SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

A kedvezőtlen nemzetközi részvénypiaci hangulat a kötvények felé terelte a befektetőket

A kedvezőtlen nemzetközi részvénypiaci hangulat a fejlett piacokon a kötvények felé terelte a befektetőket, aminek hatására az amerikai és európai kötvényhozamok 1–3 bázisponttal mérséklődtek. A tízéves amerikai hozam immár a 4%-os szintet közelíti, míg a német tízéves referenciahozam 2,7% alá süllyedt. A fokozódó kockázatkerülés a dollár iránti keresletet is erősítette, így az EUR/USD árfolyama negyed százalékkal, 1,175 közelébe esett.
2026. 02. 27. 10:00
Megosztás:

5,5%-ot esett az Nvidia

A vezető amerikai indexek közül az ipari túlsúlyos Dow Jones teljesített a legjobban, de ez is csak stagnálásra volt elegendő. Az S&P 500 0,5%-kal, a technológiai túlsúlyos Nasdaq Composite 1,2%-kal került lejjebb. A Nasdaq-ban több, mint 10%-os súllyal rendelkező Nvidia gyorsjelentése a várakozások feletti eredmények ellenére sem tudta lenyűgözni a befektetőket, az árfolyam 5,5%-ot esett. A Philadelphia SE Semiconductor index 3,2%-kal került lejjebb. Az S&P 500 11 fő szektora közül a technológia (-1,8%) és a kommunikációs szolgáltatások (-0,75%) szenvedték el a legnagyobb visszaesést, míg 1,3%-os emelkedéssel a pénzügyi szektor vezetett a nyertesek között.
2026. 02. 27. 09:30
Megosztás:

Vállalati jelentések mozgatták a piacokat Európában

A szerdai általános emelkedést követően csütörtökön – miközben a befektetők a vállalati gyorsjelentéseket értékelték – a STOXX 600 közel stagnált. A DAX 0,45%-ot, a CAC 40 0,7%-ot, az FTSE 100 0,4%-ot emelkedett. Az egészségügyi szektor 1%-os mérséklődése lefelé húzta a páneurópai indexet. A technológiai szektor 0,5%-ot veszített. Utóbbiban az ASML, az ASM International és a BE Semiconductor esése is meghaladta a 4%-ot, miután az Nvidia kimondottan erős gyorsjelentése is kevésnek bizonyult a kedvező részvénypiaci fogadtatáshoz.
2026. 02. 27. 09:00
Megosztás:

Hiába a spórolás, az élelmiszer és a kütyük mindig viszik a pénzt

A magyar vásárlók egyszerre próbálnak takarékoskodni és engednek a mindennapi kísértéseknek: derül ki az Árukereső.hu kutatásából. Bár sokan igyekeznek szigorúan kezelni a kiadásaikat, az élelmiszer és az elektronikai termékek továbbra is azok a kategóriák, amelyekre a legtöbben költenek a tervezettnél többet.
2026. 02. 27. 08:30
Megosztás:

Elfogadták Szombathely költségvetését

Elfogadták csütörtökön Szombathely önkormányzatának a 2026-os évre szóló költségvetését, amelynek mérleg szerinti főösszegét 42 milliárd 479 millió forintban határozták meg.
2026. 02. 27. 08:00
Megosztás:

Támogató szabályozás hajtotta a Masterplast rekord negyedévét

Ma reggel publikálta negyedik negyedéves gyorsjelentését a Masterplast, amely során rekord árbevételt ért el a társaság. A teljes termékportfólióban forgalomélénkülés volt tapasztalható, azonban az igazi mozgatórugót a HEM értékesítések jelentették. A vállalat olasz EPS gyártóegységének bezárása, valamint a kőzetgyapot beruházásának leállítása egyszeri eredményt terhelő tételeket jelentett, amelyek nélkül a Masterplast pozitív negyedévet zárt volna. Emellett a pénztermelő képesség javulásának köszönhetően a vállalat likviditási helyzete jelentősen erősödött, tavaly év végi kötvény lejáratait külső forrás bevonása nélkül tudta teljesíteni. A korábbi 2552 forintos 12-havi célárunkat és tartási ajánlásunkat felülvizsgálat alá helyezzük, és várhatóan a következő hetekben frissítjük.
2026. 02. 27. 07:30
Megosztás:

Budapesten tanácskoztak a V4-ek parlamenti vezetői

Csütörtökön Budapesten találkoztak, majd zárt ajtós megbeszélésük után közös sajtótájékoztatón számoltak be az ott elhangzottakról a visegrádi négyek parlamenti vezetői.
2026. 02. 27. 07:00
Megosztás:

140 milliárd forint sorsa a tét – indul a lakásbiztosítási kampány

Idén márciusban, azaz vasárnap ismét elindul az országos lakásbiztosítási kampány, a lakóingatlanok drágulása miatt pedig már több mint 140 ezer milliárd forintos állományról van szó. Extra keresletet teremt a piacon az Otthon Start Program, a Netrisk szakértői szerint a lakáshitelek mellé teljes körű lakásbiztosítást érdemes kötni, a “minimumbiztosítás” könnyen lehet, hogy nem nyújt megfelelő fedezetet baj esetén. Az idei kampányban jelenleg átlagosan 18 ezer forintot tudnak megspórolni azok, akik új biztosítást választanak a Netrisk adatai szerint, de minden 5. szerződő akár több mint 30 ezer forintot is megtakarít. Sokan azonban a spórolás helyett inkább a magasabb minőségű szolgáltatást választják.
2026. 02. 27. 06:00
Megosztás:

Tippek a szakértőtől: hogyan nyerjük vissza magabiztosságunkat a volán mögött?

A tavasz régen várt beköszöntével nemcsak az abroncsokat, hanem a vezetési rutinunkat is érdemes megújuló üzemmódba kapcsolni. A Hankook szakértői és Kőrös András, a Hungaroring Driving Center vezetéstechnikai szakembere összegyűjtötték a legfontosabb tanácsokat azoknak, akik hosszabb pihenő után térnek vissza a forgalomba, vagy éppen szezonváltó gumicsere előtt állnak.
2026. 02. 27. 05:30
Megosztás:

Kuponláz Magyarországon: így spórolnak a hazai vásárlók a kedvezményekkel

Egyre gyakrabban kuponoznak a magyar vevők, amivel a legtöbben 5000 forint feletti összeget spórolnak meg egy-egy bevásárlás során – derül ki az Etele Plaza friss, online felméréséből. Idehaza szinte mindenki hajlandó lenne sorba állni azért, hogy akciósan szerezzen be egy vágyott terméket. A többség 2-3 órát tölt a kuponos akciók felfedezésével a bevásárlóközpontokban, amire sokan családi programként tekintenek.
2026. 02. 27. 05:00
Megosztás:

Elbutulunk, ha nem pihenünk eleget? Az alváshiány csendben rombolja az intelligenciát

Az alvás több mint egy jól megérdemelt pihenés a nap végén, hiszen az intelligencia fenntartásának egyik legfontosabb eszköze is! Miközben a modern társadalomban felnőttek és gyerekek tömegei küzdenek kialvatlansággal. Ez nemcsupán fáradttá tesz, hanem mérhetően csökkenti a kognitív képességeket is. Az Agykutatás Hete alkalmából a szakértő arra figyelmeztet, hogy az alvásminőség jelentősen befolyásolja a szellemi teljesítményt, a megfelelő agytréning ugyanakkor nemcsak napközben tesz okosabbá, hanem előkészíti a terepet a minőségi pihenéshez is.
2026. 02. 27. 04:30
Megosztás:

Átadták hazánk legnagyobb villamosenergia-tárolóját

Üzembe helyezték az ALTEO új, közel 100 MWh kapacitású villamosenergia-tárolóját Győrben, mely az eddig átadott legnagyobb ipari energiatároló hazánkban. A most átadott energiatároló a beépített hazai tárolói teljesítmény mintegy egyötödét adja.
2026. 02. 27. 04:00
Megosztás:

BlackRock ETH-staking ETF-et épít, miközben összeomlanak a „treasury-részvények”

Az Ethereum árfolyama 2025 közepe óta mintegy 50%-ot esett, és ez gyakorlatilag lenullázta azokat a vállalatokat, amelyek tőzsdei részvényen keresztül, tőkeáttételes ETH-felhalmozással kínáltak kitettséget.
2026. 02. 27. 03:30
Megosztás:

Magyarországon gyűlnek össze Európa vezető májgyógyászati szakértői, hogy megfékezzék a zsírmáj „csendes” járványát

Magyarország, 2026. február 26. Egyre jelentősebb népegészségügyi kihívást jelent hazánkban az anyagcserével kapcsolatos kockázati tényezők terjedése: a felnőtt lakosság több mint 60%-a túlsúlyos vagy elhízott[1], folyamatosan emelkedik a 2-es típusú cukorbetegség előfordulása[2]. Különösen elterjedtek a krónikus májbetegségek: a metabolikus eredetű zsírmájbetegségben (MASLD[3]) akár minden negyedik felnőtt érintett lehet – ugyanakkor sok esetben rejtve marad, és gyakran csak előrehaladott állapotban kerül felismerésre.
2026. 02. 27. 03:00
Megosztás:

Melyek a legnépszerűbb kaszinójátékok napjainkban?

Az online kaszinók világa soha nem volt ennyire színes és változatos, mint most.
2026. 02. 27. 02:56
Megosztás:

2028 júliusáig elkészülnek az M44-es román országhatárig tartó szakaszának tervei

Elkészülnek 2028 júliusáig az M44-es gyorsforgalmi út román országhatárig tartó szakaszának tervei - mondta az Építési és Közlekedési Minisztérium (ÉKM) út- és vasútépítésért felelős helyettes államtitkára Békéscsabán csütörtökön.
2026. 02. 27. 02:30
Megosztás:

Büntetés? A nehéz autók fizessenek többet a parkolásért

A nagy többség támogatja a városi terepjárók korlátozását: az európai nagyvárosok lakói örülnének, ha jelentősen korlátoznák a nehéz autók közlekedését és parkolását.
2026. 02. 27. 02:00
Megosztás:

Az idős kori fejfájás gyógynövényes gyógyítása

Az időskori fejfájás gyakori panasz, amely mögött sokszor keringési változások, izomfeszülés, alvászavar, stressz, enyhébb dehidratáció, illetve az életkorral járó idegrendszeri érzékenység áll.
2026. 02. 27. 01:00
Megosztás:

A Mol felszólította a Janafot, adjon biztosítékot a nem szankcionált orosz kőolaj szállítására

A Mol-csoport felszólította a Janaf horvát kőolajvezeték-üzemeltető vállalatot, hogy péntekig adjon biztosítékot a tengeri úton érkező, nem szankcionált orosz kőolajszállítmányok átengedésére, ellenkező esetben az Európai Bizottsághoz fordulnak és kártérítési eljárást indíthatnak - tájékoztatta az olajtársaság csütörtökön az MTI-t.
2026. 02. 27. 00:30
Megosztás:

A Budapesti Értéktőzsde erősödésével a teljes magyar gazdaság nyer

Az elmúlt egy évben a stabilitás és a biztonság terén elért kézzelfogható eredmények megjelennek a rekordszintű tartalékokban, az erősebb forintban és az alacsonyabb inflációban is - mondta Varga Mihály, a Magyar Nemzeti Bank (MNB) elnöke Budapesti Értéktőzsde (BÉT) Legek Díjátadó eseményén csütörtökön, ahol a tőkepiaci szereplők 2025-ös évben elért legkiemelkedőbb teljesítményeit díjazták
2026. 02. 27. 00:05
Megosztás: