SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Élénkülés látszik, fellendülés nem érződik az építőiparban

Bár 2025 decemberében érdemi élénkülés látszott az építőiparban, és éves szinten 2,8 százalékkal nőtt a termelés volumene, a piaci szereplők többsége továbbra sem érzékeli a fellendülést. A növekvő teljesítmény mellett ugyanis erős árverseny és szűkülő árrések jellemzik a szektort, ami jelentősen korlátozza a vállalkozások mozgásterét.
2026. 02. 20. 06:00
Megosztás:

Tartós pozitív hatást gyakorol a hazai gazdaságra a KAVOSZ és a Széchenyi Kártya Program

A Széchenyi Kártya Program jelentős pozitív hatást gyakorolt a hazai kkv-szektorra és a magyar gazdaságra – derült ki az Egyensúly Intézet által készített friss tanulmányból, amelyet a KAVOSZ Zrt. mai budapesti konferenciáján mutattak be. Az elemzés szerint az államilag támogatott konstrukciók hatékonyan ösztönözték a vállalatok versenyképességét és finanszírozási stabilitását, 2025-ben mintegy 1,5 %-os pozitív hatást gyakorolva a hazai GDP-re is. A kutatás egyik fő megállapítása, hogy a Széchenyi Kártya Program nem csupán támogatási eszközként állja meg a helyét, hanem a magyar gazdaság egyik meghatározó, stabil vállalkozásfinanszírozási pillére.
2026. 02. 20. 05:00
Megosztás:

40 milliárd forintnyi beruházás valósulhat meg az 1+1 Program második ütemében

A kormány mindent megtesz a hazai kis- és középvállalkozások beruházásainak támogatása, így termelékenységük növelése és méretugrásuk elősegítése érdekében.
2026. 02. 20. 03:30
Megosztás:

Kismértékben nőtt a K&H Bank nyeresége tavaly

Tavaly a K&H Bank adózás utáni eredménye 132 milliárd forintot ért el, ami 2 százalékos emelkedés 2024-hez képest, miközben 100 milliárd forint bank- és extraprofitadót fizetett - tájékoztatta az MTI-t a pénzintézet csütörtökön.
2026. 02. 20. 03:00
Megosztás:

Csapadékos, téli idő várható a hétvégén

Csapadékos, téli idő várható a hétvégén: nagy területen kell havazásra, havas esőre, esőre készülni, a szél pedig pénteken erős, olykor viharos lesz, emiatt hófúvásra is készülni kell elsősorban a nyugati országrészben. Visszatérnek a kemény éjszakai mínuszok: a derült, szélcsendes és vastag hóval borított dunántúli tájakon szombat hajnalban akár mínusz 15 Celsius-fok alá is lehűlhet a levegő, majd vasárnap már enyhülés kezdődik és a legmelegebb órákban délen akár plusz 10 fok is lehet - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttattak el az MTI-hez.
2026. 02. 20. 02:30
Megosztás:

Változás! A családi pótlék máskor jön, mint eddig

Sok család számít rá hónapról hónapra, most azonban érdemes különösen figyelni. A Magyar Államkincstár közzétette a 2026-os kifizetési naptárt, és ebből egyértelműen látszik: több alkalommal is eltér a megszokottól a családi pótlék érkezése. Bár általában a hónap elején jelenik meg a pénz a számlákon, jövőre több hónapban is változik az ütemezés.
2026. 02. 20. 02:00
Megosztás:

Nem a te neveden van a villanyóra? Akkor jobb, ha tisztában vagy ezzel a szabállyal

Sokan még mindig azt hiszik, hogy mérőállást csak az diktálhat, akinek a nevén a villanyszerződés fut. Ez azonban nem igaz. Az MVM Next rendszerében megbízott fizetőként albérlőként, illetve szülők vagy nagyszülők helyett is teljesen szabályosan intézhető a mérőállás-diktálás.
2026. 02. 20. 01:00
Megosztás:

A kemény víz hatása a mosás eredményességére

Magyarország lakosságának jelentős része találkozik a kemény vízzel a mindennapokban, hiszen az ország vízkészletének nagy hányada ilyen. Eszedbe jutott-e már, hogyan befolyásolja a mosás minőségét a víz keménysége? Ez a tényező nemcsak a ruháid állapotára van hatással, hanem a mosógépre is, amit gyakran elfelejtünk. De mi is történik pontosan?
2026. 02. 20. 00:01
Megosztás:

NGM: 40 milliárd forintnyi beruházás valósulhat meg az 1+1 program második ütemében

Negyven milliárd forintnyi beruházás valósulhat meg az 1+1 program második ütemében - közölte a Nemzetgazdasági Minisztérium (NGM) csütörtökön az MTI-vel.
2026. 02. 19. 23:30
Megosztás:

A holland hírszerzés fokozódó orosz hibrid fenyegető tevékenységre figyelmeztet

A holland hírszerzés szerint az orosz hibrid tevékenység fokozódására kell számítani: Moszkva Európa-szerte egyre intenzívebben hajt végre kibertámadásokat, szabotázsakciókat és befolyásolási műveleteket, amelyek a létfontosságú infrastruktúrát és szolgáltatásokat is érinthetik.
2026. 02. 19. 23:00
Megosztás:

Gyorsfagyasztott szamócát hívott vissza a Spar

Határérték feletti növényvédőszer-maradék tartalom miatt S-BUDGET gyorsfagyasztott szamócát hívott vissza a fogyasztóktól és vont ki a forgalomból a SPAR Magyarország Kft. - közölte a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) csütörtökön az MTI-vel.
2026. 02. 19. 22:30
Megosztás:

Hogyan fogyj egészségesen és hatékonyan?

A fogyás kérdése szinte mindenkit foglalkoztatott már. Hogyan érhetjük el a kívánt testalkatot anélkül, hogy drasztikus változtatásokra lenne szükség? A válasz egyszerűbb, mint elsőre hinnéd: hosszú távon fenntartható étkezési szokások és rendszeres testmozgás. Ha valaki tartós eredményeket szeretne, akkor kitartással és fokozatos változásokkal kell hozzáállnia a fogyókúrához.
2026. 02. 19. 22:00
Megosztás:

Melyik ország a világ elsőszámú turisztikai célpontja?

Franciaország 102 millió külföldi látogatót fogadott tavaly, szemben a 2024-es 100 millióval, ami 77,5 milliárd eurós bevételt eredményezett - jelentette be a turisztikai minisztérium csütörtökön.
2026. 02. 19. 21:00
Megosztás:

Lendület a medvepiac árnyékában: erős kezdés az ETH Denver 2026-on

Miközben a kriptovaluta-piac továbbra is nyomás alatt áll, az ETH Denver 2026 nyitónapján meglepően optimista, kifejezetten „builder” fókuszú hangulat uralkodott. A visszaeső árfolyamok ellenére a közösség nem hátrál, hanem építkezik – technológiában és közösségben egyaránt.
2026. 02. 19. 20:30
Megosztás:

Átadták az Év Balatoni Háza díjakat

A Nők a Balatonért Egyesület és a Balatoni Szövetség immár nyolcadik alkalommal hirdette meg a szakmai iránytűvé vált pályázatot, az Év Balatoni Háza díjakat, amelyet az Építési és Közlekedési Minisztérium (ÉKM) is örömmel támogat - írta a közösségi oldalán csütörtökön az építészeti államtitkár.
2026. 02. 19. 20:00
Megosztás:

Trump: Iránnak nem lehet atomfegyvere

Iránnak nem lehet atomfegyvere, mert az aláássa a közel-keleti békét - hangsúlyozta Donald Trump amerikai elnök az általa kezdeményezett Béketanács első ülésén Washingtonban, a Donald J. Trump Békeintézetben csütörtökön.
2026. 02. 19. 19:30
Megosztás:

OpenAI és Paradigm bemutatta az EVMbench-et: új korszak jöhet az Ethereum smart contract biztonságában

A mesterséges intelligencia mostantól valós Ethereum-sebezhetőségeken vizsgázik. Az OpenAI és a Paradigm közösen indította el az EVMbench nevű benchmarkot, amely valódi auditált hibákon méri az AI-ügynökök képességeit – a tét pedig több mint 100 milliárd dollárnyi zárolt kriptoeszköz biztonsága.
2026. 02. 19. 19:00
Megosztás:

Jelentős forrással segítik a terményszárítók fejlesztését

A magyar mezőgazdaság versenyképességének egyik lényeges eleme a korszerű terménykezelési infrastruktúra fejlesztése. Ezért hirdette meg az Agrárminisztérium tavaly márciusban a terménytisztítók, tárolók, szárítók és vetőmagüzemek fejlesztését támogató pályázati felhívást, amely kézzelfogható segítséget nyújt a gazdálkodók számára a megtermelt termény biztonságos, hatékony és fenntartható kezeléséhez - emlékeztetett csütörtöki közleményében az Agrárminisztérium (AM).
2026. 02. 19. 18:00
Megosztás:

Stabilcoin-csúcstalálkozó a Fehér Házban: bankok és kriptovezetők az asztalnál

Újabb magas szintű egyeztetésre készül Washington: a Fehér Ház harmadszor hívja össze a banki és kriptoszektor kulcsszereplőit, hogy a hozamot fizető stabilcoinok (stablecoin) szabályozásáról tárgyaljanak. A tét nem kisebb, mint a digitális dollár-alapú tokenek jövője az amerikai pénzügyi rendszerben.
2026. 02. 19. 17:30
Megosztás:

2715 település kap ingyenes tüzelőanyagot

Ingyenes tüzelőanyagot kap 2715 település - írta a Közigazgatási és Területfejlesztési Minisztérium (KTM) önkormányzati államtitkára csütörtökön a Facebook-oldalán.
2026. 02. 19. 17:00
Megosztás: