SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Orbán Viktor visszaadja mandátumát

Orbán Viktor, a Fidesz-KDNP listavezetője, leköszönő miniszterelnök visszaadja a választáson elnyert mandátumát - ezt a Fidesz elnöke maga jelentette be szombaton, hozzátéve, hogy rá most nem a parlamentben, hanem a nemzeti oldal újjászervezésében van szükség. Azt is közölte: Gulyás Gergely lesz a Fidesz frakcióvezetője.
2026. 04. 25. 23:00
Megosztás:

Euró-alapú stabilcoin tör előre: az EURAU belép a DeFi világába

Az euróhoz kötött stablecoinok piaca új lendületet kapott, miután az AllUnity az EURAU tokennel megjelent a legnagyobb decentralizált tőzsdéken. A lépés nemcsak a DeFi ökoszisztéma fejlődését gyorsíthatja, hanem új kérdéseket is felvet az európai szabályozás jövőjével kapcsolatban.
2026. 04. 25. 22:00
Megosztás:

Metaplanet nagy dobása: 50 millió dolláros kötvénykibocsátás a Bitcoin-felhalmozás felgyorsítására

A vállalati Bitcoin-stratégiák újabb szintre léptek: a japán Metaplanet jelentős tőkebevonással erősíti kriptós pozícióját. A lépés nemcsak a cég ambícióit mutatja, hanem azt is, hogy a vállalatok egyre agresszívebben építik digitális eszközalapú tartalékaikat.
2026. 04. 25. 21:00
Megosztás:

Ripple Miami-ban: látványos XRP kampány indította be a kriptoközösséget

A kriptovilág figyelme ismét az Egyesült Államokra szegeződött, miután egy látványos Ripple-kampány jelent meg Miami partjainál. A fizikai reklám és az online spekulációk találkozása új lendületet adott az XRP körüli diskurzusnak – de vajon valódi piaci hatásról van szó, vagy csak ügyes marketingről?
2026. 04. 25. 20:00
Megosztás:

Bitcoin ár hullámvasúton: merre tovább az árfolyam bizonytalanságában?

A Bitcoin ismét reflektorfénybe került, miután jelentős emelkedést produkált, mégis továbbra is komoly kérdések övezik a jövőjét. Vajon egy újabb zuhanás küszöbén állunk, vagy a piac már stabilizálódott? A legfrissebb elemzések szerint a válasz nem egyértelmű – de vannak erős jelek.
2026. 04. 25. 19:00
Megosztás:

Bitcoin ETF-ek tarolnak: több mint 823 millió dollár friss tőke egy hét alatt

A kriptopiac egyik legfontosabb indikátora ismét erőteljes jelzést adott: a Bitcoin ETF-ek iránti kereslet nemhogy nem csökken, hanem egyre stabilabb alapokra épül. Az elmúlt héten minden egyes kereskedési napon pozitív tőkebeáramlást láthattunk, ami nemcsak rövid távú spekulációra, hanem tudatos, intézményi stratégiákra utal. De mit jelent ez a Bitcoin árfolyama, a DeFi piac és a teljes kriptoökoszisztéma szempontjából?
2026. 04. 25. 18:00
Megosztás:

Lezárult a digitális infrastruktúra fejlesztése a Miskolci Egyetemen

Lezárult a digitális infrastruktúra fejlesztése a Miskolci Egyetemen: mintegy három és fél milliárd forintot fordítottak a digitális oktatás módszertanának kidolgozására, a gyakorlati oktatást segítő digitális infrastruktúra fejlesztésére, valamint az információtechnológia használatához kapcsolódó hallgatói és oktatói készségek megalapozására - közölte az intézmény az MTI-vel.
2026. 04. 25. 17:00
Megosztás:

Találkozott az orosz és a kínai védelmi miniszter Moszkvában

Hivatalában fogadta Andrej Belouszov orosz védelmi miniszter kínai hivatali partnerét, Tung Csün admirálist pénteken, aki hivatalos látogatáson tartózkodik Moszkvában.
2026. 04. 25. 16:00
Megosztás:

Orbán Anita miniszterelnök-helyettes lesz

Miniszterelnök-helyettes lesz az új kormányban Orbán Anita - jelentette be Magyar Péter leendő kormányfő Facebook-oldalán szombaton.
2026. 04. 25. 15:00
Megosztás:

Agrárközgazdasági Intézet: a nyerstej és a vágósertés ára csökkent, a tojás drágult márciusban

A nyerstej átlagára és a vágósertés termelői ára csökkent, a tojás csomagolóhelyi ára kissé nőtt 2025 azonos időszakához viszonyítva - olvasható az Agrárközgazdasági Intézet legfrissebb összesítéseiben.
2026. 04. 25. 14:00
Megosztás:

Leminősítette Szlovákiát az S&P

Leminősítette Szlovákiát az S&P Global Ratings. A nemzetközi hitelminősítő elsősorban azzal indokolta a lépést, hogy a gyenge gazdasági növekedés, a magas szociális és védelmi kiadások, valamint a közelgő parlamenti választások az általa korábban vártnál nehezebbé teszik a költségvetési konszolidációt.
2026. 04. 25. 13:00
Megosztás:

Naperőmű építéséhez nyújt hitelt Ukrajnának az EBRD

Naperőmű építéséhez nyújt hitelt Ukrajnának az Európai Újjáépítési és Fejlesztési Bank (EBRD).
2026. 04. 25. 12:00
Megosztás:

A „币安人生 token” fogalma, jelentése és értelmezése: mit mutat meg egy kínai nevű mémcoin a kriptopiac működéséről?

A kriptopiacon néha egyetlen furcsa név is elég ahhoz, hogy befektetők ezrei kapják fel a fejüket. A 币安人生 token, angolosított nevén gyakran BinanceLife, pontosan ilyen jelenség: kínai karakterekkel írt, BNB Chainen futó, mémcoin-jellegű kriptoeszköz, amely körül egyszerre keveredik a közösségi lendület, a spekuláció, a tőzsdei elérhetőség és a magas kockázat. A fogalom megértéséhez nem elég annyit mondani, hogy „ez egy token”: látni kell, hogyan működik a BNB Smart Chain, mit jelent a BEP-20 szabvány, miért tud egy mémcoin hirtelen nagy forgalmat produkálni, és miért lehet veszélyes összekeverni a népszerűséget a valódi értékteremtéssel.
2026. 04. 25. 11:00
Megosztás:

Mi most a legjobb kriptovaluta befektetés?

Az elmúlt 24 óra kriptopiaci mozgásai ismét emlékeztettek arra, milyen gyorsan változhat a hangulat a digitális eszközök világában. Miközben a befektetők egy része még mindig a makrogazdasági bizonytalanságok árnyékában mozog, a toplistás nyertesek látványos emelkedése egyértelműen jelzi: a piac nem alszik. Sőt, sokak számára most körvonalazódik az új legjobb kriptovaluta befektetés narratíva – de hogy pontosan melyik projekt tölti be ezt a szerepet, az már jóval összetettebb kérdés.
2026. 04. 25. 10:00
Megosztás:

A Fehér Ház bejelentette a Pakisztánba utazó delegáltjait

Donald Trump közel-keleti ügyekben tárgyaló diplomatái - Steve Witkoff elnöki különmegbízott és Jared Kushner üzletember - szombaton Pakisztánba utaznak, hogy ismét tárgyalóasztalhoz üljenek az iráni kormány képviselőivel - közölte Karoline Leavitt, a Fehér Ház szóvivője pénteken.
2026. 04. 25. 09:00
Megosztás:

Még az idén megkezdődik a tehergépjármű- és buszabroncsok gyártása a Hankook rácalmási gyárában

A Hankook történetének egyik legjelentősebb stratégiai lépéseként 2026-ban megkezdi a tehergépjármű- és buszabroncsok (TBR) hazai gyártását, amely során a legmodernebb technológiákat – köztük mesterséges intelligencia alapú tervezést, 3D-s fémnyomtatást és többrétegű futófelületi megoldásokat – alkalmazza. A vállalat az 540 millió euró értékű beruházással nem csupán gyártókapacitását növeli, hanem az európai piac kiszolgálásának hatékonyságát és rugalmasságát is új szintre emeli, biztosítva a közvetlen hozzáférést a Hankook prémium minőségű termékeihez.
2026. 04. 25. 08:00
Megosztás:

Ursula von der Leyen: a közel-keleti konfliktus már kézzelfogható gazdasági hatásokkal jár az EU számára

Az 54 napja tartó közel-keleti konfliktus már kézzelfogható gazdasági hatásokkal jár az Európai Unió számára - jelentette ki Ursula von der Leyen, az Európai Bizottság elnöke pénteken.
2026. 04. 25. 07:00
Megosztás:

Brit kormány: nincs hiány repülőgép-üzemanyagból

A brit légitársaságok egyöntetűen arról számolnak be, hogy nincs hiány repülőgép-üzemanyagból, az utasoknak nem kell módosítaniuk utazási terveiket - közölte pénteki tájékoztatásában a londoni közlekedési minisztérium.
2026. 04. 25. 06:00
Megosztás:

Hann Endre: a háború mint veszélyforrás "túlfeszítése" tévedés volt a Fidesz kampányában

Tévedésnek nevezte a háború mint veszélyforrás "túlfeszítését" a Fidesz kampányában a Medián Közvélemény- és Piackutató Intézet ügyvezető igazgatója a Kell még valamit mondanom, Ildikó? című podcast pénteken közzétett epizódjában. Hann Endre azt mondta: a kormánypártok választási vereségéhez vezető társadalmi folyamatokat nem lehet egyetlen okra visszavezetni, lélektani, illetve nagyon erős gazdasági jelenségek hatottak.
2026. 04. 25. 05:00
Megosztás:

Felgyorsulnak a halálbüntetések az USA-ban

A halálbüntetés végrehajtásához vezető jogi utak lerövidítéséről és a végrehajtás módjainak szélesítéséről szóló intézkedéseket jelentett be pénteken az amerikai szövetségi igazságügyi minisztérium.
2026. 04. 25. 04:00
Megosztás: