Инвентаризация установленного программного обеспечения.

1. awemne 08.06.15 08:12 Сейчас в теме
Здравствуйте.
Руководство хочет сделать инвентаризацию программного обеспечения, установленного на компьютерах предприятия. Идея неплохая - знать что, где и когда устанавливалось. Но! Не получится ли это самодоносом на сисадмина и руководителя, попади эта инвентаризация в нехорошие руки. Ведь ни для кого не секрет, что не всё ПО - лицензионное.
Посоветуйте, как бы грамотнее сделать такую инвентаризацию? Что бы и перечень ПО был и никого не подставить...
Приобретение лицензий просьба не предлагать - этот выход слишком прост и в моём случае недостижим.
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. akita 08.06.15 08:55 Сейчас в теме
(1) awemne, если на Вашем предприятии всё-равно
ни для кого не секрет, что не всё ПО - лицензионное
, то в чём собственно беспокойство? Лицензионность всё-равно определяется не инвентаризацией ПО, а наличием документов, подтверждающих приобретение. Даже если ПО лицензионное, но нет подтверждающих документов, то считай контрафакт :о) Тут всё и просто и сложно одновременно. С другой стороны Сисадмин напимер может и не знать, что на некоторое ПО, "выглядящее" с его точки зрения как контрафакт у организации лежат лицензии в сейфе у главбуха...
3. kazann 22 08.06.15 09:25 Сейчас в теме
(1) awemne, а инвентаризацию проводить с помощью привлечения сторонней организации или собственными силами? В первом случае есть некоторые сомнения и вопросы. Во втором проблем вообще не вижу.
8. awemne 08.06.15 10:23 Сейчас в теме
(3) kazann, силами сторонней организации.
Нужно это для перехода на аутсорсинг. Планируется, что после инвентаризации будет вестись журнал изменения, в который будут вписываться работы по установке ПО и оборудования с датами фамилиями и подписями.
Был предложен вариант с созданием легенды, в которой ПО будет обозначаться условными символами. Легедду хранить отдельно от журнала. Но мне кажется этот вариант не сложнее, чем писать всё в открытую
9. akita 08.06.15 10:56 Сейчас в теме
(8) awemne,
Нужно это для перехода на аутсорсинг

Это несколько меняет дело... Такими инвентаризациями аутсорсеры обычно "прикрывают свою пятую точку от разного рода неприятностей". В том числе от претензий правообладателей. Не факт что такие претензии вообще появятся, но если появятся, то будет понятно "кого пинать"...
10. AlexO 135 08.06.15 11:17 Сейчас в теме
(8) awemne,
в который будут вписываться работы по установке ПО и оборудования с датами фамилиями и подписями.
Вот тут-то вы и попадете на все бабки.
Бегите оттуда.
Был предложен вариант с созданием легенды, в которой ПО будет обозначаться условными символами.
Максимум - только вести журнал учета, где-что когда поставлено. И, третий раз - бегите оттуда, пока не подставили.
12. akita 08.06.15 11:53 Сейчас в теме
(10) AlexO,
бегите оттуда, пока не подставили.
Зачем так драматизировать? Аутсорсер с удовольствием будет обслуживать любой зоопарк софта, и чем больше будет этот зоопарк тем аутсорсеру лучше: объем работ, который прямо-пропорционально коррелирует со стоимостью обслуживания. Вот только отвечать за то, "что было до него" аутсорсер естественно не хочет и просто желает подстраховаться...
13. AlexO 135 08.06.15 12:53 Сейчас в теме
(12) akita,
Аутсорсер с удовольствием будет обслуживать любой зоопарк софта
Да вот без разницы - впишется аутсорсер на нелегальное ПО, привлекут и его.
"Вот бумага, вот он ставил".
16. akita 08.06.15 13:59 Сейчас в теме
(13) AlexO,
впишется аутсорсер на нелегальное ПО

Инвентаризацию аутсорсер проводит для того, чтобы был документ, из которого видно какое ПО было установлено в организации на момент начала обслуживания. После начала обслуживания обычно установка ПО разрешается только аутсорсеру. Ни на какое нелегальное ПО аутсорсер не подписывается.
18. AlexO 135 08.06.15 15:16 Сейчас в теме
(16) akita,
Инвентаризацию аутсорсер проводит для того, чтобы был документ, из которого видно какое ПО было установлено в организации на момент начала обслуживания.
"повесят" на того, чья подпись будет.
21. akita 09.06.15 10:11 Сейчас в теме
(18) AlexO,
"повесят" на того, чья подпись будет
Вы о чём? Если при смене материально ответственного лица и проведении по этому поводу инвентаризации обнаруживается недостача, то вся вина за недостачу "вешается" на вновь принимаемого сотрудника?
22. AlexO 135 09.06.15 10:33 Сейчас в теме
(21) akita,
Вы о чём?
Я "о том", что при подписании каких-либо документов на обслуживание на аутсорсера запросто "свалят" и ответственность. Документальную. Пропишут "установил и обслуживает...".
23. akita 09.06.15 11:46 Сейчас в теме
(22) AlexO, Договор подписывается двумя сторонами :о) Аутсорсер типа подпишет всё не читая?
24. AlexO 135 09.06.15 12:03 Сейчас в теме
(23) akita,
Аутсорсер типа подпишет всё не читая?
Да, он может не заметить ма-а-аленькое слово мелким шрифтом "установил и...".
25. akita 09.06.15 12:06 Сейчас в теме
(24) AlexO, рассмешил))) ну да... мелким шрифтом "отдаюсь в рабство" :о) Юрист у аутсорсера на что?
4. Cooler 22 08.06.15 10:01 Сейчас в теме
(1)
Что бы и перечень ПО был и никого не подставить...
Раньше такое желание называлось: "И невинность соблюсти, и капитал приобрести", а сейчас проще и грубее: "И на елку влезть, и ж...пу не ободрать". Просьба не обижаться, т.к. самый грубый вариант я не предлагаю.

(3) А я вижу проблемы, если такой список попадет в руки проверяющих: если сам по себе доказательством он и не послужит (хотя при наличии на нем подписей и печатей дело станет совсем кисло), то как минимум укажет оперативникам - на каком компе что искать. И это может существенно повлиять на стоимость оценки обнаруженного контрафакта и, как следствие, на квалификацию ответственности - административка или уголовка?
5. AlexO 135 08.06.15 10:10 Сейчас в теме
(1) awemne,
Руководство хочет сделать инвентаризацию программного обеспечения
Не понимаю, так в чем проблема? Руководство боится сисадмина и его начальника, и хочет сделать это "не беспокоя столь значимых лиц"?
Но! Не получится ли это самодоносом на сисадмина и руководителя, попади эта инвентаризация в нехорошие руки.
Вообще, именно они и должны бегом выполнять поручение руководства.
А вот подписывать какие-либо бумаги в этом случае им крайне не советую - в случае любой проверки "всплывет" именно эта инвентаризация, и если там стоят подписи начальника-сисадмина - руководство все свалит на них "глядите, что они мне тут наставили! Я не знал!"
6. AlexO 135 08.06.15 10:12 Сейчас в теме
(1) awemne,
Ведь ни для кого не секрет, что не всё ПО - лицензионное.
Прямо так и писать - установлено ПО нелицензионное, просим купить лицензии.
Главное, не светится, что нелицензии поставили сами, иначе свалят на установщиков-исполнителей "это они сами поставили, без ведома!"
7. AlexO 135 08.06.15 10:14 Сейчас в теме
(1) awemne,
этот выход слишком прост и в моём случае недостижим.
Вообще, уходить надо из такой конторы. Рано или поздно либо вменят в вину, что все хреново работает (то, что на кряках, и без поддержки), либо не упустят случая "сдать виновного" при проверке "а-а-а кто-о это сделал?!"
Потому что "пахнет" от таких вот "постановок задач" именно этим самым.
26. audion 15.06.15 17:03 Сейчас в теме
(1) awemne, с технической точки зрения отличным решением (надежным и бесплатным) является связка OCS Inventory и GLPI, сервер ставится на виртуалку под Linux, агенты устанавливаются на всех компах в сети. Доступ через веб-морду. Видно где какой софт и железо установлены, когда были изменения и удобно представлена статистика, например, на каких машинах установлено такое-то ПО, нет ли превышения кол-ва лицензий и т.п.

PS на случай шухера, конечно, можно прибить виртуалку, но лучше не связываться с ворьем и жадюгами.
11. awemne 08.06.15 11:20 Сейчас в теме
Вот и хотят придумать схему, при которой сотрудник аутсорсинга будет вести журнал, в котором будет отражать что и когда устанавливал, и заверять подписью, но без возможных рисков для себя.
14. AlexO 135 08.06.15 12:54 Сейчас в теме
(11) awemne,
в котором будет отражать что и когда устанавливал, и заверять подписью, но без возможных рисков для себя.
В случае проверки это невозможно.
ПО нелегальное есть? - Есть.
Кто ответственный? - Вот подпись.
Кого привлекать? - Кто ответственный.
А там административная, или, вон, учителя в Пензе привлекли к уголовной. Распространение.
15. chum 08.06.15 13:46 Сейчас в теме
А если без подписи и фамилии, тоже не фонтан... Есть дата установки, есть почерк. Простые следственные действия при желании и тот, кто делал запись в журнале уже в кармане.
Получается лучше вообще без инвентаризации....
Аутсорсинг будет обслуживать то, что ему дали, без проверки лицензионной чистоты
17. akita 08.06.15 14:33 Сейчас в теме
(15) chum,
Аутсорсинг будет обслуживать то, что ему дали, без проверки лицензионной чистоты
Естественно, но перед началом обслуживания он обязательно сделает инвентаризацию, иначе как он докажет, что это ПО было поставлено "до него"?
19. AlexO 135 08.06.15 15:28 Сейчас в теме
(17) akita,
иначе как он докажет, что это ПО было поставлено "до него"?
Пусть составит договор, что обслуживать будет. Там и пропишет, что было установлено, что не было....
20. akita 09.06.15 10:08 Сейчас в теме
(19) AlexO,
Пусть составит договор, что обслуживать будет. Там и пропишет, что было установлено, что не было....

Так инвентаризация и является Приложением к Договору :о)
27. пользователь 09.03.16 12:55
Сообщение было скрыто модератором.
...
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот