Az InPost - vezető európai futárszolgáltató és csomagautomata üzemeltető - minden smartGRC modult telepített SAP S/4HANA RISE (SAP Public Cloud) rendszerhez 1000+ felhasználó számára 2025 Q4-ben. Teljes SAP modul lefedettség: FI, CO, MM, SD, PP, PM, PS, HCM.
Az InPost SAP S/4HANA-t futtat RISE-ban (SAP Public Cloud) - Fiori-alapú, minden kulcsfontosságú modult lefed: FI, CO, MM, SD, PP, PM, PS és HCM. 1000+ felhasználó mellett a privilegizált hozzáférés és SoD konfliktusok kézi ellenőrzése már nem méretezhető. Az audit bizonyítékokat nehéz volt igény szerint előállítani.
A smartGRC-t választották a privilegizált hozzáférés automatizálására, a SoD kockázatok végrehajtható mátrixba kodifikálására és az auditorok folyamatos jelentéskészletének biztosítására - mindent a Microsoft Entra ID-vel mint identitásforrással integrálva.
Új folyamat a privilegizált hozzáférés kiadásához és visszavonásához ellenőrzött, auditálható módon - a smartAccess szállítja.
SoD kockázatok és kritikus hozzáférések tárháza, üzletileg elfogadva és smartSoD-ban implementálva - csökkenti a felesleges jogosultságokból származó csalás kockázatát.
Javított biztonsági helyzet az üzleti és IT folyamatokon SAP-ban, teljes követéssel a szerep hozzárendeléstől a végrehajtott tranzakcióig.
smartReport - kész audit jelentések könyvtára auditorok és folyamatgazdák számára: privilegizált hozzáférés, SoD-sértések, hozzáférési trendek.
Teljes kép arról, ki dolgozik SAP-ban és mit tehet - szerepek katalógusa, hozzáférés-használat, anomália jelek - a törzsi tudást auditálható bizonyíték váltja fel.
A smartGRC modulokat az InPost IT infrastruktúrájába (on-prem) telepítettük, teljes konfigurációval, amely szükséges egy működő éles környezethez. Biztonságos kapcsolatot hoztunk létre a smartGRC modulok és a SAP S/4HANA RISE (Public Cloud) között, amely lehetővé teszi a szerepek, felhasználók és végrehajtott tranzakciók adatainak áramlását - a SAP által kezelt SAP éles környezet befolyásolása nélkül.
A Segregation of Duties mátrixot betöltöttük a smartSoD-ba, amely a SoD kockázatok kezelésének és monitorozásának alapját képezi az InPost specifikus üzleti irányelvei szerint. A smartAccess-t úgy konfiguráltuk, hogy lehetővé tegye a monitorozott, ellenőrzött privilegizált hozzáférést a SAP-hoz - teljes audit trail-lel minden munkamenethez.
A smartSoD, smartReport és smartAccess-t az InPost operatív, megfelelőségi és jelentési követelményeihez igazítottuk. A folyamat- és műszaki dokumentációt - felhasználói kézikönyvek, folyamatleírások, konfigurációs jegyzetek és ellenőrzési eljárások - a platformmal együtt szállítottuk.
Képzéseket tartottunk az üzleti felhasználók és IT rendszergazdák számára - workshopok, anyagok és egy UAT jelentés, amely megerősíti, hogy a megoldás megfelel a követelményeknek és készen áll a napi használatra.
Firefighter / Emergency Access - ellenőrzött privilegizált hozzáférés teljes audit trail-lel
SoD kockázati mátrix + elemző motor - valós idejű észlelés + mitigáló kontrollok
Kész audit jelentések - hozzáférések, SoD sértések, hozzáférési trendek
Időszakos jogosultsági felülvizsgálatok (UAR) - workflow + vezetői attestáció
Access request management - jóváhagyási folyamat + provisioning
Az InPost üzleti modellje túlmutat a logisztikai iparág standard elszámolásain. A beszállítókkal és futárokkal való klasszikus kapcsolatokon túl a pénzügyi folyamatok kulcsfontosságú árama a telektulajdonosokkal való elszámolás, akiknek földjén Európában 61 000 csomagautomata áll - ez százezernyi bérleti szerződést és rendszeres kifizetést jelent egyéni személyeknek.
Ez a sajátosság azt jelentette, hogy egy standard, "polcról levehető" SoD mátrix nem lehetett kiindulópont. A feladatelválasztási kockázati mátrixot közösen, alapoktól építettük fel - a GRC szakértők szolgáltatták a módszertant és a tipikus SAP kockázatok katalógusát, míg az InPost csapat a bérleti folyamatok, partnerszerződések kezelése és helytulajdonosoknak történő kifizetések üzleti kontextusát. Az eredmény egy olyan mátrix, amely valóban megvédi az InPost-ot az egyedi operatív modelljükből származó kockázatoktól.
Megjegyzés: a bemutató az InPost / Mondial Relay csoport aktív jelenlétével rendelkező országokra összpontosít - az egyes országokban lévő eszközszámok dinamikus változásoknak vannak kitéve.
A smartSoD éles környezetben való elindítása lehetővé tette először a kockázatok teljes képének megtekintését. A következtetések nemcsak az üzletet lepték meg, hanem az IT csapatot is, amely történelmileg építette a SAP jogosultságokat.
A SoD kockázatok strukturálisak, nem esetlegesek - a szerepek felépítéséből származnak, nem egyedi hibás hozzárendelésekből. A meglévő szerepek módosítása nem szünteti meg a kockázatok forrásait - csak megörökíti a történelmi hibákat. A jelenlegi szerepmodell nem skálázódik az üzleti folyamatok fejlődésével.
A smartSoD eredményeinek elemzése konkrét ajánláshoz vezet: a meglévő szerepek módosítása helyett új modellt tervezünk alapoktól - területről területre, a least privilege elv szerint.
Új szerepmodell tervezése alapoktól területről területre - a jelenlegi, történelmileg terhelt struktúrák módosítása helyett.
A feladatelválasztást figyelembe vesszük a szerep tervezési szakaszában - nem csak az ellenőrzési szakaszban.
Konzisztens elnevezési konvenció és egységes szerepépítési szabályok a szervezet egészében.
A legkevésbé szükséges hozzáférés elve - a kockázatok csökkentésével együtt közvetlenül csökkenti a FUE licenc költséget az S/4HANA-ban.
Új szerepek bevezetése párhuzamosan a jelenlegiek kivezetésével - minimalizálva a folyamatosságra gyakorolt hatást. Minden pilothullám tanulságokat szolgáltat a következőhöz.
A projekt által teljesített ígéret · kattints a blokkokra vagy kártyákra a részletekért
Az első üzleti terület pilotja nem kísérlet - ez egy kidolgozott cselekvési protokoll három csapat definiált felelősségével: Center of Excellence (COE), GRC Solutions csapat és kulcs üzleti felhasználók.
| # | Feladat | Felelősök | Fázis |
|---|---|---|---|
| 1 | A felhasználók körének meghatározása a kiválasztott területen | Workshop: COE + Üzlet | M1 |
| 2 | Mintafelhasználók kijelölése (használatelemzés + Hullám #1) | Workshop: COE + Üzlet | M1 |
| 3 | Tényleges tranzakcióhasználati adatok elemzése | GRC csapat | M1-M2 |
| 4 | Használatelemzés egyeztetése + szerep katalógus javaslat | Kulcs üzleti felhasználók | M2 |
| 5 | Szerep katalógus felépítése és ellenőrzése | Építés: GRC · Ellenőrzés: COE | M3 |
| 6 | Üzleti szerepek felépítése és javítása | GRC csapat | M4 |
| 7 | Funkcionális tesztek + UAT | COE + kulcs felhasználók | M4 |
| 8 | Új szerepek bevezetése + előzőek kivezetése (Hullám #1, Hullám #2) | GRC csapat | M5 |
Center of Excellence - funkcionális SAP tanácsadók, ellenőrzik a folyamatok helyességét.
smartGRC tanácsadók - adatokat elemeznek, szerepeket építenek, vezetik a bevezetést.
Üzleti képviselők - egyeztetik a hatókört, elfogadják a szerep katalógust, vezetik az UAT-t.
M1-M5 = a pilot első-ötödik hónapja. A Hullám #1 megvalósítása a következő területeken figyelembe veszi a pilot lessons learned-jét és területenként 3-4 hónapra rövidül.
Kattints bármelyik rendszerre a részletek megtekintéséhez
Ma: SAP S/4HANA RISE-ban ↔ smartGRC on-prem ↔ Entra ID. 2026-ban: smartGRC SaaS réteg csatlakoztatása AI ügynökökkel valós idejű monitorozáshoz.
A smartGRC-hoz való hitelesítés Microsoft Entra ID-n keresztül történik - a felhasználók az InPost vállalati fiókjaikkal jelentkeznek be. Nincsenek lokális jelszavak, MFA az Entra ID oldalán, teljes megfelelés a szervezet biztonsági szabályzatával.
Az alkalmazott adatai (név, osztály, vezető, fiók aktivitás) automatikusan szinkronizálódnak az Entra ID-ből a smartGRC-be. Alkalmazott távozása a HR-ben = SAP hozzáférés automatikus deaktiválása a smartAccess-en keresztül - késedelem nélkül és emberi hiba nélkül.
Jelenleg a smartGRC modulok az InPost on-prem infrastruktúráján futnak. Egy migrációs projekt indult a smartgrc.eu Cloud - a mi SaaS platformunk, amelyet enterprise ügyfeleknek szánunk - felé:
Az InPost strukturált értékelést végzett a piacon elérhető GRC megoldásokról. Három alternatívát vizsgáltak: SAP GRC Access Control, Pathlock és smartGRC. A választás konkrét szakmai okokból a smartGRC-re esett.
Iparági szabvány a SAP szállítójától - Access Risk Analysis, Emergency Access Management, Business Role Management.
Amerikai enterprise szereplő - SoD monitoring, access certification, multi-ERP support.
Lengyel termék 15+ év SAP GRC szakértelemmel (GRC Advisory) - modulok + tanácsadói szolgáltatás + AI támogatás.
A smartGRC standardként gazdag SoD kockázati katalógust biztosít - olyanokat, amelyek a SAP GRC-ből hiányoznak. Ez volt a legnagyobb differenciáló tényező: nem csak egy eszköz, hanem kész üzleti tartalom a bevezetéshez.
A GRC Advisory tanácsadói workshopokat vezettek üzleti képviselőkkel - el tudták magyarázni, miben áll a konkrét kockázat, milyen veszélyt hordoz és bemutatták a potenciális jogosultsági visszaélés mintázatát. Ez lehetővé tette az üzlet számára, hogy valóban megértse a mátrix értékét.
A smartGRC támogatta a non-SAP rendszereket, natív integrációt a Microsoft Entra ID-vel, valamint a 2025-re bejelentett AI ügynökök elindításának tervét - jelenleg folyamatban lévő projekt munka része.
A megoldás gyorsabb time-to-value-t biztosított, mint a versenytársak. Ezenkívül az InPost hozzáférést kapott mély SAP jogosultsági kompetenciához, amelyek - mint később a projekt során kiderült - kulcsfontosságúak voltak a bevezetés sikeréhez.
Hasonlítsa össze a SAP GRC karbantartási költségeit (támogatás 2027-ben végződik) egy smartGRC migrációval 3 éves távlatban. Interaktív MD-, licenc- és bővítmény-csúszkák - élő számítások + PDF export. Kalkulátor megnyitása →
| SAP platform | SAP S/4HANA RISE-ban (SAP Public Cloud), Fiori-alapú |
| SAP modulok | FI, CO, MM, SD, PP, PM, PS, HCM |
| SAP felhasználók | 1000+ |
| smartGRC modulok | smartAccess, smartSoD, smartReport, smartReview, smartWorkflow |
| Identitás és SSO | Microsoft Entra ID (hitelesítés + alkalmazottak szinkronizálása) |
| smartGRC hosting (ma) | InPost IT infrastruktúra (on-prem) |
| smartGRC hosting (2026 ütemterv) | smartgrc.eu Cloud (SaaS) - migrációs projekt folyamatban |
| Bevezetés ütemterve | 2025. szeptember - december (4 hónap) |
Foglaljon 30 perces beszélgetést AI-építészünkkel, vagy nézze meg az interaktív demót.