|
|
|
Найти записи с меткой
Записи с меткой: проверка
Сергей Ожерельев
Сергей Ожерельев
Налог на болванки или подайте на бедность Никите Михалкову
Текст-детектор!! Одним из побочных эффектов от прочтения этого текста является так называемый butthurt. Если вы начнёте ощущать боль в нижней части спины, следует немедленно прекратить покупать CD/DVD диски.(С) Lurkmore.ru
С 1 ноября при покупке любой флэшки или CD/DVD болванки надо платить налог 1% господину Михалкову Российскому союзу правообладателей. Вот сейчас смотрю на три чистых дивидюка, купленные ещё в июле в Сызрани по пятнадцать рублей за штуку и не пойму, то ли заплатить Михалкову Российскому союзу правообладателей налог четыре рубля 50 копеек, то ли сдать обратно, то ли вообще выкинуть или сжечь. Если платить, то непонятно на какой счет, если не заплатить, то держать диски опасно, запросто пришьют дело о покушении на хищение интеллектуальной собственности.
Метки: проверка
Сергей Ожерельев
Сергей Ожерельев
Проверка лицензионного софта - продолжение
Опять не смог удержаться, чтобы не утащить к себе. http://www.nashi.de/index.php?showtopic=3180&view=findpost&p=89202Все изложенное ниже чистая практика, основана на службе до отставки, и участие в делах по 146УК на стороне защиты после отставки. Попробую ответить на извечное - КТО ВИНОВАТ, И ЧТО ДЕЛАТЬ? Вдруг кому поможет.
1. ОТКУДА И КАК ПРИЛЕТЕЛО ? Побудительных мотивов для визита милиции может быть несколько: Выполнение служебных задач , "нагибание" Вас по указанию руководства, "заказ" конкурентов. Насколько качественно Вас будут "окучивать" зависит от поставленных сроков на исполнение, квалификации исполнителей. Выше я описывал, как действуют умные милиционеры. Задолго до мероприятия готовится доказательная база на "умысел". Для этого Вам заранее вручается предупреждение о недопустимости использования нелицензионного ПО (простой путь), либо на Вас заранее и по быстрому делают административку по нелицензионному ПО (хлопотный путь). Такие доказательства умысла Вам в суде не повалить.
При реализации "нагибания" и "заказа" сотрудники могут и не заморачиваться тщательной подготовкой. Ведь цель склонить Вас к сотрудничеству, или причинить максимум проблем. Пришли, опечатали, забрали, и могут год исследовать в рамках адм.расследования. А Вы будете терять деньги, восстанавливая бухгалтерию. А результаты исследования будут в пользу милиции однозначно.
2. КУДА БЕЖАТЬ И С ЧЕГО НАЧАТЬ? Далее исхожу из того, что адвокатов работавших со 146УК мало, а выигрывавших дело меньше еще на порядок. Бежать к ХОРОШЕМУ адвокату по уг.делам немедленно, желательно еще до опроса в отделе. Если адвокат проявляет энтузиазм, что он все порушит в суде - он глубоко не прав. Реальный адвокат знает про негласное указание судьям рассматривать дела по ИС с обвинительным уклоном, и первой задачей поставит не допустить возбуждение уг.дела. Нужно найти, по возможности более серьезные, нарушения УПК, которые повлекут недопустимость доказательств. Особое внимание понятым, которых ленивые сотрудники милиции зачастую находят в конце осмотра, чтобы те расписались. Если так, понятых надо найти и привести к адвокату. Адвокат опросит их, и возьмет объяснительную, что ход и результаты осмотра они подтвердить не могут. Еще внушит им, что злой дяденька следователь будет заставлять сказать неправду, надо этому воспротивиться. Также адвокат должен рассмотреть все возможности, лучше нестандартные, вывести из-под умысла руководителя фирмы, если он расписывался за предупреждение (например уволить его приказом задним числом, или предать полномочия другому лицу или сдача компов в аренду и т.д...). И вообще позиция адвоката должна быть активной, а не только мелкие жалобы сочинять, на которые прокуратура даст ответ, что нарушений не выявлено. Мы например, проводим с персоналом тренинг, чтобы каждый знал что и как говорить, начиная с опроса в отделе. Плюс психологическая подготовка, чтобы не терялся человек под прессингом оперов и следователя.
3. И ПРОКУРОР И ДАЖЕ СУДЬИ... (цитата из песни) Общение с прокуратурой отдельная песня. Еще раз повторюсь, на жалобы в прокуратуру на действия сотрудников милиции будете получать один ответ "проверка проведена, нарушений нет". Выполняется негласное указание ГенПрок об активизации борьбы в сфере ИС (в ВТО же стремимся ). От следователей требуют возбуждать дела. Адвокат должен проявить себя с первого допроса клиента. Хорошо подготовленный клиент, способен довести следователя до истерики. При этом в протоколе допроса не будет измышлений следователя, зато будут отражены все существенные для защиты моменты, нарушения УПК сотрудниками, свидетели этих нарушений и т.д. Тогда следователю придется их всех вызывать и допрашивать. Клиент должен на допросе активно "сотрудничать" со следователем, предлагать принести документы (естественно работающие на защиту). Квалификация молодых следователей весьма низкая, и они приобщают документы к материалу. Во время суда, если уж до него дойдет дело, судье придется давать оценку этим документам. Если пытаться приобщить их (документы, свидетелей) в судебном заседании, судья, страхуя обвинение, может легко отказать (проверено на практике).
Об отсутствии доказательств умысла даже не задумываются, надеются на позицию суда, причем не безосновательно.,В приговорах, если нет реальных доказательств, умыслу часто посвящают одну строчку "будучи осведомленным о неправомерности использования...", "предвидя возможность причинения ущерба...", "подсудимый понимал...как специалист с высшим образованием", "что подтверждается словами обвиняемого сказанными свидетелю.." и т.д. У нас был случай, когда эксперт ЭКЦ, в суде договорился до признания неспособности уверенно отличить лицензионный диск от контрафактного. Судья технично отказал в ходатайстве о переназначении экспертизы. Не стал исследовать некоторые доказательства обвинения, которые могли не устоять. Это было отражено в приговоре. И тем не менее областной суд оставил приговор в силе. Корпоративная солидарность судей - великая сила.
Вопрос о разбивании в суде доказательств ИСПОЛЬЗОВАНИЯ нелицензионного ПО, я даже не буду рассматривать. Вопрос к эксперту будет - "использовалось ли данное ПО, и насколько часто"? Ответ эксперта - "Использовалось. Часто". Плюс к этому завалят судью справками от правообладателей ПО с нереально большими суммами ущерба. Все приплыли!
4. ЧТО ДЕЛАТЬ? - Если деньги позволят, установить лицензионные ОС, офис и бухгалтерию большинству фирм этого для работы достаточно. - На бухгалтерском сервере держать только лицензионный софт, и обклеить его стикерами и голограммами, столь любимыми милицией. - Если Вы занимаетесь рекламой или издательством, когда никаких денег на замену софта не хватит, начинайте готовиться к возможным проблемам. Найдите хорошего адвоката, чтобы он был всегда на связи. С его помощью разработайте рекомендации сотрудникам фирмы на случай проверки (естественно устные). Подпишите с сотрудниками договора, о передаче им в аренду рабочих ПК, желательно чтобы арендная плата нашла отражение в бухгалтерии. (либо реализуйте аналогичные меры). - Обяжите сотрудников регулярно создавать резервные копии рабочих файлов на CD.
Удачи
P.S. Если кто хочет взглянуть глазами милиции на то "как это делается", найдите издание "Компьютерное пиратство:методы и средства борьбы" Москва-2005. ISBN 5-94439-103-0. Поставляется в "К" и ОБЭП как методические рекомендации, и которые, к счастью многих, милиционеры не читают. О чём этот пост? В том числи и о пользе бэкапов баз данных и не только их, если не ежесуточных, то хотя бы раз в три дня. Имея копию базы или баз данных, хотя бы самых важних, можно быстро восстановить если не всё, но процентов 90 информации уж точно. Другой вопрос, кто этим будет регулярно заниматься, и будет ли. Если уж админы делятся на две категории, которые делают бэкапы и которые будут делать. Про юзеров промолчу, дабы не травить душу. Резюме сей басни такого: дураков надо наказывать.
Метки: софт-сканер, Безопасность, проверка, софт, Лицензионное ПО
Сергей Ожерельев
Сергей Ожерельев
Проверка лицензионного софта
Не смог удержаться, чтобы не утащить к себе. Как бывший микроначальник регионального отдела "К" попробую ответить с точки зрения практики.
1) Какой орган имеет право на проверку софта и в кто ее инициирует? Реально к Вам могут придти «К»-90% и ОБЭП-10%, поскольку с них спрашивают результаты по ст.146УК. «К» более вероятно, т.к. для них это задача службы. ОБЭП может 146УК «рубить и на китайских костюмах Адидас (если толку хватит конечно). Надо понимать четко цели проверяльщиков. За «административкой» , чтобы оштрафовать, к Вам идти смысла нет. Проще сделать в ларьке контрольную закупку диска с софтом, и отчитаться за административку по пресечению продажи контрафакта
2) Должны ли проверяющие предоставить какие-либо документы, или они могут просто построить всех, отогнать от компов без разговоров? «Правильные» юристы, конечно скажут, что должны и будут ссылаться на законы. На самом деле все делается проще. Учитывая милицейскую лень, и наличие более легких способов «нарубить палок» по 146УК, придут к Вам не просто так, кофе попить, а возможно по чьей-то просьбе. Первым звонком будет появление типа почти случайно, сотрудника «К», который под роспись вручит руководителю фирмы официальное предупреждение о противоправности использования нелицензионного ПО, там же будет указан срок на устранение нарушений. При этом он скорее всего даже не посмотрит Ваши компьютеры. Подпись на предупреждении послужит в суде доказательством умысла (см.диспозицию 146УК). Проверка будет проходить рутинно и вежливо. Пришли, посмотрели, опечатали, забрали (если есть левый софт). Для сильно умных покажут вышеуказанное предупреждение. И не надо качать права. Всяких быковатых охранников сильно успокаивает разъяснение, что неподчинение это административка, а сопротивление это уголовка.
3) Каковы размеры штрафов и какую ответственность несет директор и человек, ответственный за установку программ? По 146УК стандартное наказание 1,5 года условно для руководителя. Штрафы разные. Больший ущерб для кошелька может принести гражданский иск правообладателя в рамках уголовного дела (но это бывает редко – для мелкософта и миллион не деньги).
4) В соответствии с каким(и) законом(ами) проходит проверка и налагаются дальнейшие санкции? Забудь о законах, статья прокурорская, «палка» за раскрытие пойдет им тоже. Поэтому если только менты не допустят совсем вопиющих нарушений УПК (вроде изъятия без понятых), на все твои жалобы будешь получать стандартный прокурорский ответ – нарушений в действиях сотрудников нет. Если дело возбудили, порушить его можно только в суде, при наличии грубых нарушений УПК. Но не обнадеживайся сильно – эти дела у нас рассматривают с обвинительным уклоном – мы же вступаем в ВТО.
5) Есть ли какие нюансы в законодательстве, с помощью которых можно обойтись меньшей кровью в решении подобных вопросов? После ухода сотрудника вручившего предупреждение, умный босс вызовет сисадмина и узнает насколько плохи дела, и обалдеет от суммы в которую выльется переход на лицензионное ПО.
Далее для руководителя есть три пути: 1. Задавить жабу, и выполнить предписание. Это напряжет кошелек, но избавит от геморроя навсегда. 2. Заслать своего СБ-шника (а скорее всего это бывший мент), на переговоры к начальнику «К», и попытаться выторговать отсрочку, либо откупиться (жадность вполне может пересилить страх). Историческая ссылка – в 1999 году, тогда еще служба «Р», как и большевики, начала с банков. После первой проверки, банки выстроились в очередь на аудиенцию, и здорово обновили автопарк УВД. Все получили отсрочку. Причину такой сговорчивости поясню ниже в п.3. 3. Забить на предписание, и надеяться на связи. Не очень взвешенное решение – по моему мнению. Чтобы поставить на колени любую фирму достаточно забрать всего один комп с бухгалтерией. Пример с «Балерсом» перед глазами. День без бухгалтерии и анархия на месяц обеспечена. А ведь еще будет и 146УК в отношении руководителя фирмы. Умысел налицо ( ведь предупреждали как человека), а уж ущерб приложится. А еще будет гражданский иск в рамках у\д от владельцев ПО, сумма будет зависеть от количества использовавшихся в фирме программ. Чтобы прекратить у\д, надо с районным прокурором, как минимум, в сауне с девками париться. Он, если конечно не забздит, даст указание следаку порушить дело на процессуальных нарушениях допущенных сотрудниками «К». Что будет в данной ситуации с сисадмином и СБ-шником, зависит только от босса – они лишь наемные работники.
Отступление: если сисадмин человек сторонний, могут все списать на него. А уж он, в зависимости от степени юридической безграмотности, вполне может себе на статью наговорить. Такие случаи бывали.
По поводу первого пути от себя добавлю, что во многих случаях кошелёк напряжёт не сильно. Вместо MSOffice можно легко обойтись OpenOffice, Linux придумали не вчера, PostgreSQL или DB2 неплохая альтернатива MSSQL (правда здесь всё-таки потребуется грамотный спец по установке и настройке). WinRar, на котором очень часто палятся несчастные сисадмины/прогеры, в топку. Есть куча бесплатных, и главное, более эффективных архиваторов типа 7-Zip с поддержкой десятков форматов. Лицензия на различные учётные программы типа 1С: Предприятие стоит не так уж дорого, по сравнению с ожидающимися убытками и простоем организации. Другое ПО вида PhotoShop, PageMaker, etc... Ну что ж, заменить можно. Замена будет не такой мощной и эффективной, но зато избавит от упомянутой выше проктологической болезни. Список можно продолжить...
Метки: софт-сканер, Безопасность, проверка, софт, Лицензионное ПО
Сергей Ожерельев
Сергей Ожерельев
Если пришла проверка....
Первоначально необходимо выяснить цель визита и полномочия сотрудников на совершение определённых действий. Данные полномочия могут быть выражены в различных документах (постановлениях начальника органа дознания, суда, следователя, дознавателя) в зависимости от того, каким законом регламентированы их действия (доследственная проверка в рамках ст. 144, 145 Уголовно-процессуального кодекса РФ или деятельность в рамках Законов «О милиции», «Об ОРД»).
Убедитесь в том, что перед вами действительно сотрудники службы, которая уполномочена проводить проверки легальности ПО. Для этого проверьте служебные удостоверения пришедших и обязательно перепишите все данные из документов. Тех проверяющих, которые отказались предъявлять удостоверения, не допускайте к проверке.
Уточните основания для проверки. Сотрудники милиции могут приходить только в целях проведения доследственной проверки.
Не разрешайте проверяющим использовать софт-сканер (специальный программный продукт, позволяющий определять наличие тех или иных программ). Он не сертифицирован в России, и его использование является незаконным. Пусть проверяют визуально.
Отказывайтесь сообщать пароли на BIOS под предлогом своей забывчивости.
Читать дальше>>> Не разрешайте проверяющим использовать софт-сканер >>> Тех проверяющих, которые отказались предъявлять удостоверения, не допускайте к проверке. Вот это меня умилило. Пусть автор на habrahabr.ru напишет ещё о праве на молчание и на адвоката. Как говорил один мой знакомый, сапогом в печень - это право на молчание, дубинкой по горбу - вот тебе адвокат. Здесь вам не америка. >>> Отказывайтесь сообщать пароли на BIOS под предлогом своей забывчивости. Есть такая штука, как терморектальный криптоанализ, первый постулат которого гласит: "Время получения пароля - не зависит от длины и сложности пароля!" Ибо если придут Маски-шоу, то жесткий удар прикладом в челюсть и вы огласите весь список паролей. Причём будете петь так, Пласидо Доминго позеленеет от злости.
Метки: софт-сканер, Безопасность, проверка, софт, Лицензионное ПО

|