SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Vegyesen zártak a főbb amerikai indexek, a várakozásoknál lényegesen gyorsabban emelkedtek a termelői árak Amerikában

A nap közben látható gyengélkedés után a kereskedés végére beleerősítettek a főbb amerikai indexek és így végül kis elmozdulások mellett vegyesen zártak tegnap.
2025. 08. 15. 12:00
Megosztás:

Emelkedtek az európai tőzsdék; az előzetes adatközléssel megegyezően alakult az euróövezet növekedése

Emelkedéssel zártak tegnap az európai tőzsdék, a mai Putin és Trump közötti találkozót megelőzően. Az euróövezet gazdasága a második negyedévében az első becsléssel megegyezően negyedéves alapon 0,1%-kal nőtt, ami lassulást jelent az első negyedévi 0,6%-hoz képest, de megegyezik az első becsléssel.
2025. 08. 15. 11:00
Megosztás:

10. alkalommal koronázza meg a fesztiválszezont a Kerekdomb Fesztivál

Nem kell elbúcsúznunk a fesztiválok közösségi élményeitől, mert szeptember 19. és 21. között Tállyán a Kerekdomb Fesztivál mossa össze az ősz színeit a nyár pörgésével.
2025. 08. 15. 10:10
Megosztás:

Blokképítők - builders jelentése és értelmezése: Új szereplők a kriptovaluta-piac technikai ökoszisztémájában

Kik azok a blokképítők, és miért kell ismerned őket? Ahogy a kriptovaluták világa egyre összetettebbé válik, új szereplők és fogalmak jelennek meg a háttérben, amelyek alapvetően befolyásolják, hogyan működnek ezek a decentralizált rendszerek.
2025. 08. 15. 10:00
Megosztás:

A nyugdíjpénztári tagok is jól járhatnak a tőzsdei hegymenettel

Az utóbbi hetek tőkepiaci lendülete az idei nyugdíjpénztári hozamok szempontjából is kedvező hatású – hívta fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. Ugyanakkor hozzátette: kérdéses, hogy a tőzsdék emelkedő trendje tartós marad-e, és azt sem szabad elfelejteni, hogy az árfolyamnyereség elsősorban a magasabb kockázatot vállaló, jellemzően fiatalabb korosztályba tartozó pénztártagoknak kedvez.
2025. 08. 15. 09:00
Megosztás:

Kiadták a vörös kód figyelmeztetést

Fülöp Attila, a Belügyminisztérium gondoskodáspolitikáért felelős államtitkára a HungaroMet Zrt. előrejelzését és az országos tisztifőorvos harmadfokú hőségriasztását figyelembe véve péntek reggel 8 órától vasárnap 24 óráig az egész országra kiadta a vörös kód figyelmeztetést – közölte a Belügyminisztérium csütörtökön az MTI-vel.
2025. 08. 15. 08:00
Megosztás:

A humanoid robotok jelenlegi piaci és technológiai trendjei

A humanoid robotok gyors ütemben terjednek a szolgáltatóiparban, az iparban és a mindennapi élet különböző területein. Ezek a robotok kamerákkal, szenzorokkal és mesterséges intelligenciával vannak felszerelve, hogy emberi mozgásokat és interakciókat utánozzanak, hogy járjanak, tárgyakat mozgassanak, kommunikáljanak és reagáljanak a környezetükre. 2025-re a humanoid robotok világszintű piaca dinamikusan növekszik, a technológiai fejlődésnek, a mesterséges intelligencia megoldóértékének növekedésével és a szükség hasonló ütemű növekedésével.
2025. 08. 15. 07:00
Megosztás:

Egy partner, több megoldás: így lesz hatékony a HR 2025-ben

2025 júniusában 45 ezer fővel csökkent a foglalkoztatottak száma Magyarországon az előző évhez képest, ugyanakkor közel 70 ezer betöltetelen álláshely van Magyarországon – derül ki a KSH friss adataiból. A magyar munkaerőpiac széttöredezett, az igények komplexek, míg sok HR-es túlterhelt a jogszabályi megfelelés, illetve a komplex feladatok miatt. A Work Force szakértője szerint ebben segíthet az egykapus modell: egy olyan HR-szolgáltató, mely nemcsak időt és pénzt takarít meg, hanem a versenyképesség záloga is. Egyetlen kapcsolattartó, egy stratégia, semmi káosz.
2025. 08. 15. 06:00
Megosztás:

Magához tért az e-autó piac

A globális BEV-eladások (Battery Electric Vehicle) 33%-kal emelkedtek 2025 második negyedévében az egy évvel korábbi, azonos időszakhoz képest. A vizsgált piacokon az újonnan regisztrált akkumulátoros elektromos járművek száma meghaladta az 5,9 milliót, ezzel az eladott autók közül majdnem minden ötödik (19%) BEV volt - derül ki a PwC legfrissebb elektromosautó-piaci jelentéséből.
2025. 08. 15. 05:00
Megosztás:

Otthon Start: a 20%-os szabály miatt bukhat el a vásárlás

Az Otthon Start Program keretében elérhető Fix 3%-os lakáshitel egy rendkívül kedvező lehetőség azok számára, akik az első saját ingatlan megvásárlását tervezik. Az új program természetes módon felfokozza az ingatlanpiaci keresletet, ugyanakkor aki most szeretne vevőt találni ingatlanára, fontos tudnia, hogy a hitelintézetek nem kizárólag a vételár alapján döntenek a hitelösszeg megállapításáról. A szabályozás értelmében az ingatlan vételára ugyanis legfeljebb 20%-kal térhet el a bank által megállapított forgalmi értéktől. Ez a korlátozás alapvetően a bank kockázatának csökkentését szolgálja, de egyben gátat szab a túlárazásnak is, figyelmeztetnek a money.hu szakértői.
2025. 08. 15. 04:00
Megosztás:

Hatósági fellépés a „Kalóriakirály” étrend-kiegészítői ellen

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a Nemzeti Adó- és Vámhivatal (NAV) Pest Vármegyei Adó- és Vámigazgatóságával együttműködve újabb határozott lépést tett a fogyasztók egészségének védelme és a jogsértő kereskedelmi gyakorlatok felszámolása érdekében. Az NKFH hatósági ellenőrzést folytat a „Kalóriakirály” néven publikáló influenszer ellen, aki a hatósági intézkedések ellenére továbbra is jogszerűtlenül forgalmazza a veszélyes étrend-kiegészítő termékeit. A vizsgálat során élelmiszer-hamisításra – azaz lényeges tulajdonságra vonatkozó félrevezető jelölésre és egyéb jelölési hibákra – derült fény.
2025. 08. 15. 03:00
Megosztás:

Új bázist épít Debrecenben a Waberer’s

Közel 22 ezer négyzetméteres logisztikai központot épít Debrecenben a Waberer’s. A multifunkcionális logisztikai létesítmény kivitelezése tavaly novemberben indult, idén áprilisban felállításra került az első pillér, a csarnok augusztusra elérte a szerkezetkész állapotot és várhatóan 2025 végén megkezdi operatív működését. A komplexum teljes körű, testre szabható tárolási és logisztikai szolgáltatásokat kínál majd partnereinek, ezen keresztül kiemelt szerepet kap Kelet-Magyarország és a környező régiók ellátási láncaiban.
2025. 08. 15. 02:00
Megosztás:

E-sportláz söpör végig Magyarországon!

Az e-sport iparág robbanásszerűen növekedett az elmúlt években, amit a mobilplatformok terjedése, valamint a professzionális versenyek köré épülő ökoszisztéma erősödése hajt folyamatosan előre. Nemzetközi kutatások alapján 2032-re 9,1 milliárd dolláros forgalom is várható. A K&H e-sporttal kapcsolatos kutatása is a nemzetközi előrejelzéseket erősíti, ugyanis a válaszadók közel 65 százaléka nagy jövőt jósol az e-sport iparágának.
2025. 08. 15. 01:00
Megosztás:

A MET Csoport belép a belga és holland energiapiacokra a Mega többségi tulajdonrészének megszerzésével

A svájci központú MET Csoport megkapta az összes szükséges hatósági jóváhagyást, és így lezárta a Liège-i székhelyű Mega Group International energia- és távközlési szolgáltató 68,5 százalékos tulajdonrészének felvásárlását. A tranzakció sikeres zárásával a MET Csoport pénzügyi stabilitása és szakértelme a Mega ügyfelei számára is elérhetővé válik Belgiumban és Hollandiában. Ez egyben megteremti annak a lehetőségét is, hogy a Mega tovább terjeszkedjen a Benelux országokban az üzleti ügyfelek irányába, a MET pedig Európa-szerte a lakossági ügyfelek felé nyisson.
2025. 08. 15. 00:05
Megosztás:

Így menthetők meg a fesztiválok – Orbán Balázs a rendezvénypiac jövőjéről

Fesztiválok maradnak el, programokat húznak össze, a közönség pedig egyre megfontoltabban választ – ez a 2025-ös fesztiválmérleg. Komoly változáson megy át a magyar rendezvénypiac. A megszokott modellek sorra mondanak csődöt, mégis kevesen beszélnek róla nyíltan. Az elsők között szólalt meg Orbán Balázs, a Műegyetemi Hallgatói Kft. ügyvezetője, a BME Egyetemi Napok főszervezője, aki szerint a túlélés kulcsa a rendezvénypiac újrafogalmazása.
2025. 08. 14. 23:00
Megosztás:

Jelentős változás az EKR-ben: új lendületet kap az intermodális és fenntartható közlekedés

Július 31-én megjelent az Energiaügyi Miniszter 18/2025. (VII. 31.) számú rendelete, amely a közlekedési szektorban működők számára új lehetőségeket teremt az Energiahatékonysági Kötelezettségi Rendszerben (EKR). Az új szabályozás lehetővé teszi – többek között – elavult tehergépjárművek, targoncák, buszok, mozdonyok cseréjét korszerűbb, energiatakarékosabb eszközökre, és támogatást biztosít az intermodális fuvarozásra való átállásra. A szakmai együttműködés példaértékű volt: a módosítások az Energiaügyi Minisztérium iránymutatásával, az MLSZKSZ, HUNGRAIL, MKFE és a NiT Hungary közös munkájával valósultak meg.
2025. 08. 14. 22:00
Megosztás:

A romló kilátások miatt ütik a Deere részvényeit

A vártnál hajszálnyival jobb eredményt publikált üzleti évének harmadik negyedévében a mezőgazdasági gépeket gyártó cég.
2025. 08. 14. 21:00
Megosztás:

Meglepetés az albérletpiacon - a korábbinál mérsékeltebb drágulást hozott eddig a főszezon

A KSH–ingatlan.com lakbérindex júliusi adatai szerint a felsőoktatási ponthatárhirdetéshez köthető főszezonhoz képest mérsékelt drágulás történt a bérleti piacon: országosan 1,4, Budapesten pedig 1,3 százalékos volt a havi áremelkedés. Ez jóval visszafogottabb tempó a korábbi évek júliusaira jellemző 1,8-1,9 százalékos növekedéshez képest. Éves összevetésben is lassult az albérletárak emelkedése: országosan 7,3 százalékról 6,9 százalékra, Budapesten pedig 6,7 százalékról 6,6 százalékra mérséklődött a drágulás üteme.
2025. 08. 14. 20:00
Megosztás:

MEV (Maximal Extractable Value) – fogalma, jelentése és értelmezése a kriptogazdaságban

MEV jelentése: A MEV (Maximal Extractable Value) azt az extra értéket jelöli, amelyet egy blokklánc tranzakcióinak sorrendjének befolyásolásával ki lehet „préselni” a rendszerből. Eredetileg „Miner Extractable Value”-ként ismerték (bányászok által kinyerhető érték), ma inkább Maximal jelzőt használunk, mert nemcsak bányászok/validátorok, hanem sorrendezők (sequencerek), blokképítők (builders) és keresők (searchers) is részt vesznek benne.
2025. 08. 14. 19:00
Megosztás:

Most az Aldi tett piacelsőségi állításokat – a GVH ezt is megvizsgálja

A Gazdasági Versenyhivatal (GVH) versenyfelügyeleti eljárást indított az Aldi Magyarország Élelmiszer Kereskedelmi Bt.-vel (Aldi) szemben. A Magyarországon közel 200 bolttal rendelkező kiskereskedelmi vállalkozás olyan piacelsőségi állításokat alkalmaz kereskedelmi kommunikációjában, amelyek valószínűsíthetően nem felelnek meg a valóságnak. A GVH továbbra is folyamatos figyelem alatt tartja a kereskedelmi szektort és lecsap minden jogellenes tevékenységre.
2025. 08. 14. 18:00
Megosztás: