Audyt legalności oprogramowania.
Można ze 100% pewnością powiedzieć, że problem legalności oprogramowania, a nawet szerzej – legalności zawartości komputerów dotyczy każdego kto je posiada, a w szczególności podmiotów prowadzących działalność gospodarczą i instytucji. Organizacje takie jak firmy, instytucje czy inne są szczególnie narażone na problemy związane wieloma aspektami posiadania oprogramowania z uwagi na większą liczbę komputerów oddanych w użytkowanie pracownikom.
Kontekst prawny.
Zgodnie z polskim prawem korzystanie z oprogramowania bez zgody producenta, jego kopiowanie czy w ogóle posiadanie, zgodnie z Kodeksem Karnym jest przestępstwem zagrożonym sankcjami:
- grzywną
- konfiskatą komputerów, serwerów jako narzędzi przestępstwa
- pozbawieniem wolności od 3 miesięcy do 5 lat
Ponadto należy mieć na uwadze, że organy ścigania zabezpieczając sprzęt informatyczny w ramach dochodzenia, pozbawiają firmę podstawowych narzędzi pracy na wiele tygodni lub miesięcy, co w skrajnych przypadkach może zakończyć definitywnie jej działalność.
Osoby zarządzające takie jak właściciele, członkowie zarządu, dyrektorzy jak również administratorzy sieci komputerowych mogą zostać pociągnięci do odpowiedzialności karnej, również gdy przestępstwo naruszenia praw autorskich do oprogramowania zostało popełnione nieumyślnie.
Zgodnie z art. 79 prawa autorskiego, producent oprogramowania komputerowego, którego programy nielegalnie skopiowano (naruszono prawa autorskie), może domagać się od firmy, która ów naruszenia się dopuściła:
- w przypadku tzw. niezawinionego piractwa – zapłaty kwoty w wysokości podwójnej wartości wynagrodzenia (opłaty licencyjnej), jakie musiałaby taka firma zapłacić producentowi za legalny produkt,
- w przypadku tzw. zawinionego piractwa – zapłaty potrójnej wartości wspomnianego wynagrodzenia
Ponadto producent oprogramowania komputerowego ma prawo domagać się od przedsiębiorstwa naruszającego prawo przekazania pewnej sumy na Fundusz Promocji Twórczości. Kwota ta nie może być niższa od dwukrotnej wartości uprawdopodobnionych korzyści odniesionych przez sprawcę dokonanego naruszenia, czyli co najmniej kwoty, jaką zaoszczędził nie kupując legalnych programów.
Konfiskata mienia w związku z przestępstwem, konieczność zapłaty odszkodowania powodują dodatkowe koszty, które w przypadku większych firm mogą być wręcz astronomiczne.
Wyróżnione artykuły obowiązującego prawa (stan na 15.04.2009r).
USTAWA z dnia 6 czerwca 1997 r. Kodeks karny. (Dz. U. z dnia 2 sierpnia 1997 r.)
Rozdział XXXV – Przestępstwa przeciwko mieniu
Art. 278.
- Kto zabiera w celu przywłaszczenia cudzą rzecz ruchomą, podlega karze pozbawienia wolności od 3 miesięcy do lat 5.
- Tej samej karze podlega, kto bez zgody osoby uprawnionej uzyskuje cudzy program komputerowy w celu osiągnięcia korzyści majątkowej.
- W wypadku mniejszej wagi, sprawca podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.
- Jeżeli kradzież popełniono na szkodę osoby najbliższej, ściganie następuje na wniosek pokrzywdzonego.
Art. 291.
- Kto rzecz uzyskaną za pomocą czynu zabronionego nabywa lub pomaga do jej zbycia albo tę rzecz przyjmuje lub pomaga do jej ukrycia, podlega karze pozbawienia wolności od 3 miesięcy do lat 5.
- W wypadku mniejszej wagi, sprawca podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.
Art. 292.
- Kto rzecz, o której na podstawie towarzyszących okoliczności powinien i może przypuszczać, że została uzyskana za pomocą czynu zabronionego, nabywa lub pomaga do jej zbycia albo tę rzecz przyjmuje lub pomaga do jej ukrycia, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
- W wypadku znacznej wartości rzeczy, o której mowa w § 1, sprawca podlega karze pozbawienia wolności od 3 miesięcy do lat 5.
Art. 293.
- Przepisy art. 291 i 292 stosuje się odpowiednio do programu komputerowego.
- Sąd może orzec przepadek rzeczy określonej w § 1 oraz w art. 291 i 292, chociażby nie stanowiła ona własności sprawcy.
Nasza propozycja
Poza nielicznymi wyjątkami stanowiącymi ułamek promila całości – menedżerowie nie posiadają odpowiedniej wiedzy, narzędzi czy oprogramowania do zarządzania i monitorowania komputerów ich pracowników. Proces monitorowania ponadto musi odbywać się w sposób ciągły wg ustalonego harmonogramu.
Bazując na wieloletnim doświadczeniu informatycznym naszej firmy proponujemy kompleksowe kilkuetapowe działania:
- inwentaryzacja sprzętu IT
- audyt legalności oprogramowania
- kontrola wykorzystania komputerów przez pracowników
oraz w ustalonych odstępach czasowych (tydzień, miesiąc,kwartał, rok) – porównawcze audyty w wyniku których sprawdzamy zmiany w zawartości komputerów oraz ich wykorzystaniu od ostatnio wykonanego audytu. Inwentaryzacja sprzętu IT może być przeprowadzona wraz z pracownikami działu księgowości w celu oznaczenia środków trwałych i wyposażenia, lub tylko przez nas po ustaleniu sposobu znakowania. Dopiero wtedy możemy przystąpić do faktycznego audytu oprogramowania. Dane z audytu oraz wszystkie posiadane przez Państwa licencje są następnie przez nas obrabiane, a Państwo otrzymujecie gotowy zbindowany raport o stanie swojej firmy.
Po zapoznaniu się z raportem najczęściej spotykamy się ponownie z Państwem i ustalamy działania naprawcze obejmujące:
- usunięcie z komputerów nielegalnego oprogramowania
- usunięcie z komputerów nieużywanego legalnego oprogramowania i zwolnienie licencji do wykorzystania przez innego użytkownika (o ile zezwala na to licencja)
- instalacja „odzyskanego” oprogramowania
- zakup brakujących licencji
Jak widać zanim zaproponujemy wydatek jakim jest zakup licencji – staramy się maksymalnie zoptymalizować już posiadane przesuwając oprogramowanie między użytkownikami czy też zastanawiając się wspólnie z Państwem i zainteresowanymi pracownikami które programy nie są tak bardzo istotne aby należało je kupić.
O ile jest taka możliwość zawsze zaproponujemy Państwu wykorzystanie darmowego oprogramowania dostępnego w Internecie.
Komputery w firmie są „żywymi organizmami”. W zależności od dostępnych uprawnień administracyjnych pracowników do zmiany oprogramowania (chociażby instalowanie z internetu) – audyty należy powtarzać, monitorować zmiany i przyglądać się pracownikom którzy wymagają większej kontroli z racji ich niepożądanej aktywności.
Stale współpracujemy z kancelarią Radców Prawnych i producentami oprogramowania, w przypadku niejasności licencyjnych. Dysponujemy odpowiednim sprzętem informatycznym, oprogramowaniem i wiedzą niezbędną dla zapewnienia rzetelności wykonanych prac.
Proponując współpracę z naszą firmą mamy pewność, że będziecie Państwo co najmniej mile zaskoczeni jak bardzo nasza praca różni się od usług podobnych firm. Wyznaczamy sobie wysokie standardy przekraczające oczekiwania naszych klientów we wszystkich aspektach współpracy – od podejścia do poufności danych, poprzez wiedzę przekładającą się na jakość pracy, zakres świadczonych usług, a skończywszy na kulturze osobistej.










