Mga website

Mga Pag-audit sa Lisensya: Paghahanda Ngayon ay Maibsan ang Sakit

ANG PAG PADABA

ANG PAG PADABA
Anonim

Oracle licensing consultant Eliot Arlo Colon pa rin Naaalala ang napakalaking global publishing kumpanya na" kaya darn tiwala "ito ay simoy sa pamamagitan ng isang paparating na audit lisensya ng software na hindi nasaktan

Ngunit sa sandaling ang kumpanya talaga ang kontrata ng E-Business Suite na ito ay nakakuha ng isang pangit na sorpresa.

Taliwas sa panloob na paniniwala, ang custom na kasunduan sa paglilisensya ng publisher ay pinahintulutan lamang ang paggamit ng North American ng ERP (enterprise resource planning) na pakete, hindi sa buong mundo, ayon sa Colon, presidente ng Miro Consulting sa Woodbridge, New Jersey. Ang kumpanya ay nasa hook para sa "sampu-sampung milyong dolyar" sa mga bayarin sa paglilisensya, bagaman ang isyu ay sa huli ay mas mababa kaysa sa halaga na iyon, sinabi ng Colon. buwan, sinasabi ng mga observers at industry analysts. Ngunit kahit na ito, na ang huling bagay na nais ng IT shop na cash ay ang mga araw na ito ay isang mabigat, hindi inaasahang pagsingil para sa hindi pagsunod sa lisensya, ngayon ay maaaring maging isang magandang panahon upang maghanda para sa isa sa pag-asa na mabawasan ang pinsala.

"Proactive ay mas mahusay kaysa sa reaktibo pagdating sa mga pag-audit ng software, "sabi ni Robert J. Scott, isang abugado sa Dallas na dalubhasa sa mga pag-audit ng software. Ang mga kumpanya ay dapat magsikap na maging sa "isang mode na nakarehistro sa audit," dagdag niya.

"Kailangan mo ng sistematikong proseso para sa pagsusuri kung ano ang nasa iyong mga computer at kung ano ang iyong binili," na isinagawa sa isang quarterly basis kung maaari, sinabi ni Scott.. Gayundin, "kailangan mong gawin ito sa sapat na analytical kakayahang upang patunayan ang mga resulta bilang totoo at tumpak sa isang konteksto sa batas. Kung hindi ka makakakuha sa puntong iyon, mayroon kang malaking problema."

Siyempre, kung minsan ang mga pag-audit ay maaaring magkaroon ng magagandang resulta, na nagpapahiwatig na ang isang kumpanya ay labis na lisensiyado, na nagbibigay ng pagkakataon upang mapupuksa ang mga lisensya sa paglilipat o paglilipat sa mga mas kapaki-pakinabang na mga application.

Habang nakakakuha siya ng "isang tuluy-tuloy na stream ng mga kahilingan "Para sa tulong mula sa mga kliyente na natagpuan na hindi matupad, ang over-licensing ay isang" mas malaki "na problema kaysa sa ilalim ng paglilisensya sa mga araw na ito, sinabi ng analyst ng Forrester Research na si Duncan Jones.

Maraming mga paraan upang makuha ang katotohanan, ang ilan ay mas mahal kaysa sa iba. Ang mga vendor tulad ng Acresso ay nagbebenta ng mga aplikasyon ng SAM (software asset management) para sa pagsubaybay sa pagsunod, at ang mga outfits tulad ng Miro Consulting ay maaaring magsagawa ng "friendly" na mga pagsusuri at mga pagsusuri sa pagsunod.

Ngunit sa maraming mga kaso, ang mga kostumer ay dapat magsimula sa basic housekeeping lahat ng kontrata ng kanilang software sa isang lugar, sinabi Ray Wang, isang kasosyo sa analyst firm Altimeter Group. "Ang karamihan sa mga kumpanya ay may mga ito sa mga cabinet file na sumasaklaw sa maraming mga lokasyon."

Ang isa pang mahalaga na preemptive hakbang na mga customer ay maaaring tumagal ay upang limitahan ang kanilang paggamit ng virtualization hanggang sa ganap na maunawaan nila ang mga paglilisensya implikasyon, ayon sa Jones. isang matatag na stream ng mga negosyo, na akala ko ay mas mahusay na kilala, sa paghahanap na sila ay may mga problema sa pagsunod dahil hindi nila tingnan kung ano ang nangyayari at basahin ang kasunduan upang makita kung paano ito ay hawakan [virtualization], "sinabi niya.

Ang mga vendor ay may matagal na lisensyadong software batay sa mga sukatan ng hardware tulad ng mga server o processor, at ang mga kasunduan sa lisensya ay may posibilidad na ipalagay na ang application ay permanenteng itinalaga sa isang partikular na pisikal na asset, isinulat ni Jones sa isang ulat na inilabas noong nakaraang taon. sa loob ng mga virtual machine "kadalasan ay hindi maaaring permanenteng nauugnay sa mga mapagkukunang sumusuporta sa mga ito," ang isinulat niya. Bagaman ang mga kasunduan sa lisensya ay kadalasang hayaan ang mga customer na maglipat ng mga lisensya sa iba't ibang mga machine, karaniwang hindi nila pinapayagan ang "patuloy, madalas na reassignment na gustong gawin ng isang customer upang lubos na gamitin ang virtualization."

Dapat isaalang-alang ng mga customer ang mga gumagalaw tulad ng paglipat sa isang "pinangalanan na gumagamit" na modelo ng paglilisensya o isang walang limitasyong kasunduan sa paggamit, ayon sa ulat ng Jones.

Anuman ang pag-iingat ng mga customer, ang mga ito ay sa paghahanda para sa hindi maiiwasan, ayon sa Colon.

Miro Consulting nagsasabi sa mga kliyente nito "upang ipalagay na sila ay mai-awdit sa isang pormal o impormal na paraan sa susunod na isa hanggang tatlong taon sa pamamagitan ng Oracle," sinabi niya.

Ang Oracle at iba pang mga vendor ay hindi tumugon sa mga kahilingan para sa puna sa kanilang mga gawi sa pag-awdit.

Ngunit maraming mga pag-audit ang nagmumula sa mga grupo na nakabase sa vendor tulad ng Business Software Alliance (BSA), na nagbibigay ng whistleblowers hanggang sa US $ 1 milyon para sa mga wastong ulat ng mga paglabag sa copyright ng software.

Ang karamihan sa mga tip ng BSA - halos 2,500 bawat taon - ay nagmula sa mga kasalukuyang o dating empleyado sa mga kumpanya kung saan nangyayari ang diumano'y pagkakamali, ayon sa Web site nito, na nagpapanatili isang tally ng mga pamayanan na binabayaran ng mga nagkasala.

Tanging ang kalahati ng mga whistleblower ay humingi ng gantimpala, ayon sa BSA. "Ang mga tao ay nagnanais na gawin ang tamang bagay, kapag nakita nila ito nangyayari, lalo na sa isang mas malaking sukat, ang mga tao ay nag-iisip na ito ay mali," sabi ni Jodie Kelley, pangkalahatang payo at bise presidente ng anti-piracy.

Hinihiling ng mga kumpanya na magsagawa ng self-audit ng kanilang mga asset ng software, at sinisikap na maabot ang isang kasunduan kung may nahanap na hindi pagkakasunduan. Habang ang BSA ay maaaring mag-file ng suit kung ang isang deal ay hindi maabot, mas gusto nito na huwag gawin ang hakbang na iyon, sabi ni Kelley. "Ang litigasyon ay mahal sa magkabilang panig."

Kung ang isang kumpanya ay tumatanggap ng liham na humihiling ng isang self-audit mula sa BSA, ang dokumento at ang mga nilalaman nito ay dapat na maingat na gaganapin, ayon kay Scott.

"Hindi mo alam kung sino ang nakikipagtulungan sa BSA, o kung sino sa loob ang maaaring magkaroon ng kaugnayan sa hindi nasisiyahan na empleyado," sinabi niya. Kung ang mga mamimili ay magpasiya na gusto nilang lutasin ang bagay sa korte, dapat nilang makuha ito sa pamamagitan ng pagsulat na ang anumang mga dokumento na kanilang ginawa ay para lamang sa mga layunin ng pag-aayos, na pumipigil sa vendor na gamitin ang mga ito sa kurso ng isang kaso, sinabi ni Scott

Napakaliit na makuha mula sa maluwag na pagbibigay ng karagdagang impormasyon kaysa sa mga auditor ay hinihingi sa pagsisikap na maging mapagpayapa, ayon kay Scott.

"Mga kliyente na nagsasagawa ng posisyon, 'Ipapakita namin sa kanila ang lahat. maging patas, magiging makatarungan sa amin? ' Sa sandaling ibibigay nila ang mga materyales … iniulat nila ang isang uri ng karanasan ng Jekyll at Hyde [mula sa vendor], "sinabi niya.

Ang pinakamahusay na pagtatanggol laban sa isang opisyal na pag-audit ay maaaring magsagawa ng isang proactively bago dumating ang anumang sulat. ang isang self-audit ay lumiliko ng mga pangunahing problema, ang mga kumpanya ay maaaring mag-alerto sa kanilang karaniwang mga contact sa benta sa vendor, na maaaring magtakda ng mga bagay na tama sa pinaka makatwirang gastos, ayon kay Forrester's Jones.

Ang isang bagay na hindi makatuwiran ay isang pagtatangkang itago mga isyu sa hindi pagsunod.

Sa isang bagay, ang mga pagkilos na iyon ay "mali sa moral," sabi ni Jones. Pangalawa, kung ang isang kumpanya ay nahuli sa gawa ng naturang pagkatago, "ang iba pang mga vendor ay darating sa iyo," idinagdag niya.