SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

MI-alapú üzleti és gyártástámogató szoftvert fejleszt két magyar cég

Prediktív analitikán alapuló, mesterséges intelligenciával támogatott üzleti és gyártástámogató szoftvert fejleszt a Neocons Zrt. és a CodeYard Kft. konzorciuma - közölte Neocons Zrt. az MTI-vel.
2026. 03. 05. 18:30
Megosztás:

Romániában további egy évig fennmarad a lakossági gázár hatósági korlátozása

Elfogadta a román kormány a lakossági gázár hatósági korlátozásának meghosszabbításáról szóló sürgősségi rendeletet, így a háztartásoknak a következő 12 hónapban is az ársapkával védett, kilowattóránként 31 banis (23,5 forint) árat kell megfizetniük az energiahordozóért - jelentette be csütörtökön Ilie Bolojan miniszterelnök.
2026. 03. 05. 18:00
Megosztás:

Elindult az idei BÉT Részvényfutam, a tőzsde online játéka

Az idén is elindult a BÉT Részvényfutam, a Budapesti Értéktőzsde (BÉT) online tőzsdei játéka, amely megújult formában, webes felületre és mobiltelefonra egyaránt fejlesztett applikációval érhető el - közölte a BÉT csütörtökön az MTI-vel.
2026. 03. 05. 17:30
Megosztás:

Elemzők: a Bitcoin piaca az FTX-összeomlás utáni mélypontot idézi

Bár a Bitcoin az elmúlt hónapokban komoly nyomás alá került, egyes piaci elemzők szerint a kriptovaluta közel kerülhetett egy új ciklus mélypontjához. A K33 kutatócég szakértői úgy látják, hogy a jelenlegi piaci mintázatok meglepően hasonlítanak a 2022-es FTX-összeomlás idején kialakult fordulóponthoz.
2026. 03. 05. 17:00
Megosztás:

Az olaj és a gáz árának emelkedése növelheti az inflációs nyomást az energiahordozókat importáló országokban

Az Egyesült Államok és Izrael Irán elleni katonai művelete 2026. február 28-án kezdődött, és azonnal fokozta a kockázatkerülést a világpiacokon. A Brent-olaj ára az eszkalációt követő első üléseken jelentősen emelkedett – egyes pillanatokban az árfolyamok megközelítették a 82 USD/hordó szintet, és magas szinten maradtak, miközben az elemzők figyelmeztetnek, hogy a konfliktus elhúzódása esetén 90–100 USD/hordó vagy ennél magasabb árak is lehetségesek. Az amerikai államkötvények, az arany és a svájci frank nyertek az bizonytalanság hatására, míg a részvényindexek csökkentek a kockázati felárak növekedésére reagálva. Az Ománi-szoros blokádjának veszélye, amelyen körülbelül a világ energiahordozóinak 20%-a szállítódik, továbbra is a piaci árazás kulcsfontosságú eleme.
2026. 03. 05. 16:30
Megosztás:

Fogadási pénzek mindenhol az európai futballban

Ha ma végignézünk az európai élvonalbeli bajnokságokon, nehéz olyan klubot találni, amelynek nincs valamilyen kapcsolata a fogadási iparral. A friss adatok szerint a 31 vizsgált első osztályban szereplő csapatok nagyjából kétharmada kötött megállapodást egy szerencsejátékos céggel.
2026. 03. 05. 16:28
Megosztás:

Most a zártkertek piacát pörgette fel az Otthon Start

A zártkerti ingatlanok piaca látványos élénkülést mutat 2026 első negyedévében. Az Otthon Start Program kiterjesztése és a 3%-os fix kamatú hitel lehetősége véget vetett a külterületi házak korábbi árhátrányának, ami azonnali, 12–18%-os drágulást indított el ebben a szegmensben – derül ki a Duna House legfrissebb elemzéséből.
2026. 03. 05. 16:00
Megosztás:

Intézményi pénz a DeFi-ben? A DigiFT vezérigazgatója szerint a bizalom a kulcs

A decentralizált pénzügyek (DeFi) régóta azt ígérik, hogy mindenki számára nyitott, közvetítők nélküli pénzügyi rendszert hoznak létre. A kriptoinfrastruktúra gyors fejlődése ellenére azonban a nagy intézményi befektetők még mindig óvatosak. A DigiFT vezérigazgatója szerint ennek oka nem a technológia – hanem a bizalom hiánya.
2026. 03. 05. 15:30
Megosztás:

A Temu olcsóbb, de nem mindenben erősebb – ebben bízhatnak a magyar boltok

Drasztikusan megváltoztak a magyar vásárlási szokások: bár a fizikai boltok dominanciája megmaradt, a döntések már a mobilkijelzők előtt születnek. A Temu és más globális e-kereskedelmi platformok erős árversenyt hoztak a piacra, de a hazai kereskedők legnagyobb előnye továbbra is a bizalom és a fizikai jelenlét.
2026. 03. 05. 15:00
Megosztás:

Egyre többet költenek a családok, 3,5 százalékkal nőtt a kiskereskedelmi forgalom

A béremeléseknek és a családi adócsökkentésnek köszönhetően tovább élénkül a fogyasztás Magyarországon - emelte ki a legfrissebb kiskereskedelmi adatokhoz fűzött kommentárjában a Nemzetgazdasági Minisztérium (NGM).
2026. 03. 05. 14:30
Megosztás:

Az AI-forradalom árnyékában: Leopold Aschenbrenner hedge fundja az áramra és a bitcoin-bányászokra fogad

A mesterséges intelligencia fejlődése nemcsak technológiai, hanem gazdasági versenyt is elindított. Egy fiatal AI-kutató, Leopold Aschenbrenner szerint az igazi nyertesek nem feltétlenül az AI-modelleket fejlesztő cégek lesznek, hanem azok, akik az ehhez szükséges energia- és számítási infrastruktúrát biztosítják. Hedge fundja ennek megfelelően hatalmas téteket helyez el az energiacégek és a kriptobányász vállalatok részvényeiben.
2026. 03. 05. 14:00
Megosztás:

Automated Market Maker (AMM) jelentése, értelmezése és működése

Market Maker (AMM) fogalma, jelentése avagy algoritmikus árképzés a kriptovilág „digitális pénztárcájában”. Képzeld el, hogy szeretnél eurót forintra váltani: elmész egy pénzváltóhoz, és kapsz egy árfolyamot. A kriptovilágban sokáig hasonlóan működtek a tőzsdék is: emberek (vagy robotok) adtak-vettek, és az ár ott alakult ki, ahol a vevők és az eladók „találkoztak”.
2026. 03. 05. 13:30
Megosztás:

REGIO JÁTÉK: 25,4 milliárd forint árbevétel és nemzetközi nyitás

A REGIO JÁTÉK 2025-ben 25,4 milliárd forint nettó árbevételt ért el, miközben több európai piacon is elindította online áruházát. A forgalom egyharmada a karácsonyt megelőző, nagyjából hathetes időszakban realizálódott, amit a társasjátékok és trendvezérelt újdonságok iránti kereslet, valamint a fiatal felnőtt vásárlók erősödő jelenléte húzott. A vállalat 2026-ban a nemzetközi online jelenlét további bővítésére, aznapi szállítás bevezetésére és új fizetési megoldások tesztelésére készül.
2026. 03. 05. 13:00
Megosztás:

Csendben keletkező adókötelezettség: így lesz egy külföldi projektből komoly adókockázat?

Magyar cég külföldön, külföldi cég Magyarországon – egy rosszul menedzselt üzleti jelenlét akár jelentős többletadó-fizetést és komoly kockázatokat is hozhat. A telephely fogalma gyakran bonyolultabb, mint elsőre látszik, ezért a Niveus szakértői szerint a tudatos tervezés kulcsfontosságú a nemzetközi működés során.
2026. 03. 05. 12:30
Megosztás:

Ennyivel emelik a bankok a vállalkozói számlák díjait

Az Erste 2026. május 5-i hatállyal megemeli a vállalkozói bankszámlák díjait a KSH által közzétett, 4,4 százalékos tavalyi éves inflációval – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője. Ugyanakkor van olyan díj is, amelyik idén jelentősen csökken az Ersténél, vagy változatlan marad. Ezzel minden nagybank közzétette a tavasztól érvényes kondíciókat, és döntő többségük emelt is a díjakon.
2026. 03. 05. 12:00
Megosztás:

Kína 4,5 és 5 százalék közötti GDP-növekedést céloz meg 2026-ra

A kínai kormány 4,5 és 5 százalék közötti, az elmúlt évtizedek legalacsonyabb GDP-növekedési célját tűzte ki 2026-ra a 14. Országos Népi Gyűlés éves ülésszakának megnyitóján ismertetett kormányzati munkajelentés szerint.
2026. 03. 05. 11:30
Megosztás:

Némileg gyengült a dollár, erősödtek a régiós devizák

Bár az olajárak még minimálisan emelkedtek tegnap, a legtöbb piacon megállt az iráni háború által kiváltott mozgás – sőt, sok esetben megindult a korrekció. Az európai földgázár 8%-os esés után 50 EUR/MWh alá süllyedt.
2026. 03. 05. 11:00
Megosztás:

Emelkedtek tegnap az európai indexek; lefelé korrigált a földgáz ára

Az európai részvénypiacok tegnap emelkedéssel zártak, miután a befektetők továbbra is a Közel-Keleten zajló háborús eseményeket követték: a Stoxx 600 1,4%-kal erősödött. A legnagyobb figyelem ugyanakkor Spanyolországra irányult, ahol az IBEX 35 1,5%-ot emelkedett annak ellenére, hogy Donald Trump amerikai elnök az előző nap teljes kereskedelmi embargóval fenyegette meg az országot, amiért Spanyolország nem engedélyezte az amerikai csapatoknak bázisai használatát Irán elleni csapásokhoz. A spanyol kormányfő, Pedro Sánchez tegnap ismét élesen bírálta az amerikai–izraeli támadásokat, „katasztrófának” nevezve azokat, és az iraki invázióhoz hasonlította. A piacok a keddi meredek visszaesés után találtak magukra, amikor a háborús feszültségek erősen rontották a hangulatot. Az olajárak nem mozdultak el érdemben szerdán, miután Trump kedden azt ígérte, hogy az USA biztosítást és – ha kell – haditengerészeti kíséretet ad a Hormuzi-szoroson áthaladó tankereknek, hogy helyreálljon a tengeri forgalom.
2026. 03. 05. 10:00
Megosztás:

Emelkedtek a tengerentúli indexek

Az amerikai részvénypiacok tegnap emelkedtek, miután mérséklődtek a közel-keleti háborús feszültségek miatti növekedési félelmek és stabilizálódni látszott az olajár. A hangulatot az erős makroadatok is támogatták. Az amerikai szolgáltatói szektor februárban várakozáson felüli teljesítményt mutatott: az ISM szolgáltatói BMI 56,1 pontra emelkedett, meghaladva az elemzők által várt 53,5 pontot, ami a legerősebb bővülési ütem 2022 augusztusa óta.
2026. 03. 05. 09:30
Megosztás:

BKK: több mint 75 ezer utast ellenőriztek februárban a rendőrséggel közös akcióban

Több mint 75 ezer utast ellenőriztek februárban a főváros több forgalmas járatán a Budapesti Rendőr-főkapitányság (BRFK) és a Budapesti Közlekedési Központ (BKK) munkatársai a fővárosi önkormányzati rendészekkel közösen, az ellenőrzöttek kevesebb mint egy százalékát pótdíjazták - tájékoztatta a BKK szerdán az MTI-t.
2026. 03. 05. 09:00
Megosztás: