Понимание рисков и затрат компании, связанных с использованием нелицензионного ПО
Данное исследование было инициировано российским представительством Microsoft в связи с острой необходимостью понимания и разъяснения клиентам реальной экономической ситуации вокруг нелицензионного использования программных продуктов. Целью исследования было понять, в какой степени корпоративные конечные пользователи в указанном сегменте рынка подвергаются реальным рискам из-за использования нелицензионного ПО, и оценить стоимость владения лицензионным ПО по сравнению с нелицензионным. В ходе исследования также изучались представления клиентов об этих рисках и затратах в области эксплуатации ПО и была выявлена значительная разница между их представлениями и реальностью.
Исследование IDC позволяет сделать три ключевых вывода:
1. Риски пропорциональны уровню использования нелицензионного ПО. Компании с высоким уровнем использования нелицензионного ПО сталкиваются с рисковыми ситуациями более чем в два раза чаще, чем предприятия с низким уровнем. Критические сбои информационных систем в три раза чаще возникают в организациях с высоким уровнем использования нелицензионного ПО, чем в организациях с низким уровнем. При возникновении проблем компании с высоким уровнем нелицензионного ПО несут более значительные потери, чем аналогичные компании с низким уровнем, поскольку восстановление систем требует больше времени и человеческих ресурсов. IDC обнаружила, что в компаниях с высоким уровнем использования нелицензионного ПО, например, критический сбой систем обходится в среднем в 12 тыс. долл., в то время как в компаниях с низким уровнем эта стоимость более чем в 2 раза ниже. Другими словами, чем больше нелицензионного ПО использует компания, тем более высоким экономическим рискам она подвергается.
2. Компании недооценивают совокупную стоимость владения для нелицензионного ПО. Многие бизнес-руководители ошибочно полагают, что затраты на нелицензионное ПО ниже чем на лицензионное как при покупке, так и в ходе его эксплуатации. Технические менеджеры, хорошо осведомленные о текущих расходах, понимают, что разница совокупной стоимости владения лицензионными и нелицензионными продуктами невелика. Тем не менее, очевидно, что даже технические менеджеры не могут оценить полную стоимость использования нелицензионного ПО, поскольку недооценивают потери, вызванные возникающими рисковыми ситуациями. Более значительные затраты на восстановление после каждого инцидента в организациях, использующих большой объем нелицензионного ПО, означают, что нелицензионные программные продукты в конечном итоге обходятся пользователям гораздо дороже, чем лицензионные.
3. Компании демонстрируют невысокую осведомленность о рисках, связанных с нелицензионным ПО. Лица, принимающие решения в компаниях, плохо представляют себе риски, связанные с эксплуатацией нелицензионного ПО. Сегодня и руководители бизнеса, и технические менеджеры признают высокие риски юридических последствий использования нелицензионных программных продуктов, чего нельзя было сказать еще 2-3 года назад. В то же время они считают технические и экономические риски более низкими, тогда как на деле проблемы в этих областях возникают гораздо чаще. Компании не уделяют должного внимания экономической оценке стоимости возникающих рисковых ситуаций (например, критических сбоев систем), а они не только отнимают время специалистов ИТ-службы, но и останавливают работу или снижают производительность сотрудников, использующих компьютеры, и, соответственно, негативно влияют на деятельность компании в целом. Таким образом, возникающие в результате финансовые потери могут быть весьма значительными.
Что следует предпринять организациям-конечным пользователям, чтобы сократить риски, связанные с использованием программного обеспечения? IDC рекомендует лицам, принимающим решения, принимать меры по двум направлениям:
-
Управление рисками: многие компании систематически применяют управление рисками в финансовых и инвестиционных проектах, однако с учетом растущей интеграции информационных технологий во все аспекты деятельности предприятий, бизнес-руководителям следует серьезно подумать и о проведении анализа рисков информационных систем. Сталкиваясь с необходимостью минимизировать затраты и обеспечить возврат инвестиций, ИТ-менеджеры могут не очень ответственно подходить к расходам на программное обеспечение и тем самым подвергать компанию значительному риску. Таким образом, при выработке стратегии управления рисками для организации, руководителям бизнеса важно получать полную информацию об информационных системах, включая вопрос лицензионности используемого ПО.
-
Оценка общей стоимости владения: хотя ИТ-менеджеры лучше, чем руководители компаний оценивают расходы на эксплуатацию ИТ-систем, они не в состоянии охватить весь цикл эксплуатации ПО и деятельность компании в целом. По этой причине ИТ-менеджерам трудно оценить полную стоимость владения ПО и стоимость рисков, последствия которых выходят за рамки их должностных обязанностей. Это означает, что руководителям бизнеса необходимо принимать участие в любой оценке общей стоимости владения ИТ-систем, чтобы полностью учесть все составляющие стоимости и факторы риска..
Результаты Исследования
- Категория «низкого уровня использования» нелицензионного ПО охватывает организации, в которых доля нелицензионных программных продуктов Microsoft не превышает 20%.
- Категория «высокого уровня использования» нелицензионного ПО охватывает организации, в которых доля нелицензионных программных продуктов Microsoft превышает 80%.
Компании с высоким уровнем использования нелицензионного ПО чаще сталкиваются с техническими рисковыми ситуациями
Российские компании действительно подвергаются юридическим рискам в результате использования нелицензионного ПО, что влечет за собой нарушение их деятельности в результате проверок со стороны властей. Ситуация усугубляется широкой оглаской, возникающей из-за повышенного внимания прессы к этому вопросу. Однако гораздо большая доля компаний сталкивается с вызванными нелицензионным ПО техническими проблемами (см. рис. 1). Частота критических и мелких сбоев систем, потерь или повреждения данных и непредвиденных затрат на программное обеспечение оказывается значительно выше, чем себе представляют ИТ-менеджеры и бизнес-руководители. Более того, частота возникновения таких ситуаций прямо пропорциональна доле нелицензионного ПО в компании. Для компаний с высоким уровнем использования вероятность пострадать от одной из этих проблем гораздо выше, чем в аналогичных компаниях с низким уровнем использования:
- Частота возникновения критических сбоев систем, приводящих к перерывам в работе компании, в 3,3 раза выше в компаниях с высоким уровнем использования пиратского ПО (с такой ситуацией сталкивались 9,8% из всех опрошенных) чем в компаниях с низким уровнем использования (3,0% опрошенных).
- Мелкие сбои, вызывающие снижение производительности труда, происходят в 2,7 раза чаще в организациях с высоким уровнем использования (28,6% опрошенных), чем в организациях с низким (10,6% опрошенных).
- От потерь и повреждения данных страдают в два раза больше компаний с высоким уровнем использования (6,5% опрошенных), чем с низким (3,3% опрошенных).
- Частота непредвиденных расходов на программное обеспечение в 2,8 раза ниже в компаниях с низким уровнем использования пиратского ПО (3,9% опрошенных) по сравнению с компаниями с высоким уровнем использования (10,8% опрошенных).
Компании с высоким уровнем использования нелицензионного ПО несут дополнительные затраты
Исследование IDC демонстрируют очевидную зависимость доли используемого в компании нелицензионного ПО и масштабов финансовых потерь. Как показано на рис. 3, чем больше нелицензионного ПО использует компания, тем чаще возникают проблемы и значительнее финансовые потери. Поскольку риск представляет собой функцию, зависящую от частоты возникновения и величины последствий инцидента, то это означает, что компании с более высокой долей нелицензионного программного обеспечения подвергают себя более высокому риску.
Рисунок 2
Рисунок 3
к 3Риски, связанные с нелицензионным программным обеспечением, выше, чем принято считать
Связанные с нелицензионным ПО риски выше, чем считают корпоративные пользователи
Учитывая широкую огласку, сопровождающую судебные процессы против нарушителей прав интеллектуальной собственности в области ПО, нет ничего удивительного, что большинство ИТ- менеджеров и бизнес-руководителей оценивают вероятность юридических рисков использования нелицензионных программ как высокую или очень высокую (см. рис. 4 и 5). На втором месте идут риски возникновения проблем с прохождением аудита и сертификацией.
С другой стороны, технические менеджеры и руководители бизнеса считают довольно низкой вероятность возникновения технических и связанных с ними проблем с информационными системами, построенными на нелицензионном ПО, включая критические сбои, мелкие сбои, непредвиденные расходы на ПО и потери или повреждение ценных данных. Исследование IDC, основанное на опросе компаний среднего бизнеса, показывает, что эти проблемы, вопреки распространенному мнению, встречаются довольно часто. При этом, разрыв между представлениями и реальностью в отношении технических проблем, скорее всего, вызван тем, что ИТ-специалисты и конечные пользователи привыкают к регулярно возникающим проблемами в ИТ-системах и склонны скрывать сведения о них и их последствиях. Главный вывод состоит в том, что технологические риски, связанные с эксплуатацией нелицензионного ПО выше, чем представляют себе пользователи.
Рисунок 4
ИТ-менеджеры недооценивают бизнес-риски, связанные с нелицензионным программным обеспечением
Отвечая за деятельность корпорации в целом, руководители бизнеса обычно представляют риски более реалистично, чем технические менеджеры. За исключением риска утечки конфиденциальной информации, лица, принимающие бизнес-решения, считают возникновение рисковых ситуаций в результате использования нелицензионного ПО более вероятными, чем лица, принимающие технические решения. Другими словами, ИТ-менеджеры недооценивают риски, связанные с использованием нелицензионного ПО, особенно в тех случаях, когда это касается внешних факторов, например способности выполнять контрактные обязательства, ущерба для репутации или потери доверия инвесторов и партнеров. ИТ-менеджеры часто сталкиваются с необходимостью минимизировать затраты и обеспечить быстрый возврат инвестиций. Не имея информации обо всех факторах риска, они могут оценивать относительную стоимость лицензионного и нелицензионного программного обеспечения с позиций сиюминутной выгоды и тем самым подвергать всю компанию ненужному риску. Таким образом, руководителям бизнеса важно получать полную информацию о рисках, связанных с использованием нелицензионного ПО и заботиться о том, чтобы политика лицензирования ПО опиралась на надежную оценку рисков.
Рисунок 5Стоимость использования нелицензионного программного обеспечения выше, чем кажется
И бизнес-руководители, и ИТ-менеджеры оценивают затраты, связанные с лицензионными программными продуктами, как более высокие по сравнению с нелицензионными (см. рис. 7 и 8). Тем не менее, очевидно, что руководители бизнеса сильно недооценивают затраты на обучение, обновление и поддержку для нелицензионного ПО и с другой стороны представляют себе высокими эти расходы для лицензионного ПО. Технические менеджеры лучше знакомы с этими областями и видят лишь относительно небольшую разницу в затратах между лицензионным и нелицензионным ПО. Таким образом, затраты на первоначальное приобретение остаются единственным явным преимуществом нелицензионных продуктов по сравнению с лицензионными. Однако технические менеджеры лучше осведомлены об общей стоимости владения для ИТ-систем и понимают, что затраты на приобретение составляет лишь небольшую долю совокупной стоимости владения программных продуктов. Если свести вместе все затраты с соответствующими весами (см. рис. 6), то окажется, что, по мнению технических менеджеров, различие в стоимости между использованием лицензионных и нелицензионных программных продуктов Microsoft незначительно.
При сравнении представлений о рисках, связанных с использованием нелицензионного ПО и реальных рисковых ситуаций, выявленных в ходе исследования IDC, видно, что и бизнес-руководители, и ИТ-менеджеры систематически недооценивают возникающие убытки и потери. Как правило, в компаниях не налажены процедуры оценки финансовых потерь, связанных со сбоями информационных систем. В лучшем случае респонденты смогли указать, сколько времени потребовало разрешение проблемы и сколько сотрудников она затронула. Весьма редко производится оценка потерь в результате повреждения данных или утечки информации. Руководителям бизнеса нужно позаботиться о том, чтобы эти «скрытые затраты» учитывались при любой оценке совокупной стоимости владения.
Существует мнение, что использование нелицензионного программного обеспечения экономит деньги, и эту ошибочную точку зрения иногда поддерживают даже ИТ-менеджеры. В ходе опроса IDC изучала картину расходов на ИТ, чтобы определить, существует ли различие между компаниями с высоким и низким уровнем использования нелицензионного ПО. Полученные результаты показывают:
- Компании с высоким уровнем использования пиратского ПО действительно тратят на лицензии на программное обеспечение меньше, чем аналогичные компании с низким уровнем использования, однако стоимость лицензий на ПО в любой ИТ-системе составляет лишь незначительную долю совокупной стоимости владения.
- Любая возможная экономия, полученная благодаря отказу от приобретения лицензионного ПО, приводит к равным по величине и более высокому уровню расходов на обслуживание и техническую поддержку информационных систем.
Методология Исследования
В ходе данного исследования IDC провела опрос 504 лиц, принимающих технологические решения, и 58 лиц, принимающих бизнес-решения. Опрос проводился в мае 2007 г. и охватывал пять федеральных округов Российской Федерации – Центральный, Северо-западный, Южный, Сибирский и Уральский. Компании, включенные в опрос, располагают парком от 10 до 250 персональных компьютеров.
Чтобы обеспечить максимальную полноту ответов, опрос с использованием одной и той же анкеты проводился по телефону, через Интернет и при личных встречах. Задача анкеты состояла в том, чтобы определить осведомленность и восприятие респондентами различных рисковых ситуаций, которые могут возникать в результате использования нелицензионного программного обеспечения, выяснить, сталкивались ли они в последние время с какими-то из этих проблем, и оценить, сколько времени потребовало их разрешение.
Выполненные IDC оценки финансовых потерь от использования нелицензионного ПО опираются на следующие показатели: время простоя систем, затраты времени персонала ИТ на восстановление их работы, потери времени других сотрудников в период восстановления, средняя заработная плата ИТ-специалистов и, сотрудников, размер и годовой оборот компании. Все величины рассчитывались как средние значения на основе предоставленной респондентами информации.