컨설팅

MiniTAB 공문 발송을 통한 Audit 절차 및 사전 대응 방법

4,708


개요  

Minitab은 데이터를 분석하고 결과를 산출하는 대표적인 통계 소프트웨어입니다. 기업뿐 아니라 학교 등에서도 많이 사용하고 범용 프로그램으로 불법 사용 위험에 노출되어 있습니다.


Minitab 社와 사법 당국에서는 불법 복제와 크랙 키(Crack key) 사용을 막기 위해 감사를 수행하고 있지만, 여전히 불법으로 사용하는 경우가 많습니다. Minitab의 라이선스 방식 중 요즘 이슈가 되고 있는 네트워크 라이선스의 불법 사용에 대한 Audit 대응방법과 절차를 살펴보겠습니다.



중점 내용 

SW Audit 또는 SLR (Software License Review)라고 불리는 불법 소프트웨어 감사 활동은 라이선스 계약 조건(EULA: End User License Agreement)에 따라 구매한 라이선스를 사용하고 있는지 확인하기 위함이며 Minitab Audit을 주관하는 법무법인을 통해 형사고소 또는 민사 소송 제기 등으로 이어질 수 있습니다.


특히 네트워크 라이선스는 구매 후 제한 없이 설치할 수 있어 안전하다는 인식에, 라이선스에 대한 인증 과정을 불법 키 (Crack Key)로 대체하는 경우가 많아 Audit의 위험도가 높습니다. 공문을 받은 뒤 조치를 취하려 해도 관리자가 쉽게 알 수 없는 불법 키 사용 여부와 프로그램을 삭제해도 남아있는 흔적 탓에 전문적인 Audit 대응이 필요합니다.



적발 사례 

이 사례는 검찰청을 통해 감사(Audit)가 이루어져 Minitab 등의 소프트웨어를 불법 복제 또는 불법 키를 인증하여 사용한 30개 업체에 대하여 1억 원을 초과한 3개 업체, 7명에 불구속 조치를 취하고, 1억 원 미만인 27개 업체에 대해 침해 가액 20%에 상당하는 벌금 50~500만 원과 약식 기소 조치하였습니다.


불법으로 사용한 소프트웨어 가액은 130,000,000원 상당으로 벌금을 납부하여도 저작권사의 요청에 따라 소프트웨어를 구매해야 합니다.



법무법인의 Minitab Audit 수행 권한  

 기업에서 Minitab 라이선스를 구매한 경우 해당 라이선스 약관에 동의를 하시고 제품을 설치하시게 됩니다.

즉, Minitab은 라이선스 계약 조건에 따라 보유한 SW 설치 및 구매 현황에 대해 요청하는 공문을 보낼 수 있습니다.



법무법인의 Minitab Audit 수행 제품 범위  

· 모든 Minitab 社의 S/W 제품 포함



법무법인의 Minitab Audit 소요 기간 및 요청 자료  

· 법무법인의 업무절차에 따라 약 7~14일 정도 소요

· Minitab사 제품 설치 현황

· 구매 라이선스 근거 및 전사 인원/PC 현황

· 네트워크 라이선스 서버 위치 및 네트워크 현황

· 사용하는 자산관리 툴이 있는 경우 추출한 툴의 자료를 참고하여 내용 증명



진행 절차  



· 먼저 고객에게 공문을 통지한 후 Audit 진행

· 구매/주문 이메일 또는 세일즈 담당자를 통한 라이선스 상태 확인 및 기업 내 Minitab 설치 현황 파악

· 취합된 Back 데이터를 토대로 법무법인 측에서 작성한 SLR 리포트 리뷰

· 위반된 라이선스가 있을 시 분석 리포트에 대한 소명 또는 구매 협의

· 소명 근거 확인 후 법무법인 측 실사 진행 또는 SLR 프로그램 종료 여부 회신



실사 진행 후 결과

· 결과 보고서를 통해 기업 및 기관 설치수량 파악 ▷ 적절 ▷ 감사 비용 Minitab 사에 청구

· 관리 오류, 불법(Crack) 라이선스, 불법 설치 파일(ISO, Keygen 등) 존재 ▷ 감사 비용 기업 및 기관에 청구 ▷ 정품 라이선스 추가 구매



사전 대응 방안  

자산관리 솔루션을 이용하여 정확한 설치 수량 파악과 불법 S/W설치 차단을 통해 Audit에 대비하는 방법이 있고  이 외의 방법으로는 사전 Audit Risk 검출 Tool을 활용한 서비스를 이용하는 방법이 있습니다.


그리고 사전에 Crack을 통한 이용자 및 불법 설치 파일 보유 PC 등 Audit Risk를 검출할 수 있는 iMON Searcher Tool을 이용하여 네트워크 라이선스의 Audit 취약점을 개선할 수 있습니다.



효과 사례

iMON Searcher Tool을 활용하여 주요 네트워크 라이선스 크랙 사용자 검출을 통한 Audit Risk 대응 결과 약 25억 원 이상의 절감 효과 취득


첨부파일 3-19.png

댓글 : 0