SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Mentőövet dobhat az adóvitákban fuldokló cégeknek az MI

Egyre több és elhúzódó adóügyi jogvitára számítanak világszerte a döntéshozók, aminek hatékony kezelésében a vállalatok és a hatóságok is a mesterséges intelligenciától (MI) várják a megoldást – derül ki az EY friss nemzetközi kutatásából. A közel 2000 felsővezető bevonásával készült felmérés szerint a globális adóreformok és a gyorsan változó szabályozási környezet új megközelítést követel.
2026. 03. 10. 04:00
Megosztás:

A CSOK Plusz igényléseit is felpörgethette az Otthon Start

Az év végi CSOK Plusz igénylések élénkülése összefüggésben állhat az Otthon Start program tavaly szeptemberi indulásával - világít rá a money.hu legfrissebb elemzése. A friss banki adatok alapján fordulat látható ugyanis a 2025-ös év során indított CSOK Plusz igénylések dinamikájában, a havi átlagos igénylések száma növekedést mutat a szeptembertől decemberig tartó időszakban az év első nyolc hónapjához képest.
2026. 03. 10. 03:00
Megosztás:

Putyin: Oroszország kész energiahordozókat szállítani Európába

Oroszország kész együttműködni az európai szénhidrogén-vásárlókkal is, ha ők garantálják a hosszútávú, politikai konjunktúrától mentes együttműködést - jelentette ki Vlagyimir Putyin orosz elnök az energetikai helyzetről a Kremlben hétfőn megrendezett szakmai konferencián.
2026. 03. 10. 02:30
Megosztás:

Bitcoin emelkedik a részvénypiac gyengélkedése közben – visszatér az inflációs fedezet narratíva?

A Bitcoin hétfőn emelkedni tudott, miközben a globális részvény- és kötvénypiacok gyengélkedtek. A kriptovaluta ára közel 3%-kal nőtt, és 69 000 dollár körül kereskedtek vele New Yorkban. Eközben más digitális eszközök, például az Ethereum és a Solana is erősödést mutattak.
2026. 03. 10. 02:00
Megosztás:

Egy zümmögésből megmondjuk, mi az

Egy fénykép vagy hangfelvétel is elég lehet ahhoz, hogy a mesterséges intelligencia kiszűrje a veszélyes, betegséget terjesztő szúnyogfajokat: új korszak kezdődhet a járványmegelőzésben. Az MI modellek akkor működnek jól, ha nagy mennyiségű, jó minőségű adaton tanulhatnak, azonban szúnyoghangokból jelenleg még nincsen elég használható felvétel. A HUN-REN Ökológiai Kutatóközpont, az ELTE és a Szegedi Tudományegyetem kutatói frissen megjelent tanulmányukban kimutatták, hogy a szúnyogok hangja egyeden és fajon belül is viszonylag állandó. Továbbá, figyelembe véve a környezeti paramétereket, például a hőmérsékletet, a hangok még pontosabban kapcsolhatóak az egyes fajokhoz. Mindez azt vetíti előre, hogy az MI alapú automatikus terepi szúnyoghatározás a környezeti tényezők beépítése mellett lehet igazán hatékony. A jövőben ezek az automatizált monitorozó rendszerek segíthetik a hatékony közegészségügyi intézkedéseket a vektorpopulációk, vagyis a potenciálisan betegséget terjesztő állatok nyomon követésével.
2026. 03. 10. 01:30
Megosztás:

Rekordszint felett a budapesti szállodapiac

Mérföldkőhöz érkezett tavaly a budapesti szállodapiac, miután a vendégéjszakák száma első alkalommal haladta meg a pandémia előtti szintet. A fővárosi szálláshelyek 2025-ben összesen 9,9 millió vendégéjszakát regisztráltak, ez 4 százalékkal több a 2019-es szintnél és 6,5 százalékos növekedést jelent 2024-hez képest. A rekordot jelentő értékből 8,5 milliót külföldi vendégek töltöttek el, amely 7 százalékos növekedést jelent az előző év számaihoz képest. A folyamatosan bővülő kereslet nyomán jelentős szállodafejlesztési hullám indult a városban, amelyek közül egyre több szálloda irodaépületek átalakításával valósul meg. A következő években új nemzetközi márkák jelenhetnek meg a piacon, és a kínálat bővülése mellett a befektetői aktivitás is erős maradhat.
2026. 03. 10. 01:00
Megosztás:

115 munkahelyet hoz létre a hazai tulajdonú Nívó Csoport új péceli gyára

A biztonsági bejárati ajtókat gyártó Nívó Csoport ötmilliárd forint értékben új üzemet épít Pécelen, ezzel újabb 115 munkahelyet hozva létre - közölte Szijjártó Péter külgazdasági és külügyminiszter hétfőn Nagytarcsán.
2026. 03. 10. 00:30
Megosztás:

14 székelyföldi településen fejlesztik a víz- és csatornahálózatot egy óriásprojekt keretében

Tizennégy településen fejlesztik a víz- és csatornahálózatot a székelyföldi Hargita megyében egy egymilliárd lejt (77 milliárd forint) meghaladó óriásprojekt keretében, a finanszírozási szerződést hétfőn írták alá Bukarestben - közölte hétfőn az MTI-vel az egyik haszonélvezőként a csíkszeredai önkormányzat.
2026. 03. 09. 23:30
Megosztás:

Megkezdődött a kötelező katonai alapkiképzés Horvátországban

Megkezdődött hétfőn Horvátországban a kötelező katonai alapkiképzés: az első turnusban mintegy 800 újonc vonult be a knini, a slunji és a pozsegai laktanyába - közölte a horvát védelmi minisztérium.
2026. 03. 09. 23:00
Megosztás:

„A Bitcoin meg fog halni” – Oscar-jelölt színész jósolta a kriptovaluta bukását

Újabb híresség állt be a Bitcoin kritikusai közé. Terrence Howard hollywoodi színész egy podcast-interjúban kijelentette, hogy szerinte a világ legismertebb kriptovalutája előbb-utóbb el fog tűnni. Bár a Bitcoin haláláról szóló jóslatok nem újkeletűek, a történelem eddig rendre rácáfolt az ilyen kijelentésekre.
2026. 03. 09. 22:30
Megosztás:

Többé nincs hova bújniuk a szennyeződéseknek – megérkezett a Dyson Spot+Scrub™ Ai

A Dyson bemutatja első nedves és száraz tisztításra képes robotját, amely fejlett mesterséges intelligencia segítségével felkutatja, azonosítja és eltávolítja a rejtett foltokat.
2026. 03. 09. 22:00
Megosztás:

Akciós termékként csak magyar tej kerüljön a polcokra

A Tej Szakmaközi Szervezet és Terméktanács felhívást intézett a kiskereskedelmi szereplők felé, hogy a termelők fennmaradása érdekében április 1. és június 30. között az "elsőáras" vagy "akciós árú" termékként kizárólag magyar tejet értékesítsenek, egyben felszólították a hazai tejfeldolgozókat, hogy biztosítsák az ehhez szükséges árumennyiséget a megfelelő áron - közölte a szervezet az MTI-vel hétfőn.
2026. 03. 09. 21:30
Megosztás:

XRP: a nagy befektetők vásárolnak, miközben a kisbefektetők veszteségekben ülnek

Érdekes kettősség alakult ki az XRP piacán: miközben a tokenek jelentős része jelenleg veszteségben van, a nagy tőkével rendelkező befektetők láthatóan nem hátrálnak meg. Sőt, a friss on-chain adatok szerint a „bálnák” inkább felhalmozási stratégiát követnek, miközben a kisebb befektetők jelentős nem realizált veszteségekkel néznek szembe.
2026. 03. 09. 21:00
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 09. 20:30
Megosztás:

Nem tervez konkrét intézkedéseket az üzemanyagárak miatt a cseh kormány

Nem tervez konkrét intézkedéseket a növekvő üzemanyagárak miatt a cseh kormány - hangzott el a hétfői kormányülés utáni sajtótájékoztatón, Prágában.
2026. 03. 09. 20:00
Megosztás:

Már a kriptovaluta szektorba is befektethetünk az MBH Befektetési Banknál

Az MBH Befektetési Banknál elérhető az MBH Alapkezelő által kezelt MBH Kriptoszektor Vállalatai Alap, amely a kriptodevizák ökoszisztémájában működő, tőzsdén jegyzett vállalatok részvényeibe kínál befektetési lehetőséget.
2026. 03. 09. 19:30
Megosztás:

Több mint hároméves csúcsra nőtt a japán gazdasági index

Januárban immár 9 hónapja emelkedett, és 2022 augusztusa óta a legmagasabb szintre nőtt a japán gazdaság összetett teljesítményindexe.
2026. 03. 09. 19:00
Megosztás:

Februárban mérsékelten nőtt a munkanélküliség Csehországban

Februárban az előző hónaphoz képest 0,1 százalékkal 5,2 százalékra nőtt a munkanélküliség Csehországban - közölte a cseh munkaügyi hivatal hétfőn Prágában.
2026. 03. 09. 18:30
Megosztás:

Ripple USD robbanásszerű növekedése: 1,5 milliárd dollár fölé ugrott a stabilcoin likviditása

Miközben az Egyesült Államokban egyre nagyobb politikai ellenállásba ütközik a központi banki digitális dollár (CBDC) bevezetése, a magáncégek által kibocsátott stabilcoinok látványos növekedést mutatnak. A Ripple által kibocsátott RLUSD likviditása egyetlen év alatt több mint hatszorosára nőtt, ami jól jelzi a blokklánc-alapú digitális dollárok iránti erősödő keresletet.
2026. 03. 09. 18:00
Megosztás:

Idén sem kell mezőgazdasági vízszolgáltatási díjat fizetni

A kormány döntése alapján idén sem kell mezőgazdasági vízszolgáltatási díjat fizetniük a termelőknek - közölte a Nemzeti Agrárgazdassági Kamara (NAK) hétfőn az MTI-vel.
2026. 03. 09. 17:30
Megosztás: