SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

7 milliárdos számlagyárra csapott le a NAV

A Nemzeti Adó- és Vámhivatal (NAV) lezárta a nyomozást annak a budapesti bűnszervezetnek az ügyében, amely támogatásokkal, fiktív számlákkal és hitelekkel csaknem 7 milliárd forintot csalt el; az ügy vádemelési javaslattal az ügyészség asztalán van.
2026. 01. 12. 15:00
Megosztás:

Milliók lakhatási célra: a napokban kell erről döntést hoznia a dolgozóknak és a munkaadóknak

Az év elején két olyan lakhatási támogatási forma is fókuszba kerül a munkavállalóknál és munkáltatóknál, amelyeknél a jogosultság önmagában még nem elég: időben kell dönteni és lépni. Az egyik a közszolgálatban dolgozók otthonteremtési támogatása, a másik pedig a 35 év alattiaknak adható munkáltatói lakhatási támogatás. Mindkettő komoly pénzügyi segítséget jelenthet, mégis sok érintett csak most szembesül azzal, hogy határidőkön és munkáltatói döntéseken múlik, valóban élni tud-e a lehetőséggel - hívja fel a figyelmet az ingatlan.com összeállítása.
2026. 01. 12. 14:30
Megosztás:

Ethereum új irányt vesz: Vitalik Buterin decentralizált jövőt választ a gyors nyereség helyett

Miközben a legtöbb kriptovaluta projekt a kockázati tőkések (VC-k) elvárásaihoz igazodik, az Ethereum alapítója, Vitalik Buterin más utat választ. Legutóbbi megjegyzéseiben világossá tette: az Ethereum nem a divatos irányzatokat követi, hanem a decentralizáció alapértéke mellett teszi le a voksát – még akkor is, ha ez lassabb, rögösebb út. Cikkünkben részletesen bemutatjuk, miért ütközik Buterin víziója a jelenlegi piaci trendekkel, és hogyan próbálja az Ethereum megőrizni függetlenségét a centralizációval szemben.
2026. 01. 12. 14:00
Megosztás:

Benzines, használt, 3,9 millióért – így terveznek autót venni a középkorú magyarok

A következő egy évben a középkorúak táborában tízből négyen terveznek autóvásárlást a K&H biztos jövő kutatás szerint, amely a 30–59 évesek körében vizsgálta egyebek mellett a közlekedésről alkotott véleményt is. A személyautó-vásárlást fontolgató 42 százalék közül azonban csak 8 százalék mondja ezt biztosra. Az autóvásárlást tervezők háromnegyede inkább használt jármű mellett döntene, 27 százalék venne új autót. 47 százalékuk benzines autót választana, míg hibridben 15 százalék, tisztán elektromosban pedig csak 5 százalék gondolkodik. Átlagosan 3,9 millió forintot szánnának a következő autójukra, ami enyhe visszalépés az egy évvel korábbi 4,1 millió forinthoz képest.
2026. 01. 12. 13:30
Megosztás:

Így nőtt Románia külkereskedelmi mérleghiánya

Novemberben 2,260 milliárd euró volt Románia külkereskedelmi mérleghiánya. Az export értéke 8,372 milliárd euró volt, 0,1 százalékkal kevesebb, mint 2024 novemberében, az import 5,3 százalékkal 10,633 milliárd euróra csökkent. Ezzel 29,770 milliárd euróra nőtt Románia tizenegyhavi külkereskedelmi mérleghiánya - közölte hétfőn az Országos Statisztikai Intézet (INS).
2026. 01. 12. 13:00
Megosztás:

Új rekord a mobilnetforgalomban, a közös tévézés népszerű program volt az ünnepek alatt

Egy gyors videóhívással karácsonykor és újévkor is könnyedén áthidalhatók a távolságok, a képernyő előtt együtt töltött esték – egy jól megválasztott karácsonyi film társaságában – pedig valódi közös élményt teremtenek az egész család számára. A Yettel frissen publikált adataiból kiderül: az előző évhez képest az internetforgalom karácsony és újév között idén újabb közel 30 százalék növekedéssel új rekordot döntött, a tévészolgáltatással összefüggő adatforgalom pedig újév napján 27 százalékkal volt magasabb egy átlagos naphoz képest. További érdekesség, hogy decemberben az adatforgalom több mint egyharmada, 34 százalék már 5G hálózaton zajlott.
2026. 01. 12. 12:30
Megosztás:

A stabilcoin új világa: A BlackRock már a Ripple $RLUSD stablecoint használja fedezetként

A kriptovaluták világa ismét mérföldkőhöz érkezett: a világ egyik legnagyobb vagyonkezelője, a BlackRock bejelentette, hogy a Ripple által kibocsátott $RLUSD stablecoint immár fedezetként is elfogadja pénzügyi műveleteiben. Ez nem csupán a digitális eszközök hitelességének újabb bizonyítéka, hanem egyben jelzi, hogy a stabilcoinok immár tényleges szereplői az intézményi pénzügyek világának.
2026. 01. 12. 12:00
Megosztás:

Fontos tájékoztatás jön a bankodtól, így lehet könnyen megtalálni

A napokban minden magyarországi lakossági bankszámlás ügyfél megkapja az éves díjkimutatását, ami hozzásegíthet a banki költségek kordában tartásához – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője. Az ügyfelek egy részének viszont – idén először – kedvezőbb díjazású csomagot is ajánlanak a bankok. A BiztosDöntés.hu összeszedte erről a legfontosabb tudnivalókat, továbbá ezeknek az elérhetőségét a hazai internetbankokban és mobilbankokban.
2026. 01. 12. 11:30
Megosztás:

Fokozott ellenőrzés indul a farsangi maszkok, jelmezek és parókák biztonságossága érdekében

A farsangi időszak közeledtével a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a kormányhivatalokkal együttműködve átfogó piacfelügyeleti ellenőrzést indít a gyermekek számára készült maszkok, jelmezek, parókák és egyéb farsangi kiegészítők biztonságosságának vizsgálatára - jelentette be hétfői közleményében a hatóság.
2026. 01. 12. 11:00
Megosztás:

Nemzeti nyugdíjat kapott Szerbiában Kovács Frigyes

A szerb kormány úgynevezett nemzeti nyugdíjat ítélt oda azon művészeknek, akik kiemelkedő munkájukkal hozzájárultak a szerb kultúra, illetve a nemzeti kisebbségek kulturális életének gazdagításához. A most kitüntetett művészek között van Kovács Frigyes színész-rendező is.
2026. 01. 12. 10:30
Megosztás:

Fagyos lesz a hét, de mikor jön az enyhülés?

Kemény fagyokkal indul a jövő hét: kedd hajnalban akár mínusz 18 Celsius-fok is lehet, és napközben is fagyni fog. Elsősorban kedden nagyobb területen várható ismét ónos eső, majd enged szorításából a fagy, és vasárnap már egyes helyeken akár plusz 10 fok is lehet napközben - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 01. 12. 09:30
Megosztás:

Miért emelkedik ma a kriptopiac?

A kriptopiac összértéke és a Bitcoin árfolyama is stabilizálódott és enyhe emelkedést mutatott az elmúlt 24 órában, miután az előző hét inkább negatív hangulatban zárult. Az altcoinok eközben újra lendületet kaptak, élükön a Moneróval (XMR), amely 24%-os ugrással új történelmi csúcsot ért el.
2026. 01. 12. 09:00
Megosztás:

Vegyesen mozgott a forint reggel

Vegyesen alakult a forint árfolyama hétfő reggel a főbb devizákkal szemben a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 01. 12. 08:30
Megosztás:

Januárban befagytak a személyi kölcsönök kamatai is

Nem hozott további kamatcsökkentéseket a személyi kölcsönöknél 2026. első hónapja, tehát jórészt a tavaly év végi kondíciókkal szaladtak neki az idei évnek a bankok – hívja fel a figyelmet Fülöp Norbert Attila, a BiztosDöntés.hu pénzügyi szakértője. Ezzel együtt a szerződésekben szereplő, átlagos kamat tovább csökken az egyik legnépszerűbb lakossági finanszírozási terméknél, miközben a megkötött szerződések összegénél is sorban dőlnek a rekordok.
2026. 01. 12. 08:00
Megosztás:

Újra Fesztiváloznak a marketingesek és a cégvezetők

2026.01.29-én ismét megrendezik a Magyar Marketing Fesztivált, a hazai kis- és középvállalkozások évnyitó eseményét.
2026. 01. 12. 07:00
Megosztás:

Gyorsan kifulladnak az újévi fogadalmak a szakértő szerint

Az újévi fogadalmak többsége már februárra kifullad – figyelmeztet a TanfolyamGURU szakértője.
2026. 01. 12. 06:00
Megosztás:

Gyerekkorunk telei jutottak eszünkbe: mikor volt utoljára ilyen országos hótakaró?

A 2026. januári havazás sokakban idézte fel a gyerekkor teleit, amikor az ország jelentős részét vastag, több napon át megmaradó hótakaró borította. Vajon milyen gyakran fordultak elő az elmúlt 60 évben ezek az országos, nagy és tartós hótakarós időszakok? Az ELTE Meteorológiai Tanszékének két éghajlatkutatója – Szabó Péter és Pongrácz Rita – ennek járt utána, és azt is megvizsgálták, hogy ilyenkor meddig maradt meg a kiterjedt hó.
2026. 01. 12. 05:00
Megosztás:

Magyar kutatók is részt vesznek az Európai Űrügynökség Plasma Observatory missziójának előkészítésében

Magyarország újabb fontos mérföldkőhöz érkezett az űrkutatásban: a HUN-REN Földfizikai és Űrtudományi Kutatóintézet (HUN-REN FI) kutatói a Budapesti Műszaki és Gazdaságtudományi Egyetem (BME) szakembereivel együttműködésben meghatározó szerepet vállalnak az Európai Űrügynökség (ESA) egyik kiemelt tudományos küldetésének, a Plasma Observatory (PMO) missziónak az előkészítésében. A kutatók célja az űridőjárás eddigi legrészletesebb feltérképezése és annak jobb megértése, hogy milyen folyamatok vezetnek az erős geomágneses viharok kialakulásához.
2026. 01. 12. 04:00
Megosztás:

ÉKM: elindult a Barnamezős Kataszter

Elindult a Barnamezős Kataszter - három év munka eredménye, új irány a településfejlesztésben - közölte az Építési és Közlekedési Minisztérium (ÉKM) pénteken az MTI-vel.
2026. 01. 12. 03:00
Megosztás:

Kiderült, hogy okosabbak a kutyák, mint hinnénk

A kutyák többet értenek a beszédből, mint azt korábban gondolták: egyes kivételes képességű ebek képesek új szavakat elsajátítani anélkül, hogy tanítanák őket, elég, ha a gazdáik beszélgetését hallgatják - derült ki az Eötvös Loránd Tudományegyetem (ELTE) etológusainak legújabb tanulmányából, amely csütörtökön jelent meg a Science című tudományos folyóiratban.
2026. 01. 12. 02:00
Megosztás: