Bez obawy przed kontrolą

Subskrybuj RSS A A A
4 sierpnia 2003
Wiesław Pawłowicz

Audyt oprogramowania to pierwszy krok do wdrożenia w firmie procedur związanych z zarządzaniem licencjami i zasobami IT.

Audyt oprogramowania to pierwszy krok do wdrożenia w firmie procedur związanych z zarządzaniem licencjami i zasobami IT.

Jak wynika z badań CBOS, 60% ankietowanych przedsiębiorców jest przekonane o celowości audytu oprogramowania. Jednocześnie nie deklarują oni konkretnych planów przeprowadzenia go w najbliższej przyszłości. Oznacza to, że deklaracje nie przekładają się w praktyce na konkretne działania. Może to wynikać z przekonania, iż inwentaryzacja oprogramowania jest czynnością wymagającą czasu i nakładu pracy, czyli powodującą zwiększenie kosztów firmy, lecz nie przynoszącą doraźnych korzyści.

Według zaleceń Business Software Alliance, organizacji skupiającej producentów oprogramowania, audyt powinien być wykonywany przynajmniej raz w roku. Dokonywana w ten sposób okresowa weryfikacja legalności użytkowanego oprogramowania pozwala na uporządkowanie zasobów informatycznych firmy i ułatwia wykazanie legalności jego pochodzenia. Tym samym uwalnia od zarzutu naruszenia praw autorskich producentów oprogramowania. Ponadto rzetelnie przeprowadzony audyt stanowi punkt wyjścia przy planowaniu przyszłych zakupów, a co za tym idzie, racjonalnego zarządzania budżetem na IT.

Papierkowa robota

Podstawowym elementem audytu jest inwentaryzacja rodzaju i liczby zainstalowanych aplikacji, a następnie porównanie tych danych z dokumentacją dotyczącą zakupów licencji. Przy weryfikacji legalności zainstalowanego w firmie oprogramowania sprawdzane są dowody zakupu licencji, faktury lub umowy przekazania, oryginalne nośniki, opakowania i podręczniki użytkownika.

Zestaw tego typu "atrybutów" legalności może się oczywiście różnić w zależności od aplikacji i formy lub sposobu jej nabycia. Kupując np. komputer z zainstalowanym systemem operacyjnym, warto zwrócić uwagę, czy system ten jest wymieniony na fakturze. Według Bartłomieja Wituckiego, rzecznika BSA, w Polsce dość częstym zjawiskiem jest sprzedaż zestawów komputerowych z nielegalną kopią systemu operacyjnego.

W sprzedaży detalicznej dostępne są wersje OEM oprogramowania (głównie różnych wersji Windows i Office), które są prawie o połowę tańsze od programów sprzedawanych w pudełkach. Są one przeznaczone dla producentów komputerów i powinny być sprzedawane z nowymi komputerami ewentualnie w przypadku systemów operacyjnych z określonymi w umowie dystrybucyjnej częściami komputerowymi. Jak wyjaśnia rzecznik BSA, nabywca powinien dokładnie zapoznać się z treścią umowy licencyjnej, która reguluje warunku używania oprogramowania.

W przypadku pakietów Office wersje OEM można legalnie kupić tylko razem z komputerem. Wskazane jest, aby dokumentację potwierdzającą legalne pochodzenie zakupionego oprogramowania przechowywać w wyznaczonym do tego miejscu. Przyspiesza to weryfikację, a czasami może zapobiec problemom związanym z zabezpieczeniem przez policję sprzętu do czasu wskazania dowodów legalności użytkowanego oprogramowania.

Audyt samodzielny czy zewnętrzny?

Audyt można przeprowadzić samodzielnie lub skorzystać z oferty firm oferujących takie usługi. W przypadku małych firm mających kilka, kilkanaście komputerów operację taką można wykonać, sprawdzając po kolei zainstalowane aplikacje i systemy. Jak mówi Artur Drobiecki z DCS, firmy zajmującej się m.in. audytem, usługa jest przeznaczona w zasadzie dla przedsiębiorstw mających co najmniej 10 stanowisk komputerowych. Koszt przeprowadzenia audytu - w zależności od liczby komputerów i zakresu dokumentacji poświadczającej legalne nabycie oprogramowania - zaczyna się od kilkudziesięciu złotych za jedną stację roboczą. Do samodzielnego audytu można wykorzystać specjalizowane oprogramowanie do inwentaryzacji automatycznej. Na stronie internetowej BSA poleca tego typu programy, przede wszystkim GASP dostępny wraz z podręcznikiem w jęz. polskim.

Właśnie GASP wiosną br. był wykorzystany przez BSA w kampanii informacyjno-edukacyjnej Chroń swój biznes, w ramach której organizacja ta rozprowadziła kilkadziesiąt tysięcy bezpłatnych kopii aplikacji wśród polskich firm (17 tys. przesłano pocztą, a 11 tys. trafiło do polskich przedsiębiorstw przez Internet). Kampanię poprzedziła seria bezpłatnych szkoleń dla ok. 400 firm komputerowych w całej Polsce.

Z tytułu odpowiedzialności cywilnej nielegalne korzystanie z oprogramowania wiąże się z obowiązkiem zapłaty na rzecz producenta odszkodowania w wysokości 3-krotnej wartości licencji. Dodatkowo sąd może orzec o zapłacie co najmniej 2-krotnej jej wartości na rzecz Funduszu Promocji Twórczości. Z punktu widzenia kodeksu karnego nielegalne kopiowanie programów komputerowych stanowi przestępstwo zagrożone karą pozbawienia wolności do lat pięciu.

Przydatne procedury
Oprócz okresowo przeprowadzanych audytów, należy pamiętać o wdrożeniu w firmie procedur zarządzania oprogramowaniem:
  • stworzeniu listy zainstalowanych i aktualnie wykorzystywanych programów
  • dokumentowaniu decyzji o zakupie oprogramowania
  • przechowywaniu zestawu dokumentów związanych z użytkowanym oprogramowaniem: faktury, licencje, oryginalne nośniki, podręczniki i ewentualnie opakowania
  • wyznaczeniu w firmie osoby odpowiedzialnej za oprogramowanie, zarządzanie licencjami i związaną z nimi dokumentację
  • zawarciu porozumień z pracownikami dotyczących odpowiedzialności i zobowiązania do nieinstalowania samodzielnie kopii programów, które nie zostały przez firmę zakupione

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88