让集团“软件正版化”一步到位的李哥,到底使用了什么秘密武器?
责任编辑:盈高科技 时间:2023-02-07 浏览次数:20771
“软件正版化”这个词,对于政府及事业单位、央国企和许多大型企业来说,一定不陌生。一则,国家的软件正版化工作正是从这些组织开始推进;二则,这些组织通常是被软件公司“紧盯”的对象。因此,软件正版化可以说是政府和许多企业每年都要关注的一大重点合规工作。
盗版软件的使用不仅有可能带来网络和数据安全风险、法律纠纷和高额赔偿风险,对于待上市企业来说,还有可能影响企业上市进程。2006 年 4 月,包括国家版权局、证监会在内的国家九部门联合发出《关于 印发< 关于推进企业使用正版软件工作的实施方案>的通知》,通知明确规定证监会有督促上市公司及时披露涉及盗版软件的涉诉事项或重大违法违规行为等相关信息的职责。同年5月,深圳证券交易所,上海证券交易所分别发通知明确:将按有关规定查处未及时履行信息披露义务的上市公司及相关责任人。
不管是出于安全合规的考虑,还是避免经济及法律纠纷的考虑,软件正版化都是必须重视起来的一项安全工作。
那么,企业的软件正版化工作
需要做哪些事情呢?
某国企信息化部门负责人李哥有答案。
李哥在收到集团“关于开展软件正版化工作指导意见”的文件之后,就制定了一套缜密的工作计划。
第一步,应查尽查
查明集团所有工作设备上安装的操作系统、办公软件和杀毒软件的正版化现状。
第二步,应删尽删
存在以下情况的软件,一经查出立即删除:①非法制造和复制的软件;②超越授权许可安装使用范围的软件;③超出已购软件授权期限的软件。
第三步,管控来源
整理集团办公所需要的软件清单,由信息化部集中采购,从软件的源头保证正版且安全。
第四步,规范行为
结合实际,制定软件使用的管理制度,比如禁止员工私自删除电脑中的必装软件,禁止员工安装“黑名单”上的软件等,以保障软件安装使用的规范化。
第五步,管理台账
按照统一标准建立软件资产台账并及时更新,实现对软件资产调配的可查、可控、可追溯,提高软件使用效率,同时轻松应对各项考核和汇报。
李哥心想,
按照这套计划走,集团的软件正版化工作不就妥了吗!
但是……北京、广州、上海、浙江等各地办公区加起来得有上万台办公电脑吧,难道都靠我和兄弟们一台一台去查?而且同事们平时如果真要下载什么盗版软件,咱也看不见管不到哇!
李哥的顾虑确实十分在理,纯靠人工是一定做不到对全网终端的软件“应管尽管”的,但是有个办法可以一步到位!
那就是选择部署
【盈高MSEP多维终端安全管理平台】
李哥凭借MSEP一系列软件正版化相关的管理能力,实现了集团内部几无死角的软件合规。
1.多种正版化软件检测手段,配合软件远程卸载功能,让盗版软件销声匿迹
MSEP可通过四种方式判断终端是合法使用软件或非法使用软件,形成报表,一目了然地发现软件异常使用情况:
①通过检测序列号:通过与企业购买的正版软件授权序列号进行校对,形成违规安装软件清单;
②通过检测软件版本:MSEP支持软件版本比对,检查终端上安装的软件版本和购买的软件版本是否一致;
③通过场地授权检测:可限定有些软件只能在某个区域或某些子公司使用,若在其他区域或子公司发现使用该软件,视为非法行为。
④通过检测激活工具:序列号激活的方式是被认可的合法激活方式,使用其它方式将被视作非法软件。
李哥:这几个检测方式确实比较全面,检测出来之后呢?
盈仔:查清终端下载盗版软件的情况后,您可通过MSEP下发统一通知要求卸载,对未按要求卸载的,也可通过MSEP禁止运行甚至强制卸载,保证终端软件使用的安全合规性哦。
2.建立内部专有软件商店,让软件来源更安全,台账更清晰,决策有依据
MSEP帮助企业建立内部专属软件商店,所有软件全部通过管理员安全测试,从软件源头排除风险。并且可以限制员工下载、安装涉及版权的软件,比如设定只有设计部门的员工才能安装PS软件,确保正版软件的授权点不被其他人占用,规范正版软件的使用。
MSEP可自动发现安装、使用非授权软件的终端,并产生审计记录;同时,也支持对应用程序使用行为进行审计,记录应用程序的使用次数;MSEP支持对多项软件相关数据生成软件资产台账,为后续采购计划提供参考。
3.规范员工的软件下载、使用、卸载等行为,减轻软件管理负担
部署MSEP后,强制安装的软件禁止卸载,列入软件标准化配置清单,如一些杀毒软件、业务软件等。
严禁安装的软件直接“关小黑屋”,拉进软件黑名单,禁止下载,如影音游戏软件等;对已经安装黑名单内软件的办公终端进行提示、警告,必要时也可进行远程卸载。
通过MSEP,管理员可以向特定终端用户进行软件分发,单次分发任务中,支持多个软件合并安装,支持根据操作系统不同分发不同升级包,软件分发功能对操作系统的适应性很强。
针对一些必须安装的软件,用批量分发给终端的方式,能大大减轻管理员负担,并且支持静默安装,能在终端用户无感知的情况下完成软件安装。
目前,已经有许多企业用户,如国家电网、北京联通、天能集团、和记黄埔、江南布衣等,通过盈高MSEP的终端软件管理能力,实现了:
①软件正版化,行动有落实
②软件齐采购,明确有规划
③软件不乱动,使用有规矩
④软件报表全,台账更清晰
此外,许多央国企也通过利用MSEP对终端软件的全局管控能力,更有的放矢地开展国产化替代工作,使用自主可控的国产软件,防范信息系统和基础设施建设信息安全风险,而MSEP也拥有信创专用版本,可供用户放心选用。