Compliance fortlaufend einhalten


Softwarelizenz-Compliance: Unternehmen unterschätzen das finanzielle Risiko durch Software-Audits
Studie: Viele Unternehmen setzen Software nicht lizenzkonform einsetzen und bei Lizenz-Audits durch die Softwareanbieter hohe Nachzahlungen leisten müssen

(21.05.14) – Viele Unternehmen sind ungewollt Softwarepiraten und müssen häufig hohe nichtbudgetierte Nachzahlungen an die Softwareanbieter leisten – oftmals mehrere Millionen US-Dollar jährlich. Dies zeigt die Studie 2013-14 Key Trends in Software Pricing & Licensing Report von Flexera Software und IDC. Laut Umfrage verwenden 85 Prozent der Unternehmen Software nicht lizenzkonform, 63 Prozent mussten sich in den letzten 18-24 Monaten einem Audit durch einen Softwareanbieter unterziehen (Microsoft war der aggressivste Auditor) und 56 Prozent mussten Nachzahlungen leisten (21 Prozent zahlten eine Million US-Dollar oder mehr).

"Mit Softwarelizenz-Audits stellen Anbieter sicher, dass sie für den Einsatz ihrer Produkte auch bezahlt werden – und das ist völlig legitim. Dennoch sind sich manche CFOs nicht bewusst, dass diese Audits Vertragsbestandteile sind und die entsprechenden Anpassungen der IT-Kosten führen zu unerwarteten Budget-Belastungen", sagt Amy Konary, Research Vice President – Software Licensing and Provisioning bei IDC. "Diese Nachzahlungen können beträchtlich sein. CFOs sollten daher alles Nötige tun, um diese Risiken zu vermeiden. Prozesse und Technologien für das Softwarelizenzmanagement helfen dabei, die Compliance fortlaufend einzuhalten."

Große Unternehmen müssen viele Audits ertragen – oftmals mit schmerzlichem Ausgang
Softwarelizenz-Audits führen zu schwerwiegenden, nichtbudgetierten Nachzahlungen, die zusätzlich zu den normalen Softwarekosten zu entrichten sind. Im letzten Jahr hatten 56 Prozent der Unternehmen Audit-Kosten von 100.000 US-Dollar oder mehr, während fast ein Viertel (21 Prozent) sogar eine Million oder mehr US-Dollar an Nachzahlungen leisten musste. Diese Daten spiegeln einen anhaltenden Trend wider. In der Umfrage von 2012 gab über die Hälfte der Befragten an, dass sie über 100.000 US-Dollar nachzuzahlen hatten, bei24 Prozent war es mehr als eine Million US-Dollar.

Zudem zeigt die Studie, dass insbesondere große Unternehmen mit zahlreichen Audits durch Anbieter von strategischen Anwendungen konfrontiert sind. 63 Prozent der Unternehmen wurden in den letzten 18-24 Monaten auditiert. Dies entspricht in etwa dem Niveau des Jahres 2012, in dem bei 64 Prozent der Unternehmen ein Audit durchgeführt wurde. Bei Firmen mit mehr als drei Milliarden US-Dollar Umsatz berichtet ein Drittel (33 Prozent), dass sie sich drei oder mehr Audits in den letzten 18-24 Monaten unterziehen mussten.

Jeder große Softwareanbieter nutzt Audits, um ausstehende Leistungen von Kunden einzufordern. Dennoch agieren manche Anbieter aggressiver als andere. Beispielweise führte Microsoft – als häufigster Auditor – im letzten Jahr bei 58 Prozent der befragten Unternehmen ein Audit durch. Im Vergleich dazu prüfte Adobe 29 Prozent der Befragten, IBM 23 Prozent, Oracle 21 Prozent, SAP zwölf und Symantec acht Prozent

Die meisten Unternehmen sind aus Versehen Softwarepiraten
Viele Unternehmen verwenden Anwendungen, für die sie – ohne es zu wollen – nicht bezahlt haben. Dieser Fall tritt ein, wenn es versäumt wurde, Prozesse und Technologien zu implementieren, mit denen Softwareinstallationen und -nutzung über alle Umgebungen – on-premises, virtualisiert, mobil und in der Cloud – erfasst und mit den Lizenzbestimmungen abgeglichen werden können. Von den Befragten, die den Compliance-Status ihrer Firma kennen, geben 85 Prozent an, dass nichtkonform genutzte Software zumindest einen Teil ihrer Lizenzkosten ausmacht. Bei 42 Prozent davon nehmen diese Kosten mehr als zehn Prozent der Softwareausgaben ein.

Proaktives Softwarelizenzmanagement senkt Risiken
Bezeichnenderweise sind Unternehmen, die ihre Softwarelizenzen proaktiv verwalten, mit ihren Ergebnissen eher zufrieden als andere. Beispielsweise sind 54 Prozent der Befragten, die spezielle Software für ein automatisiertes Lizenzmanagement verwenden, zufrieden oder sehr zufrieden mit ihren Methoden. Bei Unternehmen, die Lizenzen mit Tools der jeweiligen Softwareanbieter verwalten, sind es nur 31 Prozent. Bei Unternehmen mit eigenentwickelten Lösungen sind es 22 Prozent und bei Unternehmen, die Lizenzen manuell verwalten, etwa mit Tabellenkalkulationen, sind es nur sechs Prozent.

"Audits durch die Softwareanbieter gehören zunehmend zum Alltag – genauso wie hohe nichtbudgetierte Nachzahlungen von Unternehmen an die Anbieter", sagt Jim Ryan, COO von Flexera Software. "Weitsichtige Unternehmen implementieren leistungsstarke Prozesse und Technologien, mit denen sie leichter eine fortlaufende Softwarelizenz-Compliance sicherstellen können. Angesichts der großen Verfügbarkeit dieser Methoden sollten IT-Verantwortliche ihre CFOs nicht mehr mit sechs-, sieben- oder achtstelligen Nachzahlungen überraschen müssen."

Über die Studie "2013-2014 Key Trends in Software Pricing & Licensing"
Seit 2004 erstellt Flexera Software in Zusammenarbeit mit mehreren Branchenpartnern eine Studie zu wichtigen Trends bei Preis- und Lizenzierungsmodellen für Software. An der Studie "2013-14 Key trends in Software Pricing and Licensing" ist die Abteilung "Software Pricing and Licensing" von IDC unter Leitung von Amy Konary – Research Vice President Software Licensing and Provisioning – beteiligt. In der jährlichen Umfrage werden Trends und Best Practices bei Softwarelizenzierung, Preisgestaltung und Durchsetzung beleuchtet. Daran beteiligen sich Hersteller (Softwareanbieter und Hersteller von ‚Intelligent Devices‘) sowie Anwenderunternehmen. Die Studie wird jedes Jahr veröffentlicht. Insgesamt nahmen 1.828 Personen an der Umfrage teil, davon 430 Führungskräfte von Anwenderunternehmen und 1398 Vertreter von Softwareherstellern.
(Flexera Software: ra)

Flexera Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Studie zu Generative AI

    Der Durchbruch bei generativer KI mit der Einführung von ChatGPT im Herbst 2022 markiert einen bedeutenden Meilenstein für die digitale Transformation. Nahezu alle befragten Unternehmen und Organisationen beschäftigen sich mit dieser Technologie: So hat generative KI für 42 Prozent der teilnehmenden Unternehmen eine hohe Relevanz, während 58 Prozent der Technologie skeptisch gegenüberstehen.

  • AI Act der Europäischen Union in Kraft

    Die proAlpha-Studie "Deutscher Mittelstand im Regulierungskorsett" zeigt das Stimmungsbarometer unter 200 mittelständischen Unternehmen aus Deutschland zu den Auswirkungen sie betreffender aktueller sowie künftiger gesetzlicher Regulatorik - explizit auch zum AI Act- Auch wenn die überwiegende Mehrheit (68 Prozent) der mittelständischen Unternehmen in Deutschland das Korsett der nationalen und europäischen Regulatorik als zu eng geschnürt empfindet, geben 64 Prozent der befragten Mittelständler in Deutschland an, dass der von der Europäischen Union beschlossene AI Act - auch wenn ungenügend - ihnen zumindest einen Rahmen für ein gewisses Maß an Rechts- und Planungssicherheit bietet.

  • Metaverse: Chance und Risiko

    Beim Metaverse steht die deutsche Wirtschaft noch auf der Bremse. Die Unternehmen sehen in vielen Branchen und Bereichen Einsatzmöglichkeiten, zögern aber, selbst aktiv zu werden. Zugleich herrscht beim Thema viel Unsicherheit. Ein Fünftel (20 Prozent) sieht das Metaverse als Chance, fast ebenso viele (17 Prozent) als Risiko. Rund ein Viertel (27 Prozent) gibt dazu keine Einschätzung ab, 37 Prozent glauben, dass das Metaverse keinen Einfluss auf das eigene Unternehmen haben wird.

  • Durchsetzung bestehender Gesetze

    Sophos veröffentlicht weitere neue Zahlen aus ihrer Management-Studie für Deutschland, Österreich und die Schweiz. Angesichts immer komplexerer Anforderungen an Unternehmen im Hinblick auf Cyberschutz und extrem dynamische Bedrohungslagen sowie vor dem Hintergrund anstehender Wahlen hat Sophos den Führungsetagen von Unternehmen der DACH-Region die Frage gestellt: "Was erwarten Sie von Gesetzgeber und Politik zu Schutz und Haftung im Bereich Cybersicherheit?"

  • Compliance-Engagement der Unternehmensleitung

    Navex, Anbieterin integrierter Risiko- und Compliance-Management-Software, veröffentlichte ihren State of Risk & Compliance Report 2024. In diesem Jahr wurden weltweit mehr als 1.000 Risiko- und Compliance-Experten (R&C) befragt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen