借力“软件正版化”强化软件资产及信息安全管理工作

国务院下令推动政府及国有部门软件正版化,省部级政府机关已经搞的差不多了,截至2017年3月底,59%的地市级政府和32%的县级政府完成检查整改。截至2017年9月底,全国87%的市级政府和67%的县级政府机关也完成了检查整改任务。在政府机关完成了自身的“革命”之后,下一波的整改任务预计会逐渐在国有企业及国有控股的大型企业时开展,民营私营企业以及家庭个人等等仍然是一个行政管理难以有效触及的边缘地带。

不能否认的是我们已经取得了辉煌的成绩,但是已经搞了十余年的工作,为什么总是不停地大张旗鼓地搞呢?人们可能责怪“正版化”不彻底、“资金紧张”难缓解、“长效机制”不足、“盗版反扑”严重……

的确,“软件正版化”工作重点在操作系统和办公软件,这的确是盗版的主要部分,但是其它非主流的应用软件如图形图像处理、压缩工具等等不在“软件正版化”工作范围内,这些残留部分软件的盗版使用行为会影响到操作系统和办公软件。

我们不能简单断定“资金”问题是“软件正版化”的障碍,不少便宜甚至免费的开源软件为什么不被政府机关和国有(控股)公司欢迎?问题在没有资金投入的工程就没有中间利益可以攫取。当然,这不仅仅是“软件正版化”工作的特色问题,我们不做多的探讨。

专家们常常会为盗版难以根除找类似“长效机制”不足之类的说辞,昆明亭长朗然科技有限公司James Dong说:在类似“运动战”的活动背景下,运动之后一定程度的反弹肯定难以避免的,这就是为什么我国大张旗鼓的“软件正版化”运动战无法比拟发达国家建立常规软件使用管理流程的原因。

大的IT环境在变化,云计算使得终端变瘦,操作系统可免费,办公软件SaaS化,人们工作在浏览器上,这对“软件正版化”工作极为有利,信息安全及软件资源管理部门和人员可抓住大好机会,通过改革和创新来提升工作绩效,获得职场晋升等各类收益。

不过IT安全人员仍然不能忽略的是“软件正版化”工作严重依赖计算机终端用户,他们不配合软件安全和使用条例,或对信息安全政策及要求阳奉阴违,都会让“软件正版化”工作功亏一匮。如何获得各类软件最终用户的理解和支持呢?加强“软件正版化”意识宣传培训和沟通教育是关键,亭长朗然公司制作了几部的“软件正版化”培训课件,有大量“知识产权保护”宣导内容,加以一部现实、风趣且能引人深思的卡通动画片,可以配合各单位各部门负责“软件正版化”推广工作的人员强化对全体职工进行相关意识宣导。

欢迎有对员工进行知识产权保护、反盗版等相关培训的负责人员联系我们,洽谈业务合作。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898

公司应该加强对员工进行软件版权及许可证教育

近几年,在大环境方面,软件版权越来越受到重视,各级政府机关逐渐实现了软件的正版化,这些积极的措施大力推动了相关创新型产业的发展,特别是拥有自主产权以及核心竞争力的本土软件,更是从这一政策中获益匪浅。

无需置疑的是在政府机构特别是监管和执法机关实现软件的完全正版化之后,下一步的反盗版关注焦点和工作重点无疑将是各类型的非政府组织机构,而以赢利为目的的各类商业公司更是重点中的重点。

在软件使用方面,各类公司除了面对法规遵从和行政监管的压力之外,实际上更应该关注的是使用非授权软件可能带来的公司名誉损失和品牌负面影响。特别是近几年,关于知识产权和盗版软件的法律诉讼呈现急剧增长的趋势,加之媒体的日益社交网络化,公司的不当软件使用行为一经发现,随之而来的有形的和无形的损失将是往年的数倍甚至几十倍之多。

盗版软件特别是破解软件还存在另一项问题,即安全性,软件破解者现在越来越功利化,一部分以极低的价格出售序列号或破解程序,一部分便在破解程序中动手脚,比如在系统中安装后门程序,进而通过盗用计算资源或机密数据来实现赢利,无疑,在保护公司信息安全方面,使用盗版软件得不偿失。

此外,在云计算和IT服务日渐成熟的今天,软件行业的趋势是软件本身免费,而通过增值功能和支持服务收费,公司如果仍然抱着旧的思维,想躲避软件许可,无疑将花费大量的人力物力在软件本身的使用和故障排差之上,而无法专注于核心的商业价值创造,这显然是错误的方向,必将导致公司严重丧失整体的商业竞争力。

所幸的是根据昆明亭长朗然科技有限公司的一项企业员工安全调查,多数公司的高管都能认识到尊重软件许可协议的必要性,几乎所有总监级别的高管都表示公司应该在政策、资源和监管等诸多层面支持公司员工使用正版软件。

然而,调查同时表明,基层员工对正版软件许可证或正版授权的认识不足,有超过9成的电脑系统用户有安装了非法的或未授权的软件,而问题的严重性在于这些基层受访者根本都没有觉察到使用非法软件可能给公司带来的商业安全风险。

昆明亭长朗然科技有限公司的安全研究员Mike Lan说:“由于历史原因,非法软件的安装和使用在中国多数公司仍然是家常便饭,整改当然需要一个时间过程。不过,及早实现软件正版化,降低由盗版软件带来的商业风险,防患于未然。各公司上至CIO、IT总监和经理,下至软件授权管理负责人员必须立即行动起来,建立标准的授权软件清单和非标准软件采购和安装流程,加强软件资产的监控,更重要的是要加强对基层员工进行软件许可及公司相关软件使用政策和流程的培训,因为只有当员工们认识到使用正版软件的重要性,并且知道通过什么渠道来获得工作所需的正版软件工具,他们才能真正的遵守公司关于正版软件的相关使用规范。”

使用正版软件是否会增加公司的经营负担呢?当然买正版软件需要一定的费用开支,然而尽管软件行业曾被人们认为是暴利行业,但是它也是竞争极为激烈的一个行业,往往都有多个厂家的软件能实现同样的功能,开放的商业竞争使这些软件产品的售价日益公开透明,也逐渐降低到符合消费者可接受的预期水平。

相比于使用非法软件给公司带来的巨大商业安全风险,公司购买正版软件的成本可以说是微乎其微,但是即使公司高管位明白这些道理也并不够,因为基层员工可能由于无知或明知故犯而私下在公司安装和使用盗版软件,这种行为极有可能给公司带来商业信誉和法规遵循方面的灾难,所以在针对全员的安全意识培训课程中强化软件许可方面的教育势在必行。