SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A szegénységi mutatók trendjei érdemben nem változtak

A Központi Statisztikai Hivatal (KSH) vezetősége egyeztetést folytatott Mellár Tamás és Tordai Bence országgyűlési képviselőkkel a szegénységi (EU–SILC-) adatokról. A jelenlegi adatrevízió nem magyar sajátosság, az Európai Unió tagállamaiban egyszerre, koordinált módon hajtották végre, az új népszámlálási adatok felhasználásával. Magyarország 2023-ban döntött a felülvizsgálatról. 2025 őszén zárult le a KSH szegénységi adatrevíziója, amely nem változtatta meg érdemben a szegénységi mutatók trendjeit: a szegénység vagy társadalmi kirekesztődés kockázatának kitettek aránya minden évben statisztikai hibahatáron belül, +1,1 és –0,9 százalékpont között változott.
2025. 11. 13. 20:30
Megosztás:

Zalaegerszegen nem emelkednek jövőre a helyi adók

Nem emelkedik jövőre Zalaegerszegen a helyi adók mértéke, a nem lakás célú helyiségeknél kisebb nagyságrendű emelés lesz - közölte csütörtöki sajtótájékoztatóján a város polgármestere.
2025. 11. 13. 20:00
Megosztás:

Vegyesen mozgott a forint csütörtök estére

Vegyesen mozgott a forint a főbb devizákkal szemben csütörtökön kora estére a bankközi devizapiacon reggelhez képest.
2025. 11. 13. 19:30
Megosztás:

35. jubileumát ünnepli jövőre a Művészetek Völgye - Különleges műsorok, titkos karácsonyi nyeremények várják a közönséget

Az ország legnagyobb összművészeti fesztiválja, a Művészetek Völgye 2026-ban július 24. és augusztus 2. között már 35. alkalommal vár mindenkit. A fesztivál első nevei közé több első Völgyező is került a már hazajáró fellépők közé, aki pedig már most biztosítja a helyét annak extra karácsonyi ajándékokkal készülnek a szervezők.
2025. 11. 13. 19:00
Megosztás:

Két Ádám, akik újragondolták a munkaerőpiacot: a Giggle a nagyvállalati foglalkoztatás új korszakát építi

A magyar alapítású startup a nagyvállalati foglalkoztatás egyik legmeghatározóbb szereplőjévé vált. Több mint 1 millió teljesített munkaórával, 160 ezer regisztrált munkavállalóval és több mint 3000 partnercéggel ma már jól látszik, hogy a startup nemcsak a gig economy hazai úttörője, hanem egy likvid, emberközpontú munkaerőpiac megteremtésén dolgozik.
2025. 11. 13. 18:30
Megosztás:

Aszály, gyenge termés, technológiai áttörések – így zárult a 2025-ös agrárszezon

A napraforgó és a kukorica aratásával nemrég befejeződött idei mezőgazdasági szezon a termelők számára nem jelentett könnyű időszakot. A Syngenta értékelése szerint a szezon a 2022-es aszályos évhez hasonló mértékű kihívásokat hozott, sőt még annál is nehezebb volt, hiszen a problémák elsősorban a közép-európai régiót sújtották.
2025. 11. 13. 18:00
Megosztás:

Friss kutatás: csak minden ötödik nyilvános mosdó tisztaságával elégedettek a vendégek

Minden második ember nagy eséllyel higiéniai problémákkal szembesül a nyilvános mosdókban – derül ki az Essityhez tartozó Tork felméréséből. A világ vezető professzionális higiéniai márkájának kutatásában a nyilvános mosdókban szerzett tapasztalataikról kérdeztek több mint tízezer válaszadót közel tucatnyi országban. A Tork célja, hogy a mosdóhelyiségekben lévő problémákat azonosítása és megoldást kínáljon a higiénia javítására.
2025. 11. 13. 17:30
Megosztás:

Gyors válaszok, drága hibák: miért nem helyettesíti az AI a pénzügyi tudást

A mesterséges intelligencia (MI) forradalmasítja a tanulást és a munkát, de a pénzügyi döntések terén komoly kockázatokat rejthet. A ChatGPT és hasonló nyelvi modellek egyre népszerűbbek a fiatal befektetők körében, akik gyors válaszokat keresnek a piacról. A szakértők azonban figyelmeztetnek: ami kényelmesnek tűnik, az gyakran félrevezető lehet.
2025. 11. 13. 17:00
Megosztás:

Megkezdte a novemberi és a visszamenőlegesen megemelt nyugdíj kézbesítését a Magyar Posta

A Magyar Posta november 13-28. között ütemezetten kézbesíti a novemberben esedékes nyugdíjat, az 1-10. havi visszamenőleges emelést, valamint a februárban kiutalt 13. havi nyugdíj különbözetét - jelentette az MTI-nek küldött közleményében a posta.
2025. 11. 13. 16:30
Megosztás:

Az Airbus számára termelő üzemcsarnokot avatott fel Kolozs megyében a belga Sonaca

Az Airbus számára termelő üzemcsarnokot avatott fel Kolozs megyében a belga Sonaca - írja az economedia.ro a vállalat közleménye alapján.
2025. 11. 13. 16:00
Megosztás:

Az Európai Bizottság versenyjogi vizsgálatot indított a Red Bull ellen

Az Európai Bizottság hivatalos versenyfelügyeleti eljárást indított annak kivizsgálására, hogy a Red Bull osztrák energiaital-gyártó vállalat jogellenesen korlátozta-e a versenyt az EU energiaital-piacán, megsértve ezzel az uniós versenyjogi szabályokat - közölte csütörtökön a brüsszeli testület.
2025. 11. 13. 15:30
Megosztás:

Versenyélénkítő és árcsökkentő vállalásokat tett a Lidl a GVH eljárásának eredményeként

A Gazdasági Versenyhivatal (GVH) jogsértés megállapítása nélkül lezárta a Lidl Magyarország Kereskedelmi Bt. árelsőségi állításai miatt indított versenyfelügyeleti eljárását, a kiskereskedelmi lánc vállalása szerint tovább szigorítja belső eljárásrendjét az árelsőségi állítások alátámasztása során, és a jövőben jobban kiemeli, hogy azokat az online Árfigyelő adataira támaszkodva alkalmazza - közölte a GVH az MTI-vel csütörtökön.
2025. 11. 13. 15:00
Megosztás:

Bizonytalan kilátások az elektromosjármű-piacon: a vásárlók fele egyelőre nem venne villanyautót

Az Európai Unió 2035-től tervezi betiltani az új, fosszilis üzemanyaggal hajtott járművek értékesítését, a vásárlók érdeklődése azonban az elektromos autók iránt továbbra is mérsékelt. Bár számos ország pénzügyi ösztönzőkkel támogatja a váltást, ezek megszűnésével az eladások meredeken visszaesnek.
2025. 11. 13. 14:00
Megosztás:

Újabb Otthon Start és CSOK Plusz módosítások jönnek november 15-től

A november 12-én éjjel megjelenő Magyar Közlönyben újabb módosítások jelentek meg az Otthon Start és CSOK Plusz hitelekkel kapcsolatban. A bejelentett módosítások többnyire könnyítések, és nagyjából megfelelnek a korábban társadalmi egyeztetésre bocsátott tervezeteknek.
2025. 11. 13. 13:30
Megosztás:

Tömeges roham indult Orbán rajzáért, de a jog megállította a gyártást

Valósággal letarolta a netet Orbán Viktor firkája, amelyet az ATV november 10-i interjúja alatt készített – a rajzból mém lett, a rajongók pedig sorra próbálták pulcsira, bögrére nyomtatni. Erre azonban jelen állás szerint nincs lehetőség: Hudák Tibor, a Collabri ügyvezetője szerint a firka jogvédett alkotás, amelynek szerzője maga a miniszterelnök. Engedélye nélkül tilos kereskedelmi célra felhasználni, így a mémtermékek gyártása sem indulhat el a hatalmas érdeklődés ellenére.
2025. 11. 13. 13:00
Megosztás:

Egyre több kínai kütyü kerül a karácsonyfa alá

Az idei ünnepi szezonban tovább nőtt a kínai technológiai eszközök népszerűsége Magyarországon. Az online piactereken keresztül rendelt ajándékok között egyre több az okosóra, fülhallgató, biztonsági kamera és babafigyelő, amelyek nemcsak megfizethetők, hanem megbízhatóak és gyakran innovatív megoldásokat kínálnak. A magyar vásárlók egyre tudatosabban választanak ezek közül, mivel a korábbi másolatok helyett ma már jól tervezett, fejlett eszközök érkeznek a keleti gyártósorokról.
2025. 11. 13. 12:30
Megosztás:

Önálló besorolással látta el Skóciát a Moodys és az S&P

Külön elsőrendű besorolással látta el Skóciát a Moody's Ratings és az S&P Global Ratings, megnyitva az utat az önálló skót szuverén kötvénykibocsátás előtt. Mindkét hitelminősítő hangsúlyozta ugyanakkor, hogy leminősítéshez vezethet Skócia függetlenné válása.
2025. 11. 13. 12:00
Megosztás:

Hogyan válassz szálláshirdető platformot ingatlantulajdonosként?

Az internetes szállásközvetítő platformok megkönnyítik, hogy ingatlantulajdonosként rövid időre kiadd lakásod.
2025. 11. 13. 11:30
Megosztás:

Erősödtek az amerikai kamatcsökkentési várakozások

Erősödtek a kamatcsökkentési várakozások az USA-ban, miután a megkérdezett közgazdászok túlnyomó többsége, 80%-a úgy vélte, hogy a gyengülő munkapiac miatt a Fed decemberben újabb 25 bázisponttal csökkenti majd az irányadó kamatszintet.
2025. 11. 13. 11:00
Megosztás:

Vegyesen zártak a Wall Street vezető indexei

A szerdai kereskedés során vegyesen zártak az amerikai részvénypiacok, miközben a befektetők a kormányzati leállással kapcsolatos hírekre figyeltek.
2025. 11. 13. 10:30
Megosztás: