SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Nem enyhül a feszültség a Közel-Keleten, sajtóhírek szerint elkezdődött a Hormuzi-szoros elaknásítása

A keddi kereskedés nagy részében optimista hangulat uralkodott a fejlett világ piacain, miután Donald Trump hétfői nyilatkozatait úgy értékelték a befektetők, hogy nem lesz elhúzódó konfliktus a Közel-Keleten.
2026. 03. 11. 09:30
Megosztás:

Iráni helyzet: érdemes szárazon tartani a puskaport

Komoly piaci mozgásokkal indult a hét, az olajár rövid időre 110 dollár fölé szúrt, a részvénypiacokon további 1-2%-os esések indultak, a piaci feszültség tapintható. Az iráni háborús helyzet feloldására egyelőre nem látszik megoldás, sőt hétvégén még némiképp távolodtunk is attól, és az idő jelen esetben a befektetők ellen dolgozik. Minél tovább van lezárva a Hormuzi-szoros, annál tovább maradnak magasan az energiaárak, ami inflációs és növekedési kockázatokat erősít. A lehetséges kifutásokat számba véve a 2026-os Befektetési Kitekintőnkben a részvénykitettségekkel kapcsolatos javaslatunkra hívnánk fel a figyelmet, miszerint továbbra is érdemes szárazon tartani puskaport, vagyis likvid, készpénzjellegű kitettséget.
2026. 03. 11. 09:00
Megosztás:

Innováció a terepen: digitalizálta helyszíni ellenőrzéseit a NAV

A papíralapú jegyzőkönyvezés már a múlté, új korszak kezdődött a NAV helyszíni eljárásaiban: élesben működik a HEDI, a hivatal digitális eljárási alkalmazása. Az újítással a helyszíni adóellenőrzések és egyes vámeljárások papírmentesen, gyorsabban és kevesebb adminisztrációval zajlanak.
2026. 03. 11. 08:30
Megosztás:

A MÁV vezérigazgatója cáfolja a Budapest-Belgrád vasútvonal biztonságát megkérdőjelező állításokat

A Budapest-Belgrád vonal biztonságát megkérdőjelező állításokat és sugalmazásokat határozottan cáfolom; a vasúti közlekedés csak és kizárólag a szabályok maradéktalan betartásával indul - írta Hegyi Zsolt, a MÁV-csoport vezérigazgatója a Facebookon kedden.
2026. 03. 11. 08:00
Megosztás:

Energiajogász: üzemanyagár-védelem kell az olajpiaci feszültségek miatt

Az üzemanyagokra bevezetett védett ár az egyetlen biztos eszköz a nem működő Barátság kőolajvezeték és az iráni konfliktus okozta olajárrobbanás negatív hatásainak ellensúlyozására – mondta Tóth Máté energiajogász az M1 aktuális csatorna 48 perc című hírháttérműsorában kedden, amelyben Horváth József, a Szuverenitásvédelmi Kutatóintézet igazgatója az ukrán "aranykonvoj" hátterét elemezte.
2026. 03. 11. 07:30
Megosztás:

A közel-keleti konfliktus a kibertérben is érezteti hatását – nőhet a kibertámadások száma

Az Egyesült Államok és Izrael Irán elleni katonai csapásai után a kibertérben is fokozódott az aktivitás. A Sophos kiberbiztonsági vállalat szakértői szerint az ilyen geopolitikai feszültségek rendszerint a hacktivista csoportok és az állami hátterű kiberműveletek erősödésével járnak.
2026. 03. 11. 06:00
Megosztás:

Új korszak a retail ingatlanpiacon: a Westend teljesen digitalizálja a speciális területek bérbeadását

A Westend Magyarországon elsőként vezetett be olyan proptech alapú digitális megoldást, amely a bevásárlóközponti reklámfelületek és promóciós területek bérbeadását teljes mértékben digitális alapokra helyezi. Az új foglalási felület a mindennapi online foglalási rendszerek logikáját ülteti át a kereskedelmi ingatlanpiac működésébe.
2026. 03. 11. 05:30
Megosztás:

Lakhatási válságra keres megoldást az Európai Parlament

Plenáris ülésének keretében ajánlásokat fogadott el az Európai Parlament az uniós lakhatási válság megoldására, amelyben az EP-képviselők uniós kezdeményezésekre szólítanak fel, hogy az építkezések és felújítások támogatásával segítsék a növekvő árak és a lakáshiány problémáján - tájékoztatott az uniós parlament kedden.
2026. 03. 11. 05:00
Megosztás:

Az Egyesült Államokban emelkedett a munkahelyek száma a legfrissebb, négyheti adatok szerint

Az amerikai magánszektorban a munkahelyek száma átlagosan heti 15 500-zal nőtt a február 21-én véget ért négy hétben az ADP munkaügyi adatfeldolgozó intézet kedden közzétett kimutatása szerint.
2026. 03. 11. 04:30
Megosztás:

Megérkezhet a lakáspiaci irányváltás: lassulhat az ár-dinamika, felpörögnek az építkezések

Az MBH Bank Elemzési Centrumának friss Lakáspiaci Kitekintője szerint 2025 végére több kulcsterületen is megjelentek a fordulat jelei a magyar lakáspiacon. Idén már várhatóan mérséklődik a korábban látott áremelkedés üteme, és egyre nagyobb számban jelennek majd meg újépítésű ingatlanok a kínálatban. Hitelezés terén kitart a lendület: 2026-ban akár 2000 milliárd forint fölé is emelkedhet a kihelyezett lakáscélú hitelek összege.
2026. 03. 11. 04:00
Megosztás:

Minden metrón megjelenik az érintésmentes fizetés

A Budapesti Közlekedési Központ (BKK) március 11-én, szerdán megkezdi a Pay&GO bankkártyás fizetési pilotrendszer kiterjesztéséhez szükséges, új jegyérvényesítő készülékek telepítését a fővárosi metróhálózaton, így a Pay&GO szolgáltatás április közepétől minden metróvonalon elérhetővé válik - közölte a BKK az MTI-vel kedden.
2026. 03. 11. 03:30
Megosztás:

Budapesten újra lakásárcsökkenést hozott a február, de országosan is mérséklődött a drágulás üteme

A fővárosban jelentős változást hozott a február: havi szinten -0,5 százalékkal mérséklődtek a lakásárak a januári majdnem 3 százalékos emelkedés után. Éves szinten a drágulás üteme a januári 20,3 százalékról 14,6 százalékra esett vissza.
2026. 03. 11. 03:00
Megosztás:

Ukrajna Magyarországi Nagykövetsége: a magyar parlament Ukrajnát érintő döntései semmisek

Ukrajna Magyarországi Nagykövetsége szerint a magyar parlament Ukrajnát érintő keddi döntései semmisek, azokat politikai döntéseknek tekintik.
2026. 03. 11. 02:30
Megosztás:

Döntött a kormány! Magasabb hitelkiváltás jön

A magyar kormány döntése értelmében: márciustól magasabb hitelkerettel és hitelkiváltási lehetőséggel érhető el a fix 3%-os kkv hitel. Nézzük a részleteket érthetően.
2026. 03. 11. 02:00
Megosztás:

Meglepő lehetőség a villanyszámlában: így válthatsz áramkereskedőt és spórolhatsz pénzt

Sokan még ma sem tudják, hogy a villanyszámlájuk nem feltétlenül „kőbe vésett”. A magyar szabályozás lehetővé teszi, hogy a fogyasztók – bizonyos feltételek mellett – szabadon válasszanak villamosenergia-kereskedőt, és akár kedvezőbb ajánlatra váltsanak. A folyamat neve kereskedőváltás, és sok esetben egyszerűbb, mint azt elsőre gondolnánk.
2026. 03. 11. 01:00
Megosztás:

Csökkennek a vállalkozások adminisztrációs terhei jövőre

Az Országgyűlés keddi döntése alapján jövőre bővül a Magyar Kereskedelmi és Iparkamara (MKIK) feladatköre, ezzel csökkennek a vállalkozások adminisztrációs terhei - közölte az MKIK kedden az MTI-vel.
2026. 03. 11. 00:30
Megosztás:

70 ezer dollár fölé ugrott a Bitcoin bányászat költsége – egyre drágább BTC-t termelni

Újabb fontos mérföldkőhöz érkezett a Bitcoin-bányászati iparág: az átlagos költség, amely egyetlen BTC kibányászásához szükséges, már meghaladta a 70 000 dollárt. A növekvő energiaköltségek és az infrastruktúra fenntartásának drágulása egyre nagyobb nyomást helyez a bányászokra, miközben a profitabilitás egyre érzékenyebbé válik a Bitcoin árfolyamának ingadozásaira.
2026. 03. 11. 00:01
Megosztás:

António Costa: Oroszország eddig az egyetlen nyertese a közel-keleti háborúnak

Oroszország eddig az egyetlen nyertese a közel-keleti háborúnak, mivel az energiaárak emelkedése és a nemzetközi figyelem elterelődése gyengíti Ukrajna helyzetét - jelentette ki António Costa, az Európai Tanács elnöke az uniós nagykövetek előtt kedden Brüsszelben elmondott beszédében.
2026. 03. 10. 23:30
Megosztás:

Minden második felújítandó lakást befektetők visznek el Budapesten

A felújítandó ingatlanok piacát 2026 elején továbbra is a befektetők uralják - derült ki a Duna House friss adataiból. Budapesten minden második ilyen lakást profi vásárlók vesznek meg, hogy felújítás után haszonnal értékesítsék. A nagy kereslet miatt a fővárosban a rosszabb állapotú ingatlanokért is átlagosan egymillió forint feletti négyzetméterárat kell fizetni.
2026. 03. 10. 23:00
Megosztás:

Madárinfluenza miatti megfigyelési körzetet oldott fel a Nébih az Alföldön

Feloldotta a madárinfluenza miatti korlátozó intézkedéseket a Nébih egy nagyobb, összefüggő alföldi területen. Békés, Csongrád-Csanád és Bács-Kiskun vármegyében jelentősen csökkent a korlátozott terület nagysága, míg Jász-Nagykun-Szolnok vármegye a feloldást követően mentesül a korlátozó intézkedések alól. A madárinfluenza veszélye továbbra is fennáll, a járványvédelmi intézkedések betartása kiemelten fontos.
2026. 03. 10. 22:30
Megosztás: