Strony internetowe

Audyty licencji: przygotowanie teraz może ułatwić ból

Rodzaje licencji oprogramowań i czy można pobierać abandonware? KŚ wyjaśnia

Rodzaje licencji oprogramowań i czy można pobierać abandonware? KŚ wyjaśnia
Anonim

Eliot Arlo Colon, konsultant ds. licencji Oracle, wciąż pamięta ogromną globalną firmę wydawniczą, która była "tak cholernie pewna siebie", że przebije się przez nadchodzący audyt licencji na oprogramowanie bez szwanku.

Ale gdy firma faktycznie Odkurzyło to kontrakt E-Business Suite, było to brzydkie zaskoczenie.

W przeciwieństwie do długotrwałych wewnętrznych przekonań, niestandardowa umowa licencyjna wydawcy zezwala wyłącznie na wykorzystanie amerykańskiego pakietu ERP (planowania zasobów przedsiębiorstwa), nie na całym świecie, zgodnie z Colon, prezes Miro Consulting w Woodbridge, New Jersey. Firma była na haju za "dziesiątki milionów dolarów" w opłatach licencyjnych, chociaż kwestia została ostatecznie ustalona za mniej niż ta kwota, powiedział Colon.

Niewiele jest dowodów na to, że sprzedawcy przeprowadzają więcej audytów niż zwykle w ostatnich miesiące, mówią obserwatorzy i analitycy branży. Ale mimo wszystko, biorąc pod uwagę, że ostatnią rzeczą, jakiej obecnie poszukuje sklep z gotówką, jest spory, nieoczekiwany rachunek za niezgodność licencji, teraz może być dobry czas na przygotowanie się do niej, mając nadzieję na minimalizację szkód.

"Proaktywny jest lepszy niż reaktywny, jeśli chodzi o audyty oprogramowania "- powiedział Robert J. Scott, adwokat z Dallas, który specjalizuje się w audytach oprogramowania. Firmy powinny starać się być w "trybie gotowości do kontroli", dodał.

"Potrzebny jest systematyczny proces oceny tego, co masz na komputerach i co kupiłeś", jeśli to możliwe, co kwartał, powiedział Scott. Ponadto "musisz to zrobić z rygorem analitycznym wystarczającym do potwierdzenia wyników jako prawdziwych i dokładnych w kontekście prawnym. Jeśli nie możesz dojść do tego punktu, masz duży problem."

Oczywiście, czasami audyty mogą przynosić dobre rezultaty, co oznacza, że ​​firma jest zbyt licencjonowana, dając możliwość pozbycia się licencji na półki lub przeniesienia do bardziej użytecznych aplikacji.

Podczas gdy dostaje "stały strumień żądań "w celu uzyskania pomocy od klientów, którzy zostali uznani za nieuczciwych, nadmierne licencjonowanie jest obecnie" znacznie większym "problemem niż obecnie licencjonowanie, powiedział analityk Forrester Research, Duncan Jones.

Istnieje wiele sposobów na poznanie prawdy, niektóre droższe niż inne. Sprzedawcy tacy jak Acresso sprzedają aplikacje SAM (zarządzanie zasobami oprogramowania) w celu monitorowania zgodności, a stroje, takie jak Miro Consulting, mogą przeprowadzać "przyjazne" audyty i przeglądy zgodności.

Ale w wielu przypadkach klienci powinni zacząć od podstawowego sprzątania, podejmując kroki takie jak przechowywanie wszystkie umowy dotyczące oprogramowania w jednym miejscu, powiedział Ray Wang, partner w firmie analitycznej Altimeter Group. "Większość firm ma je w szafach z plikami, które obejmują wiele lokalizacji."

Innym ważnym krokiem wyprzedzającym, jaki mogą podjąć klienci, jest ograniczenie wirtualizacji do czasu, aż w pełni zrozumieją konsekwencje licencjonowania, według Jonesa.

"Wciąż widzę ciągły strumień przedsiębiorstw, które, jak sądziłem, znałyby lepiej, stwierdzając, że mają problemy z przestrzeganiem przepisów, ponieważ nie sprawdzały, co się dzieje, i nie przeczytały umowy, aby zobaczyć, jak poradzi sobie z [wirtualizacją] "- powiedział.

Dostawcy mają długie licencjonowane oprogramowanie oparte na danych sprzętowych, takich jak serwery lub procesory, a umowy licencyjne zwykle zakładają, że aplikacja zostanie na stałe przypisana do konkretnego zasobu fizycznego, napisał Jones w raporcie opublikowanym na początku tego roku.

Ale aplikacje działające wewnętrzne maszyny wirtualne "zwykle nie mogą być trwale powiązane z zasobami, które je wspierają", napisał. Podczas gdy umowy licencyjne często pozwalają klientom przenosić licencje na różne komputery, zazwyczaj nie zezwalają na "ciągłe, częste zmiany, które klient chce wykonać, aby w pełni korzystać z wirtualizacji."

Klienci powinni rozważyć takie zmiany, jak przejście na model licencjonowania "nazwany użytkownik" lub umowa o nieograniczonym użytkowaniu, zgodnie z raportem Jonesa.

Niezależnie od tego, jakie środki ostrożności podejmują klienci, są one w przygotowaniu na nieuniknione, zgodnie z Colon.

Miro Consulting mówi swoim klientom, "aby zakładali, że zostaną poddani audytowi w formalny lub nieformalny sposób w ciągu najbliższych trzech lat przez Oracle," powiedział. "To tylko fakt".

Oracle i inni dostawcy nie odpowiedzieli na prośby o komentarze na temat swoich praktyk audytorskich.

Ale wiele audytów pochodzi od grup wspieranych przez sprzedawców, takich jak Business Software Alliance (BSA), która oferuje demaskatorów do 1 miliona dolarów za ważne doniesienia o naruszeniach praw autorskich do oprogramowania.

Większość porad BSA - około 2500 każdego roku - pochodzi od obecnych lub byłych pracowników w firmach, w których dochodzi do rzekomego przestępstwa, zgodnie ze swoją witryną internetową, która utrzymuje bieżący rachunek osiedli opłacanych przez przestępców.

Tylko około połowy osób zgłaszających przypadki żąda nagrody, zgodnie z BSA. "Ludzie chcą robić to, co trzeba, gdy widzą, że to się dzieje, szczególnie na większą skalę, ludzie myślą, że to źle", powiedział Jodie Kelley, główny doradca i wiceprezydent ds. Zwalczania piractwa.

W większości przypadków BSA prosi firmy o przeprowadzenie samokontroli swoich zasobów oprogramowania i usiłuje osiągnąć porozumienie w przypadku wykrycia jakichkolwiek niezgodności. Podczas gdy BSA może złożyć pozew, jeżeli umowa nie może zostać zawarta, wolałaby nie podejmować tego kroku, powiedział Kelley. "Spory sądowe są kosztowne po obu stronach.

Jeżeli firma otrzyma list z prośbą o samokontrolę Według Scotta, dokument i jego treść powinny być ściśle przestrzegane, według Scotta.

"Nigdy nie wiadomo, kto współpracuje z BSA, lub kto wewnętrznie może mieć związek z niezadowolonym pracownikiem", powiedział.

Jeśli klienci zdecydują, że chcą rozwiązać sprawę na drodze pozasądowej, powinni otrzymać pisemne oświadczenie, że wszelkie dokumenty, które produkują, są przeznaczone wyłącznie do celów rozliczeniowych, co uniemożliwia sprzedawcy korzystanie z nich w procesie sądowym, powiedział Scott.

Nie ma zbyt wiele do zaoferowania, ponieważ dobrowolnie dostarczają więcej informacji, niż wymagają tego audytorzy, aby być pojednawczym, według Scotta.

"Klienci, którzy zajmują stanowisko", pokażemy im wszystko. bądź uczciwy, będą dla nas uczciwi? Po dostarczeniu materiałów … zgłaszają rodzaj doświadczenia Jekylla i Hyde'a [od sprzedawcy], "powiedział.

Najlepszą obroną przed oficjalnym audytem może być proaktywne przeprowadzenie przed otrzymaniem jakiegokolwiek listu.

Jeśli samokontrola staje się poważnym problemem, firmy mogą ostrzec swoich zwykłych sprzedawców o kontaktach ze sprzedawcą, którzy według Jonesa Forrester'a ustalili koszty według najbardziej rozsądnego kosztu.

Jedną rzeczą, która nigdy nie ma sensu, jest próba ukrycia się problemy braku zgodności.

Po pierwsze, takie działania są "moralnie złe", powiedział Jones. Po drugie, jeśli firma zostanie uwięziona w akcie takiego ukrycia, "inni dostawcy zstąpią na ciebie", dodał.