SAP S/4HANA: biztonsági kihívások, melyeket elkerülni nem, de kezelni lehet

Aki előrelátó, már most elkezdi kialakítani az S/4HANA bevezetési stratégiáját, figyelembe véve, hogy 2027-től a jelenlegi ECC rendszereiket nem fogja támogatni az SAP. Mivel az S/4-re való átállás a vállalat minden szegmensére hatással van, a felkészülés kulcsfontosságú. Ez a stratégiai tervezés jelentős erőforrásokat és szervezést igényel, így a hátralévő idő nem is tűnik olyan hosszúnak. A Deloitte szakértői összeszedték az átállás legnagyobb kockázatait.

Az S/4HANA az SAP újgenerációs platformja, ami technológiailag legalább akkora, ha nem nagyobb változásokat hoz, mint az R/2 verzióról R/3 verzióra váltás 30 évvel ezelőtt, a mainframe rendszerekről a kliens/szerver architektúrára. Az új platform valós idejű adatelemzést és előrejelzést tesz lehetővé egyszerűsített adatstruktúra mellett.

Az átállás a vállalat minden szegmensére hatással van, a stratégiai tervezés pedig jelentős erőforrásokat és szervezést igényel. Az egyik legfontosabb pillére ennek a stratégiának a biztonság és törvényi megfelelősség. „A dolog pozitív oldalát nézve, az S/4HANA átállás lehetőséget ad a vállalatoknak arra, hogy biztonsági, jogosultsági és megfelelősségi szempontból tiszta lappal kezdjenek egy újgenerációs SAP platformon.” – mondta Holenda Balázs, a Deloitte Magyarország technológiai tanácsadás üzletágának igazgatója.

Hogyan érdemes kialakítani az S/4HANA jogosultságokat?

Az S/4HANA jogosultságok bevezetése többféle módon történhet, attól függően, hogy a vállalat mióta, és milyen biztonsági érettséggel használja az SAP rendszert. Alapvetően 3 alapkategória létezik az S/4HANA jogosultságok kialakítására, ha számításba vesszük az újgenerációs SAP felhasználói felület (Fiori) alkalmazhatósági feltételeit:

Meglévő SAP jogosultságok upgrade-je: ebben az esetben a régi SAPGui felület megmarad és nem kerül bevezetésre egyetlen Fiori alkalmazás sem. Ettől függetlenül a funkcionális újdonságokat, az új jogosultsági objektumokat és a jogosultsági ellenőrzéseket tesztelni kell.

Meglévő jogosultságok upgrade-je minimális Fiori használattal: csak azok a Fiori alkalmazások kerülnek bevezetésre, amelyek a cég működése szempontjából elengedhetetlenek és az S/4HANA verzióban már csak Fiori felületen keresztül érhetők el: ilyenek pl. a banki törzsadatok, vagy vámtarifakódok. Ebben az esetben a Fiori konfigurációt el kell végezni, ki kell alakítani a backend szerepköröket, tesztelni kell ezeket a jogosultságokat és ki kell osztani a felhasználóknak.

Az összes üzleti folyamatot és funkcionalitást Fiori szerepkörökre képezik le: a fent említett szükséges jogosultsági és biztonsági konfigurációs feladatok a bevezetésre kerülő Fiori alkalmazások arányában növekednek.

Milyen kihívásokra számítson a bevezetés során?

A Deloitte szakértői szerint minden vállalat szembesülni fog kihívásokkal az S/4HANA rendszer implementálásakor, függetlenül attól, hogy milyen stratégiával alakítja ki a hozzáféréseket. A legfontosabbnak tartott 5 kockázat:

Az S/4HANA jogosultságok kialakítása újszerű megközelítést igényel: mivel az S/4HANA jogosultsági és biztonsági architektúra sok újszerű elemet tartalmaz és a vállalatoknak nincs tapasztalatuk a használatukkal, ezek a struktúrák eddig ismeretlen sérülékenységeket okozhatnak az S/4HANA rendszerben, amiket gondos tervezéssel és rendszerimplementálással kell kezelni. Új jogosultsági és biztonsági stratégiát kell kidolgozni, mivel a megszokott, hagyományos 3 szintű R/3 architektúra megszűnik az összes biztonsági mechanizmusával együtt.

A jogosultsági tervezésnek teljes mértékben üzleti folyamatközpontúnak kell lennie: a szükségszerű tevékenységek („need to know”) elve alapján a Fiori felületnek tükröznie kell, hogy a felhasználónak milyen feladatokat kell elvégezni az S/4HANA környezetben. Ezen jogosultságok kialakítására megfelelő időt és erőforrást kell tervezni. A jogosultságok tervezését, elkészítését és tesztelését célszerű az S/4HANA projekt implementálásakor elvégezni a többi modul bevezetésével párhuzamosan, mert a későbbi jogosultsági újratervezés addicionális költségeket vonhat maga után.

SAP_ALL hozzáférés már nem működik minden S/4HANA funkcióra: a Fiori jogosultságokat mindenképpen testre kell szabni a felhasználó feladatai alapján. Ezt a munkát nem lehet megspórolni, még SAP_ALL jogosultsági profil alkalmazásával sem.

A Fiori jogosultságokat összeférhetetlenségi kockázatoktól mentesen kell megtervezni: biztonsági és audit szempontból kiemelkedő fontosságú az összeférhetetlenségi jogosultságokból („Segregation of Duties” = SoD) eredő kockázatok kezelése. A Fiori katalógusokban (amely a Fiori alkalmazások egy funkcionális halmazának tekinthető) meglévő összeférhetetlenségi kockázatokat érdemes olyan SoD elemző eszközzel támogatni, amellyel nem csak egyszeri állapotfelmérést lehet elvégezni, hanem folyamatosan, és valós időben rendelkezésre áll az S/4HANA katalógusokban, SAP szerepkörökben, illetve a felhasználóknál fellépő összeférhetetlenségi konfliktusok listája. Ilyen eszköz lehet akár egy fejlesztett SoD elemző program, vagy egy teljeskörű GRC alkalmazás SoD elemző komponense (pl. SAP GRC Access Control ARA modulja) is.

Az S/4HANA jogosultsági upgrade nem szakszerű, teljeskörű elvégzése: ha ez a jogosultsági karbantartási folyamat (technikai zsargon szerint az SU25 tranzakció végrehajtása) nem szakszerűen történik, akkor az SAP kódszintű jogosultsági ellenőrzései nem kerülnek beépítésre az S/4HANA platformon és az ECC-ből örökölt, de S/4-ban használhatatlan biztonsági mechanizmusok maradnak érvényben. Ez nem csak biztonsági szempontból kritikus, kezelendő kockázat, hanem az S/4HANA rendszer hatékonyabb felhasználása szempontjából is.

"Tanulnunk kell a korábbi SAP implementációk hibáiból, amikor a biztonsági és jogosultsági kérdéseket legtöbb esetben csak a projekt végén tisztázták és ez végül költséges biztonsági javítást eredményezett, általában audit vizsgálatok következményeként. Azt javasoljuk, hogy ne essenek ugyanebbe a hibába! A biztonság és törvényi megfelelés már a tervezési fázisban kerüljön be az S/4HANA bevezetési stratégiába (security by design). Érdemes tapasztalt tanácsadókat bevonni, akik megfelelő gyakorlattal és technikai eszközökkel rendelkeznek egy átfogó S/4HANA stratégia elkészítéséhez és az S/4 rendszer sikeres bevezetéséhez. Ez a gondos hozzáállás jelentős megtakarítást fog eredményezni az előrelátó vállalatoknál.” – mondta Kálmán György, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának szenior specialistája.

Digitap: Biztonságosabb választás, mint az ETH és a SOL? Banki szintű védelem 20-szoros növekedési potenciállal

Nemrég az Ethereum és a Solana árfolyama is ismét zöldbe fordult a 2025 negyedik negyedévi összeomlás után. Ennek ellenére sok kereskedő figyelme most inkább a Digitap ($TAP) felé fordul. Ez az előértékesítési fázisban lévő kripto-projekt jelenleg a harmadik körben jár, több mint 3,5 millió dollárt gyűjtött össze, miközben a korai befektetők már 228%-os hozamot könyvelhetnek el.
2026. 01. 10. 23:00
Megosztás:

Rekordévet zárt a Binance: 34 billió dollárnyi kriptokereskedés, 300 millió felhasználó

A Binance 2025-ben minden eddiginél erősebb évet zárt – nemcsak kereskedési volumenben, hanem szabályozói együttműködésben, Web3-fejlesztésekben és intézményi növekedésben is. A „State of the Blockchain 2025” jelentésükben publikált számok új korszakot jeleznek a világ legnagyobb kriptotőzsdéjénél.
2026. 01. 10. 22:01
Megosztás:

Cardano árfolyam előrejelzés: Lehetséges egy ugrás 2 dollárig? A Shiba Inu szárnyal, de a Digitap még nagyobb figyelmet kap

A 2025-ös év gyenge zárása után a Cardano és a SHIB árfolyama is emelkedni kezdett. Mivel heti szinten két számjegyű növekedést mutatnak, számos ismert kriptoinfluenszer is felfigyelt rájuk. Például a More Crypto Online úgy véli, hogy az ADA árfolyama hamarosan elérheti a 2 dollárt.
2026. 01. 10. 21:00
Megosztás:

A Bitcoin lehet a jövő strukturális eszköze a globális pénzpiacokon

A világ vezető intézményi befektetői közül egyre többen tekintenek úgy a Bitcoinra, mint a globális pénzügyi rendszer lehetséges jövőbeli alappillérére – nem csupán egy spekulatív eszközre. A VanEck legfrissebb elemzése szerint a Bitcoin strukturális szerepet kaphat a nemzetközi piacokon a következő évtizedekben.
2026. 01. 10. 20:00
Megosztás:

Már 22 ezer édesanya kérte az szja-mentességet

Az adóhivatal online rendszerében már 33 ezren kérték a családi kedvezményt, és több mint 22 ezer édesanya is itt jelezte az anyakedvezmények igénybevételét - ismertette szombati közleményében a Nemzeti Adó- és Vámhivatal (NAV), egyben felhívta a figyelmet arra, hogy nem érdemes halogatni az adóelőleg-nyilatkozatot, hiszen az űrlapok pár perc alatt kitölthetők.
2026. 01. 10. 19:00
Megosztás:

Az Egyesült Államok mindenképpen lépni fog Grönland ügyében

Az Egyesült Államok mindenképpen lépni fog Grönland ügyében – hangoztatta Donald Trump elnök pénteken.
2026. 01. 10. 18:00
Megosztás:

Napi rekordot döntött meg a hóesés Moszkvában

Félévszázados napi rekordot döntött meg a Moszkvában pénteken lehullott csapadékmennyiség - közölte az Oroszországi Föderáció Hidrometeorológiai Központja szombaton a TASZSZ hírügynökséggel.
2026. 01. 10. 17:00
Megosztás:

2026-os Bitcoin felhőbányászati útmutató kezdőknek: Regisztrálj és kapj 100 dollárt; csatlakozz a Fleet Mininghez egy alacsony belépési küszöbű passzív jövedelmi lehetőségért

A Bitcoin ára 2026-ban továbbra is ingadozó, azonban a hálózat stabilitását és az eszköz hosszú távú értékét egyre szélesebb körben ismerik el a nagyközönség körében. A hagyományos Bitcoin-bányászat bonyolult és költséges művelet, ezért sok új érdeklődőt elriaszt.
2026. 01. 10. 15:57
Megosztás:

Innovatív magkezelési megoldást fejlesztenek a Szegedi Tudományegyetemen

Marik Tamás, a Szegedi Tudományegyetem (SZTE) mikrobiológusa a magkezelésnél alkalmazható növénykondícionáló és terméshozam-növelő készítmény prototípusán dolgozik, amely aktív hatóanyag segítségével már egyszeri kezelés után is képes serkenteni a növények növekedését és növelni a terméshozamot - tájékoztatta a felsőoktatási intézmény közkapcsolati igazgatósága az MTI-t.
2026. 01. 10. 15:00
Megosztás:

Új korszak a Solana mémcoinok piacán: A Pump.fun átalakítja a díjazási rendszert

A Solana-alapú mémcoin indulóplatform, a Pump.fun, radikálisan átalakítja jutalékstruktúráját, hogy fenntarthatóbb és átláthatóbb ösztönzőket biztosítson az alkotóknak.
2026. 01. 10. 14:00
Megosztás:

A Ripple újratámad: Stratégiai akvizíciókkal és szabályozási előnnyel készül a 2026-os áttörésre

Miközben a kriptopiac figyelmét gyakran a rövid távú árfolyammozgások kötik le, a Ripple hosszú távú stratégiában gondolkodik. A vállalat vezérigazgatója szerint a 2025-ös év fordulópont volt: nemcsak kulcsfontosságú felvásárlások történtek, hanem szabályozási területen is erőteljes előrelépés történt. A Ripple célja világos – a valódi pénzügyi integráció és a globális értékáramlás új szintre emelése.
2026. 01. 10. 13:00
Megosztás:

Az XRP árfolyama már csak felfelé mehet – kriptoelemző szerint az árfolyam zuhanása kizárt

Az XRP árfolyama több mint egy éve ugyanabban a szűk sávban mozog, ami a piac számára egyszerre frusztráló és ígéretes jelenség. Egy neves kriptoelemző szerint azonban ez a hosszan tartó oldalazás nem a gyengeség, hanem éppen az erő előjele: szerinte az árfolyam már nem mehet lejjebb – sőt, a következő mozgás komoly emelkedést hozhat.
2026. 01. 10. 12:00
Megosztás:

Biztonságosan működik a Liszt Ferenc Nemzetközi Repülőtér

Az intenzív havazás ellenére teljes kapacitással, két futópályával üzemel a Budapest Liszt Ferenc Nemzetközi Repülőtér pénteken, a járatok fogadása és indítása biztonságosan megvalósul, ám egyes járatok esetében előfordulhatnak késések - tájékoztatta a Budapest Airport Zrt. az MTI-t.
2026. 01. 10. 11:00
Megosztás:

Bővült a Volkswagen Magyarországon 2025-ben

A Volkswagen márka értékesítése 6,8 százalékkal bővült 2025-ben a magyarországi újautó-piacon, kissé meghaladva a teljes személyautópiac 6,5 százalékos gyarapodását, a márka az idén a privát vásárlók megszólításában lát lehetőséget a növekedésre - ismertette Papp Zoltán, a Volkswagen konszern márkáit importáló Porsche Hungaria márkaigazgatója.
2026. 01. 10. 10:00
Megosztás:

MÁV-csoport: hosszabb menetidő a vonat- és a buszközlekedésben

A télies útviszonyok, illetve az esetleges váltóállítási problémák miatt országszerte hosszabb menetidővel közlekednek szombaton is a Volán-buszok és a vonatok, kimaradó járatokra is kell számítani - közölte a MÁV-csoport a honlapján.
2026. 01. 10. 09:00
Megosztás:

Tudatosabbak és hosszabb távra terveznek a magyar befektetők: így fektettünk be 2025-ben

A geopolitikai bizonytalanság és az éles piaci kilengések ellenére a magyar Lightyear-felhasználók 2025-ben nagyrészt megtartották befektetéseiket. A hosszú távú befektetési számlákra befizetett összegek több mint 90%-a az adóév lezárása után is a piacon maradt, ami egyértelmű elmozdulást jelez a hosszú távú vagyonépítés irányába. Ezzel párhuzamosan nemcsak a befektetett összegek nőttek és a hosszú távú számlák száma ugrott meg, hanem a magyar Lightyear-felhasználók átlagos teljesítménye is felülmúlta az S&P 500 index hozamát.
2026. 01. 10. 07:00
Megosztás:

A lengyel kormányfőt aggasztja Grönland ügye és a NATO egysége

Donald Tusk lengyel miniszterelnök aggasztónak nevezte pénteki varsói sajtóértekezletén, hogy Grönland miatt veszélybe kerülhet a NATO egysége.
2026. 01. 10. 06:00
Megosztás:

Szlovákiában tovább csökkent az ipari termelés

Szlovákiában tovább csökkent az ipari termelés novemberben éves szinten és havi összehasonlításban is - derült ki a szlovák Statisztikai Hivatal (SÚSR) által pénteken ismertetett statisztikákból.
2026. 01. 10. 05:00
Megosztás:

Véget érhet a kókler-korszak a családi házak építésénél

A statisztikák szerint ma Magyarországon tízszer annyi az építtető, mint a megbízható, szakképzett kivitelező. Sokan kellő szaktudás és tapasztalat nélkül vállalnak milliós munkákat, súlyos műszaki hibákat és évekig elhúzódó építkezéseket hagyva maguk után. A szakértő szerint a megoldás a technológia radikális megváltoztatásában, az üzemi előregyártásban rejlik.
2026. 01. 10. 04:00
Megosztás:

Az uniós tanács jóváhagyta a Mercosur kereskedelmi megállapodás aláírását

Az Európai Unió Tanácsa határozatot fogadott el, amelyben a tagországok mezőgazdaságért felelős miniszterei felhatalmazták az Európai Bizottságot az EU-Mercosur partnerségi megállapodás (EMPA), valamint a Mercosur-országokkal tervezett ideiglenes kereskedelmi megállapodás (ITA) aláírására - tájékoztatott az uniós tanács pénteken.
2026. 01. 10. 03:00
Megosztás: