以軟體稽查來說,原則上BSA收到有人舉發,或是透過特定管道,得知相關訊息後,通常都是跟那些有加入BSA聯盟的公司求證,該公司是否有取得足夠量的合法軟體授權?

表面看來應該沒有什麼問題,但實際上有一個很大的盲點,那就是零售端的軟體銷售,其實並不會將購買者的資訊回傳給該軟體公司,除非是再透過線上註冊的方式來聲明其軟體的合法使用權。

(不過這個有實務上的困難,而且我懷疑該原廠是否有能力確保購買者的身份真偽)

如此一來,就有可能會面臨一種狀況,那就是使用者可能夠過零售端購買了足以使用的正版軟體,但是使用者公司的負責人及資訊部門主管仍有機會會收到BSA的問候信(裡面的措詞我相信沒有幾個老闆會喜歡)

這時候或許就可以考慮,直接透過企業授權的方式來購買相關軟體(雖然在價位上的議價空間小很多),但是為了避免後患,有的時後仍可考慮採用此種方式來運作,至少在BSA跟原廠照會時,能夠查核到相關記錄,也能夠讓公司高層少一些困擾,

當然企業授權的確有它的好處沒錯,但是對於出錢的主事者來說,難免會有點被綁架銷售的感覺。

不過合法軟體的安裝數量,應該要由資訊相關單位記錄列管,不過就算是 IT 人員,除非是特殊軟體或套數很少等例外情況,也不應該由 IT 人員個別手動安裝,而是應該透過派送的機制來執行,例如:表單流程等,這樣可以減輕管理人員的工作 loading,並降低日後管理上的困擾。

如果導入一套資產生命週期管理軟體,所有的軟硬體資訊及版權資訊,甚至User權限控管都能做到,可以省掉很多不必要的事!

不過目前沒多餘的預算,連買顆NAS一波三折,還是認命得用手工配合文書軟體做相關記錄吧!


arrow
arrow
    全站熱搜
    創作者介紹
    創作者 chunju 的頭像
    chunju

    P的胡言亂語

    chunju 發表在 痞客邦 留言(0) 人氣()