SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Jobb vétel lehet 2026-ban: az Nvidia részvény vagy a Bitcoin?

Az Nvidia és a Bitcoin két teljesen eltérő eszköz, mégis van bennük egy közös pont: mindketten saját piacuk csúcsán állnak. Az Nvidia a mesterséges intelligenciát kiszolgáló adatközponti GPU-k piacát uralja, 4,3 billió dolláros kapitalizációjával a világ legértékesebb félvezetőgyártója, míg a Bitcoin 1,8 billió dolláros értékével továbbra is a kriptoszektor zászlóshajója.
2025. 12. 15. 05:00
Megosztás:

A lakás ideális hőfokát nem előírni, hanem elmagyarázni érdemes

Meglepően egyszerű módszerrel csökkenthető az otthoni energiafogyasztás: megbízható információk hatására jelentősen lejjebb vennék az egyetemisták lakásuk hőmérsékletét, derül ki a Budapesti Corvinus Egyetem friss felméréséből.
2025. 12. 15. 04:00
Megosztás:

Belehúztak a gyűjtögetésbe a magyarok: már ennyi pénz van a kincstári NYESZ-számlákon

Jelenleg 6 154 személy rendelkezik kincstári NYESZ-számlával. Az egy főre jutó átlagos számlaérték megközelítőleg 1 millió forint – tudta meg a Grantis a Magyar Államkincstártól.
2025. 12. 15. 03:00
Megosztás:

Melyik kriptóban van több növekedési potenciál: Bitcoin vagy Cardano?

Ha a befektetőket megkérdezzük, inkább egy stabil, „blue chip” eszközt választanának-e, vagy egy kisebb, még bizonyítás előtt álló projektet, sokan ösztönösen az utóbbit mondanák. A nagy nyereség ígérete vonzó – még akkor is, ha a legtöbb „lottószelvény” végül értéktelenné válik.
2025. 12. 15. 02:00
Megosztás:

Beütött amitől féltünk: itt a készpénzfizetési limit Európában

Az Európai Unió jelentős lépést tett a pénzmosás visszaszorítása érdekében: elfogadták a 10 000 eurós készpénzes fizetési plafont, miután már tavaly decemberben létrehozták az uniós pénzügyi tisztaság felett őrködő központi szervet, az AMLA-t.
2025. 12. 15. 01:00
Megosztás:

Ilyen időnk lesz a karácsony előtti héten

Folytatódik az átlagosnál enyhébb, de jellemzően borult, párás, ködös időjárás a jövő héten is, de elsősorban a hét elején kisebb körzetekben felszakadozhat a felhőzet. A hőmérséklet csúcsértéke nagyrészt 3-8 Celsius-fok között alakul - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 12. 15. 00:05
Megosztás:

A felújított pályán sűrűbben járnak a vonatok a Hatvan-Somoskőújfalu vonalon

Még a téli menetrendváltás vasárnapi életbe lépése előtt rendbe tették a 81-es vonalat, így sűrűbbé vált a közlekedés a Hatvan–Somoskőújfalu vonalon, immár egész nap, órás ütemben indultak a vonatok - közölte a MÁV Zrt. vezérigazgatója vasárnap közösségi oldalán.
2025. 12. 14. 23:00
Megosztás:

Ez az 1 dollár alatti kriptó akár meglepetést is okozhat

A vezető kriptovaluták többsége 2025-ben eddig gyengén teljesít, a top 20 érme közül csak néhány tudott pluszban maradni. Ezek közé tartozik a Tron (TRX) is, amely jelenleg körülbelül 0,25 dolláron forog, és az év eleje óta nagyjából 12%-ot emelkedett. Ez elsőre nem tűnik kiugró eredménynek, de még így is jobban teljesít, mint a Bitcoin, amely mínuszban van ugyanebben az időszakban.
2025. 12. 14. 22:00
Megosztás:

Kétmillió ember fantáziáját mozgatta meg a lakáspiac 2025-ben

A magyar lakáspiac 2025-ben rendhagyó és kiemelkedően aktív időszakot zárt, mivel egyetlen naptári éven belül két markáns keresleti hullám alakult ki, erre pedig a modern hazai lakáspiac történetében eddig nem volt példa. Az első hullám az év elején érkezett, amikor sokan a magas hozamú állampapírokból felszabaduló megtakarításainak kerestek ingatlanpiaci befektetési lehetőséget. A második, még jelentősebb roham nyár végétől indult, miután bejelentették az Otthon Start Programot (OSP), amely kifejezetten az elsőlakás-vásárlók számára kínál kedvező feltételeket.
2025. 12. 14. 21:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint az 50. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2025. 12. 14. 20:00
Megosztás:

Bitfarms: már nem csak Bitcoin-bányász, hanem AI-energiaplay

A Bitfarms részvényei 2025-ben látványosan felülteljesítették a Bitcoint: miközben a BTC az év eleje óta mínuszban van, a BITF árfolyama közel 90%-kal emelkedett. Ennek oka nem a kriptopiac ereje, hanem éppen az, hogy a vállalat tudatosan eltávolodik a klasszikus Bitcoin-bányászattól, és egyre inkább energia- és digitális infrastruktúra-szolgáltatóvá alakul át, kifejezetten az AI-adatközpontok igényeire szabva.
2025. 12. 14. 19:00
Megosztás:

Melyik faj lesz az év hala 2026-ban?

A Magyar Haltani Társaság ismét nyilvános szavazást hirdetett az Év hala cím elnyerésére. A közönség 2026-ra három őshonos halfaj közül választhat, a kezdeményezés célja a hazai halfauna megismertetése és népszerűsítése. Szavazni december 31-ig lehet a társaság honlapján, ahol a leadott voksok aktuális állása is folyamatosan nyomon követhető.
2025. 12. 14. 18:00
Megosztás:

Az Egyesült Államok feloldotta a Fehéroroszország elleni szankciókat a kálium-karbonát esetében

Az Egyesült Államok feloldotta a Fehéroroszország elleni szankciókat a műtrágya alapanyagaként használt kálium-karbonát esetében - jelentette be az amerikai adminisztráció szombaton, amelyet követően visszanyerte szabadságát több mint 100 bebörtönzött ellenzéki.
2025. 12. 14. 17:00
Megosztás:

Sokan nem ismerik a jövő évi újdonságokat az autópályák használatában

Jövőre több újdonság is lesz az autópályák használatában, és ezeket sokan nem ismerik - közölte az autopalyamatrica.hu online felmérése alapján vasárnap az MTI-vel.
2025. 12. 14. 17:00
Megosztás:

Félidejéhez érkezett az Ökumenikus Segélyszervezet adventi adománygyűjtése

Félidejéhez érkezett az Ökumenikus Segélyszervezet 30. adventi adománygyűjtése, amelyhez már több százezren csatlakoztak, több mint 100 millió forintot ajánlottak fel a nélkülözők támogatására – közölte a segélyszervezet vasárnap az MTI-vel.
2025. 12. 14. 16:00
Megosztás:

Az Air China tavasztól naponta indít járatot Budapest és Peking között

Az Air China légitársaság a jelenlegi heti négy helyett tavasztól naponta indít járatot Budapest és Peking között, ezzel a magyar főváros lesz a negyedik az Európai Unióban, amely napi közvetlen légi összeköttetéssel fog állni a kínaival - közölte Szijjártó Péter külgazdasági és külügyminiszter vasárnap Budapesten.
2025. 12. 14. 15:00
Megosztás:

Kína új jogi irányelvei felforgathatják a kriptobűnözés kezelését – Jöhet a globális szabályozási hullám?

Kína új jogi javaslatot terjesztett elő, amely alapjaiban reformálhatja a kriptovalutákkal kapcsolatos bűncselekmények kezelését. A cél: átláthatóbb bírósági eljárások, szabályozott eszközértékesítések és a károsultak hatékonyabb védelme. Bár a nemzetközi piac egyelőre higgadtan reagált, a lépés globális hatással is járhat. Lássuk, mit tartalmaz a kínai igazságügyi hálózat friss javaslata, és miért érdemes figyelni rá a kriptopiaci szereplőknek!
2025. 12. 14. 14:00
Megosztás:

Bitcoin árfolyam előrejelzés 2030-ig: 500 ezer vagy 1 millió dollár? A BTC jövője intézményi szemmel

A Bitcoin ismét fordulóponthoz érkezett: az árfolyam 2025 végén 90 ezer dollár körül stabilizálódott, miután októberben 126 ezer dolláros csúcsot ért el. A piac most egyetlen kérdésre fókuszál: elérheti-e a Bitcoin az 500 ezer vagy akár az 1 millió dolláros szintet 2030-ra?
2025. 12. 14. 13:00
Megosztás:

Brazília legnagyobb magánbankja Bitcoin-t ajánl: Miért javasol az Itaú Unibanco 3%-os BTC-kitettséget?

Az Itaú Unibanco, Latin-Amerika legnagyobb magántulajdonban lévő bankja merész, de átgondolt ajánlással rukkolt elő: ügyfeleinek azt tanácsolja, hogy 2026-ra portfóliójuk akár 3%-át is fektessék Bitcoinba.
2025. 12. 14. 11:00
Megosztás:

Soha nem látott egészségügyi kockázatfelmérési program indul Gödöllőn

Soha nem látott egészségügyi kockázatfelmérési program indul Gödöllőn és vonzáskörzetében - közölte a kulturális és innovációs miniszter szombaton a Pest vármegyei városban.
2025. 12. 14. 09:00
Megosztás: