dezvolt~-}i afacerea |n siguran}~!download.softwareculicenta.ro/ghid-management-risc-2014-09.pdf ·...

20
DEZVOLT~-}I AFACEREA |N SIGURAN}~! FOLOSE{TE SOFTWARE CU LICEN}~!

Upload: others

Post on 21-Oct-2019

9 views

Category:

Documents


0 download

TRANSCRIPT

Dezvolt~-}i afacerea |n siguran}~!

Folose{te soFtware cu licen}~!

2

CuprinsDeclarație de intenție ............................................................................. 4 Programele informatice: avantajele utilizării de software cu

licență vs. riscurile software-ului nelicențiat sau contrafăcut ....... 5

Protejează-ți afacerea folosind software cu licență ........................ 8

Nu lăsa software-ul nelicențiat sau contrafăcut să îți afecteze

afacerea: măsuri de prevenire .......................................................... 12

Angajații: punctul forte al companiei sau calcâiul lui Ahile? ...... 16

Utilizarea serviciilor software de tip cloud ...................................... 18

www.softwareculicenta.ro

3

Stimate partener,

Știm cât e de important să îți poți dezvolta afacerea în siguranță și de aceea ne dorim să îți fim alături. Chiar dacă mai puțin vizibil, software-ul este o resursă valoroasă, iar gestionarea corectă a acestuia îți aduce doar beneficii. La fel cum un management defectuos și utilizarea de software contrafăcut sau fără licență generează importante riscuri pentru compania ta.

Nu intra în rândul companiilor care se confruntă cu astfel de probleme! Obiectivul nostru este să îți oferim consultanță și suport pentru a elimina consecinţele pe care le implică utilizarea de software contrafăcut și/sau nelicențiat, pentru a te asigura că organizația ta folosește în mod legal și sigur această resursă și, dacă este cazul, pentru a parcurge procesul de intrare în legalitate.

În paginile Ghidului de management al riscului găsești un punct de pornire, precum și numeroase informații și sfaturi practice. Poți înțelege mai bine care sunt riscurile utilizării de software nelicențiat, cât de extins este fenomenul criminalității informatice și cum te poate afecta, dar și modul în care îți poți proteja mai bine compania față de aceste riscuri, folosind doar software cu licență. Îți prezentăm, de asemenea, câteva idei practice pentru a implica toți angajații în efortul de îmbunătățire a securității informatice a companiei și, nu în ultimul rând, privim către viitor și îți prezentăm câteva informații despre serviciile software de tip cloud.

Mai mult, poți accesa și website-ul www.softwareculicenta.ro, unde găsești și alte informații și resurse utile necesare elaborării unei strategii eficiente destinate gestionării licențelor software și utilizării programelor pentru calculator în siguranță și în legalitate.

Ghid de manaGement al risCului

4

DeCLarație De iNteNțieBSA | The Software Alliance și Inspectoratul General al Poliţiei Române desfășoară la nivel național diferite activităţi de prevenire şi de combatere a utilizării de software fără licență. În aplicarea prevederilor Protocolului de colaborare dintre cele două părți, aflat deja în al patrulea an de la intrarea în vigoare, acționăm împreună pentru reducerea fenomenului utilizării de software fără licență și a riscurilor de cyber-security, precum și pentru informarea persoanelor interesate cu privire la consecinţele legale și de securitate ce decurg din utilizarea de software contrafăcut sau nelicențiat. BSa este reprezentantul principal al industriei globale de software în fața guvernelor și pe piața internațională. Membrii săi se numără printre cele mai inovatoare companii din lume, creând soluții software ce catalizează economia și îmbunătățesc viața modernă. Cu sediul in Washington, DC, și operațiuni în mai mult de 60 de țări din întreaga lume, BSa deschide drumul programelor de conformare ce promovează utilizarea software-ului legal și pledează pentru politici publice care încurajează inovația tehnologică și generează creștere în economia digitală. Un software este o operă de creație intelectuală, la fel ca o carte sau un film, și de aceea este protejat prin drepturi de autor. În practică, prin caracteristicile și funcționalitățile specifice, programele informatice aduc valoare companiilor care le folosesc, iar utilizarea lor duce la creșterea eficienței operaționale și contribuie direct și la îmbunătățirea comunicării și a colaborării, în interiorul și exteriorul unei organizații. este însă important de știut că software-ul oferă mai multe beneficii atunci când este licențiat corespunzător – deoarece de regulă este însoțit de servicii suplimentare prin care sunt asigurate actualizări, pregătire și suport pentru utilizatori, consultanță etc. Dimpotrivă, folosirea de programe informatice nelicențiate sau contrafăcute poate expune utilizatorul la vulnerabilități serioase de securitate, viruși, erori, blocări, defecțiuni și implicit la creșterea costurilor cu serviciile it necesare pentru remedierea problemelor. De aceea, te invităm să ni te alături în demersul de a lupta împotriva utilizării de software contrafăcut sau nelicențiat. Cum poți face acest lucru? Pornind de la propria organizație – pe care o conduci sau în cadrul căreia îți desfășori activitatea. te invităm să te informezi, să înțelegi mai bine și să parcurgi pașii recomandați pentru a te asigura că software-ul tău este gestionat corect și că te găsești în legalitate și în siguranță. Ca să știi ce îți lipsește și ce poți face, te invităm să vizitezi site-ul www.softwareculicenta.ro și să completezi chestionarul online de auto-evaluare. Poți, de asemenea, să completezi formularul de audit pe care îl găsești pe același site. Consultanții BSa îţi stau la dispoziție dacă ai nevoie de consiliere în evaluarea situației actuale, în remedierea eventualelor probleme și în crearea unei strategii eficiente de gestionare a licențelor software și de utilizare în siguranță a programelor pentru calculator. Îi poţi contacta la: telefon 021-529.71.95, e-mail: [email protected]. Nu în ultimul rând, rămânem aproape de tine în cadrul unei serii de evenimente organizate în București și alte orașe importante din țară (detalii pe www.softwareculicenta.ro).

5

PrOGraMeLe iNFOrMatiCe: aVaNtaJeLe UtiLiZĂrii De SOFtWare CU LiCeNțĂ VS. riSCUriLe SOFtWare-ULUi NeLiCeNțiat SaU CONtraFĂCUt

Software-ul este rezultatul unui proces creativ și, ca atare, este protejat de legislația privind dreptul de autor. O licență software reprezintă permisiunea

producătorului (a titularului de drepturi) de a instala și de a folosi software-ul conform termenilor și condițiilor din licență. Utilizarea software-ului fără o licență valabilă sau nerespectarea termenilor și condițiilor din licență sau din legislația aplicabilă poate reprezenta infracțiune.

riscul este real

peste 75%

dintre organizații s-au confruntat în ultimii doi ani cu incidente de securitate

informatică.

Printre temerile privind riscurile de

securitate asociate cu utilizarea de software

nelicențiat,

64% dintre utilizatori au invocat accesul neautorizat de către

hackeri și 59% pierderea de date.(Sursa: the economist

intelligence Unit report: ”Cyber incident response: are Business Leaders ready?”, martie 2014)

(Sursa: ”the Compliance Gap. BSa Global Software Survey”, iunie 2014)

(Sursa: Microsoft Cybercrime Center, date din 23.06.2014)

“Imagine a României, pe o perioadă de 90 de zile; adrese IP indicând infectarea cu anumite tipuri de software malițios”

În cifre:

6

Atunci când cumpărați un software, achiziționați de fapt licenţa, adică dreptul de a-l utiliza în anumiți termeni și condiții, și nu programul informatic în

sine. Licența conține termenii și condițiile privind folosirea legală a software-ului, de la întinderea drepturilor de licențiere până la enumerarea restricțiilor vizavi de scop, utilizare sau transmitere. În general, o licență conferă dreptul neexclusiv de a folosi software-ul și, în lipsă de stipulație expresă contrară, interzice copierea, multiplicarea sau distribuirea sa subsecventă.

Licența poate fi pentru: un singur utilizator/calculator; multi-utilizator/multi-calculatoare, în funcție de

termenii de licențiere. Nu trebuie depășit numărul de instalări permise, pentru că această situație reprezintă o încălcare a termenilor licenței și a legislației în vigoare. Dovada licențierii se face, cumulativ, cu: licența de utilizare, documentul de achiziție și dovada livrării. În funcție de tipul de licențiere, pot fi cerute și alte documente. Păstrați aceste documente cel puțin în copie la sediu și la punctele de lucru unde se folosesc programele, pentru a le putea prezenta în cazul unei verificări efectuate de autoritățile competente.

Ce eSte LiCeNța SOFtWare Și Ce rePreZiNtĂ ÎNCĂLCarea DrePtUriLOr De aUtOr aSUPra SOFtWare-ULUi

ATENŢIE!Încălcarea legii pe fondul

necunoașterii nu îi exonerează pe cei descoperiți într-o

asemenea situație!

7

Utilizarea neautorizată de software reprezintă o formă de încălcare a drepturilor de autor asupra programelor pentru calculator. Conform Legii nr. 8 din 1996, privind dreptul de autor și drepturile conexe, modificată, următoarele activități implicând un software fără licență reprezintă infracțiune:

instalarea totală sau parțială pe un sistem de calcul; Stocarea completă sau parțială (inclusiv sub formă de kit); Folosirea efectivă, indiferent de perioada de timp sau de scop; afișare pe un alt dispozitiv (de exemplu, thin client); transmitere în rețeaua internă.

Tot în categoria încălcării drepturilor de autor asupra software-lui se înscriu:

Depășirea numărului de instalări permise de licență sau utilizarea în alt mod decât este prevăzut de aceasta;

Descărcarea unui software dintr-o sursă neautorizată; Încărcarea pe un website, platformă de file-sharing

etc., fără autorizarea expresă a titularului de drepturi; Copierea și distribuirea, chiar și gratuită, a uneia

sau mai multor copii ale unui software, dacă nu este în mod expres autorizată de către producător;

Închirierea sau împrumutarea unor licențe, fără acordul expres al producătorului sau fără o licență

specială de închiriere sau furnizare de servicii; În cazul programelor pentru calculator, legea nu admite

copia privată (cum se admite, de pildă, la cărți, muzică etc.) – adică nu este permisă realizarea de copii fără licență nici măcar

pentru uz personal sau cercul normal al unei familii.

ATENŢIE!Nu contează dacă soft-ul este

folosit sa nu. Dacă este instalat/stocat – deci reprodus pe

hard-disk – trebuie să deții licență și să poți face

dovada ei.

39 mld dolari: costuri directe generate de administrarea software-ului contrafăcut și pierderea datelor dacă 1 din 1.000 de programe

contrafăcute generează scurgeri de date, estimate pentru 2014 pentru

Europa Centrală și de Est.

19 mld dolari: costul estimat pe care îl vor suporta companiile din Europa Centrală și de Est din cauza utilizării de software

piratat infectat, pentru identificarea, remedierea și

recuperarea datelor

Pentru mai multe informații, puteți consulta Studiul iDC ”Legătura dintre software-ul piratat și breșele de securitate informatică” (martie 2014), pe care îl puteți găsi la www.softwareculicenta.ro.

8

Criminalitatea informatică este un fenomen acut al zilelor noastre, care afectează nediscriminatoriu persoanele fizice, companiile și guvernele:

Criminalitatea informatică costă companiile peste 450 de miliarde de dolari anual*

În fiecare secundă, 12 persoane sunt victime ale criminalității informatice**

1 din 5 companii mici și mijlocii este vizată de infractorii cibernetici***

50% dintre adulții activi online au fost victime în ultimul an***

(Surse: *2014 Mcafee / Center for Strategic & international Studies; **2013 Norton report; ***National Cyber Security alliance, USa)

Companiile au un avantaj important în lupta contra criminalității informatice prin faptul că au specialiști it care le pot menține sistemele în siguranță și, totodată, pentru că au bugete dedicate securității informatice. În același timp, însă, datorită informațiilor prețioase pe care le dețin, sunt ținte mai atractive în fața atacurilor informatice, iar folosirea de software contrafăcut sau fără licență poate deschide ușile infractorilor cibernetici.

Cum vă poate fi afectată afacerea de utilizarea unui software nelicențiat?Utilizarea de software contrafăcut sau nelicențiat crește gradul de risc de infectare cu malware și lasă loc pentru furtul de informații. Un malware poate, de exemplu, captura date personale de autentificare cu ocazia accesării serviciilor de tip online banking (ceea ce poate duce la situații de furt al banilor din contul bancar) sau a altor servicii online sau poate înregistra fiecare acțiune desfășurată pe un calculator, astfel că orice fel de date confidențiale pot fi subtilizate cu ușurință, pentru a fi folosite în interesul celor ce le accesează neautorizat sau vândute mai departe.În plus, optând pentru soluții neadecvate de licențiere se pot crea sau perpetua situații de încălcare a legii, prin utilizarea de software parțial nelicențiat (cazuri în care se dețin mai puține licențe decât numărul de programe instalate) sau prin licențierea incorectă (cazuri în care versiunea, ediţia și/sau destinația licenţei achiziţionate nu corespund cu programul software instalat sau modul în care este utilizat software-ul este necorespunzător licenței).

PrOteJeaZĂ-ți aFaCerea FOLOSiND SOFtWare CU LiCeNțĂ

9

Riscuri de securitateProgramele pentru calculator provenite din surse neautorizate sunt adesea însoțite de la început de malware (viruși, troieni, programe spion etc.) sau permit descărcarea de malware după instalare, din cauza faptului că programele contrafăcute sau neautorizate, de cele mai multe ori, au dezactivate elementele de securitate. Ca atare, la instalarea unui astfel de program, utilizatorul permite, fără a fi măcar conștient, accesul malware-ului în calculator, ceea ce afectează buna funcționare a acestuia și a rețelei din care face parte sau, mai grav, poate genera riscuri de securitate și confidențialitate a datelor personale, de afaceri și financiare ale utilizatorului.

33% dintre instalări - probabilitatea indivizilor sau companiilor de

a se confrunta cu malware atunci când instalează

software piratat sau cumpără un PC cu software piratat

61% dintre computerele

cumpărate cu software piratat preinstalat erau

infectate cu malware (în 11 țări)

491 mld. dolari – suma care va fi

cheltuită în 2014 de companii din cauza daunelor produse

de malware-ul asociat cu software-ul piratat

(Sursa: Studiul iDC ”Legătura dintre software-ul piratat și breșele de securitate informatică”, martie 2014)

Legătura dintre piraterie și malware...Corelația dintre rata de utilizare de software nelicențiat* și rata la care este întâlnit malware pe PC-uri**

Stat/regiuneRata de întâlnire a

malware-ului (Trim. 3 2013) (%)

Rata de întâlnire a malware-ului

(Trim. 4 2013) (%)

Rata utilizării software-ului

nelicențiat (%)La nivel mondial 20,21 21,58 43China 25,37 20,33 74Rusia 30,11 25,81 62Finlanda 7,69 8,71 24Germania 13,86 15,13 24România 27,50 30,79 62Bulgaria 25,03 34,01 63

* “the Compliance Gap. BSa Global Software Survey” (iunie 2014) ** Microsoft Security intelligence report (2013)

...iar un malware „ascuns” în soft-ul piratat poate să: captureze parolele și datele personale de autentificare; imite pagina de acces la site-ul de online banking pe care îl foloseşti; redirecționeze căutările pe internet către site-uri periculoase; captureze informațiile de contact și de conectare și să trimită mesaje de pe

calculatorul sau în numele tău;

10

Botnet = rețea de computere infectate controlate de la distanță de un computer care le comandă; e creat în mod tipic cu ajutorul echipamentelor infectate – de regulă, prin trimiterea de emailuri frauduloase prin care se cere destinatarului să deschidă un attachment sau să dea click pe un link infectat cu malware.

Computerele și alte echipamente digitale achiziționate din surse necunoscute sau neautorizate pot conține malware care, după conectarea la internet, le pune în legătură cu o rețea Botnet operată de infractori cibernetici.

Riscul este realUtilizarea chiar şi a unui singur soft fără licenţă, de natură a deschide poarta software-ului malițios, poate avea un impact major asupra companiei utilizatoare din cauza efectelor negative asociate și a costurilor pe care le implică o infectare cu malware, ca de exemplu:

costul forței de muncă, interne sau externe companiei, pentru prevenirea, identificarea și remedierea problemelor de securitate;

timpul de muncă pierdut de angajați sau pierderi generate de nefuncționarea website-ului companiei;

costul recuperării și reinstalării datelor pierdute, dacă acest lucru mai este posibil;

costul informațiilor pierdute; costul neîncrederii clienților sau chiar al compensațiilor pentru utilizatorii

ale căror date au fost afectate; costul înlocuirii programelor informatice neautorizate cu unele legitime; răspundere penală și răspundere civilă (despăgubiri) pentru încălcarea

drepturilor de autor.

Surse nesigure de distribuție Botnet

Legătura dintre malware și botnets

identifice și să fure informații confidențiale; permită accesul hacker-ilor pe sistemul tău; preia controlul asupra computerului tău.

11

Imagine a Bucureștiului pe o perioadă de 90 de zile; adrese IP indicând infectarea cu anumite tipuri de software malițios.

Riscuri legale Încălcarea drepturilor de autor reprezintă infracțiune. Ca atare, utilizarea de software nelicențiat corect poate atrage şi consecinţe de ordin legal, respectiv pedepse aplicabile atât persoanelor fizice din conducerea companiilor, cât și persoanelor juridice înseși pentru fapte de natură penală. În plus, titularul drepturilor de autor încălcate poate solicita despăgubiri civile de până la de 3 ori prețul licenței; suplimentar, dacă se dorește utilizarea în continuare a produselor respective, este obligatorie și legalizarea prin achiziționarea de licențe corespunzătoare software-ului utilizat.

iDC estimează că, în 2014, la nivel global, companiile vor suporta costuri de peste 364 de miliarde de dolari din cauza breșelor de securitate, în timp ce costul informațiilor pierdute este estimat la un total de 2,3 miliarde de dolari.

Riscuri de imagineDaunele unei crize de imagine provocate de o posibilă condamnare sau chiar investigație sunt greu de evaluat şi dificil de atenuat în timp. Legislaţia în vigoare permite publicarea hotărârilor de condamnare, iar, în unele cazuri concrete, companiile au fost obligate să publice anunţuri referitoare la încălcarea legislaţiei privind drepturile de autor şi la consecinţele suferite.

În primele 8 luni ale anului 2014, Politia Română, prin structurile de investigare a fraudelor, a depistat 208 infracțiuni la regimul produselor software, fapte prevăzute și pedepsite de art. 1399 din Legea nr. 8/1996, privind dreptul de autor și drepturile conexe, fiind indisponibilizate peste 1000 de sisteme informatice și suporturi de stocare. Nivelul despăgubirilor solicitate a depășit 950.000 EURO.

(Sursa: Microsoft Cybercrime Center, date din 23.06.2014)

Sursa: ”Legătura dintre software-ul piratat și breșele de securitate informatică” (martie 2014)

12

Înainte de a detalia măsurile pe care le poți adopta pentru a preveni pirateria și pentru a-ți proteja, astfel, afacerea, îți propunem să răspunzi la o

întrebare simplă: în cadrul organizației tale, cine are responsabilitatea pentru prevenirea pirateriei informatice și a riscurilor acesteia? responsabilitatea aparține: ❑ managerului sau departamentului it; ❑ departamentului de achiziție, care trebuie să cumpere licențele;❑ managementului companiei;❑ departamentului de resurse umane;❑ tuturor utilizatorilor de computere din cadrul organizației?

răspunsul cel mai evident (și des întâlnit) este, bineînțeles, primul. achiziția licențelor și politica de securitate informatică a companiei reprezintă sarcini ale managerului sau ale departamentului it. totuși, este esențial ca toți utilizatorii să respecte drepturile titularilor de drepturi de proprietate intelectuală şi ca

Fiind vorba despre fapte de natură penală (infracțiuni), principalul risc legal este atragerea răspunderii penale, cu tot ce înseamnă acest lucru, inclusiv dosar penal, condamnare și cazier. Pedepsele se aplică în mod diferenţiat, în funcţie de gravitatea infracţiunii şi persoana incriminată:

Pedeapsa principală în cazul persoanelor juridice o constituie amenda penală, ce se calculează pe zile-amendă și care poate ajunge de la 12.000 de lei la 1.200.000 de lei, în timp ce pedepsele complementare pot include: dizolvarea persoanei juridice, suspendarea activităţii parţial sau integral pe o perioadă de la 3 luni la 3 ani, închiderea unor puncte de lucru pe o perioadă de la 3 luni la 3 ani, interzicerea dreptului de a participa la procedurile de achiziţii publice pe o perioadă de la 1 la 3 ani, plasarea sub supraveghere judiciară, afişarea sau publicarea hotărârii de condamnare.

Pentru persoanele fizice (cum ar fi IT manager, administrator, director), este prevăzută pedeapsa cu închisoarea de la 6 luni la 3 ani sau amenda penală de până la 150.000 de lei.

De asemenea, în plus faţă de pedepsele de natură penală, legea permite titularului drepturilor încălcate să ceară tragerea la răspundere civilă a persoanelor fizice și juridice implicate într-o situație de încălcare a drepturilor de autor, adică plata de despăgubiri care pot ajunge până la triplul preţului maxim al licenţei, în varianta retail.

NU LĂSa SOFtWare-UL NeLiCeNțiat SaU CONtraFĂCUt SĂ Îți aFeCteZe aFaCerea! MĂSUri De PreVeNire

PedePse Pentru încălcarea drePturilor de autor

13

toate persoanele şi departamentele enumerate mai sus să participe prin acțiunile lor la efortul de prevenire a riscurilor utilizării de software nelicențiat și/ sau contrafăcut în cadrul companiei. este recomandat ca în orice companie să existe o politică scrisă, formalizată, privind utilizarea de software licențiat și, de asemenea, o procedură de inventariere periodică a programelor instalate. Nu în ultimul rând, prin intermediul departamentului de resurse umane sau chiar în cadrul unor evenimente interne dedicate, este recomandabil ca toți angajații să fie informați cu privire la politica organizației privind regimul instalării, descărcării şi utilizării de software.

Gradul de informare a angajaților privind utilizarea de software licențiat La nivel mondial, gradul de cunoaștere privind existența unei politici formale în cadrul companiei referitoare la utilizarea de software licențiat diferă semnificativ în rândul angajaților și al managerilor it.

Ce poate faCe......departamentul IT

Să realizeze un inventar software, adică o analiză periodică a programelor instalate şi a licenţelor deţinute. Pașii unui inventar software sunt:1. Întocmirea unei liste a programelor instalate, care să includă versiunea, ediția şi deținătorii drepturilor de autor. Poți găsi instrumente electronice gratuite de verificare a programelor instalate pe site-ul www.bsa.org; 2. Întocmirea listei cu licențele deținute, cu menționarea denumirii, versiunii și ediției programelor, precum și a documentelor de achiziție a acestora;3. Compararea, de regulă în format tabelar, a celor două liste.

După inventar, să facă propuneri managementului companiei cu privire la adoptarea uneia din următoarele soluții:1. Ștergerea programelor fără licență;2. Înlocuirea programelor fără licență cu programe/versiuni/ediții pentru care se deține licență;

42%

14%32%

51%

26%35%

Manageri itangajați

Nu/Nu cunosc

există o politică informală

există o politică scrisă

(Sursa: “the Compliance Gap. BSa Global Software Survey”, iunie 2014)

14

3. achiziționarea licențelor necesare.

Să implementeze măsuri de natură tehnică, cum ar fi blocarea instalării de noi aplicații prin instituirea așa-numitelor “privilegii de administrator”.

...departamentul de resurse umane Să întocmească un regulament referitor la regimul instalării, descărcării

şi utilizării de software în interiorul organizației sau să includă prevederi în acest sens în regulamentul de Ordine interioară;

Să întocmească, cu sprijinul departamentului it, fișa calculatorului, care să constituie anexă la contractul de muncă și care să enumere programele instalate de către sau cu acordul conducerii instituţiei. Fișa va fi semnată atât de angajatul care utilizează calculatorul respectiv, cât şi de un reprezentant al organizației.

...managementul companiei Să numească o persoană responsabilă pentru

achiziționarea şi gestionarea programelor pentru calculator în strictă conformitate cu legea;

Să includă raportul de inventariere software pe lista rapoartelor obligatorii anuale/semestriale;

Să participe, împreună cu departamentul it, la determinarea strictă a necesarului de software, pentru a reduce costurile;

Să centralizeze procesul de achiziție. În acest fel, condiţiile economice sunt mai avantajoase și va exista o standardizare a resurselor it în firmă.

accesează www.softwareculicenta.ro pentru o detaliere a pașilor recomandați, precum și pentru a descărca un model de formular de inventariere a programelor pentru calculator sau de fișă a calculatorului.

La nivel mondial, doar

35% dintre companii au politici scrise privind utilizarea de software licențiat, potrivit

directorilor de IT.

(Sursa: “the Compliance Gap. BSa Global Software Survey”,

iunie 2014)

Deși mai puțin vizibil decât alte resurse ale companiei, software-ul este la fel de valoros și, ca atare, trebuie monitorizat. Beneficiile unui bun management al software-ului nu sunt invizibile, la fel cum consecințele unui management slab nu sunt deloc de neglijat:

Un manaGemenT CoReCT aL sofTwaRe-ULUI îțI adUCe nUmaI avanTaje

15

Confort psihic și siguranță; Suport tehnic: ai acces la tutoriale de instalare,

documentație completă, manuale cu instrucțiuni, training și suport de la furnizorul de software;

Ai acces la actualizări software; Costuri reduse: plătești doar pentru ce folosești

și doar pentru ce ai nevoie pentru business-ul tău; Productivitate crescută: ca manager, poți

crește performanța echipei dacă îi oferi cele mai bune softuri, cu informații și detalii complete;

Eficiență: cu software licențiat, nu ai teama de a pierde date sau de a fi blocat în fața unui software care nu face față volumului de muncă;

Apreciere din partea echipei: echipa ta te va aprecia pentru faptul că ești în legalitate și că nu îi supui la riscul de a-și pierde locul de muncă temporar sau definitiv;

Susținerea industriilor creative și a celor conexe, ca de exemplu, distribuție și servicii IT.

Expunere legală: încălcarea drepturilor asupra software-ului poate duce la răspundere penală, obligarea la plata de despăgubiri civile, afectarea activității companiei din cauza altor posibile consecințe evidențiate anterior;

Virusarea calculatoarelor: poate corupe un întreg sistem și poate facilita scurgerea de informații către terțe părți, uneori chiar fără să îți dai seama;

Lipsa suportului tehnic: fără licență nu beneficiezi de ajutor specializat, ci de unul neprofesionist care poate dăuna, mai mult decât ajuta;

Blocarea muncii: sistemul poate să aibă probleme tehnice atunci când ai cea mai mare nevoie de el;

Productivitate și competitivitate reduse; Costuri ridicate: fără un inventar software, e

posibil să plătești pentru licențe mai mult decât ai nevoie de fapt.

Management corect Management defectuos

16

22% din angajații din Europa

Centrală și de Est au instalat software pe calculatoarele de la locul de muncă, fără știința sau

aprobarea organizației, în ultimii doi ani.

(Sursa: Studiul iDC ”Legătura dintre

software-ul piratat și breșele de securitate informatică”, martie

2014)

În eforturile organizației de a adopta, implementa și urma în activitatea de zi cu zi o conduită prin care să respecte drepturile de autor asupra

software-ului, precum și prin care utilizarea resurselor it să se desfășoare în siguranță, implicarea propriilor angajați este esențială. asigură-te că și angajații tăi cunosc riscurile utilizării de software nelicențiat sau contrafăcut și că respectă regulile privind securitatea informatică din cadrul organizației. este un fapt demonstrat – și mult mai des întâlnit decât s-ar putea bănui - că mulți dintre angajați aduc și folosesc în cadrul companiei propriile programe informatice, de multe ori nelicențiate sau contrafăcute.

Probleme care pot apărea din cauza software-ului instalat de angajați pe computerele de la locul de muncă Principalele temeri exprimate de directorii departamentelor informatice care au participat la un studiu global realizat de iDC se referă la:

aNGaJații: PUNCtUL FOrte aL COMPaNiei SaU CaLCâiUL LUi ahiLe?

Creșterea costurilor de întreținere a echipamentelor

Interferența cu programele informatice autorizate

Niciuna

Amenințări crescute privind securitatea

Risipirea resurselor IT

24%

20%

25%

29%

51%

17

este așadar extrem de important să vă asigurați că propria echipă nu se transformă în călcâiul lui achile pentru organizație, instalând pe echipamentele de la locul de muncă software fără licență sau contrafăcut. realizarea periodică a unui inventar software și existența unui regulament clar și ferm referitor la regimul instalării, descărcării şi utilizării de software în interiorul organizației sunt în acest sens esențiale, cum sunt, de altfel, și celelalte măsuri recomandate în capitolul anterior.

Puterea exemplului“the Compliance Gap. BSa Global Software Survey”, dat publicității în iunie 2014, demonstrează o corelație puternică între practicile de gestionare a software-ului în cadrul companiilor și frecvența cu care angajații afirmă că folosesc software nelicențiat.

Nu achiziționează niciodată software

nelicențiat

Achiziționează frecvent software

nelicențiat

Angajații companiilor care au politici scrise, formalizate, privind licențierea software 50% 28%Angajații companiilor care nu au implementate politici privind licențierea sau au doar reguli nescrise

26% 59%(Sursa: ”the Compliance Gap. BSa Global Software Survey”, iunie 2014)

18

Utilizarea serviciilor software tip cloud poate aduce companiilor de toate dimensiunile și utilizatorilor individuali numeroase avantaje și economii

de scară. De exemplu, există avantajul accesibilității și cel al licențierii simplificate, în funcție de numărul de utilizatori și perioada de utilizare. Mai mult, astfel devine mai facilă monitorizarea utilizării corecte a software-ului.

o nouă formă de potențială încălcare a drepturilor de autor asupra software-ului: folosirea în comun a subscripțiilor

“the Compliance Gap. BSa Global Software Survey”, cercetare dată publicității în iunie 2014, estimează că peste 80% din serviciile software tip cloud sunt însoțite de condiții de licențiere care impun fiecărui utilizator, chiar și în contextul unei licențe multi-utilizator, să dețină subscripții separate (cel puțin un nume de cont și o parolă). Din punct de vedere tehnic, utilizatorii nu ar trebui să împartă subscripțiile, iar în unele cazuri, schimbul de parole este interzis în mod expres. În realitate, utilizatorii folosesc totuși în comun subscripțiile:

52% dintre companiile care utilizează servicii cloud pentru afaceri au declarat că partajează subscripțiile, în creștere de la 42% în 2011.

18% au declarat că partajează subscripțiile cu utilizatori din afara companiei.

în ce măsură este asimilată partajarea subscripțiilor cu utilizarea de software fără licență? Cu siguranță, este asemănătoare cu situația în care o companie achiziționează licență pentru un anumit număr de programe informatice, iar apoi folosește mai multe. În cazul cloud, compania contractează servicii pentru un anumit număr de utilizatori și, prin partajarea subscripțiilor, le folosește pentru mai multe persoane. În condițiile în care serviciile cloud sunt concepute pentru a înlocui produsele software “clasice”, partajarea subscripțiilor are același regim ca sub-licențierea.

UtiLiZarea SerViCiiLOr SOFtWare De tiP CLOUD

Protejează-Ți afacerea! foloseȘte software cu licenȚă!

19

9.3%

90.7%

Cloud

Packaged software

Cloud deține o cotă încă mică, dar în creștere rapidă, din piața globală a serviciilor software.(Sursa: “the Compliance Gap. BSa Global Software Survey”, iunie 2014)

Centrul de suport pentru campania organizată de Inspectoratul General al Poliției Române și Bsa | The software alliance, activ în perioada septembrie 2014 - iunie 2015:telefon: 021-529.71.95e-mail: [email protected] Website: www.softwareculicenta.ro

Contactați Inspectoratul General al Poliției Române la:telefon centrală: 021-208.25.25e-mail: [email protected]; [email protected]: www.politiaromana.ro

Contactați Bsa | The software alliance la:telefon: 021-311.16.28e-mail: [email protected]: www.bsa.org/romania

CONtaCte