{"id":15,"date":"2021-06-10T14:30:00","date_gmt":"2021-06-10T12:30:00","guid":{"rendered":"https:\/\/blogs.urz.uni-halle.de\/floss\/?p=15"},"modified":"2021-06-10T14:47:34","modified_gmt":"2021-06-10T12:47:34","slug":"lizenzaudit","status":"publish","type":"post","link":"https:\/\/blogs.urz.uni-halle.de\/floss\/2021\/06\/lizenzaudit\/","title":{"rendered":"Lizenzaudit"},"content":{"rendered":"\n<p>Un\u00fcbertroffen an Aufwand ist der Lizenzaudit. Gebunden an die Nutzung bestimmter Software ist das Recht der Hersteller einen anlasslosen Lizenzaudit durchzuf\u00fchren.<\/p>\n\n\n\n<p>Wie l\u00e4uft so etwas ab? Der Hersteller selbst oder eine von ihm beauftrage Firma verlangt, einen bestimmten Prozentsatz der Rechner auf den Einsatz ihrer Software untersuchen zu d\u00fcrfen. Zus\u00e4tzlich d\u00fcrfen Sie Kennzahlen und weitere Antworten zuarbeiten.<\/p>\n\n\n\n<p>Wenn der Hersteller die Untersuchungsmethode ung\u00fcnstig vorgibt, besteht auch die Gefahr, dass er im Rahmen dieses Audits personenbezogene Daten zu Gesicht bekommt, die er niemals h\u00e4tte sehen sollen. Man stelle sich folgendes Szenario vor: Die Firma <em>B\u00fcromaschinen<\/em> m\u00f6chte wissen, ob ihr Name irgendwo in Dateien auf den gew\u00e4hlten Servern vorkommt und Sie haben dort eine Datenbanksicherung liegen, die eine Tabelle Benutzer enth\u00e4lt:<\/p>\n\n\n\n<p>Benutzer(name, pass_hash, hobbies)<\/p>\n\n\n\n<p>Hat ein Benutzer ein Hobby, das mit <em>B\u00fcromaschinen<\/em> zu tun hat, so stehen die Chancen gut, dass mindestens der Datensatz dieses Benutzers w\u00e4hrend des Audits angezeigt wird. Sowohl die Hobbies, als auch das Passwort sind f\u00fcr den Auditor aber eigentlich Tabu.<\/p>\n\n\n\n<p>Da nicht jeder Rechner von der gleichen Person betreut wird und solche Datenleaks durch Wissen \u00fcber die auf den Rechnern liegenden Daten verhindert werden muss, muss nahezu die gesamte Einrichtung am Audit mitwirken. Insgesamt kann das gern \u00fcber 20 Personenarbeitsstunden kosten.<\/p>\n\n\n\n<p>Damit ist es aber noch nicht getan. Im Vorfeld m\u00fcssen die Bedingungen vereinbart und gesampelt werden. Und wenn man so etwas nicht regelm\u00e4\u00dfig von der gleichen Firma hat, pr\u00fcft man nat\u00fcrlich auch nochmal die Lizenzvertr\u00e4ge und -nutzung.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un\u00fcbertroffen an Aufwand ist der Lizenzaudit. Gebunden an die Nutzung bestimmter Software ist das Recht der Hersteller einen anlasslosen Lizenzaudit durchzuf\u00fchren. Wie l\u00e4uft so etwas ab? Der Hersteller selbst oder eine von ihm beauftrage Firma verlangt, einen bestimmten Prozentsatz der Rechner auf den Einsatz ihrer Software untersuchen zu d\u00fcrfen. Zus\u00e4tzlich d\u00fcrfen Sie Kennzahlen und weitere &hellip; <a href=\"https:\/\/blogs.urz.uni-halle.de\/floss\/2021\/06\/lizenzaudit\/\" class=\"more-link\"><span class=\"screen-reader-text\">&#8222;Lizenzaudit&#8220; <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":4235,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/posts\/15"}],"collection":[{"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/users\/4235"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/comments?post=15"}],"version-history":[{"count":7,"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/posts\/15\/revisions"}],"predecessor-version":[{"id":41,"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/posts\/15\/revisions\/41"}],"wp:attachment":[{"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/media?parent=15"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/categories?post=15"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.urz.uni-halle.de\/floss\/wp-json\/wp\/v2\/tags?post=15"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}