新年度を迎え、組織変更や人事異動への対応で忙しいシステム担当者も多いことだろう。新しいユーザーへのアカウント配布や、退職や異動に伴うアカウントの権限変更はなかなか手間の掛かる作業だ。そうした作業において、最近特に注意が必要になってきたのが「ソフトウェアのライセンス違反」だ。 サーバ仮想化やクラウドの利用、モバイルデバイスからのリモートアクセスなどが一般的になり、ライセンス管理も複雑になってきている。「会社で正規のライセンスを購入しているから大丈夫」という … 機器に組み込まれるソフトウェアの増大に従って、ますます、ossを活用し生産性向上を図る動きは必然とも言えます。 それに当たっては、ossライセンス違反などを起こすリスクを認識し、リスク低減の仕組み作りの必要性を感 じました。 ライセンス契約で許諾された範囲を超えたソフトウェアの使用は,ユーザが悪意をもって行う場合のみならず,ユーザにおいて,現場の使用者にライセンス条件が周知されていないために発生してしまうこともあります。ライセンサとしては,故意によるものか過失によるものかは別としても,一定の割合でソフトウェアの不正使用がなされてしまうことは避けられないという認識を前提に,ソフトウェアライセンス違反が疑われた場合に,どのようにその証拠を確保するのかを検討しておくがことが重要で … このような条件が設定されている中で、ilmtを導入しない状態で仮想サーバへの割当てコア数分のライセンスしか保有せずライセンス違反となった事例や、システム仕様書と異なる設定やソフトウェアを使用していた為にライセンス違反となった事例がある。 一般社団法人コンピュータソフトウェア著作権協会(accs)は、デジタル著作物の権利保護や著作権に関する啓発・普及活動を通じて、コンピュータ社会における文化の発展に寄与する団体です。 「マイクロソフト ライセンス違反 事例」に関するit製品やセミナー情報、最新ニュースならキーマンズネット。 it製品の詳細スペック情報から導入事例、価格情報まで充実。 資料請求もまとめて簡単にダウンロードできます。 コンプライアンス違反の発生は企業に多大な不利益を与えます。ソフトウェアライセンス管理においても、ライセンス形態の複雑化にともない、コンプライアンス違反のリスクが高まりつつあります。コンプライアンス違反を起こさないためのライセンス管理について考察します。 accsが運用する不正コピー情報受付では、企業・団体やインターネット上で行なわれている、不正コピー・違法コピーの情報をお待ちしています。問題の解決のためには、信憑性の高い情報が必要です。不正コピー・違法コピーに関する情報はできるだけ詳細にお知らせ下さい。 ソフトウェアの違法コピーは、開発者の知的財産権を侵害する「著作権法違反」という重大な犯罪*であるにもかかわらず、一部の経営者や管理者たちは、違法コピーと知りながら「不正な職場」を漫然と放置し続けているのです。 「oracle dbライセンス違反で数億円請求」に関するIT製品やセミナー情報、最新ニュースならキーマンズネット。 IT製品の詳細スペック情報から導入事例、価格情報まで充実。 資料請求もまとめて簡単にダウンロードできます。 コンプライアンス違反の発生は企業に多大な不利益を与えます。ソフトウェアライセンス管理においても、ライセンス形態の複雑化にともない、コンプライアンス違反のリスクが高まりつつあります。コンプライアンス違反を起こさないためのライセンス管理について考察します。, スマートフォンやタブレットなどに代表されるデバイスの進化・多様化、業務スタイルの変化などに伴い、ソフトウェアを端末上に「所有」する時代から、クラウドにアクセスして使用する時代へと移行しつつあります。, そのような時代の変化に合わせて、ソフトウェアライセンスの契約形態も大きく変化しています。複雑化するソフトウェアライセンスは、適切な管理なしでは、悪意の有り無しにかかわらずコンプライアンス違反を犯すリスクがあります。事実、多額の損害賠償金をソフトウェアベンダーに支払った事例は数多くみられます。コンプライアンス違反を犯してしまった企業の信頼は簡単に失墜してしまう危険性がありますので、より注意が必要です。一方、コンプライアンスの遵守を重要視するあまり、余剰なライセンスを購入してしまうというケースもあります。, 今、クラウドアプリケーションの利用や、1人のユーザが複数のデバイスで同じソフトウェアを利用することなどの状況が当たり前になっています。こうした変化に対応するために、ソフトウェアライセンスも、デバイスごとの使用許諾に加え、ユーザ1人に対して複数デバイスでのソフトウェアの利用を認めるライセンス形態が登場しました。, また、売り切りで購入型のソフトウェアライセンスの場合、ベンダーは旧バージョンのサポートを続けなければなりません。そうしたベンダー側の事情もあり、ソフトウェアを買い取るのではなく、最新バージョンのソフトを借りて、利用した期間に応じて料金を支払うサブスクリプション方式のソフトウェアライセンスも登場しました。, このように、市場の状況やベンダー側の事情に対応してソフトウェアライセンスはさまざまに変化しています。, 以上のライセンスは各種社内に存在し、複雑に絡み合っています。従来は、どのデバイスにどのソフトウェアが入っている、という管理だけでよかったものの、現在ではさらに複雑化し、どのユーザやデバイスが、どういったライセンス形態で契約を結んでいるのかを正確に記録する必要があります。, また、社内のユーザやデバイスは部署異動や、デバイスの導入や廃棄のため常に変化しています。そのため、導入時に記録するのみでは正確な情報を管理しているとはいえません。定期的な契約形態と利用状況の照らし合わせが必要なのです。, ソフトウェアライセンスの契約形態が多様になった結果、当然管理も複雑になりました。しかし、不適切なソフトウェアライセンス管理は、コンプライアンス違反を招き、企業に多大な不利益を与えてしまいます。, ここでは、北海道庁で発生したコンピュータ・ソフトウェアの違法コピー事件を事例として紹介します。2012年6月22日に公表された住民監査請求監査結果(北海道公報 第2389号)(PDF)を基に確認していきましょう。, 2007年2月に北海道庁は、日本マイクロソフト株式会社(以下マイクロソフト)から庁内のソフトウェアの管理体制を改善するために、ライセンスの利用状況の調査を共同で行う旨、検討の依頼を受け取ります。, 翌年、2008年7月より約4ヶ月かけて約1万7,000台のPCを予備調査した結果、ライセンス証書の紛失や二重インストールの問題が発覚しました。, 続く2009年5月、今度は「B社」より、ソフトウェア違法コピーの実態調査と結果の報告依頼の文書が送付されます。翌月には、代理人弁護士との面談を実施、訴訟の可能性も示唆されました。, そこで2010年6月から翌年1月まで約8ヶ月を費やし、マイクロソフトやB社のソフトウェアを含むすべてのソフトウェアについて全庁調査が実施されます。, 5万3,000台に及ぶPCの調査の結果、インストールソフトウェア数17万7,268本のうち、違法コピーのソフトウェアは2万1,470件、124社分もの存在が確認されました。, マイクロソフトとは、2009年7月に「ソフトウェア資産管理及びソフトウェアライセンス取得に関する覚書」を取り交わし、違法コピーと認められた5,003件のライセンスの購入を行うことで合意しました。, B社からは損害賠償請求の訴訟となる可能性もありましたが、違法コピーと確認された650件を定価で購入するのと同等額の1億8,689万5,800円を損害賠償金として支払うことで和解が成立しました。もちろん、違法コピーされたソフトウェアは消去することになりました。, そのほかの企業とも、2011年3月までに業務上不要なものは消去、必要なものはライセンスの購入をもって和解したとのことです。, まず、サービスの受益者である住民を大きく落胆させてしまいました。また、組織内では副知事の訓戒を筆頭に677名の職員が厳重注意や所属長注意の処分となりました。さらに金銭面では、ソフトウェアの違法コピーの損害賠償額は、「正規品の標準小売価格相当」なので、初期段階よりボリュームメリットのある契約を締結した場合と比べれば組織に不利益を与えています。, では、適切なソフトウェアライセンス管理をし、コンプライアンス違反を防ぐために直ちに実行できることはどんなことでしょうか?, ただ、これらをしっかりしたとしても、ソフトウェア管理台帳を表計算ソフトで管理したり、部署ごとにライセンスを管理したりすると、次のようなリスクが残ります。, 表計算ソフトウェアでの一覧表の状態で管理するだけでは、以上のようなリスクが存在するため、悪意がなくともコンプライアンス違反を犯す可能性が高くなってしまいます。これまで述べてきたように、ソフトウェアのライセンスは複雑化しているため、現状の利用方法が適切であるかどうかの判断すらできない可能性もあるのです。, 部署にライセンス管理を任せてしまっている場合、ライセンス証書や返却するべき媒体を紛失してしまうリスクがあります。また、社内全体を俯瞰したライセンス数の集約ができないため、ボリュームライセンスに移行すれば軽減できるはずのコストが発生している可能性があります。さらに、十分な知識がないまま、ソフトウェアの利用を進めてしまうケースも考えられます。そのような場合には、悪意なくコンプライアンス違反を犯してしまう可能性が出てきてしまいます。, ソフトウェアライセンスが複雑化している今、求められているのはライセンスを適切に管理するためにシステムを上手に活用することです。そこで期待されるのが、IT資産管理ソリューションです。例えばNTTテクノクロスの「ソフトウェア資産管理ソリューション iTAssetEye」のようなIT資産管理ソリューションを導入すれば、北海道庁が約1年をかけて調査した、「正確なソフトウェアの利用状況と契約しているソフトウェアライセンスの突合」は、レポートの出力のみで終了します。ほかにも、次のような機能があります。, 保有ソフトウェアライセンスについて、ライセンス使用許諾の内容を含め管理します。保有ライセンス情報をもとにどのデバイスまたはユーザにライセンスが割り当てられているのかを把握する仕組みです。これにより、未使用のライセンス数に基づきソフトウェアを利用開始できますので、保有ライセンス内での利用が保証されます。, また、他システム(購買、人事などのシステム)から、ライセンスの購入情報や人事異動の情報をインポートし運用にも反映できるので、より正確な情報を利用できます。, 監査や利用状況を証明するために必要なライセンス利用状況レポートを出力する機能や、保有資産全体の管理台帳を出力する機能があります。ソフトウェア使用許諾内の利用であるかどうかを直ちに確認できます。, システムがユーザの所属部署や職制ごとに利用許可されているソフトウェアカタログを保持します。その情報を基に、ユーザが利用開始申請を行い、承認者による許可を経てインストールイメージを申請のあったデバイスで利用可能となるまでを制御します。, IT資産管理ソリューションの導入が、ソフトウェアライセンスに関わるコンプライアンス違反が発生するリスクを最小限に抑えるソリューションといえるでしょう。, Interop Tokyo 2019出展!OpenStackクラウド×ログ分析×AIで運用をラクに, NTTテクノクロスの「ソフトウェア資産管理ソリューション iTAssetEye」の詳細はこちら, ソフトウェアの違法コピー問題に係る対応等について(PDF) | 北海道のホームページ, 全社員に対するライセンスやライセンス管理についてトレーニングや、情報セキュリティ管理者へ、職責の理解を促すトレーニングを実施すること。, 一般社員のログオンユーザアカウントから、ソフトウェアインストール権限を削除すること。これにより承認されていないソフトウェアの組織内での利用が防止できます。, 記入漏れや誤入力などの人的ミスが起こる可能性。特に、企業規模が大きくなればなるほど、データが膨大になるため、人手で管理することは困難を極めます。, 日々の更新が煩雑であること。デバイスの導入と従業員の入退社日や異動日は同時には発生しないため、台帳は日々変更が発生します。更新頻度が多ければ多いほど、人的ミスが発生する可能性も高まります。, 更新履歴のない状態で管理することによって、例えば監査の指摘が入ったときの証明として脆弱であること。. ライセンスコンプライアンスに違反する外注業者との取引にはリスクが伴います。このような外注業者のコンピューターネットワークがサイバー攻撃にさらされた場合、すべてのプロジェクトデータが漏洩、または喪失する可能性があります。 ライセンス違反による違約金の支払いや社会的信用の失墜. ソフトウェアライセンス (software license) は、コンピュータのソフトウェアについて、ソフトウェア利用者が遵守すべき事項を記載した文書(ライセンス)である。. ライセンス監査期間は、お客様の組織の it 環境の複雑さ、ソフトウェア資産管理状況に応じて異なります。 お客様との協議の下、マイクロソフトはお客様の業務負荷を最小限に抑え、効率的に監査を進めるように努めております。 関東のソフトウェア開発会社でライセンス違反が発覚。 和解金は総額で約4億4000万円 。 関西のあるメーカー企業で3,900本ものライセンス違反が発覚。 コードを再利用する場合、タイプが異なるソフトウェア・ライセンスでは一定の義務に従う必要があります。一般的なソフトウェア・ライセンスにはの5つのタイプがあります。 オラクルのソフトウェアを無許可、またはライセンスなく使用した場合、契約違反お よび/または知的財産権に関する法律に対する違反となる場合があります。 このようなコンプライアンス違反は意図的である場合もあれば、該当するライセンス ライセンス違反の具体例と罰則 ... it統制の強化が求められるなかで、ソフトウェアライセンス(無許可ソフトウェアや違法コピー)等の著作権侵害も社会問題として取り上げられることが多くなってきています。 ... ライセンス違反事例. 社内流用のケースから見るコンプライアンス違反、違反実例からコンプライアンスを理解しましょう. 株式会社WorkVision(以下、WorkVision)では、同社が開発・提供しているソフトウェア製品に組み込まれているオープンソースのライセンス違反や脆弱性などに関する調査作業を効率化するためにWhiteSourceを導入。確認作業の省力化と精度向上を実現しています。 osやソフトウェアを提供する企業やサービスが通報や監査によってライセンス違反を発見します。ライセンス違反をすると損害賠償や違約金の支払いを求められることが確実です。 コンプライアンス違反によって、企業が損害賠償請求を実際に受けたケースがあります。 もしライセンス違反があった場合、多額の損害賠償金などを請求される場合があります。 損害賠償金の例. ソフトウエアの社内流用がコンプライアンス違反へ. 記事中では、「北海道」となっていましたが、「北海道庁」のことですね。 北海道では、複数メーカーからのライセンス違反の可能性を指摘され、ライセンス調査依頼を受けたことをきっかけに、ソフトウェア資産管理体制を構築。 例えば、ライセンスでインストール可能台数が1台のみと認められているソフトウェアを、複数のパソコンにインストールすると違法コピーとなります。 違法コピーをすると使用許諾契約違反だけではなく著作権法違反にもなります。 日立システムズ License Guardのコラムです。シリーズ「ライセンス管理運用時の重要ポイント」の第1回となる今回は、「ライセンス使用契約を知らないライセンス管理をしていませんか?」では、ライセンス契約管理に関して紹介します。 4. ossライセンス違反の係争事例 4.1 ソースコードの公開義務違反 4.2 m&a後に被買収企業がライセンスに違反 していたことが判明した事案 4.3 独自開発部分にossライセンスが適用され ると判断された事例 5. ossライセンス違反を起こさないための対策 6. Windows10では同時接続数が20までなので、それを越えるとライセンス違反になります。 業務アプリがどういうものかによりますが、使用するデータベースがOracleやMySQL,PostgreSQLのようなものであればLinuxにすればすべての制限から自由になれますし、安定動作が期待できます。 北海道では、複数メーカーからのライセンス違反の可能性を指摘され、ライセンス調査依頼を受けたことをきっかけに、ソフトウェア資産管理体制を構築。当初はPCのソフトウェアのインストール状況を手作業で確認していたが、約4万台あるPCの情報を正確に管理することは困難だった。, そこでSARMSおよびインベントリツールとしてエムオーテックスの「LanScope Cat」を導入、同時に全課でライセンス管理に取り組む運用体制も構築した。これにより、複数ソフトウェアメーカーのライセンス調査に対し、1本の過不足や不明もなく対応を完了したとしている。, こうした対応により、あるメーカーの担当者から「この5年間でライセンス管理レベル・体制が飛躍的に向上した」と評価されたとしている。, 参考:北海道、PC4万台のソフトウェア資産管理体制を構築–ライセンス違反の指摘を受け, BULB社代表。北海道出身。元クラウドSIer技術責任者。BtoCも大好き。趣味は茶道。, Webアプリケーションシステムの設計・開発を行っている株式会社ノースグリッド。コロナ禍により生じた変化に対応しながらも、「エンジニアファースト」を掲げています。 お客さまとお話ししていると、中には、何ら悪びれることなくこんな発言をする方に出くわし、ビックリします。 このケースでは、OEM販売するプログラムを海外から導入するに当たって、「Black Duck Protex」でコードを検査したところ、OSSやサードパーティ製プログラムが多く検出されたので、「おかしなプログラムが含まれていないか、普通に使われているOSSか」、そういう観点で問い合わせをいただきました。 しかし、話をする中で気になる点がいくつか出てきたため、「これらのOSSのライセ … 今回は、「エンジニアファースト」のマインドに迫りつつ、コロナ禍に…, 北海道ITの面白さを探しにいこう。キタゴエは北海道のIT業界を紹介するメディアです。. ソフトウェアライセンス管理の重要性の第一に、ライセンス違反による社会的・金銭的リスクへの対応が挙げられます。 ソフトウェアは著作権で保護されており、ライセンスの違反を行うことは著作権法違反の犯罪行為となります。
坂本冬美 また君に恋してる 替え歌,
間違い探し 無料 大人 印刷 白黒,
北海道住宅 着工 戸数 ランキング 2017,
24時間 ホームセンター 兵庫,
ハムスター 餌入れ ひっくり返す,
ガーナチョコ アンド クッキーサンド カロリー,
Wordpress 画像 返答が正しい Json レスポンス では ありません,
冥王星 山羊座 2020,
より子 それでいいのですか 意味,
韓 ドラ ラブソング,
マツダ3 ターボ 価格,
美味しいコーヒーの入れ方 漫画 あらすじ,
ダーツ 大会 初心者,