Debatt

Mangel på lisensstyring i virksomheter

Vår erfaring viser at de fleste norske virksomheter - offentlige som private - mangler rutiner og verktøy til å holde oversikt over sine programvarelisenser.

Dette betyr at flere av disse virksomhetene hver eneste dag bruker programvare som de ikke har betalt for, oftest uten at de selv er klar over det. Det er én av KPMGs konklusjoner, etter å ha utført lisenskontroll hos private bedrifter og i offentlig forvaltning i fire år.

Problemet oppstår fordi virksomhetene mister oversikten over hvor mange programvarelisenser de trenger og hvor mange de faktisk har betalt for. Virksomheten kan dermed komme i en situasjon der den bruker flere lisenser enn den har betalt for. Dessuten viser det seg at en rekke virksomheter tar i bruk nye versjoner av programmer uten å ha inngått noen ny avtale med programvareleverandøren. Dette er selvsagt ikke noen akseptabel situasjon for ellers lovlydige og ansvarlige virksomheter i næringslivet eller i offentlig sektor.

Det er hovedsakelig to grunner til at en virksomhet uvitende bruker programvare det ikke er betalt for.

For det første er virksomhetenes bruk av programvarelisenser steget eksplosivt i takt med utviklingen innen datateknologien og utbredelsen av ny teknologi og funksjonalitet gjennom nye programmer. I dag benytter de fleste større virksomheter programvare fra en rekke forskjellige leverandører som opererer med forskjellige typer lisensavtaler. Det er kort sagt svært mye å holde orden på. For det andre blir ikke ansvaret for lisensstyring delegert til én ansvarlig person i virksomheten. Dermed hersker det hos de fleste intern forvirring om hvem som har ansvaret. Er det IT-sjefen, økonomisjefen eller en helt annen person som skal sørge for å holde orden på programvarelisensene? Det overordnede ansvaret for at virksomhetene kun bruker det antallet lisenser de har betalt for, ligger selvfølgelig hos administrerende direktør. Og vedkommende bør ta initiativ til å løse problemet. Ledelsen bør aktivt delegere ansvaret og på den måten sikre seg at programvarelisensene får den oppmerksomheten de skal ha. Avklaring av hvem som er ansvarlig for at lisensavtalene overholdes er avgjørende for å løse problemet med uautorisert bruk av programvarelisenser.Den viktigste forutsetningen for denne prosessen, ligger i implementering av systemer og rutiner som er dedikert registrering og administrasjon av innkjøp, installering og oppgradering av programvare. Dette er rent administrative oppgaver som det i de fleste tilfeller er lite hensiktsmessig å plassere i en driftsorientert IT-avdeling.Det er ikke bare utgifter knyttet til implementering av en overordnet kontroll over programvarelisenser. Virksomhetene har ofte investert betydelige midler i å kjøpe programvare. Ved en hensiktsmessig lisensstyring, får virksomheten mer reelt grunnlag for vurdering av utbyttet av nåværende og framtidige investeringer på IT-området. Dessuten bedres mulighetene til å utføre en hensiktsmessig oppgraderingspolitikk. Dermed er det mulig å spare i det lange løp - på fullstendig lovlig vis. Sjekkliste Følgende spørsmål kan bidra til å gi deg en pekepinn på om din virksomhet har gode rutiner for lisensstyring:1) Har din virksomhet detaljert oversikt over maskinvare og programvare i bruk?2) Har din virksomhet iverksatt rutiner som sikrer nøyaktig registrering av datautstyr i alle avdelinger i virksomheten?3) Har din virksomhet et ordnet system for oversikt over virksomhetens PC-er?4) Har din virksomhet implementert rutiner som sikrer at alle avdelinger løpende ajourfører oversikten over maskinvare og programvare i bruk?5) Tester din virksomhet løpende at adgangen til programvare på serverne stemmer overens med antall godkjente brukere?6) Har din virksomhet implementert prosedyrer som sikrer at alle endringer i brukergrupper på serverne blir rapportert til den ansvarlige for lisensavtalen?7) Sammenligner din virksomhet løpende den programvaren som brukes mot antall fysiske lisensbevis?8) Forestår din virksomhet en opplæring av medarbeidere innenfor ajourføring av lisensavtaler?9) Utarbeider din virksomhet prosedyrer som inneholder minimumskravene til lisensstyring?10) Har din virksomhet gjennomført intern eller ekstern gjennomgang av de interne kontroller som skal sikre at lisensavtalene overholdes? Hvis du kan svare ja på flere enn sju av spørsmålene, ser det ut til at din virksomhet har god lisensstyring. Hvis du kan svare ja på fire til seks av spørsmålene, befinner din virksomhet seg i risikogruppen.Hvis du har svarer ja på tre eller færre av spørsmålene, vil jeg anbefale deg å ta kontakt med et selskap som tilbyr lisensgjennomgang.

Skrevet av: Leiv Lageraaen