Как-то раз я участвовал в вебинаре, который был посвящен управлению активами ПО (SAM). Меня очень интересовали следующие вопросы: а что, если сотрудник использует личный компьютер с пиратским ПО в интересах организации (в производственных, так сказать, целях) и что, если этого сотрудника «поймали на горячем»? Кто будет нести ответственность – сотрудник? Организация? Или все будут виноваты? К сожалению, внятного ответа так и не получил. Решил обратиться к зарубежному опыту, чтобы понять, а как у них? И вот наткнулся на любопытный документ из библиотеки IBPL – шаблон политики для использования личных персональных компьютеров в организации. В нем есть стандартные пункты, которые фиксируют ответственность сотрудника за нарушение лицензионных соглашений и «снимают» ответственность с организации. Однако есть интересный пункт, который звучит следующим образом: «Если [организация] будет признана ответственной за нарушение авторских прав на моем компьютере, я соглашаюсь возместить все штрафы, выплаченные [организацией]». То есть, получается, что могут наказать и организацию, не смотря на то, что компьютер находится в личной собственности сотрудника.
А как у нас? Кто-нибудь сталкивался? Есть прецеденты?
Тема BYOD (Bring your own device) сейчас на подъёме и вводит некоторых ИТ-директоров и безопасников в ступор )))
Может быть политика таким вот аккуратным образом предлагает “управлять” этим риском?