Lukardi

Blog Lukardi

Warto zauważyć, iż w przypadku reorganizacji uprawnień można też zastosować tzw. „projekt pełzający” czyli naprawiamy i uszczelniamy system krok po kroku. Jest to dobra opcja, gdy mamy mało zasobów ludzkich, czasu i pieniędzy na wielki projekt reorganizacyjny.
SAL zapewni bezpieczeństwo systemu tylko wtedy, jeśli będzie poprawnie skonfigurowany (SM19/RSAU_CONFIG) ORAZ doglądany (SM20/RSAU_READ_LOG), a także, gdy dostęp do niego będzie ściśle ograniczony i kontrolowany. Zarówno dział Basis jak i użytkownicy kluczowi ds. bezpieczeństwa (audytorzy) mają przy konfiguracji co nieco do powiedzenia.
Czym są noty SAP? Uogólniając można powiedzieć, że są małymi aktualizacjami oprogramowania – zawierają korekty kodu, zawierają przy tym opis problemu, itd. Drugą ich rolą jest wsparcie, które nie zawiera korekt/aktualizacji lecz dokumentuje konkretny problem, często w szerokim zakresie.
Jak się do niego przygotować z SAST i jakie przynosi korzyści dla organizacji? Każda myśl dotycząca zwiększenia bezpieczeństwa w organizacji, która przybiera formę planu lub chociażby dyskusji jest godna uwagi.
Moduł Super User Management w SAST oferuje funkcję, która umożliwia użytkownikom pracę bez uprawnień SAP_ALL lub innych krytycznych autoryzacji w systemie produkcyjnym.
Szacuje się, że do 2020 roku około 30% firm globalnie zacznie używać produkcyjnie S4/HANA (w 2018 zaledwie 2% wszystkich firm używało S4). Omówię dwa obszary, które powinny zostać zaadresowane, jeśli mamy na uwadze podniesienie (bądź utrzymanie wysokiego) poziomu bezpieczeństwa docelowego systemu – autoryzacje oraz
Na konferencji poświęconej SAP Security – wskazówki dla bezpieczeństwa dzieliłam się z Państwem wiedzą zdobytą podczas zarówno projektów reorganizacji SoD i uprawnień jak i codziennych zadań w ramach Managed Services. Dla tych z Państwa, którzy nie mogli uczestniczyć w konferencji przygotowałam krótkie podsumowanie.
SAP jest bezpieczny sam w sobie. Jednak to od działań Klienta zależy w jaki sposób zadbamy o kwestie bezpieczeństwa danych. W tym konkretnie kontekście nie sposób zignorować dobrodziejstw inwentarzy, jakimi są dedykowane narzędzia do SAP Security.
Kopie zapasowe (ang. Backup) są dokładną kopią najważniejszych danych naszej organizacji. Takie kopie zapasowe powinny być przechowywane poza systemem, którego dotyczą – tak aby potencjalna awaria lub atak nie pozbawiły nas dostępu do wszystkich naszych danych.
Być może już wiesz, że od wersji SAP 7.40 SP8 możesz używać zasad bezpieczeństwa (SECPOL) SAP do definiowania parametrów bezpieczeństwa specyficznych dla użytkownika, w przeciwieństwie do wartości profilu systemowego.
SAP HANA to koncepcja szybkiego dostępu do danych in-memory. Pozwala ona na analizę dużej, często niezagregowanej, ilości danych, w sposób o wiele szybszy niż w pozostałych bazach danych. Obsługa danych w SAP HANA różni się znacznie od tej, którą znamy z SAP NetWeaver. Posiada
Biznes nie lubi chaosu i nie znosi niepewności Role, uprawnienia i autoryzacje w SAP to temat rzeka, który poruszaliśmy już kilkukrotnie. Pisaliśmy o zagrożeniach, które wynikają z braku koncepcji uprawnień, źle prowadzonych procach ich nadawania oraz ryzykach z tym związanych dla organizacji. Dzisiaj, w
Niezależnie od wielkości firmy obieg dokumentów jest podstawą efektywnego i sprawnego zarządzania. Skuteczność podejmowania decyzji i codziennych działań zależy od tego, w jaki sposób dokumenty są przekazywane. Elektroniczny Obieg Dokumentów to narzędzie, które porządkuje i usprawnia proces zarządzania dokumentami w firmie.
Jedynym zadaniem IES jest wydobycie danych z dokumentów i przekazanie ich z powrotem do SAP, co w praktyce oznacza redukcję pracy związanej z wprowadzaniem danych i zautomatyzowanie procesu. W odróżnieniu od poprzednich systemów OCR dedykowanych VIM (mowa tu o ICC – Invoice Capture Center
Z uwagi na brak powszechności dobrych rozwiązań dla tego obszaru, procesy obiegu dokumentów ewoluują bardzo powoli. Co więcej, najczęściej wynikają z wewnętrznych prób udoskonalania procesu. Niemniej świadomość potrzeb w obszarze lepszej kontroli nad dokumentami zdecydowanie rośnie. Jest podyktowana nie tylko zmieniającymi się wymaganiami biznesowymi,
Rok 2022 i 2023 był rewolucyjny pod względem wymiany faktur w Polsce. Wszystko to za sprawą nowego rozporządzenia, które wprowadza do życia Krajowy System e-Faktur (KSeF). Czym jest KSeF? Jest to centralny, rządowy system, służący do pośredniczenia w elektronicznej wymianie faktur pomiędzy podmiotami gospodarczymi.
Systemy ECM (Enterprise Content Management), czyli systemy zarządzania zasobami informacyjnymi, stają się coraz bardziej powszechne w przedsiębiorstwach, a ich użytkowników przybywa proporcjonalnie do rosnącej ilości treści, jakimi przedsiębiorstwa operują. Masowa digitalizacja dokumentów, pozwoliła nie tylko przyspieszyć dotąd analogowe procesy, ale dała zupełnie nowe możliwości
W dzisiejszej erze cyfrowej gromadzenie ogromnych ilości danych stało się powszechne dla organizacji w różnych sektorach. Często pojawiającym się zagadnieniem jest, jak efektywnie zarządzać tymi danymi, aby zapewnić płynność operacji. To właśnie archiwizacja danych w systemie SAP, odgrywa kluczową rolę.
Gartner podaje, że od 2026 roku (zegar tyka) 90% oferowanych nowych instalacji przez SAP będzie w modelu Rise with SAP (w dalszej części „RWS”). Model Rise with SAP to usługa chmurowa, która o ile jest niczym innym jak „zwykłe S/4” (tylko że w chmurze),
Oprogramowanie SAP jest często wykorzystywaną technologią na całym świecie, korzystają z niej różne przedsiębiorstwa, gigantyczne korporacje, a nawet małe firmy. Klientami SAP są przedsiębiorstwa w ponad 180 krajach. Jest to oprogramowanie kosztowne, gdyż wymaga uiszczenia różnych, opłat między innymi za licencje użytkowników nazwanych SAP.
Odpowiadając na tak zadane pytanie odpowiedź jest prosta - nie. Ale niepełna, bo po prostu żaden system nie będzie nigdy bezpieczny. Natomiast nie jest tak, że nie możemy dążyć do bezpieczeństwa - wprost przeciwnie. Wszystko sprowadza się do zarządzania ryzykiem, jego akceptacją, ale przede
Oprogramowanie SAP jest często wykorzystywaną technologią na całym świecie, korzystają z niej różne przedsiębiorstwa i korporacje, małe lub większe firmy. Jednak zakupienie i wdrożenie oprogramowania SAP wiąże się z ogromnymi wydatkami na licencje tegoż oprogramowania. Blokowanie kont lub ich usuwanie nie zawsze pomaga zredukować
Poniższy wpis zawiera konspekt prac zrealizowanych dla jednego z Klientów SAST, którego głównym trzonem była optymalizacja autoryzacji i dostępu użytkowników realizowany był również remodeling koncepcji autoryzacji.
Warto przyjąć do wiadomości fakt, iż migracja do S/4 HANA daje klientom nie tylko nowy landscape i nowe funkcjonalności, ale również nowy cennik na usługi i produkty SAP.
Dziś chcielibyśmy zwrócić uwagę na bardzo ważne zagadnienie w obszarze bezpieczeństwa autoryzacji SAP. Oprócz jednorazowych projektów reorganizacji ról i SOD kwestie takie jak utrzymywanie wypracowanej na projekcie koncepcji uprawnień i porządku administracyjno-procesowego w rolach jest równie ważne. Jak zapobiegać „rozjazdom” naszych założeń po projektowych
Dziś firmy rozwijają się szybciej, niż kiedykolwiek, dzięki IT. Serwery, sieci, systemy operacyjne, bazy danych, itd. Choć to możliwe, trudno jest wyobrazić sobie przedsiębiorstwo bez wparcia urządzeń i oprogramowania. I jak dawniej zabezpieczano fizycznie dokumenty papierowe przed zniszczeniami, wścibskimi oczyma, tak i dziś wykonujemy
Zarządzanie przedsiębiorstwem obecnie staje się niemal niemożliwe bez stosowania zaawansowanych technologii informatycznych. Do najpopularniejszych narzędzi tego typu należy system ERP SAP. Znacznie ułatwia on prowadzenie firmy oraz podejmowanie decyzji przez kierownictwo, a co za tym idzie – daje managerom możliwość efektywnej pracy.
Dzięki starannej analizie i ekstrapolacji rozmiarów plików raportów, udało nam się utrzymać ilość raportowanych danych na rozsądnym poziomie. Proces ten obejmował szczegółową analizę typów rejestrowanych danych i wzorców ich wzrostu w czasie. Nasze podejście wymagało głębokiego zrozumienia nie tylko technicznych aspektów generowania raportów, ale
Aby dokładnie oszacować czas trwania migracji, przeprowadziliśmy intensywne i wielokrotne migracje próbek dokumentów. To praktyczne podejście pozwoliło nam zebrać rzeczywiste dane dotyczące prędkości transferu i potencjalnych wąskich gardeł, zapewniając solidne podstawy dla naszych szacunków. Proces ten był kluczowy dla zrozumienia realnych warunków, w jakich
W ostatnim projekcie przeprowadziliśmy kompleksową analizę wersji dokumentów w systemie źródłowym, badając ich ilość, objętość i liczbę wersji na dokument. Nasze dochodzenie ujawniło liczne dokumenty z setkami wersji, w tym przypadki z ponad 800 wersjami na dokument. Często każda przechowywana wersja miała rozmiar kilkuset
Od stycznia 2025 roku, polscy przedsiębiorcy będą musieli zmierzyć się z nowym obowiązkiem prawnym – wprowadzeniem Jednolitego Pliku Kontrolnego dla podatku dochodowego od osób prawnych, czyli JPK CIT. W artykule przyjrzymy się, czym jest JPK CIT, jakie będą jego konsekwencje dla przedsiębiorców, a także
W dzisiejszym dynamicznym środowisku biznesowym, jednym z kluczowych narzędzi, które zrewolucjonizowało sposób, w jaki przedsiębiorcy raportują swoje dane finansowe i księgowe, jest Jednolity Plik Kontrolny (JPK). Jego wprowadzenie stanowiło odpowiedź na potrzeby efektywniejszej kontroli podatkowej, a także walki z oszustwami podatkowymi, zwłaszcza w zakresie
Kopie zapasowe (ang. Backup) są dokładną kopią najważniejszych danych naszej organizacji. Takie kopie zapasowe powinny być przechowywane poza systemem, którego dotyczą – tak aby potencjalna awaria lub atak nie pozbawiły nas dostępu do wszystkich naszych danych.
Zarządzanie przedsiębiorstwem obecnie staje się niemal niemożliwe bez stosowania zaawansowanych technologii informatycznych. Do najpopularniejszych narzędzi tego typu należy system ERP SAP. Znacznie ułatwia on prowadzenie firmy oraz podejmowanie decyzji przez kierownictwo, a co za tym idzie – daje managerom możliwość efektywnej pracy.
Być może już wiesz, że od wersji SAP 7.40 SP8 możesz używać zasad bezpieczeństwa (SECPOL) SAP do definiowania parametrów bezpieczeństwa specyficznych dla użytkownika, w przeciwieństwie do wartości profilu systemowego.
SAP HANA to koncepcja szybkiego dostępu do danych in-memory. Pozwala ona na analizę dużej, często niezagregowanej, ilości danych, w sposób o wiele szybszy niż w pozostałych bazach danych. Obsługa danych w SAP HANA różni się znacznie od tej, którą znamy z SAP NetWeaver. Posiada
Biznes nie lubi chaosu i nie znosi niepewności Role, uprawnienia i autoryzacje w SAP to temat rzeka, który poruszaliśmy już kilkukrotnie. Pisaliśmy o zagrożeniach, które wynikają z braku koncepcji uprawnień, źle prowadzonych procach ich nadawania oraz ryzykach z tym związanych dla organizacji. Dzisiaj, w
W ostatnim projekcie przeprowadziliśmy kompleksową analizę wersji dokumentów w systemie źródłowym, badając ich ilość, objętość i liczbę wersji na dokument. Nasze dochodzenie ujawniło liczne dokumenty z setkami wersji, w tym przypadki z ponad 800 wersjami na dokument. Często każda przechowywana wersja miała rozmiar kilkuset
Na konferencji poświęconej SAP Security – wskazówki dla bezpieczeństwa dzieliłam się z Państwem wiedzą zdobytą podczas zarówno projektów reorganizacji SoD i uprawnień jak i codziennych zadań w ramach Managed Services. Dla tych z Państwa, którzy nie mogli uczestniczyć w konferencji przygotowałam krótkie podsumowanie.
SAP jest bezpieczny sam w sobie. Jednak to od działań Klienta zależy w jaki sposób zadbamy o kwestie bezpieczeństwa danych. W tym konkretnie kontekście nie sposób zignorować dobrodziejstw inwentarzy, jakimi są dedykowane narzędzia do SAP Security.
Kopie zapasowe (ang. Backup) są dokładną kopią najważniejszych danych naszej organizacji. Takie kopie zapasowe powinny być przechowywane poza systemem, którego dotyczą – tak aby potencjalna awaria lub atak nie pozbawiły nas dostępu do wszystkich naszych danych.
Być może już wiesz, że od wersji SAP 7.40 SP8 możesz używać zasad bezpieczeństwa (SECPOL) SAP do definiowania parametrów bezpieczeństwa specyficznych dla użytkownika, w przeciwieństwie do wartości profilu systemowego.
SAP HANA to koncepcja szybkiego dostępu do danych in-memory. Pozwala ona na analizę dużej, często niezagregowanej, ilości danych, w sposób o wiele szybszy niż w pozostałych bazach danych. Obsługa danych w SAP HANA różni się znacznie od tej, którą znamy z SAP NetWeaver. Posiada
Biznes nie lubi chaosu i nie znosi niepewności Role, uprawnienia i autoryzacje w SAP to temat rzeka, który poruszaliśmy już kilkukrotnie. Pisaliśmy o zagrożeniach, które wynikają z braku koncepcji uprawnień, źle prowadzonych procach ich nadawania oraz ryzykach z tym związanych dla organizacji. Dzisiaj, w
Niezależnie od wielkości firmy obieg dokumentów jest podstawą efektywnego i sprawnego zarządzania. Skuteczność podejmowania decyzji i codziennych działań zależy od tego, w jaki sposób dokumenty są przekazywane. Elektroniczny Obieg Dokumentów to narzędzie, które porządkuje i usprawnia proces zarządzania dokumentami w firmie.
Jedynym zadaniem IES jest wydobycie danych z dokumentów i przekazanie ich z powrotem do SAP, co w praktyce oznacza redukcję pracy związanej z wprowadzaniem danych i zautomatyzowanie procesu. W odróżnieniu od poprzednich systemów OCR dedykowanych VIM (mowa tu o ICC – Invoice Capture Center
Z uwagi na brak powszechności dobrych rozwiązań dla tego obszaru, procesy obiegu dokumentów ewoluują bardzo powoli. Co więcej, najczęściej wynikają z wewnętrznych prób udoskonalania procesu. Niemniej świadomość potrzeb w obszarze lepszej kontroli nad dokumentami zdecydowanie rośnie. Jest podyktowana nie tylko zmieniającymi się wymaganiami biznesowymi,
Rok 2022 i 2023 był rewolucyjny pod względem wymiany faktur w Polsce. Wszystko to za sprawą nowego rozporządzenia, które wprowadza do życia Krajowy System e-Faktur (KSeF). Czym jest KSeF? Jest to centralny, rządowy system, służący do pośredniczenia w elektronicznej wymianie faktur pomiędzy podmiotami gospodarczymi.
Systemy ECM (Enterprise Content Management), czyli systemy zarządzania zasobami informacyjnymi, stają się coraz bardziej powszechne w przedsiębiorstwach, a ich użytkowników przybywa proporcjonalnie do rosnącej ilości treści, jakimi przedsiębiorstwa operują. Masowa digitalizacja dokumentów, pozwoliła nie tylko przyspieszyć dotąd analogowe procesy, ale dała zupełnie nowe możliwości
W dzisiejszej erze cyfrowej gromadzenie ogromnych ilości danych stało się powszechne dla organizacji w różnych sektorach. Często pojawiającym się zagadnieniem jest, jak efektywnie zarządzać tymi danymi, aby zapewnić płynność operacji. To właśnie archiwizacja danych w systemie SAP, odgrywa kluczową rolę.
Gartner podaje, że od 2026 roku (zegar tyka) 90% oferowanych nowych instalacji przez SAP będzie w modelu Rise with SAP (w dalszej części „RWS”). Model Rise with SAP to usługa chmurowa, która o ile jest niczym innym jak „zwykłe S/4” (tylko że w chmurze),
Oprogramowanie SAP jest często wykorzystywaną technologią na całym świecie, korzystają z niej różne przedsiębiorstwa, gigantyczne korporacje, a nawet małe firmy. Klientami SAP są przedsiębiorstwa w ponad 180 krajach. Jest to oprogramowanie kosztowne, gdyż wymaga uiszczenia różnych, opłat między innymi za licencje użytkowników nazwanych SAP.
Odpowiadając na tak zadane pytanie odpowiedź jest prosta - nie. Ale niepełna, bo po prostu żaden system nie będzie nigdy bezpieczny. Natomiast nie jest tak, że nie możemy dążyć do bezpieczeństwa - wprost przeciwnie. Wszystko sprowadza się do zarządzania ryzykiem, jego akceptacją, ale przede
Oprogramowanie SAP jest często wykorzystywaną technologią na całym świecie, korzystają z niej różne przedsiębiorstwa i korporacje, małe lub większe firmy. Jednak zakupienie i wdrożenie oprogramowania SAP wiąże się z ogromnymi wydatkami na licencje tegoż oprogramowania. Blokowanie kont lub ich usuwanie nie zawsze pomaga zredukować
Poniższy wpis zawiera konspekt prac zrealizowanych dla jednego z Klientów SAST, którego głównym trzonem była optymalizacja autoryzacji i dostępu użytkowników realizowany był również remodeling koncepcji autoryzacji.
Warto przyjąć do wiadomości fakt, iż migracja do S/4 HANA daje klientom nie tylko nowy landscape i nowe funkcjonalności, ale również nowy cennik na usługi i produkty SAP.
Dziś chcielibyśmy zwrócić uwagę na bardzo ważne zagadnienie w obszarze bezpieczeństwa autoryzacji SAP. Oprócz jednorazowych projektów reorganizacji ról i SOD kwestie takie jak utrzymywanie wypracowanej na projekcie koncepcji uprawnień i porządku administracyjno-procesowego w rolach jest równie ważne. Jak zapobiegać „rozjazdom” naszych założeń po projektowych
Dziś firmy rozwijają się szybciej, niż kiedykolwiek, dzięki IT. Serwery, sieci, systemy operacyjne, bazy danych, itd. Choć to możliwe, trudno jest wyobrazić sobie przedsiębiorstwo bez wparcia urządzeń i oprogramowania. I jak dawniej zabezpieczano fizycznie dokumenty papierowe przed zniszczeniami, wścibskimi oczyma, tak i dziś wykonujemy
Zarządzanie przedsiębiorstwem obecnie staje się niemal niemożliwe bez stosowania zaawansowanych technologii informatycznych. Do najpopularniejszych narzędzi tego typu należy system ERP SAP. Znacznie ułatwia on prowadzenie firmy oraz podejmowanie decyzji przez kierownictwo, a co za tym idzie – daje managerom możliwość efektywnej pracy.
Dzięki starannej analizie i ekstrapolacji rozmiarów plików raportów, udało nam się utrzymać ilość raportowanych danych na rozsądnym poziomie. Proces ten obejmował szczegółową analizę typów rejestrowanych danych i wzorców ich wzrostu w czasie. Nasze podejście wymagało głębokiego zrozumienia nie tylko technicznych aspektów generowania raportów, ale
Aby dokładnie oszacować czas trwania migracji, przeprowadziliśmy intensywne i wielokrotne migracje próbek dokumentów. To praktyczne podejście pozwoliło nam zebrać rzeczywiste dane dotyczące prędkości transferu i potencjalnych wąskich gardeł, zapewniając solidne podstawy dla naszych szacunków. Proces ten był kluczowy dla zrozumienia realnych warunków, w jakich
W ostatnim projekcie przeprowadziliśmy kompleksową analizę wersji dokumentów w systemie źródłowym, badając ich ilość, objętość i liczbę wersji na dokument. Nasze dochodzenie ujawniło liczne dokumenty z setkami wersji, w tym przypadki z ponad 800 wersjami na dokument. Często każda przechowywana wersja miała rozmiar kilkuset
Od stycznia 2025 roku, polscy przedsiębiorcy będą musieli zmierzyć się z nowym obowiązkiem prawnym – wprowadzeniem Jednolitego Pliku Kontrolnego dla podatku dochodowego od osób prawnych, czyli JPK CIT. W artykule przyjrzymy się, czym jest JPK CIT, jakie będą jego konsekwencje dla przedsiębiorców, a także
W dzisiejszym dynamicznym środowisku biznesowym, jednym z kluczowych narzędzi, które zrewolucjonizowało sposób, w jaki przedsiębiorcy raportują swoje dane finansowe i księgowe, jest Jednolity Plik Kontrolny (JPK). Jego wprowadzenie stanowiło odpowiedź na potrzeby efektywniejszej kontroli podatkowej, a także walki z oszustwami podatkowymi, zwłaszcza w zakresie