
К нам едет аудит!?
Как вендоры выбирают компании для проверок?
Существует несколько способов лицензионной сверки — процесса, который ложится в основу доверия вендора к компании-клиенту. Считается, что один из самых жестких методов — вендорский аудит. Так ли это и какие компании под аудит попадают? Давайте разберемся.
С лучшими намерениями
Аудит от компании-производителя ПО является формальным последствием того, что организация-клиент и вендор не достигли единого понимания о том, как лицензировать текущие ИТ-активы.
Сразу стоит отметить, что аудит — это крайняя мера, не очень любимая, но пока распространенная среди многих вендоров.
Один из лучших способов разобраться – провести проект по управлению программными активами (SAM). Microsoft даже предоставляет своим клиентам пройти такую сверку бесплатно. Это, безусловно, является ценным для заказчика и продвигает вендора и клиента к взаимопониманию. Главная цель таких проектов — вовсе не найти и наказать нарушителей лицензионного договора (как в случае формального аудита), а дать компаниям дополнительные возможности и ценности, в основе которых лежит порядок в нематериальных активах и лицензионная чистота.
Права и обязанности
Право на проведение аудита прописывается в контракте с вендором, поэтому он вполне может реализовать его, хотя далеко не всегда пользуется этой возможностью — по разным причинам, в том числе из-за трудоемкости самого процесса.
Аудит влечет за собой серьезные последствия, такие как немедленное покрытие найденного «пробела» в лицензировании по штрафному прейскуранту, то есть с наценкой, а в некоторых случаях клиент должен также оплатить стоимость работ по аудиту, выполняемых компанией-аудитором (как правило, исполнитель — один из представителей «Большой четверки»).
В случае аудита, инициированного компанией Microsoft, организация оплачивает его стоимость, если найдено несоответствие более, чем на 5% от общего количества единиц установленного ПО. Здесь важно именно количественное выражение, а не стоимостное.
Все тайное становится явным
Продажа лицензий — это основной бизнес для производителей программного обеспечения, поэтому вендоры пристально следят за соблюдением клиентами лицензионных прав.
Поговорим о том, как правообладатели находят, будем так говорить, «цели» для своего аудита. Какими источниками информации они пользуются? Кто попадает под подозрение и как?
Первая «сокровищница» — публичные отчеты компаний. Например, если появились данные о расширении того или иного бизнеса, росте числа сотрудников на 30%, и при этом контракт по софту — базовому или специализированному — не меняется, то… это как минимум странно. Такие несоответствия, конечно, проверяются.
Находится все
Еще одним полезным ресурсом являются официальные интернет-сайты. Конкретный пример: компания указала на своем сайте, что предоставляет своим клиентам высокопроизводительные серверы баз данных в определенном количестве. Однако известно, что лицензии на эти базы не закупались. Вот и он, сигнал для запроса у компании отчета о том, какова ситуация с инсталляциями баз данных.
Просторы интернета — бесконечный кладезь инсайдерской информации. Знаете ли вы, что аудит может быть организован и на основе данных с сайтов для поиска работы? Иногда все прямо-таки «очевидно до невероятия»: когда появляется информация о том, что требуется инженер-проектировщик со знанием Autodesk Revit, а компания данный программный продукт не закупала, встает закономерный вопрос: на каком софте сотрудник будет работать?
В жесткой связке
Третий способ, по которому отслеживается нелицензионное использование, — это связанные между собой продукты, когда одно ПО не работает без другого. Например, MS Project Server не работает без MS SharePoint Server, так что, если закуплено одно решение, а второе — нет, это более чем подозрительно.
Этот же принцип применяется к продуктам, состоящим из платформы и ряда основных и дополнительных модулей. Снова пример: организация закупила модуль дорогого программного продукта, но не приобрела платформу: ей удалось достать пиратские ключи к ней, а вот на нужный модуль — не вышло. Простейший запрос к базе данных о закупках вендора может совершенно точно вычислить наличие пиратской платформы.
Особые случаи
В ряде случаев информация о фактах использования нелицензионного ПО к вендору может поступить от недовольных/уволенных сотрудников. Факт такого «доноса» — прямое или косвенное подтверждение нарушения договора о лицензировании и основание для инициации проверки.
Случай, когда компания отказывается проводить SAM-проект, тоже может быть поводом для вендорского аудита. А вот если клиент готов открыто пройти проверку с обсуждением результатов с производителем ПО, то понятно, что процент пиратства в компании вряд ли значительный.
Основные рекомендации – уделять внимание управлению программными активами, собирать и анализировать информацию о нематериальных активах, а также выстраивать партнерские отношения с вендорами, основанные на достоверных данных.
Благодарим за помощь в подготовке материала Илью Панкратова,
зам. директора департамента бизнес-консалтинга Softline,
к.ф-м.н., DBA, PMP, CISA, MCTS
Подпишитесь на нашу рассылку последних новостей и событий
Подписаться