 12. 15. 15:00
Megosztás:

Januártól igényelhető a mobilszolgáltatóknál a szűrt internetszolgáltatás

A kiskorúak online térben való hatékony védelme érdekében 2026. január 1-jétől a Magyar Telekom, a One Magyarország és a Yettel Magyarország szolgáltatóknál elérhető lesz a kiskorú felhasználókra tekintettel nyújtott biztonságos mobilinternet. A szolgáltatásnyújtás részleteit a mobilszolgáltatókkal történt egyeztetést követően a Nemzeti Média- és Hírközlési Hatóság szabályozta. Az egyéni előfizetők által ingyen igényelhető szolgáltatás használata esetén a Magyarországról leggyakrabban látogatott, kifejezetten pornográf tartalmak bemutatását célzó, meghatározott honlapok mobilhálózaton nem lesznek elérhetők a gyermekek számára - közölte a hatóság kommunikációs igazgatósága hétfőn az MTI-vel.
2025. 12. 15. 14:30
Megosztás:

Minden fenyőfajból bőséges kínállattal várják a vásárlókat a hazai termelők

A hazai termelők bőséges kínálattal várják a vásárlókat, akik jellemzően minden fenyőfaj esetében magyar termelésből származó portékával találkozhatnak; országszerte közel kétmillió fenyőfa kel el a következő napokban - derül ki a Nemzeti Agrárgazdasági Kamara (NAK), valamint a Magyar Díszkertészek Szakmaközi Szervezetének közös körképéből.
2025. 12. 15. 14:00
Megosztás:

Az adatmentés világa: miért fontos előre tudni a lehetőségeket és költségeket?

A digitális eszközök mindennapossá váltak, és, bár kényelmesen tárolnak fotókat, dokumentumokat, projekteket, egy váratlan meghibásodás könnyen felboríthatja a biztonságérzetet.
2025. 12. 15. 13:30
Megosztás:

Friss kutatás: Karácsonykor túlköltenek a magyarok, januárban jön a megbánás

Bár a magyarok nagy része szerint a karácsony nem a drága ajándékokról szól, sokan mégis kicsúsznak a tervezett keretből az utolsó napokban. A magyar családok karácsonyi költekezési szokásait vizsgáló friss kutatás szerint a válaszadók jelentős része nem zárkózik el attól sem, hogy hitelből vásároljon ajándékot.
2025. 12. 15. 12:30
Megosztás:

A művészi alkotás új eszközei: a kreativitás határain túl

A kreatív játékok mindig izgalmas kihívást jelentenek a gyerekek számára, hiszen lehetőséget adnak a fantáziájuk kibontakoztatására. Az új generációs művészeti eszközök között megjelent egy különleges kellék, ami nem csupán rajzolásra, hanem igazi viaszfestmények készítésére is alkalmas.
2025. 12. 15. 12:00
Megosztás:

Vak- és gyengénlátó munkatársakkal bővíti hálózatát a Szerencsejáték Zrt.

Három látássérült kolléga csatlakozik a Szerencsejáték Zrt. munkavállalóihoz, ez újabb mérföldkő az inkluzív munkahelyi kultúra megteremtésében. A társaság több mint 20 éve foglalkoztat mozgáskorlátozott, siket, nagyothalló, valamint tartós egészségkárosodás miatt megváltozott munkaképességű kollégákat, ez bővül most a látássérültekkel.
2025. 12. 15. 11:30
Megosztás:

Fontos változások a Binance kriptotőzsde fizetési szolgáltatásai körében

A Binance bejelentette, hogy 2025. december 29-től ideiglenesen felfüggeszt több népszerű fiat fizetési módot és szolgáltatást. A lépés jogszabályi változásokhoz kapcsolódik, és többek között a Revolut, a PayPal, az Apple Pay és a Google Pay is érintett.
2025. 12. 15. 11:00
Megosztás:

Befektetési alapismeretek fiataloknak: hogyan indítsuk el a nyugdíjcélú megtakarítást 20 éves korban?

Húsz évesen a jövőbeli nyugdíjról gondolkodni a legtöbb ember számára úgy hangzik, mint a tanács, hogy hagyjuk ott a desszertet a zöldségekért. Pedig akik már rég túlléptek a harmincon, mind ugyanazt ismételgetik. Ha korábban kezdhették volna, nem vesztegették volna az időt.
2025. 12. 15. 10:30
Megosztás:

Mennyibe kerül a síbiztosítás egy napra?

Az idei szezonban naponta és személyenként átlagosan 870 forint körül alakul a síbiztosítás díja, ami mintegy 3 százalékkal haladja majd meg az előző szezon 845 forintos átlagát – jelzi előre az Insura.hu az aktuális utasbiztosítási módozatok és az eddigi, előzetesen megkötött szerződések ismeretében.
2025. 12. 15. 10:00
Megosztás:

Zsinórban negyedik éve bővül 1 gigawattnál többel a napelemes kapacitás

December elejéig mintegy 1030 megawatt új naperőművi teljesítmény épült ki Magyarországon 2025-ben. Az 1 gigawattos gyarapodást először 2022-ben haladtuk meg, azóta minden esztendőben sikerült ezt a szintet újra megugrani. A 8300 megawattot közelítő kapacitásból több mint 5000 megawattot ebben a négy évben telepítettek - jelentette be hétfőn hivatalos Facebook-oldalán az Energiaügyi Minisztérium (EM).
2025. 12. 15. 09:30
Megosztás:

Lakhatási válság van – de kinek segít a magyar lakáspolitika?

Ígylakunk-interjú - Az elmúlt években a magyar lakáspolitika középpontjában a támogatások álltak: kedvezményes hitelek, adókedvezmények, programok sora ígérte a lakhatás megkönnyítését. A felszínről nézve a rendszer bőségesnek tűnik, mégis egyre többen szorulnak ki a megfizethető lakhatásból. Czirfusz Mártonnal, a Periféria Közpolitikai és Kutatóközpont egyik alapítójával arról beszélgettünk, mit jelent valójában a lakhatási válság Magyarországon, kiket érnek el – és kiket hagynak ki – a támogatások, mennyire szolgálja a megfizethetőséget az állami beavatkozás, és milyen elvek mentén lehetne igazságosabb és hatékonyabb lakáspolitikát felépíteni.
2025. 12. 15. 09:00
Megosztás:

Karácsonykor sok családnál fokozódik a pénzügyi nyomás

Az ünnepek közeledtével sok családnál fokozódik a pénzügyi nyomás, hiszen az ajándékokra és a dekorációra fordított kiadások gyakran megterhelik a családi költségvetést. Kutatások szerint a felnőttek mellett, a gyerekek is szoronganak a pénzügyi bizonytalanságok miatt. Egy osztrák vizsgálat szerint: a 14–25 évesek 17%-a már találkozott adóssággal vagy pénzügyi nehézséggel, ők több pénzügyi oktatást szeretnének az iskolában,
2025. 12. 15. 08:30
Megosztás:

Erősödött péntek délután óta a forint

Erősödött a forint hétfő reggelre a főbb devizákkal szemben a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 15. 08:00
Megosztás:

Karácsonyi gasztroajándékok biztonságosan a Nébih tanácsaival

A Nébih Oktatási Programja a karácsonyi ünnepek közeledtével a házi gasztroajándékok készítésének alapvető tudnivalóit gyűjtötte össze. Az ünnepi időszak közeledtével ugyanis egyre többen választják a személyre szabott, házilag készített gasztroajándékokat: lekvárokat, krémlikőröket, süteményeket vagy éppen ízesített olajokat. A házilag készített finomságok esetében azonban nem elég csak az ízekre és a csomagolásra figyelni, első az élelmiszerbiztonság!
2025. 12. 15. 07:00
Megosztás:

eÁFA: videókkal segít a NAV

Videósorozatot indít a Nemzeti Adó- és Vámhivatal (NAV) annak érdekében, hogy az eÁFA rendszer webes felületének használata még könnyebbé váljon. A rövid videók segítségével az egyre népszerűbb áfabevallási módszert a kisvállalkozások is könnyedén alkalmazhatják. A közérthető videós segédletek gyakran használt funkciókat, vagy épp egy-egy speciálisabb témát mutatnak be. A sorozat indulásaként ma négy kisfilmet tett közzé a NAV, amelyek a hivatal honlapján érhetőek el.
2025. 12. 15. 06:00
Megosztás:

Jobb vétel lehet 2026-ban: az Nvidia részvény vagy a Bitcoin?

Az Nvidia és a Bitcoin két teljesen eltérő eszköz, mégis van bennük egy közös pont: mindketten saját piacuk csúcsán állnak. Az Nvidia a mesterséges intelligenciát kiszolgáló adatközponti GPU-k piacát uralja, 4,3 billió dolláros kapitalizációjával a világ legértékesebb félvezetőgyártója, míg a Bitcoin 1,8 billió dolláros értékével továbbra is a kriptoszektor zászlóshajója.
2025. 12. 15. 05:00
Megosztás:

A lakás ideális hőfokát nem előírni, hanem elmagyarázni érdemes

Meglepően egyszerű módszerrel csökkenthető az otthoni energiafogyasztás: megbízható információk hatására jelentősen lejjebb vennék az egyetemisták lakásuk hőmérsékletét, derül ki a Budapesti Corvinus Egyetem friss felméréséből.
2025. 12. 15. 04:00
Megosztás:

Belehúztak a gyűjtögetésbe a magyarok: már ennyi pénz van a kincstári NYESZ-számlákon

Jelenleg 6 154 személy rendelkezik kincstári NYESZ-számlával. Az egy főre jutó átlagos számlaérték megközelítőleg 1 millió forint – tudta meg a Grantis a Magyar Államkincstártól.
2025. 12. 15. 03:00
Megosztás: