Москва
Мероприятия
Блог
Войти
main-bg
Новости

Владимир Разуваев – о необходимости ведения программного аудита на российских предприятиях

«Секретарское дело» от 11 февраля

Использование нелицензионного программного обеспечения влечет за собой административную и уголовную ответственность (п. 1 ст. 7.12 Кодекса об административных правонарушениях (КоАП) РФ и ст. 146 УК РФ). Наличие или отсутствие нелегального ПО на предприятии выявляется посредством программного аудита. Владимир Разуваев, директор по правовому обеспечению Softline рассказал о том, что собой представляет программный аудит и как к нему подготовиться.

– Программное обеспечение у вас свое?

– Своего программного обеспечения у Softline крайне мало, есть разработки. В основном, это перепродажа ПО западных и российских компаний. В нашем поле более 4000 вендоров.

– Известно, что одним из ваших клиентов является банк «Траст». Расскажите о вашей услуге, в чем ее преимущество для компании?

– Эта услуга была оказана не только банку «Траст». Просто он на сегодняшний день является самым крупным клиентом, как с точки зрения заказчика, так и исполнителя данной услуги. У банка 60 филиалов в 140 городах – порядка 7000 компьютеров по всей России. Мы внедрили технологию по управлению программным обеспечением.

Любая компания, в особенности крупная, где есть более 500 – 700 компьютеров, обладает большим количеством лицензий на программное обеспечение и использует все его разнообразие. Естественно, здесь нужно наводить должный порядок, разбираться и понимать, насколько это программное обеспечение является легальным и лицензионным. Замечу, что одна из проблем по использованию ПО – его легальность. Нарушить авторские права можно даже неосознанно. Существуют виды корпоративного пиратства. Например, компания купила лицензии Microsoft Office на 1000 рабочих мест. Диск используется один, а устанавливается на 1001-ый, 1002-ой, 1003-ий компьютер и т. д.

– Является ли такая практика массовым явлением?

– Да. В очень редких компаниях внедрена система учета программного обеспечения. В банке «Траст» мы ввели средство, которое позволяет сканировать все находящиеся программные продукты на каждом компьютере. Это программа просканировала, показала какое ПО там стоит, мы собрали всю информацию и проанализировали. Далее запросили документы, которые подтверждают легальность использования всех этих продуктов. Провели юридический анализ документов, посмотрели, какие из них соответствуют законодательству, в каких есть проблемы, где банк не защищен с точки зрения авторских прав на использование программного обеспечения. Потом дали соответствующие рекомендации по доработке этих документов в плане заключения дополнительных соглашений с правообладателями. Банк все рекомендации выполнил и сейчас с юридической точки зрения, в плане документов, полностью закрыт.

– Что было выявлено в ходе такого аудита?

– Некоторое несоответствие между количеством лицензий и установленного программного обеспечения. В связи с тем, что не было нормального, правильного учета, выяснилось, что некоторое ПО было закуплено сверх той нормы, которая реально необходима. Возьмем любой продукт: было закуплено 500 лицензий Microsoft Office, а используется 400. Это все следствие отсутствия эффективного учета программного обеспечения и лицензий на него.

Далее мы подготовили для банка «Траст» регламенты, которые описывают жизненный цикл программного обеспечения, начиная с момента поступления заявки на HelpDesk. Есть некоторое заблуждение, что жизнь программного обеспечения начинается с того момента, как оно установлено на конкретный компьютер. На этот счет есть международный стандарт ISO19770-1, который говорит, что жизнь программного обеспечения начинается с того момента, как поступает заявка на HelpDesk. Она может быть короткая, потому что в удовлетворении заявки может быть отказано. Или эта жизнь окажется длинной, если заявка удовлетворяется, и пройдены все остальные процедуры касательно выбора поставщика, схемы лицензирования, закупки, заключения договора, установки, вплоть до деинсталляции программного обеспечения. Таким образом, все эти процессы по управлению программным обеспечением, весь жизненный цикл был прописан: регламенты, процедуры. Сейчас в банке «Траст» есть отдельный сотрудник, который занимается непосредственным учетом лицензий для всех филиалов. В результате проведенного аудита стал понятен процент экономической отдачи от проекта. А ведь это по большому счету инвестиционный проект, который в будущем сэкономит деньги самого заказчика.

– Кто еще кроме вас в России занимаемся программным аудитом?

Есть ряд организаций, которые заявляют, что они это делают. Но конкурентов у нас нет. При оказании данных услуг обязательным является юридический аудит. Этим никто из коллег не занимается. У нас это направление создано на базе юридического департамента внутри компании Softline. Я являюсь директором по правовому обеспечению. У меня в подчинении два департамента – юридический, который занимается внутренними юридическими процессами, и департамент управления лицензиями – это то бизнес-направление, которое оказывает услугу. Мы делаем ставку именно на юридическую составляющую, на минимизацию существующих рисков.

– Ваш совет руководителям компаний: каких нарушений следует бояться в первую очередь?

Совет сводится к тому, что чаще всего, в 95% случаев, проверяют и обращают внимание на самое дорогостоящее ПО. Если посмотреть на любой компьютер, то там есть операционная система, офисный пакет. Если это рекламное агентство, издательство, то используется графическое ПО, которое стоит больших денег по сравнению со стандартным.

– Насколько сейчас проверяющие органы технически «вооружены»?

У меня есть небольшая статистика по проверкам. Например, выявленные преступления по 146 статье (ст. 146 УК РФ – нарушение авторских прав). Количество проверок по федеральным округам: 46% в Центральном федеральном округе, в Приволжском – 20%, 10% в Южном, 9% в Северо-Западном, 5 – 8% приходится на остальные округа. Если по количеству, то в 2009 году было выявлено порядка 7000 преступлений.

– Какой процент компаний использует большую долю нелицензионного ПО?

Думаю, что тут нужно говорить о том самом неосознанном нарушении: порядка 90%.

– Какие ваши программы позволяют выявить нелегальное ПО?

У нас есть несколько программных средств, которые мы предлагаем для отслеживания установленных программ. Они инсталлируют агентов на каждый компьютер незаметно для пользователя. Агенты локально собирают всю необходимую информацию и отправляют ее в центральную базу. Можно указать стандарт, который используется, и обратить внимание, что программное обеспечение, которое было выявлено, не входит в этот стандарт.

– Какие предусмотрены штрафные санкции за нелегальное ПО?

По российскому законодательству, есть три вида ответственности. Это гражданско-правовая, административная и уголовная. Гражданско-правовая ответственность сводится к тому, что суд может наложить штраф, обязать нарушителя выплатить компенсацию до 5 миллионов рублей (как компенсация за моральный вред), плюс (как компенсация за нарушение) выплатить в двойном размере стоимость одного экземпляра программного обеспечения, которое нарушается. Если говорить об административной ответственности, то у нее максимальный штраф для юридического лица – 40 000 рублей. И конфискация контрафактных экземпляров и оборудования, на которых они воспроизводятся. То есть, изъятие и конфискация системных блоков. К уголовной ответственности может быть привлечено только физическое лицо. Максимальный размер наказания – 6 лет лишения свободы в случае, если размер нарушения превышает 500 000 рублей.

– Какие еще защитные действия Вы бы рекомендовали?

Аудит договорной базы. Необходимо собрать все документы. Именно их наличие и соответствие оригиналам проверяют контролирующие органы. Они запрашивают все документы, которые подтверждают легальность ПО. Непосредственно лицензионные договоры на ПО или договоры купли-продажи, если речь идет о покупке экземпляров программ. Бухгалтерские документы, которые подтверждают оплату и получение продукта. Все эти документы необходимо иметь под рукой. Заключительный совет – усилить превентивные меры по борьбе с нелегальным ПО. Я имею в виду меры внутри компании. Допустим, компания решила купить какой-то продукт не у крупного поставщика, который точно имеет отношение к вендору, а у более мелкого, который заключает договор, не соответствующий законодательству. Соответственно, ПО, которое используется на основании такого договора, может быть признано нелицензионным. Поэтому превентивные меры как раз в том и заключаются, чтобы пользоваться нормальными услугами и заключать те договоры, которые соответствуют законодательству.

Новости, истории и события
Смотреть все
ГК Softline и НГТУ НЭТИ объединяют усилия в подготовке ИТ-кадров
Новости

ГК Softline и НГТУ НЭТИ объединяют усилия в подготовке ИТ-кадров

25.06.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) обеспечил доступность 99,99% критичным сервисам ведущего банка
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) обеспечил доступность 99,99% критичным сервисам ведущего банка

25.06.2026

ENTERCHAIN fabricaONE.AI  (акционер – ГК Softline) помогла компании Greiner повысить компетенции в управлении цепочками поставок и развитии процессов планирования на российских производственных площадках
Новости

ENTERCHAIN fabricaONE.AI (акционер – ГК Softline) помогла компании Greiner повысить компетенции в управлении цепочками поставок и развитии процессов планирования на российских производственных площадках

24.06.2026

СберТех и fabricaOne.AI (акционер - ГК Softline) предложат рынку корпоративные решения для работы с данными
Новости

СберТех и fabricaOne.AI (акционер - ГК Softline) предложат рынку корпоративные решения для работы с данными

24.06.2026

Софтлайн Решения (ГК Softline) и компания «Перспективный мониторинг» открыли киберполигон Ampire в Краснодарском университете МВД России
Новости

Софтлайн Решения (ГК Softline) и компания «Перспективный мониторинг» открыли киберполигон Ampire в Краснодарском университете МВД России

23.06.2026

ГК Softline и ГК «Аквариус» объединяют усилия для обеспечения технологической независимости госсектора и предприятий
Новости

ГК Softline и ГК «Аквариус» объединяют усилия для обеспечения технологической независимости госсектора и предприятий

23.06.2026

ГК Softline представит архитектуру защищенного ИИ и АСУ ТП на РИБ-2026
Новости

ГК Softline представит архитектуру защищенного ИИ и АСУ ТП на РИБ-2026

23.06.2026

ПАО «Софтлайн» продолжит обратный выкуп акций Компании
Новости

ПАО «Софтлайн» продолжит обратный выкуп акций Компании

22.06.2026

Команда ПАО «Софтлайн» приняла участие в Smart-Lab Conf 2026
Новости

Команда ПАО «Софтлайн» приняла участие в Smart-Lab Conf 2026

22.06.2026

«Софтлайн Решения» (ГК Softline) оснастила московский колледж симуляторами БПЛА
Новости

«Софтлайн Решения» (ГК Softline) оснастила московский колледж симуляторами БПЛА

22.06.2026

SL Soft fabricaONE.AI (акционер — ГК Softline) развивает семантический поиск и интеллектуального помощника в платформе Citeck
Новости

SL Soft fabricaONE.AI (акционер — ГК Softline) развивает семантический поиск и интеллектуального помощника в платформе Citeck

22.06.2026

ГК Softline представила инновационные решения на Всероссийском форуме-выставке «ГОСЗАКАЗ»
Новости

ГК Softline представила инновационные решения на Всероссийском форуме-выставке «ГОСЗАКАЗ»

19.06.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и АО «Информатика» создадут комплексное решение для управления ИТ-инфраструктурой
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и АО «Информатика» создадут комплексное решение для управления ИТ-инфраструктурой

19.06.2026

ГК Softline и Deeray расширяют стратегическое партнерство в сфере ИИ-аналитики клиентских коммуникаций
Новости

ГК Softline и Deeray расширяют стратегическое партнерство в сфере ИИ-аналитики клиентских коммуникаций

19.06.2026

Группа «Борлас» (ГК Softline), включая BeringPro, заняла 1-е место в рэнкинге RAEX в сегменте управленческого ИТ-консалтинга
Новости

Группа «Борлас» (ГК Softline), включая BeringPro, заняла 1-е место в рэнкинге RAEX в сегменте управленческого ИТ-консалтинга

18.06.2026

ActiveCloud запускает комплексное сопровождение кластеров Kubernetes
Новости

ActiveCloud запускает комплексное сопровождение кластеров Kubernetes

18.06.2026

VPG LaserONE (кластер «СФ Тех» ГК Softline) представила отечественные лазерные решения для промышленности, медицины и телекома на выставке технологического лидерства в Совете Федерации
Новости

VPG LaserONE (кластер «СФ Тех» ГК Softline) представила отечественные лазерные решения для промышленности, медицины и телекома на выставке технологического лидерства в Совете Федерации

18.06.2026

ГК Softline представит в Иркутске цифровую лабораторию для подготовки будущих инженеров
Новости

ГК Softline представит в Иркутске цифровую лабораторию для подготовки будущих инженеров

17.06.2026

Почему промышленный ИИ остается локальным инструментом — и что с этим делать
Блог

Почему промышленный ИИ остается локальным инструментом — и что с этим делать

18.06.2026

Новые ИТ-льготы и запреты, ИИ в судах, дроны в медицине, контроль чипов и возвращение Roblox
Блог

Новые ИТ-льготы и запреты, ИИ в судах, дроны в медицине, контроль чипов и возвращение Roblox

11.06.2026

Облако на OpenStack: готовая замена VMware для бизнеса и госсектора
Блог

Облако на OpenStack: готовая замена VMware для бизнеса и госсектора

09.06.2026

ТОП-5 российских систем видеоконференцсвязи в 2026 году: сравнение особенностей и преимуществ
Блог

ТОП-5 российских систем видеоконференцсвязи в 2026 году: сравнение особенностей и преимуществ

04.06.2026

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений
Блог

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений

01.06.2026

Главные ИТ-новости недели 29.05.2026
Блог

Главные ИТ-новости недели 29.05.2026

29.05.2026

ИИ в образовании 2026: практика, инфраструктура, регулирование
Блог

ИИ в образовании 2026: практика, инфраструктура, регулирование

22.05.2026

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов
Блог

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов

19.05.2026

Как меняется инфраструктура образования: опыт российских школ
Блог

Как меняется инфраструктура образования: опыт российских школ

13.05.2026

Главные ИТ-новости недели 08.05.2026
Блог

Главные ИТ-новости недели 08.05.2026

08.05.2026

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов
Блог

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов

06.05.2026

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике
Блог

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике

29.04.2026

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения
Блог

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения

22.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026