컨설팅

PTC 공문 발송을 통한 Audit 절차 및 사전 대응 방법

2,838


개요  

2011년 대대적인 기업 및 기관의 SW 불법 사용을 막기 위한 법률의 시행과 검,경 등 사법 당국 및 문화부 등의 감사활동을 통해 PTC Creo와 같은 고가 SW 제품의 불법 복제 및 사용이 크게 감소하고 구매를 통한 정품 라이선스 사용의 인식 전환이 이루어졌지만 최근 웹하드 및 개인 블로그를 통한 불법(Crack) 버전의 유통으로 인해 다시금 불법 SW 사용이 빈번히 이루어지고 있습니다.


이와 맞물려 저작권사의 글로벌 시장 매출 감소에 따른 영업 이익 산출의 한 방안으로 SLR(Software License Review, 이하 ‘SLR’) 프로그램이라는 명칭으로 라이선스 계약 이행 및 사용 현황 확인을 위해 법무법인을 통해 SW 사용실태에 대한 감사를 수행하고 있습니다.


이러한 법무법인의 SLR 수행 절차 및 사전 대응하는 방법을 살펴 보겠습니다.



중점 내용 

흔히 널리 알려진 SW Audit과 같은 뜻으로 SLR은 라이선스 계약 조건에 따라 구매한 라이선스를 잘 관리하고 있는지 확인하기 위함이며 PTC 사의 Audit을 주관하는 법무법인은 저작권 분야 관련 분쟁을 해결하는 집단으로 PTC 사의 위임을 받아 형사고소 또는 민사 소송 제기 등의 권한을 갖고 있습니다.


법무법인은 법인이 등록된 후 5년이 지난 기업을 상대로 기본적인 직군 및 업무 형태를 파악하여 인원수 대비 라이선스 구매 수량이 적거나 구인구직 광고 내 ‘PTC Creo 활용 가능자 우대’와 같은 근거를 토대로 해당 제품 사용을 유추하여 라이선스 조회 결과 구매 이력이 없을 경우 감사 협조 요청을 하게 됩니다.


PTC Creo와 같은 네트워크 라이선스 유형의 SW는 일반적인 Stand-Alone SW와 달리 인증된 네트워크 라이선스 서버 IP를 통해 적법 라이선스인지를 판별하는 특성상 불법 사용 관리의 까다로움과 동시에 공문 수신 시 대응 방안도 관리자 입장에서는 난감하기 일쑤입니다.



법무법인의 PTC Audit 수행 권한 

 권한 근거는 하기 PTC 사용자 계약서의 2. 준수 항목에 기재되어 있습니다.


▶ 발췌PTC 사용자 계약서(2016.10.06) 


해당 약관은 기업에서 PTC 라이선스를 구매 당시 사용자 계약서에 포함된 일부 항목으로, PTC 제품을 사용, 구매하신 기업은 해당 약관에 따라 공문을 받게 되면 PTC 사에서 위임한 법무법인에 S/W 설치 및 구매 현황에 대해서 회신을 해야 할 의무를 갖습니다.



법무법인의 PTC Audit 수행 제품 범위  

PTC Creo를 포함한 모든 PTC 사 S/W 제품 포함



법무법인의 Audit 소요 기간 및 요청 자료

· 법무법인의 업무절차에 따라 약 7~14일 정도 소요

· PTC 사 제품 설치 현황

· 구매 라이선스 근거 및 전사 인원/PC 현황

· 네트워크 라이선스 서버 위치 및 네트워크 현황

· 사용하는 자산관리 툴이 있는 경우 추출한 툴의 자료를 참고하여 내용 증명



법무법인의 PTC Audit 수행 제품 범위  

PTC Creo를 포함한 모든 PTC 사 S/W 제품 포함



진행 절차  



· 먼저 고객에게 공문을 통지한 후 Audit 진행 

· 구매/주문 이메일 또는 세일즈 담당자를 통한 라이선스 상태 확인 및 기업 내 PTC 설치 현황 파악

· 취합된 Back 데이터를 토대로 법무법인 측에서 작성한 SLR 리포트 리뷰

· 위반된 라이선스가 있을 시 분석 리포트에 대한 소명 또는 구매 협의

· 소명 근거 확인 후 법무법인 측 실사 진행 또는 SLR 프로그램 종료 여부 회신



실사 진행 후 결과

· 결과 보고서를 통해 기업 및 기관 설치 수량 파악 ▷ 적절 ▷ 감사 비용 PTC 사에 청구

· 관리 오류, 불법(Crack) 라이선스, 불법 설치 파일(ISO, Keygen 등) 존재 ▷ 감사 비용 기업 및 기관에 청구 ▷ 정품 라이선스 추가 구매



사전 대응 방안  

자산관리 솔루션을 이용하여 정확한 설치 수량 파악과 불법 S/W 설치 차단을 통해 Audit에 대비하는 방법이 있고  이 외의 방법으로는 사전 Audit Risk 검출 Tool을 활용한 서비스를 이용하는 방법이 있습니다.


그리고 사전에 Crack을 통한 이용자 및 불법 설치 파일 보유 PC 등 Audit Risk를 검출할 수 있는 iMON Searcher Tool을 이용하여 네트워크 라이선스의 Audit 취약점을 개선할 수 있습니다.



효과 사례  

iMON Searcher Tool을 활용하여 주요 네트워크 라이선스 크랙 사용자 검출을 통한 Audit Risk 대응 결과 약 25억 원 이상의 절감 효과 취득


첨부파일 3-18.png

댓글 : 0