Laman web

Audit Lesen: Menyediakan Sekarang Dapat Memudahkan Kesakitan

PIB-XVII PERDATIN 2020 - PLENARY LECTURE -2 : KESELAMATAN PASIEN & ETIKA | SUN, 1 NOV 2020

PIB-XVII PERDATIN 2020 - PLENARY LECTURE -2 : KESELAMATAN PASIEN & ETIKA | SUN, 1 NOV 2020
Anonim

Perunding pelesenan Oracle Eliot Arlo Colon masih ingat syarikat penerbitan global yang besar yang" sangat yakin "akan angin melalui audit lesen perisian yang akan datang tidak terjejas.

Bertentangan dengan kepercayaan dalaman yang lama, perjanjian pelesenan khusus penerbit hanya memberi kebenaran kepada Amerika Utara untuk menggunakan pakej ERP (enterprise resource planning), bukan di seluruh dunia, menurut kepada Colon, presiden Miro Consulting di Woodbridge, New Jersey. Syarikat itu berada di cangkuk untuk "puluhan juta dolar" dalam yuran pelesenan, walaupun isu itu akhirnya diselesaikan kurang daripada jumlah itu, kata Colon.

Terdapat sedikit bukti keras bahawa penjual sedang menjalankan lebih banyak audit daripada biasa pada kebelakangan ini bulan, kata penganalisis dan penganalisis industri. Tetapi walaupun begitu, memandangkan perkara terakhir yang dibeli oleh kedai IT yang mengingini hari ini adalah bil yang tidak boleh dijangka untuk ketidakpatuhan lesen, kini mungkin masa yang baik untuk mempersiapkan satu dengan harapan meminimumkan kerosakan.

"Proaktif adalah lebih baik daripada reaktif apabila ia berkaitan dengan audit perisian, "kata Robert J. Scott, seorang peguam Dallas yang pakar dalam audit perisian. Syarikat harus berusaha untuk berada dalam mod "mod siap sedia," katanya.

"Anda memerlukan proses yang sistematik untuk menilai apa yang ada pada komputer anda dan apa yang telah anda beli," dilakukan setiap suku tahun jika mungkin, kata Scott.. Juga, "anda perlu berbuat demikian dengan ketat analitik yang mencukupi untuk mengesahkan keputusan sebagai benar dan tepat dalam konteks undang-undang. Jika anda tidak dapat sampai ke tahap itu, anda mendapat masalah besar."

Sudah tentu, kadangkala pemeriksaan boleh menghasilkan keputusan yang baik, menyatukan fakta bahawa syarikat berlesen terlalu berlebihan, memberikan peluang untuk menyingkirkan lesen rak atau memindahkan lesen kepada aplikasi yang lebih berguna.

Walaupun dia mendapat "aliran permintaan yang mantap "untuk bantuan daripada pelanggan yang didapati tidak menuntut, pelesenan lebih banyak adalah masalah yang" lebih besar "daripada pelesenan bawah hari ini, kata penganalisis Forrester Research, Duncan Jones.

Terdapat banyak cara untuk mendapatkan kebenaran, beberapa lebih mahal daripada yang lain. Vendor seperti Acresso menjual aplikasi SAM (pengurusan aset perisian) untuk memantau pematuhan, dan pakaian seperti Miro Consulting boleh menjalankan pemeriksaan "mesra" dan tinjauan kepatuhan.

Tetapi dalam banyak kes, pelanggan harus bermula dengan pengemasan asas, mengambil langkah seperti menyimpan semua kontrak perisian mereka di satu tempat, kata Ray Wang, rakan kongsi dengan syarikat penganalisa Altimeter Group. "Kebanyakan syarikat mempunyai mereka dalam kabinet fail yang merangkumi pelbagai lokasi."

Pelanggan langkah awal penting yang boleh diambil adalah untuk mengehadkan penggunaan virtualisasi mereka sehingga mereka memahami sepenuhnya implikasi pelesenan, menurut Jones.

"Saya masih melihat aliran perusahaan yang mantap, yang saya fikir akan tahu dengan lebih baik, mendapati bahawa mereka mempunyai masalah pematuhan kerana mereka tidak memeriksa apa yang berlaku dan membaca perjanjian untuk melihat bagaimana ia akan menangani [virtualisasi], "katanya.

Vendor mempunyai perisian berlesen yang panjang berdasarkan metrik perkakasan seperti pelayan atau pemproses, dan perjanjian lesen cenderung untuk menganggap aplikasi itu akan diberikan secara tetap kepada aset fizikal tertentu, Jones menulis dalam laporan yang dikeluarkan awal tahun ini.

Tetapi aplikasi berjalan di dalam mesin maya "biasanya tidak boleh dikaitkan secara kekal dengan sumber yang menyokong mereka," tulisnya. Walaupun perjanjian lesen seringkali membiarkan pelanggan memindahkan lesen ke mesin yang berbeza, mereka biasanya tidak membenarkan "penjanaan berterusan yang sering dilakukan oleh pelanggan untuk melaksanakan penggunaan virtualisasi sepenuhnya."

Pelanggan harus mempertimbangkan bergerak seperti beralih ke model pelesenan "bernama pengguna" atau perjanjian penggunaan tanpa had, menurut laporan Jones.

Miro Consulting memberitahu kliennya "untuk menganggap mereka akan diaudit secara formal atau tidak formal dalam satu atau tiga tahun ke depan oleh Oracle, "katanya.

Oracle dan vendor lain tidak memberi respons kepada permintaan untuk memberi komen mengenai amalan pengauditan mereka.

Tetapi banyak audit berasal dari kumpulan vendor yang disokong seperti Perisian Perisian Perniagaan (BSA), yang menawarkan pemberi maklumat hingga US $ 1 juta untuk laporan sah pelanggaran hak cipta perisian.

Kebanyakan tip BSA - kira-kira 2,500 setiap tahun - berasal dari pekerja semasa atau bekas di syarikat yang dikatakan berlaku salah, menurut laman webnya, yang menyimpan satu penghuni penempatan yang dibayar oleh pesalah.

Hanya kira-kira separuh daripada pemberi maklumat yang meminta ganjaran, menurut BSA. "Orang ramai mahu melakukan perkara yang betul, apabila mereka melihat perkara ini berlaku, terutama pada skala yang lebih besar, orang menganggapnya salah," kata Jodie Kelley, penasihat umum dan naib presiden anti-lanun.

Dalam kebanyakan kes, BSA meminta syarikat menjalankan audit kendiri atas aset perisian mereka, dan cuba mencapai penyelesaian jika ada ketidakpatuhan yang ditemui. Walaupun BSA boleh memfailkan saman jika kesepakatan tidak dapat dicapai, ia lebih memilih untuk tidak mengambil langkah itu, kata Kelley. "Litigasi mahal di kedua belah pihak."

Jika syarikat menerima surat yang meminta audit sendiri dari BSA, dokumen itu dan isinya harus dipegang dengan jelas, menurut Scott.

"Anda tidak pernah tahu siapa yang bekerjasama dengan BSA, atau yang secara internal dapat memiliki hubungan dengan karyawan yang tidak puas," katanya. > Jika pelanggan memutuskan untuk menyelesaikan perkara itu di mahkamah, mereka harus membuat secara bertulis bahawa apa-apa dokumen yang mereka hasilkan hanya untuk tujuan penyelesaian, mencegah vendor menggunakannya dalam tuntutan undang-undang, kata Scott

Ada sedikit yang dapat diperoleh dari bersedia memberikan maklumat lebih banyak daripada juruaudit yang menuntut dalam usaha untuk menjadi pendamai, menurut Scott.

"Pelanggan yang mengambil posisi," Kami akan menunjukkan kepada mereka segalanya. bersikap adil, mereka akan adil kepada kita? ' Sebaik sahaja mereka menghantar bahan-bahan … mereka melaporkan pengalaman jenis Jekyll dan Hyde [dari penjual], "katanya.

Pertahanan terbaik terhadap audit rasmi mungkin dilakukan secara proaktif sebelum surat diterima.

Jika satu audit diri akan menjadi masalah utama, syarikat boleh memaklumkan kenalan jualan biasa mereka di vendor, yang boleh menetapkan harga dengan harga yang paling berpatutan, menurut Forrester Jones.

Satu perkara yang tidak masuk akal adalah percubaan untuk menyembunyikan isu-isu ketidakpatuhan.

Untuk satu perkara, tindakan sedemikian "salah secara moral," kata Jones. Kedua, sekiranya syarikat tertangkap dalam tindakan penyembunyian itu, "vendor lain akan turun ke atas kamu," katanya.