4910億美元能否喚醒沉睡的軟件資產(chǎn)管理
[導(dǎo)讀]公司的資產(chǎn)有什么?現(xiàn)金?房屋?這是一個(gè)看似簡單,卻讓許多企業(yè)管理者回答錯(cuò)誤并因此損失慘重的答案。信息時(shí)代,計(jì)算機(jī)軟件對于企業(yè)而言是
公司的資產(chǎn)有什么?現(xiàn)金?房屋?這是一個(gè)看似簡單,卻讓許多企業(yè)管理者回答錯(cuò)誤并因此損失慘重的答案。信息時(shí)代,計(jì)算機(jī)軟件對于企業(yè)而言是基本的生產(chǎn)工具和重要的資產(chǎn)。BSA∣軟件聯(lián)盟日前發(fā)布了一份正版軟件白皮書,IDC調(diào)研了全球八十一個(gè)國家,每三分鐘就有一家企業(yè)遭受惡意軟件攻擊,僅在2014年,全球因使用未經(jīng)授權(quán)軟件而遭受的惡意軟件攻擊給企業(yè)用戶造成的損失便達(dá)4910億美元,而BSA發(fā)布的另一份針對中國一百二十多家制造和金融企業(yè)調(diào)查的白皮書也表明,在受訪企業(yè)范圍內(nèi),未經(jīng)授權(quán)的軟件使用比率越高,遭受惡意軟件的侵害就越嚴(yán)重。由此可見,軟件資產(chǎn)管理(SAM)在中國制造和金融業(yè)的發(fā)展還面臨挑戰(zhàn)。
正版軟件是企業(yè)安全、穩(wěn)定運(yùn)行的業(yè)務(wù)基石,這已是社會(huì)共識。我國的計(jì)算機(jī)軟件行業(yè)與美國等發(fā)達(dá)國家相比起步較晚,以致一直以來部分企業(yè)因未經(jīng)授權(quán)的軟件價(jià)格低廉、易于獲取而選擇未經(jīng)授權(quán)軟件的現(xiàn)象,最終為企業(yè)帶來包括重要數(shù)據(jù)丟失、外部惡意攻擊、系統(tǒng)故障、知識產(chǎn)權(quán)法律訴訟等在內(nèi)的風(fēng)險(xiǎn)和損失。近年來,隨著版權(quán)保護(hù)意識的覺醒,企業(yè)對正版軟件的重要性的認(rèn)識也與日俱增。上述白皮書中數(shù)據(jù)顯示,約68%的受訪者表示軟件對于公司而言是重要的,這表明企業(yè)已形成對正版軟件作用及未經(jīng)授權(quán)的軟件危害的基本概念。然而,為何依然出現(xiàn)了如此觸目驚心的數(shù)字?筆者認(rèn)為,缺乏對軟件資產(chǎn)的有效管理是其中重要原因。
信息時(shí)代,軟件如同貨幣,不止是企業(yè)運(yùn)營的成本,而是企業(yè)深度發(fā)展的資本。運(yùn)用得當(dāng),可為企業(yè)帶來巨大紅利;運(yùn)用不當(dāng),帶來的損失也可能呈指數(shù)增長。今年四月轟動(dòng)一時(shí)的志高空調(diào)侵犯靈天慕、歐特克、奧多比等3家公司軟件著作權(quán)被判一百萬元高額賠償?shù)陌咐闶亲糇C,而實(shí)踐中因軟件資產(chǎn)管理不善而遭受網(wǎng)絡(luò)攻擊而損失巨大的案例更是數(shù)不勝數(shù)。對此,筆者認(rèn)為,僅僅是使用正版軟件已難以滿足企業(yè)進(jìn)一步發(fā)展需求,軟件資產(chǎn)管理的建設(shè)已迫在眉睫。在技術(shù)層面,正版軟件的全面保護(hù)可以避免因使用未經(jīng)授權(quán)軟件帶來的數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊等問題;在經(jīng)濟(jì)層面,軟件資產(chǎn)管理可以提高單位整體效益,有效控制軟件和信息化費(fèi)用;在社會(huì)層面,良好的軟件資產(chǎn)管理體系更是可以減少企業(yè)運(yùn)營中的法律風(fēng)險(xiǎn),提高企業(yè)的社會(huì)形象。根據(jù)ISO/IEC 19770-1:2012標(biāo)準(zhǔn), 軟件資產(chǎn)管理(SAM)能夠涉及軟件采購、部署、維護(hù)和報(bào)廢等整個(gè)生命周期的管理。 在歐美等國家和地區(qū),許多企業(yè)早已因?qū)浖Y產(chǎn)建立了良好的管理體系而從中獲益良多。
軟件資產(chǎn)在其貨幣特征外還具有其自身的特殊屬性,因而比傳統(tǒng)的有形資產(chǎn)更加難以管理。在實(shí)踐中,一些企業(yè)的光鮮外表之下,軟件資產(chǎn)管理仍是其阿喀琉斯之踵。一方面,盡管許多企業(yè)已經(jīng)意識到正版軟件的重要性,但對于正版軟件的資產(chǎn)性價(jià)值缺乏足夠的認(rèn)識,無法及時(shí)全面地掌握企業(yè)軟件的投資狀況以衡量其投入產(chǎn)出,花費(fèi)大量資金購買正版軟件卻因管理不善而難以獲得直接經(jīng)濟(jì)收益;另一方面,我國的軟件資產(chǎn)管理目前還沒有形成行業(yè)示范效應(yīng),許多企業(yè)試圖管理軟件資產(chǎn)卻難覓有效工具和方法,造成大量的軟件資產(chǎn)浪費(fèi),無法充分發(fā)揮正版軟件的商業(yè)價(jià)值。這一切都在不知不覺中為這4910億美元的巨額損失“添磚加瓦”。
點(diǎn)滴損失累積而成的天文數(shù)字為企業(yè)敲響了警鐘:軟件資產(chǎn)管理是企業(yè)防控風(fēng)險(xiǎn)、提升效益的必由之路。作為新生事物,軟件資產(chǎn)管理在中國的普及任重道遠(yuǎn)。對于企業(yè)而言,應(yīng)樹立軟件資產(chǎn)管理意識,參照有形資產(chǎn)的管理建立完善的軟件資產(chǎn)管理體系,確定軟件需求、盤點(diǎn)已有軟件、根據(jù)需求采購正版軟件、對軟件的使用進(jìn)行管理和監(jiān)督;對于行業(yè)而言,應(yīng)當(dāng)在全社會(huì)建立使用正版軟件、妥善管理軟件資產(chǎn)的良好氛圍,形成自律的行業(yè)聯(lián)盟,共同推動(dòng)企業(yè)軟件資產(chǎn)管理建設(shè)。如是這般,才能讓沉睡的軟件資產(chǎn)“活”起來,撬動(dòng)全行業(yè)健康有序發(fā)展。