← Minden esettanulmány
InPost
Futárszolgáltatások · Enterprise
Aláírt referencia · 2025. szeptember - december

Minden smartGRC modul
SAP S/4HANA RISE-on

Az InPost - vezető európai futárszolgáltató és csomagautomata üzemeltető - minden smartGRC modult telepített SAP S/4HANA RISE (SAP Public Cloud) rendszerhez 1000+ felhasználó számára 2025 Q4-ben. Teljes SAP modul lefedettség: FI, CO, MM, SD, PP, PM, PS, HCM.

1000+
SAP felhasználó
5
smartGRC modul
8
SAP modul lefedve
4 msc
2025. szeptember - december
A kihívás

A S/4HANA hozzáférés-vezérlés a felhőben automatizálást és audit nyomvonalat igényelt

Az InPost SAP S/4HANA-t futtat RISE-ban (SAP Public Cloud) - Fiori-alapú, minden kulcsfontosságú modult lefed: FI, CO, MM, SD, PP, PM, PS és HCM. 1000+ felhasználó mellett a privilegizált hozzáférés és SoD konfliktusok kézi ellenőrzése már nem méretezhető. Az audit bizonyítékokat nehéz volt igény szerint előállítani.

A smartGRC-t választották a privilegizált hozzáférés automatizálására, a SoD kockázatok végrehajtható mátrixba kodifikálására és az auditorok folyamatos jelentéskészletének biztosítására - mindent a Microsoft Entra ID-vel mint identitásforrással integrálva.

Projekt céljai

5 cél, egy platform

verified_user

1. Privilegizált hozzáférés automatizálása

Új folyamat a privilegizált hozzáférés kiadásához és visszavonásához ellenőrzött, auditálható módon - a smartAccess szállítja.

balance

2. SoD és kritikus hozzáférési mátrix

SoD kockázatok és kritikus hozzáférések tárháza, üzletileg elfogadva és smartSoD-ban implementálva - csökkenti a felesleges jogosultságokból származó csalás kockázatát.

security

3. Üzleti és IT folyamatok biztonsága

Javított biztonsági helyzet az üzleti és IT folyamatokon SAP-ban, teljes követéssel a szerep hozzárendeléstől a végrehajtott tranzakcióig.

fact_check

4. Audit és jelentéskészítés erőfeszítés nélkül

smartReport - kész audit jelentések könyvtára auditorok és folyamatgazdák számára: privilegizált hozzáférés, SoD-sértések, hozzáférési trendek.

visibility

5. Átláthatóság: ki mit tehet SAP-ban

Teljes kép arról, ki dolgozik SAP-ban és mit tehet - szerepek katalógusa, hozzáférés-használat, anomália jelek - a törzsi tudást auditálható bizonyíték váltja fel.

Hatókör és eredmények

smartGRC integrálva S/4HANA RISE és Microsoft Entra ID rendszerrel

A smartGRC modulokat az InPost IT infrastruktúrájába (on-prem) telepítettük, teljes konfigurációval, amely szükséges egy működő éles környezethez. Biztonságos kapcsolatot hoztunk létre a smartGRC modulok és a SAP S/4HANA RISE (Public Cloud) között, amely lehetővé teszi a szerepek, felhasználók és végrehajtott tranzakciók adatainak áramlását - a SAP által kezelt SAP éles környezet befolyásolása nélkül.

A Segregation of Duties mátrixot betöltöttük a smartSoD-ba, amely a SoD kockázatok kezelésének és monitorozásának alapját képezi az InPost specifikus üzleti irányelvei szerint. A smartAccess-t úgy konfiguráltuk, hogy lehetővé tegye a monitorozott, ellenőrzött privilegizált hozzáférést a SAP-hoz - teljes audit trail-lel minden munkamenethez.

A smartSoD, smartReport és smartAccess-t az InPost operatív, megfelelőségi és jelentési követelményeihez igazítottuk. A folyamat- és műszaki dokumentációt - felhasználói kézikönyvek, folyamatleírások, konfigurációs jegyzetek és ellenőrzési eljárások - a platformmal együtt szállítottuk.

Képzéseket tartottunk az üzleti felhasználók és IT rendszergazdák számára - workshopok, anyagok és egy UAT jelentés, amely megerősíti, hogy a megoldás megfelel a követelményeknek és készen áll a napi használatra.

Platform hatóköre

5 smartGRC modul telepítve az InPostnál

Üzleti specifika

Miért kellett a SoD mátrixot kifejezetten az InPostra tervezni

61 000
csomagautomata Európa-szerte
27 000+
eszköz csak Lengyelországban - a legnagyobb hálózat Európában
3
elszámolási folyamok: beszállítók, futárok, telektulajdonosok

Az InPost üzleti modellje túlmutat a logisztikai iparág standard elszámolásain. A beszállítókkal és futárokkal való klasszikus kapcsolatokon túl a pénzügyi folyamatok kulcsfontosságú árama a telektulajdonosokkal való elszámolás, akiknek földjén Európában 61 000 csomagautomata áll - ez százezernyi bérleti szerződést és rendszeres kifizetést jelent egyéni személyeknek.

Ez a sajátosság azt jelentette, hogy egy standard, "polcról levehető" SoD mátrix nem lehetett kiindulópont. A feladatelválasztási kockázati mátrixot közösen, alapoktól építettük fel - a GRC szakértők szolgáltatták a módszertant és a tipikus SAP kockázatok katalógusát, míg az InPost csapat a bérleti folyamatok, partnerszerződések kezelése és helytulajdonosoknak történő kifizetések üzleti kontextusát. Az eredmény egy olyan mátrix, amely valóban megvédi az InPost-ot az egyedi operatív modelljükből származó kockázatoktól.

Működési kiterjedés · dashboard

InPost csomagautomaták Európában

Európa összesen
61 000
csomagautomata
Legnagyobb hálózat Európában
Lengyelország
27 000+
Az összes európai csomagautomata 44%-a - az InPost lengyel úttörő és vezető az out-of-home delivery modellben.
Egyesült Királyság
UK
InPost UK - dinamikus terjeszkedés
Franciaország
FR
Mondial Relay hálózat - 2021-es felvásárlás
Olaszország
IT
Növekvő üzletbeli hálózat
Spanyolország
ES
Terjeszkedés logisztikai partnerekkel
Portugália
PT
Iberia coverage
BeNeLux
NL BE LU
Cross-border e-commerce hub
Németország
DE
Stratégiai DACH piac
Összesen
10+ ország
InPost / Mondial Relay európai kiterjedés

Megjegyzés: a bemutató az InPost / Mondial Relay csoport aktív jelenlétével rendelkező országokra összpontosít - az egyes országokban lévő eszközszámok dinamikus változásoknak vannak kitéve.

A kihívás mérete

Mit tárt fel az első SoD elemzés

A smartSoD éles környezetben való elindítása lehetővé tette először a kockázatok teljes képének megtekintését. A következtetések nemcsak az üzletet lepték meg, hanem az IT csapatot is, amely történelmileg építette a SAP jogosultságokat.

1100+
aktív felhasználó szerepel az elemzésben
többség
felhasználónak legalább egy SoD kockázata volt
Top 10
kockázati típus fedi le az összes sértés 60%-át - világos prioritások
128 szerep
széles jogosultságokkal - azonnali csökkentés jelöltjei

lightbulbKulcsfontosságú következtetés

A SoD kockázatok strukturálisak, nem esetlegesek - a szerepek felépítéséből származnak, nem egyedi hibás hozzárendelésekből. A meglévő szerepek módosítása nem szünteti meg a kockázatok forrásait - csak megörökíti a történelmi hibákat. A jelenlegi szerepmodell nem skálázódik az üzleti folyamatok fejlődésével.

Módszertani megközelítés

Szerepek újraépítése alapoktól ahelyett, hogy foltoznánk

A smartSoD eredményeinek elemzése konkrét ajánláshoz vezet: a meglévő szerepek módosítása helyett új modellt tervezünk alapoktól - területről területre, a least privilege elv szerint.

1. Építés a foltozás helyett

Új szerepmodell tervezése alapoktól területről területre - a jelenlegi, történelmileg terhelt struktúrák módosítása helyett.

2. SoD mint tervezési elem

A feladatelválasztást figyelembe vesszük a szerep tervezési szakaszában - nem csak az ellenőrzési szakaszban.

3. Szerepmodell szabványosítása

Konzisztens elnevezési konvenció és egységes szerepépítési szabályok a szervezet egészében.

4. Least privilege + FUE minimalizálás

A legkevésbé szükséges hozzáférés elve - a kockázatok csökkentésével együtt közvetlenül csökkenti a FUE licenc költséget az S/4HANA-ban.

5. Fokozatos migráció működési kockázat nélkül

Új szerepek bevezetése párhuzamosan a jelenlegiek kivezetésével - minimalizálva a folyamatosságra gyakorolt hatást. Minden pilothullám tanulságokat szolgáltat a következőhöz.

timelineÜtemterv

A projekt által teljesített ígéret · kattints a blokkokra vagy kártyákra a részletekért

2025 2026 2027 2025 Bevezetés + mátrix Q1-Q2 2026 Szerep katalógus + pilot JÚN-SZEPT 2026 SaaS + AI ügynökök AI Q3-Q4 2026 Hullám #1: építés 2027 Hullám #2 + smartReview
2025
Eszköz bevezetése + mátrix
smartGRC modulok telepítése, dedikált SoD mátrix előkészítése az InPost üzlet workshopjain
Q1-Q2 2026
Szerep katalógus + pilot
Új katalógus felépítése, pilot bevezetés az első üzleti területen
auto_awesome AI
2026. június-szeptember
smartGRC SaaS + AI ügynökök
A smartGRC SaaS verziójának csatlakoztatása AI ügynökökkel a SoD kockázatok folyamatos monitorozásához és FF (Firefighter) munkamenetek elemzéséhez
Q3-Q4 2026
Hullám #1: építés + UAT
Sprint építés, funkcionális tesztek, UAT, első terület éles bevezetése
2027
Hullám #2: további területek
A modell kiterjesztése a többi területre + időszakos felülvizsgálatok elindítása (smartReview)
Pilot módszertan

Hogyan néz ki a pilot a gyakorlatban - 8 lépés, 5 hónap

Az első üzleti terület pilotja nem kísérlet - ez egy kidolgozott cselekvési protokoll három csapat definiált felelősségével: Center of Excellence (COE), GRC Solutions csapat és kulcs üzleti felhasználók.

# Feladat Felelősök Fázis
1 A felhasználók körének meghatározása a kiválasztott területen Workshop: COE + Üzlet M1
2 Mintafelhasználók kijelölése (használatelemzés + Hullám #1) Workshop: COE + Üzlet M1
3 Tényleges tranzakcióhasználati adatok elemzése GRC csapat M1-M2
4 Használatelemzés egyeztetése + szerep katalógus javaslat Kulcs üzleti felhasználók M2
5 Szerep katalógus felépítése és ellenőrzése Építés: GRC · Ellenőrzés: COE M3
6 Üzleti szerepek felépítése és javítása GRC csapat M4
7 Funkcionális tesztek + UAT COE + kulcs felhasználók M4
8 Új szerepek bevezetése + előzőek kivezetése (Hullám #1, Hullám #2) GRC csapat M5
groupsCOE

Center of Excellence - funkcionális SAP tanácsadók, ellenőrzik a folyamatok helyességét.

engineeringGRC csapat

smartGRC tanácsadók - adatokat elemeznek, szerepeket építenek, vezetik a bevezetést.

badgeKulcs felhasználók

Üzleti képviselők - egyeztetik a hatókört, elfogadják a szerep katalógust, vezetik az UAT-t.

M1-M5 = a pilot első-ötödik hónapja. A Hullám #1 megvalósítása a következő területeken figyelembe veszi a pilot lessons learned-jét és területenként 3-4 hónapra rövidül.

Identitás-architektúra és 2026 ütemterv

Microsoft Entra ID mint az alkalmazottak igazságforrása

Rendszer architektúra · ma → 2026 ütemterv

Kattints bármelyik rendszerre a részletek megtekintéséhez

Ma (2025) SAP PUBLIC CLOUD SAP S/4HANA in RISE 1000+ users · Fiori FI · CO · MM · SD · PP · PM · PS · HCM ON-PREM · INPOST DC smartGRC 5 modul smartAccess · smartSoD smartReport · smartReview · smartWorkflow MICROSOFT CLOUD Entra ID Identity Provider SSO · MFA Employee sync (auto) SAP data SSO + sync Migráció 2026 Roadmap 2026 · SaaS + AI smartgrc.eu CLOUD (SaaS) smartGRC + AI ügynökök SoD Monitoring · Session Audit · Anomaly Detection · GRC Copilot AI

Ma: SAP S/4HANA RISE-ban ↔ smartGRC on-prem ↔ Entra ID. 2026-ban: smartGRC SaaS réteg csatlakoztatása AI ügynökökkel valós idejű monitorozáshoz.

passkey

SSO Entra ID-n keresztül (korábban Azure AD)

A smartGRC-hoz való hitelesítés Microsoft Entra ID-n keresztül történik - a felhasználók az InPost vállalati fiókjaikkal jelentkeznek be. Nincsenek lokális jelszavak, MFA az Entra ID oldalán, teljes megfelelés a szervezet biztonsági szabályzatával.

sync

Alkalmazottak szinkronizálása Entra ID-vel

Az alkalmazott adatai (név, osztály, vezető, fiók aktivitás) automatikusan szinkronizálódnak az Entra ID-ből a smartGRC-be. Alkalmazott távozása a HR-ben = SAP hozzáférés automatikus deaktiválása a smartAccess-en keresztül - késedelem nélkül és emberi hiba nélkül.

rocket_launch
2026 ütemterv · projekt folyamatban

Migráció smartGRC on-prem → smartgrc.eu Cloud

Jelenleg a smartGRC modulok az InPost on-prem infrastruktúráján futnak. Egy migrációs projekt indult a smartgrc.eu Cloud - a mi SaaS platformunk, amelyet enterprise ügyfeleknek szánunk - felé:

  • Cél: kevesebb karbantartandó infrastruktúra az InPost oldalán - működési költségek OPEX modellbe kerülnek
  • Frissítéseket és patcheket a GRC Solutions kezeli - az InPost új funkcionalitást kap bevezetési projektek nélkül
  • Ugyanaz az S/4HANA RISE és Entra ID integráció - csak a smartGRC hosting rétege változik
  • Nem invazív migráció a végfelhasználók számára - ugyanazok az URL-ek, ugyanaz a UI, ugyanaz az SSO
Kiválasztási folyamat

Miért smartGRC - három megfontolt megoldás

Az InPost strukturált értékelést végzett a piacon elérhető GRC megoldásokról. Három alternatívát vizsgáltak: SAP GRC Access Control, Pathlock és smartGRC. A választás konkrét szakmai okokból a smartGRC-re esett.

Vizsgált
business

SAP GRC Access Control

Iparági szabvány a SAP szállítójától - Access Risk Analysis, Emergency Access Management, Business Role Management.

Korlátozások az InPost számára
  • Szegényes SoD mátrix "dobozból"
  • Nincsenek SoD workshopok a standardban
  • Bezárt a SAP ökoszisztémába
  • Hosszabb time-to-value
Vizsgált
shield

Pathlock

Amerikai enterprise szereplő - SoD monitoring, access certification, multi-ERP support.

Korlátozások az InPost számára
  • Nincs helyi SoD szakértelem az üzlettel
  • Standard mátrix PL kontextus nélkül
  • Licencmodell nagy US enterprise-ra orientálva
  • Hosszabb bevezetési folyamat
check_circleKiválasztott
verified

smartGRC

Lengyel termék 15+ év SAP GRC szakértelemmel (GRC Advisory) - modulok + tanácsadói szolgáltatás + AI támogatás.

Kulcsfontosságú előnyök az InPost számára
  • Gazdag SoD mátrix konkrét kockázatokkal
  • GRC Advisory által vezetett SoD workshopok az üzlettel
  • Non-SAP + Entra ID + AI ügynökök támogatása
  • Rövidebb time-to-value
  • Jogosultsági kompetencia - kulcsfontosságú a projektben

insightsA smartGRC választásának kulcsfontosságú tényezői

1

Szakmai SoD mátrix kész kockázatokkal

A smartGRC standardként gazdag SoD kockázati katalógust biztosít - olyanokat, amelyek a SAP GRC-ből hiányoznak. Ez volt a legnagyobb differenciáló tényező: nem csak egy eszköz, hanem kész üzleti tartalom a bevezetéshez.

2

SoD workshopok az üzlettel

A GRC Advisory tanácsadói workshopokat vezettek üzleti képviselőkkel - el tudták magyarázni, miben áll a konkrét kockázat, milyen veszélyt hordoz és bemutatták a potenciális jogosultsági visszaélés mintázatát. Ez lehetővé tette az üzlet számára, hogy valóban megértse a mátrix értékét.

3

Bővíthetőség a SAP-on túl

A smartGRC támogatta a non-SAP rendszereket, natív integrációt a Microsoft Entra ID-vel, valamint a 2025-re bejelentett AI ügynökök elindításának tervét - jelenleg folyamatban lévő projekt munka része.

4

Rövidebb bevezetési idő + jogosultsági kompetencia

A megoldás gyorsabb time-to-value-t biztosított, mint a versenytársak. Ezenkívül az InPost hozzáférést kapott mély SAP jogosultsági kompetenciához, amelyek - mint később a projekt során kiderült - kulcsfontosságúak voltak a bevezetés sikeréhez.

calculate
Számolja ki saját esetét
3 éves TCO-kalkulátor: SAP GRC vs smartGRC

Hasonlítsa össze a SAP GRC karbantartási költségeit (támogatás 2027-ben végződik) egy smartGRC migrációval 3 éves távlatban. Interaktív MD-, licenc- és bővítmény-csúszkák - élő számítások + PDF export. Kalkulátor megnyitása →

Műszaki adatlap

Kulcsfontosságú tények

SAP platformSAP S/4HANA RISE-ban (SAP Public Cloud), Fiori-alapú
SAP modulokFI, CO, MM, SD, PP, PM, PS, HCM
SAP felhasználók1000+
smartGRC moduloksmartAccess, smartSoD, smartReport, smartReview, smartWorkflow
Identitás és SSOMicrosoft Entra ID (hitelesítés + alkalmazottak szinkronizálása)
smartGRC hosting (ma)InPost IT infrastruktúra (on-prem)
smartGRC hosting (2026 ütemterv)smartgrc.eu Cloud (SaaS) - migrációs projekt folyamatban
Bevezetés ütemterve2025. szeptember - december (4 hónap)

Hasonló telepítést szeretne saját SAP környezetéhez?

Foglaljon 30 perces beszélgetést AI-építészünkkel, vagy nézze meg az interaktív demót.