Риски использования контрафактного ПО

15.11.2019

Рекомендуем ознакомится с инструкцией по кибергигиене от Центр анализа и расследования кибер атак: Survial guide При работе с конфиденциальными данными, финансовыми транзакциями и иной личной или деловой информацией большую роль играет безопасность. Все это обеспечивается приобретением лицензионных программных продуктов, в которых покупателю гарантирована техническая поддержка и регулярные обновления. Благодаря ним в организациях могут быть уверены, что атаки и другие уязвимости в системе, которые обнаруживаются ежемесячно, будут своевременно предотвращены.

Кроме того, нелицензионное ПО не поддерживается Microsoft и ее партнерами, и нет гарантий, что кто-нибудь придет вам на помощь, если что-то пойдет не так.

Содержащиеся в нелицензионном ПО или в «активаторах» вредоносные программы могут:

· Шифровать данные и требовать деньги за их расшифровку

· Превращать ресурсы вашего компьютера в устройство для майнинга криптовалют для злоумышленников

· Предоставлять хакерам свободный доступ к вашей рабочей системе и серверам. Находить и красть с рабочих компьютеров информацию, в том числе конфиденциальную

· Красть пароли

· Частично или полностью выводить из строя систему

· Регистрировать все нажатия клавиш

· Собирать контактную информацию и рассылать поддельные сообщения электронной почты

Нелицензионное ПО может казаться выгодным приобретением, до тех пор, пока в дело не вступят вредоносные программы, которые могут привести к утечке ваших личных и корпоративных данных. Исследование IDC предоставила данные о причинах и величине стоимости ущерба угроз безопасности от нелицензионного ПО в Европе за 2017 году,

4.png

 

Ознакомится с полным отчетом от IDC можно по данной ссылке: Отчет IDC

Другое дело, если в компьютерах компании установлено "пиратское" программное обеспечение, которое несет в себе большое количество рисков.
45.png

"Глобальное исследование рынка программного обеспечения за 2018 год. Управление программным обеспечением: гарантии безопасности, возможности для бизнеса".Исследование IDC о причинах и стоимости угроз безопасности от нелицензионного ПО в Европе в 2017 году, сентябрь 2017.

Опасность существует даже в том случае, когда в компании установлено нелицензионное программное обеспечение хотя бы на одном компьютере. Если в компьютер попадает вирус, то лицензионное ПО от него "отобьется", так как легально приобретаемое ПО включает в себя постоянно обновляемые антивирусные программы. Пиратская версия с вирусом не справится. В масштабах крупных организаций это может вылиться в существенные финансовые потери. С развитием информационных технологий постоянно ведется борьба: кто-то придумывает как проникнуть в информационную систему, допустим, банка, а кто-то – как не допустить этого, или хотя бы минимизировать потери от таких проникновений.

Времена, когда программы взламывали для того, чтобы сделать платное бесплатным, давно прошли. Современные злоумышленники используют "пиратку" для многих целей. Например, для распространения вредоносных программ, шифрующих данные. Затем они требуют деньги за их расшифровку (атака вируса WannaCry в мае 2017 года). Кроме этого, компьютер может стать цепью в DDoS-атаке. Еще одним риском является регистрация нажатия клавиш (пароли и переписка). Все это может привести к финансовым и репутационным потерям в компании.


55.png

Виды нелицензионных продуктов  

"Классические" нелицензионные продукты

Например:

· Загружаемое из интернета, с торрентов, файлообменников и др. не официальных источников ПО;

· Нелицензионные дистрибутивы, предустановленные на компьютеры;

· Различного вида «активаторы» для активации ПО без приобретения необходимых лицензий;

· ПО, приобретаемое на неподлинных дисках и других неподлинных носителях;

· И другими способами полученные нелицензионные продукты.  


Поддельные и нелегальные продукты

Разные виды «физических» и цифровых продуктов, не имеющих легального происхождения.

В том числе:

· Поддельные - не подлинные "наклейки - сертификаты". В целом любые продаваемые отдельно от лицензии наклейки, включая COA или GML не могут быть легальными и лицензионными продуктами*.

· Продаваемые отдельно от лицензии ключи продуктов, не имеющие легального происхождения или полученные в нарушение правил лицензирования**

· Поддельные коробочные лицензии и поддельные лицензии для сборщиков. Они могут как имитировать внешне на подлинные продукты, так и представлять из себя "подделку без оригинала" - продукты, придуманные недобросовестными поставщиками,  не имеющие лицензионных оригиналов среди продуктов Microsoft.

· Другие "подделки без оригинала", например, отдельно продаваемые карточки с ключами, которые никогда реально не выпускались Microsoft.

Вне зависимости от формы приобретения, внешней схожести с оригинальными продуктами, возможности активации и уплаченной цены неподлинные продукты не являются лицензионными, и следовательно не дают лицензионных прав. Иначе говоря, приобретая такие продукты, покупатель платит, но не получает прав на использование ПО.





Возврат к списку