Weboldalak

Licenszvizsgálatok: az előkészítés most megkönnyítheti a fájdalmat

Anonim

Az Oracle engedélyezési tanácsadója, Eliot Arlo Colon még mindig emlékezik az óriási globális kiadó cégre, amely" annyira bátorságos ", hogy egy jövőbeni szoftverengedély auditálás nélkül megsemmisülne.

De ha egyszer a cég tényleg az E-Business Suite szerződést eltávolították, csúnya meglepetés volt.

A hosszú ideje fennálló belső meggyőződéssel ellentétben a kiadó egyedi licencszerződése csak az észak-amerikai (ERP) (vállalati erőforrás-tervezési) csomag használatát engedélyezte, nem pedig világszerte. Colonhoz, a Miro Consulting elnökéhez a Woodbridge-ben, New Jersey-ben. A vállalat a "tízmillió dollárért" horgászta a licenszdíjakat, bár a kérdést végül kisebb mennyiségben rendezték, ám Colon azt mondta:

Kevés kemény bizonyíték van arra, hogy a gyártók a szokásosnál több ellenőrzést végeznek a közelmúltban hónapok, megfigyelők és az iparági elemzők szerint. De még így is, mivel az utolsó olyan dolog, amit egy készpénzbe helyezett informatikai boltban ezekben a napokban akarnak, egy halálos, váratlan számla az engedélyek megsértéséért, most már jó alkalom arra, hogy felkészüljön arra, aki a kár minimálisra csökkentését tervezi.

"Proaktív jobb, mint a reaktív, amikor a szoftver-ellenőrzésekről van szó "- mondta Robert J. Scott, egy Dallas-ügyész, aki szoftvervizsgálatokat végez. A vállalatoknak arra kell törekedniük, hogy "ellenőrzési készenlétben" legyenek képesek. "

" Szükséges egy szisztematikus folyamat a számítógépek és a vásárolt termékek értékeléséhez ", ha lehetséges, negyedévente végez el, mondta Scott.. Ezenkívül "annyit kell tenned, hogy analitikus szigorú legyen ahhoz, hogy az eredmények igaznak és pontosak legyenek a jogi környezetben." Ha nem tudsz elérni, akkor nagy problémád van. "

Természetesen néha az ellenőrzések jó eredménnyel járhatnak, és felkínálhatják azt a tényt, hogy egy vállalat túlzottan licenccel rendelkezik, lehetőséget adva arra, hogy megszabaduljon a polcoktól vagy átruházza az engedélyeket több hasznos alkalmazáshoz.

Miközben " "Az olyan ügyfelek számára nyújtott segítség, akiket nem találtunk meg, a túlzott licenszelés sokkal nagyobb probléma, mint az eddigi alulengedélyezés, mondta Forrester Research elemzője, Duncan Jones.

Sokféle módon juthatunk el az igazsághoz, drágábbak, mint mások. Az Acresso, mint például az Acresso értékesítési SAM (szoftvereszköz-gazdálkodási) alkalmazások a megfelelőség ellenőrzésére, és a Miro Consulting, mint a Miro Consulting, "barátságos" ellenőrzéseket és megfelelőségi vizsgálatokat végezhet.

De sok esetben az ügyfeleknek egyszerű karbantartást kell kezdeniük, mindegyik szoftver szerződést egyetlen helyen, mondta Ray Wang, az analitikus cég Altimeter Group partnerével. "A legtöbb vállalat rendelkezik olyan fájlkabinetekben, amelyek több helyet foglalnak el."

Egy másik fontos megelőző lépés, amelyet az ügyfelek vállalhatnak, hogy korlátozza a virtualizáció használatát mindaddig, amíg teljesen meg nem értik a licencelési következményeket Jones szerint.

"Még mindig látom egy olyan folyamatos áramlás a vállalkozások számára, akiket én úgy gondoltam, jobban tudnák, ha megtalálják a megfelelőségi problémákat, mert nem nézték meg, hogy mi folyik és olvassák el a megállapodást, hogy lássák, hogyan kezeli a virtualizációt.

A szállítók hosszú, licenccel rendelkező szoftverekkel rendelkeznek, mint például a kiszolgálók vagy processzorok, és a licencszerződések általában azt feltételezik, hogy az alkalmazást véglegesen egy adott fizikai eszközhöz rendeli hozzá, Jones az év elején kiadott jelentésben írt.

a virtuális gépek belsejében "rendszerint nem lehet tartósan társítani az őket támogató erőforrásokkal" - írta. Bár a licensz szerződések gyakran hagyják az ügyfelek átengedését különböző gépekre, általában nem teszik lehetővé a "folyamatos és gyakori átrendelést, amelyet az ügyfél a virtualizáció teljes kihasználása érdekében kíván teljesíteni."

Az ügyfeleknek figyelembe kell venniük a következő lépéseket: "megnevezett felhasználói" licencmodell vagy korlátlan használati megállapodás, a Jones jelentése szerint.

A Miro Consulting elmondja ügyfeleinek, hogy feltételezik, hogy az Oracle a következő egy-három évben formálisan vagy informálisan ellenőrizni fogja őket, függetlenül attól, hogy az ügyfelek milyen óvintézkedéseket tesznek.," ő mondta. "Ez csak egy tény."

Az Oracle és más gyártók nem válaszoltak az ellenőrzési gyakorlatukra vonatkozó megjegyzésekre.

De sok auditor származik olyan gyártók által támogatott csoportokból, mint például a Business Software Alliance (BSA) legfeljebb 1 millió dollár értékben a szoftveres szerzői jogsértésekre vonatkozó érvényes jelentésekhez képest.

A BSA tippjeinek többsége - mintegy 2500 évente - olyan vállalatokból származik, amelyek jelenlegi vagy korábbi alkalmazottai, ahol állítólagos jogsértés történt, webhelye szerint. az elkövetők által fizetett települések aránya.

A bejelentők kb. fele a BSA szerint jutalmat kér. "Az emberek a helyes dolgot szeretnék tenni, és amikor ezt látják, különösen nagyobb léptékben, az emberek azt gondolják, hogy ez rossz" - mondta Jodie Kelley, a kalózkodás elleni általános tanácsadó és alelnök.

A legtöbb esetben a BSA felkéri a vállalatokat, hogy készítsenek önellenõrzéseket szoftvereszközeikrõl, és megpróbálják elérni az elszámolást, ha bármilyen hiányosságot találtak. Bár a BSA kérheti az ügyletet, ha nem sikerül elérni egy ügyletet, a Kelley azt mondta: "A peres ügyek mindkét oldalon drágák."

Ha egy vállalat megkapja az önellenőrzést kérő levelet a BSA szerint a dokumentumot és annak tartalmát szorosan kell tartani, Scott szerint. "Soha nem tudhatod, hogy ki működik együtt a BSA-val, vagy aki belső kapcsolatban állhat az elégedetlen alkalmazottal."

Ha az ügyfelek úgy döntenek, hogy bíróság elé kívánják rendezni az ügyet, írásban értesíteniük kell róla, hogy az általa gyártott dokumentumok kizárólag rendezési célból szolgálnak, és ez megakadályozza, hogy az eladó a pert indítson. "

Kevés a szerencse, hogy több információt nyerjen, mint amennyire a könyvvizsgálók törekszenek arra, hogy békülékenyek legyenek, Scott szerint. "Az ügyfelek, akik a helyzetüket", mindent meg fogunk mutatni. igazságosak, igazságosak lesznek velünk? Miután elküldte az anyagokat … a Jekyll és a Hyde-féle tapasztalatot jelentik [az eladótól]. "

A hivatalos ellenõrzés ellen a legjobb védelem az lehet, az önellenőrzés súlyos problémákat vet fel, a vállalatok figyelmeztethetik a szokásos értékesítési kapcsolatot az eladónál, aki a Forrester Jones szerint szerint a lehető legmegfelelőbb áron tudja beállítani a dolgokat.

Egy dolog, ami soha nem értelmezhető, az a kísérlet, hogy elrejtse nem megfelelőségi kérdések.

Egyrészt az ilyen cselekvések "morálisan rosszak", mondta Jones. Másodszor, ha egy vállalat elkapja az ilyen eltitkolás cselekedetét, akkor "más szállítók fognak lemenni veled", tette hozzá.