320 likes | 573 Vues
Управление программными а ктивами ( SAM). www . sam - audit . ru sam-info@softline.ru. Что такое SAM?.
E N D
Управлениепрограммными активами (SAM) • www.sam-audit.ru • sam-info@softline.ru
Что такое SAM? «Это вся инфраструктура и все процессы, необходимые для эффективного управления, контроля и защиты программных активов организации на всем протяжении их жизненного цикла» - так определяет управление лицензиями (SAM) Библиотека инфраструктуры информационных технологий (ITIL)
Типичные проблемы с ПО в организациях Необоснованное планирование ИТ бюджета на ПО Высокие цены закупки ПО Неправильно оформленные документы Безответственные пользователи Проверки правоохранительных органов
Для чего нужен SAM в организации? Основные задачи: Минимизация юридических рисков Снижение финансовых затрат Наведение порядка в лицензиях на ПО
Проблемы с подтверждением легальности ПО • Игнорирование юридических рисков, которые могут заключаться в: • Использовании контрафактного ПО; • Отсутствии документов на ПО, созданное своимисилами или под заказ; • Отсутствии надлежащим образом оформленных документов на аффилированные лица; • Отсутствии надлежащим образом оформленных документов по глобальным контрактам с правообладателями. • приводит к нелегальному использованию данного программного обеспечения и к риску конфискации оборудования, на котором оно обнаружено! Отсутствие претензий со стороны правообладателя не влечет за собой отсутствие претензий со стороны правоохранительных органов!(70% проверок проводятся без инициативы со стороны правообладателей)
Примеры по правовому аудиту документов При внедрении SAM юристами по интеллектуальной собственности проводится полный аудит всей документации на ПО. Основные проблемы в проанализированных договорах на приобретение ПО: • не указаны сроки, на которые предоставляются права на использование ПО; • предмет договора предусматривает выполнение работ/оказание услуг по установке ПО, техническую поддержку, а не предоставление прав использования ПО; • не определено количество рабочих мест, на которых может быть использовано ПО; • при создании ПО по заказу в конечном итоге не всегда указано наименование ПО, которое было создано.
Документы, подтверждающие легальность ПО Законодательство РФ, ГК IV часть Лицензионные документы • Договор (лицензионный) • Счёт на оплату • Накладная на получение ПО • Акт приема-передачи • Платежное поручение оплаты • Все документы, • которые в лицензии: • Лицензия • Сертификат • Наклейка • Коробка • Ключи и.т.д. • Прочие….. • Неразбериха хранения; • Нет ответственного; • Отсутствие утвержденного программного обеспечения. Проблемы:
Процедуры проведения проверок и их основания Проверка инициируется на основании информации о возможном факте нарушения авторских прав. Информация может быть в любой форме – в письменной (в т.ч. электронной форме) и устной. • Подразделения, проводящие проверки • соблюдения авторских прав: • ОБЭП (УБЭП); • Отдел (Управление) «К». • Процессуальные основания проведения проверки: • постановление о производстве оперативно-розыскного мероприятия; • отдельное поручение. Сведения о зарегистрированных преступлениях по ст. 146 УК РФ: 2005 г. - 2916 2009 г. - 6607
Гражданско-правовая ответственность Административная ответственность Уголовная ответственность Автор или иной правообладатель вправе требовать по своему выбору от нарушителя вместо возмещения убытков выплаты компенсации: - от 10 000 рублей до 5 000 000 рублей, определяемом по усмотрению суда; - в 2-кратном размере стоимости экземпляров произведения или в 2-кратном размере стоимости права использования произведения, определяемой исходя из цены, которая обычно взимается за правомерное использование произведения. Если неоднократно или грубо нарушаются исключительные права, суд может принять решение о ликвидации юридического лица по требованию прокурора (в отношении ИП – то же). Штрафы, налагаемые в случаях незаконного использования экземпляров произведений (в том числе и программ для ЭВМ) в целях извлечения дохода - для граждан: от 1 500 до 2 000 рублей; - для должностных лиц: от 10 000 до 20 000 рублей; - для юридических лиц: от 30 000 до 40 000 рублей. Дополнительная ответственность в видеконфискации контрафактных экземпляров произведений и фонограмм, а также материалов и оборудования, используемых для их воспроизведения, и иных орудий совершения административного правонарушения. В настоящее время ответственность за нарушение интеллектуальной собственности составляет до 500 000 рублей или в размере заработной платы или иного дохода осуждённого за период до трёх лет либо без такового. В особо тяжёлых случаях нарушения предусмотрены санкции в виде лишения свободы на срок до 6-ти лет. Отягчающее обстоятельство (одно из…) - совершение преступления в крупном или особо крупном размере. Крупный размер – стоимость экземпляров ПрЭВМ либо стоимость прав на их использование более 50 000 рублей. Особо крупный размер – более 250 000 рублей. Ответственность за нарушение авторских прав
Softline Legal Support Технология управления программными активами SAM – Software asset management
До начала проекта внедрения SAM Сбор и анализ информации, необходимой для внедрения SAM Подписание соглашения о конфиденциальности
Один из примеров среди клиентов КУПЛЕНО УСТАНОВЛЕНО ИСПОЛЬЗУЕТСЯ
Один из примеров среди клиентов Процент лицензионности ПО до инвентаризации со слов клиента: из 1 000 просканированных компьютеров было найдено 190 различных компьютерных игр, среди которых: • Call of Duty • Need for speed Underground • Doom • Quake • Half-Life • Fifa • Starcraft • Другие… Процент лицензионности после инвентаризации: 98% 45%
Результаты инвентаризации По практике внедрения SAM в компаниях 1000 АРМ после инвентаризации выявляется около 8000 единиц ПО, из которого 55% не требуется для выполнения служебных задач В рамах проекта SAM, формируется базовый набор ПО, а так же специализированный набор ПО под разный функционал сотрудников компании
Сопоставление лицензий и установленного ПО Softline ставит себя на место правоохранительных органов и проводит проверку по таким же методикам и технологиям. База документов, подтверждающих легальность База результатов инвентаризации Счет Договор Акт Сопоставление Лицензия Накладная
Создание базы данных юридических документов • Документы, подтверждающие оплату и принятие: счёт-фактура, накладная, акты, платёжные поручения; • Документы, подтверждающие легальность: лицензионные соглашения, договоры купли-продажи, сертификаты подлинности, ключи продукта, аппаратные ключи; • Носители, документация, коробки. Необходимо собрать: Где искать: • Бухгалтерия; • IT – отдел; • Склад; • Юридические службы; • Рабочие места пользователей. • Продукт, количество, дата приобретения, дата истечения серийный номер; • Сканы документов, подтверждающих легальность; • Примечания – физическое нахождение оригиналов документов. Занести информацию в БД:
Структура процесса постоянного аудита ПО
Снижение финансовых затрат По данным IDC при внедрении технологии SAM в среднем экономия на программном обеспечении составляет 700,000$ за 1 год для компании в 1000 ПК. 25-50% экономии на лицензиях на корпоративных соглашениях До 40% экономии на иных приложениях 40-60% снижение временных затрат на задачи по обслуживанию ПО 0% 50% 100% Следуя ITIL, «правильная реализация SAM обычно становится рентабельной в течение года с момента завершения [ITIL Best Practice, стр. 12] Текущая ситуация Целевое состояние
Итоги проекта Цель проекта – реальный результат по поставленным в ТЗ задачам. Выявленные в ходе проекта дополнительные юридические, технические и управленческие вопросы, необходимые для достижения цели не увеличивают стоимость проекта!!!
Конкурентные преимущества Softline в области SAM • Лучшая экспертиза на рынке СНГ в области SAM, ряд законченных проектов в компаниях с парком выше 1000 АРМ; • Юристы с многолетней практикой в области интеллектуальной собственности; • Компетенции по SAM от Microsoft, Symantec, Adobe,Aflexsoftware, АСКОН, Corel, ПРОМТ; • Финансовые гарантии качества услуг; • Соответствие услуг международному стандартуISO/IEC 19770-1. Облегченная сертификация в SGS; 6. Возможность полноценного аутсорсинга SAM и/или юридического аутсорсинга в области интеллектуальной собственности.
Дополнительные юридические услуги
Динамика развития Калининградская ТЭЦ 2
Обзор проекта в Национальном банке «ТРАСТ» Масштаб проекта: ~7500 АРМ, 140 городов, 60 регионов Сроки реализации: 8 месяцев • Аудит программного обеспечения • инвентаризация ПО осуществлена на базе программного комплекса Audit Pro • создана электронная база документов (скан-копии), подтверждающих легальность использования и приобретения ПО. • Юридический аудит документов (договоров, документов, подтверждающих оплату, получение и легальность использования) • исправлены ошибки во всех правоустанавливающих документах • подготовлены нормативные документы и рекомендации Управление программными активами приведено в полное соответствие с международным стандартом ISO 19770-1 Оптимизированные схемы лицензирования привели кзначительному снижению издержек Сроки окупаемости проекта – май 2010 года (9 месяцев с момента реализации проекта)
Контакты 117036 Москва, ул. Дм. Ульянова, д.7А Тел.: +7 (495) 232-00-23 www.sam-audit.ru sam-info@softline.ru Вопросы?