Auditorías software por fabricantes

Ene 15, 2023 | Seguridad

En España el uso de software ilegal es de los más elevados. Se estima que el 42% del software que corre en cada ordenador en nuestro país no cuenta con las licencias necesarias con un valor cuantificado económicamente en 730 millones de euros.

No sólo es el impacto económico que tiene para los fabricantes por las pérdidas sufridas sino también porque es ya uno de los principales vectores de entrada de malware en nuestros equipos y en las empresas.

La Business Software Alliance (BSA) es la Organización que trata de proteger los derechos de los fabricantes operando en 60 países diferentes y que engloba a muchos fabricantes, entre los que destacan Microsoft, Autodesk, Apple, Vmware, Oracle y HP.

Chivatos en el propio software

Como contábamos en aquí, a día de hoy prácticamente todo el software contiene internamente lo que los fabricantes han denominado telemetría y que nos venden como algo positivo para nosotros ya que les ayuda a «mejorar» su software. Esta telemetría aparte de saber lo que hacemos en el, que usamos y como lo usamos también almacenan otros datos, como los equipos que usamos, sistemas operativos, nombres del equipo, país e ips desde donde lo usamos.

Es a través de estos chivatos como son conocedores que una determinada organización está utilizando masivamente su software, ya que al repetirse su uso desde una misma ip y equipos son capaces de comprobar si se hace uso de un software legal o ilegal.

Denuncias de (ex)empleados

Es también muy común que ex-empleados descontentos utilicen el uso de software ilegal a la BSA. En la propia web de ésta se facilita la denuncia, recibiendo alrededor de 400 denuncias al año de las cuales el 62% son de ex-empleados que se han marchado de la empresa descontentos.

Reforma del código penal

En la reforma del 2015 del Código Penal significativamente las penas a empresas y a sus administradores por el uso de software ilegal en las organizaciones.

Penas a empresas

Las penas para las empresas van desde cuantiosas multas económicas, la disolución o suspensión de las actividades o derecho a subvenciones

Penas a administradores

En cuanto a los administradores, las penas previstas para los delitos contra la propiedad intelectual podrían alcanzar los cuatro años de privación de libertad además de multas similares a las previstas para las emprsas.

Auditoría de software

No es lo mismo que sea la Bsa la que inicie el procedimiento que los propios fabricantes. Estos últimos se apoyan en auditores externos para que inicien el procedimiento. Las formas de estas empresas externas no son las mejores, ya que su beneficio dependerá de la recuperación económica que consigan.

Llamadas y mails

Habitualmente se pondrán en contacto con la empresa a través de una llamada para hacerla conocedora de se está incumpliendo la ley de propiedad intelectual contra sus representados.

Las llamadas casi nunca son atendidas por los administradores o directores de sistemas. En algunos casos se piensa que acabarán desistiendo y en otros que se puede tratar de un ciberdelito que pretende engañarnos para el pago.

También es habitual el envío de mails a las direcciones públicas de la empresa, aquellas que tienen publicada en su web.

Burofaxes

Si las comunicaciones anteriores no son atendidas, hasta tres suelen hacer entonces recibiremos un burofax. El tono del burofax no es lo más amigable. En él se nos suele indicar que desde la fecha de recepción de éste no podemos hacer cambios en los equipos de la empresa. Esto implica desinstalar software ni formateo o cambios de equipos o componentes de éstos como discos duros. Todo ésto nos señalaría como culpables delante de un juez.

Registros de la policía judicial

En el caso de no ser atendido ninguno de los puntos anteriores nos exponemos a un registro por parte de la policía judicial de las instalaciones de la empresa. Se realizan unas 50 al año en toda España.

Nuestra recomendación siempre es la prevención para evitar estas desagradables sorpresas que con mucha frecuencia vemos y que pueden causar grandes perjuicios económicos a las empresas o graves medidas penales.

Si has recibido alguna notificación o crees que tu empresa puede no estar al día en el software que emplea no dudes en contactar con nosotros a la recepción de la primera comunicación.

error: Content is protected !!