SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Ne edd meg! Vidd vissza a boltba a Milka Caramel táblás csokit, mert gond van vele

A Mondelez Hungária Kft. az általuk forgalmazott Milka Caramel 100g táblás csokoládé termék fogyasztói visszahívását kezdeményezte a termékben előforduló idegen anyag (műanyag darabok) lehetséges előfordulása miatt.
2025. 11. 20. 10:05
Megosztás:

Emelkedtek az amerikai hozamok

Bár a magas szolgáltatásinfláció mögött álló gyors bérnövekedés az euróövezetben alig lassult a harmadik negyedévben – mindössze egy tized százalékponttal, 3,5%-ra csökkent –, az euróövezetben alig változtak a kötvényhozamok.
2025. 11. 20. 10:00
Megosztás:

Emelkedéssel zártak a Wall Street vezető indexei

Emelkedéssel zártak szerdán a főbb amerikai indexek, miután a technológiai szektor körüli eladási hullám négy napig tartotta nyomás alatt az tőzsdéket.
2025. 11. 20. 09:30
Megosztás:

Csökkenéssel zártak tegnap a mértékadó nyugat-európai indexek

Az európai részvénypiacokon szerdán napközben a stabilizáció első jelei látszottak, de zárás előtt ismét elromlott a hangulat és a vezető indexek végül a negatív tartományban zártak.
2025. 11. 20. 09:00
Megosztás:

Az XRP új korszaka: Bitwise ETF-je új szintre emeli a Ripple-t

A kriptopiac újabb mérföldkőhöz érkezett: a Bitwise Asset Management bejelentette legújabb spot ETF-jét, amely az XRP-re épül, és immár a New York-i Értéktőzsdén (NYSE) is elérhető. A lépés nemcsak a Ripple hálózatának jelentőségét hangsúlyozza, hanem az alternatív kriptoeszközök (altcoinok) előtt is új lehetőségeket nyit meg az intézményi befektetők számára.
2025. 11. 20. 08:30
Megosztás:

Kissé gyengült a forint csütörtök reggelre

Gyengült kissé a forint csütörtök reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 11. 20. 08:00
Megosztás:

Nívós nemzetközi díjat kapott a Magyar Fejlesztési Bank

Rangos nemzetközi díjat kapott a Magyar Fejlesztési Bank, miután az International Banker Awards 2025 keretében az év legjobb kelet-európai fejlesztési bankjává választották. Az elismerés tükrözi az MFB elmúlt időszakban tanúsított, hiánypótló gazdaságfejlesztési tevékenységét.
2025. 11. 20. 07:00
Megosztás:

Csehország támogatja Albánia felvételét az EU-ba

Csehország támogatja Albánia törekvését, hogy 2030-ig tagja lehessen az Európai Uniónak - jelentette ki Petr Pavel cseh köztársasági elnök szerdán Prágában, miután a Hradzsinban tárgyalásokat folytatott albán kollégájával, Bajram Begajjal, aki hivatalos látogatásra érkezett Prágába.
2025. 11. 20. 06:30
Megosztás:

Folytatódnak a kórházfejlesztések

A kormány több mint hárommilliárd forintot biztosít kórházfejlesztése, az erről szóló határozat hamarosan a Magyar Közlönyben is megjelenik - közölte a Belügyminisztérium egészségügyi államtitkára szerdán a Facebook-oldalán.
2025. 11. 20. 06:00
Megosztás:

Tudományalapú egészséggondozás tetőtől talpig: 50 millió forintos OUVC-befektetést kapott a Mycellen

A Mycellen Supplements, a biotechnológiai alapú egészség- és szépségápolás egyik legígéretesebb hazai szereplője 50 millió forintos befektetést kapott az Obuda Uni Venture Capitaltól (OUVC). A tőkeemelés célja, hogy a vállalat tovább erősítse piaci jelenlétét, bővítse termékportfólióját, és még hangsúlyosabb kommunikációval tegye ismertté a tudományosan megalapozott, megelőzésre épülő szépség- és egészségápolást.
2025. 11. 20. 05:30
Megosztás:

Megjelent a felhívás: a vidéki vállalkozások beruházásait támogatja a Demján Sándor 1+1 Program új üteme

A Kormány mindent megtesz a magyar kis- és középvállalkozások támogatása érdekében! Ezért egy 11 pontból álló 80-90 milliárd forintos adócsökkentési programot hajt végre, megduplázta a Demján Sándor Tőkeprogram keretében egy vállalkozásba befektethető tőke maximális összegét, valamint bevezette a fix 3%-os kkv hitelt.
2025. 11. 20. 05:00
Megosztás:

A biztonság a legfontosabb megtakarítási szempont egy felmérés szerint

Magyarországon a biztonság, a kiszámíthatóság a legfontosabb szempont a megtakarítási lehetőségek kiválasztásakor - közölte a Groupama szerdán az MTI-vel.
2025. 11. 20. 04:30
Megosztás:

Az első lakásvásárlók uralják a piacot

Már egyértelműen érzékelhetőek a lakásépítési fordulat első jelei: részben az Otthon Start, részben a korábban bejelentett Lakhatási Tőkeprogram kínálatnövelő hatásának köszönhetően, az első három negyedévben 37 százalékkal nőtt a kiadott építési engedélyek száma. A lakásárak az idei első félév végéig országos átlagban 17,9 százalékkal nőttek az egy évvel korábbi szinthez képest. Az MBH Elemzési Centrum várakozásai szerint 2025-ben a tavalyi számokhoz képest 10-20 ezerrel több tranzakció mehet végbe.
2025. 11. 20. 04:00
Megosztás:

Az Európai Bizottság online fogyasztóvédelmi stratégiát mutatott be

Az Európai Bizottság jelentősen bővíteni szeretné az online fogyasztóvédelmet az EU-ban, többek között szigorúbb szabályokat kíván javasolni az internetes manipuláció ellen, valamint a termékbiztonsági előírások jobb betartatását szorgalmazza - közölte a brüsszeli testület szerdán.
2025. 11. 20. 03:30
Megosztás:

Az Otthon Starttal leginkább ezeket a lakásokat viszik

A Duna House októberi adatai szerint az Otthon Start Program (OSP) látványosan átalakította a keresletet: Budapesten a kisebb lakások kerültek előtérbe, vidéken pedig a nagyobb családi otthonok iránt nőtt az érdeklődés.
2025. 11. 20. 03:00
Megosztás:

Új adót vetnek ki ezekre az autókra - senki sem számított erre a fordulatra

2028-tól új úthasználati adót vezethetnek be az elektromos autókra, hogy kiegyenlítsék a hagyományos és a villanyhajtású járművek közötti adóterheket. A tervezet szerint a villanyautók tulajdonosai mérföldenként 3 pennyt fizetnének, ami egy átlagos autósnak évente körülbelül 250 font, azaz nagyjából 110 ezer forint többletköltséget jelentene.
2025. 11. 20. 02:00
Megosztás:

Indul a roham a LIDL üzleteiben – Itt a nagy bejelentés, soha nem volt még ilyen!

November 20-tól, csütörtöktől újra kapható lesz a Lidl üzleteiben egy közkedvelt háztartási készülék: érkezik a Singer 323L varrógép, méghozzá jelentősen kedvezőbb áron. Akinek már régóta tervben volt egy megbízható, sok funkcióval rendelkező varrógép beszerzése, most különösen jól járhat, hiszen az eredeti 49 999 forintos ár helyett 39 999 forintért viheti haza – tehát tízezer forinttal olcsóbban. De miért is hasznos egy ilyen eszköz egy háztartásban?
2025. 11. 20. 01:00
Megosztás:

A kriptotőzsde Kraken tőzsdére lépne: 20 milliárd dolláros értékelés után IPO-ra készül az amerikai piacon

Kriptoóriás a rajtvonalnál – új korszak kezdődhet az amerikai tőzsdéken. A Kraken, a világ egyik legismertebb kriptovaluta tőzsdéje, bejelentette, hogy titkosított formában benyújtotta tőzsdei bevezetési kérelmét (IPO) az Egyesült Államokban.
2025. 11. 20. 00:30
Megosztás:

A Solana (SOL) három jelentős bikás jelzést ad – Újra célkeresztben a 250 dolláros árfolyam, 80%-os rali jöhet?

A Solana árfolyama stabilizálódott, miután 25%-os meredek visszaesést szenvedett el a legutóbbi, 173 dolláros csúcsáról, és a hét elején visszapattant a kulcsfontosságú, 130 dolláros támaszszintről. Számos piaci indikátor arra utal, hogy a SOL egy szélesebb körű helyreállási trend korai szakaszába léphetett.
2025. 11. 19. 23:30
Megosztás:

Elemzők válaszolnak: „Mit vásárolnak a kriptobálnák a medvepiac idején?” – A Digitap ($TAP) előértékesítése, amely átlépte a 2 millió dollárt

<a href="https://coinstats.app/news/49b91c06f8a788dfde137c9c22d1376fb411420cb23f728f3cc2795398b2cc12_Stunning-244-Million-USDT-Whale-Transfer-Shakes-Crypto-Markets-What-This-Means-for-Investors/" target="_blank">A Whale Alert nemrégiben egy 244 millió USDT értékű tranzakciót észlelt az OKX irányába.</a> Ez akkora összegű átutalás, hogy azonnal elindította a találgatásokat: vajon mire készülnek a nagy pénztárcák tulajdonosai? Elemzők most megpróbálnak választ adni arra a kérdésre, amely az X-en és a Telegramon is egyre gyakrabban hangzik el: mit vásárolnak a bálnák a medvepiac idején?
2025. 11. 19. 23:00
Megosztás: