1 Lizenzmanagement in der Praxis Markus Schweizer, Digicomp Trainer Associate Partner, CSC Schweiz
2 Markus Schweizer - Steckbrief Lic. phil. I, EMBA HSG IT Beratung und Engineering seit 1989 IBM, PwC, CA, Protiviti, USU Consulting, AWK, CSC Highlights: Grosskunden: Allianz, AXA Winterthur, CS, SwissRe, Novartis, T-Systems, Helsana, BAFU, armasuisse, RUAG USA 1999-2008: AON, MetLife, Dept. of the Treasury, State of California, General Electric, Aegon, Delphi Automotive, VISA, CGI, SunTrust, Convergys Beratungsschwerpunkte: Service Management, IT Asset Management, Lizenz Management, IT Financial Management, IT Strategie, Programm Management, strategische Verbesserungsprogramme, Governance etc. Digicomp Trainer für ITIL, Cobit und Sourcing Governance ITIL Service Manager seit 2000, Expert seit 2008
3 Ziele Verstehen der Risiken und Chancen im Lizenzmanagement Verstehen von spezifischen Herausforderungen: Software-Audit durch einen SW-Hersteller Lizenz-Management Klassifizierungen Lizenz-Management in virtuellen und Cloud-Umgebungen Der Lizenz-Management Prozess Implementierung am Beispiel der Helsana
4 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
License Management 5 Risiken im Lizenz Management
6 Diskussion Was ist eine Lizenz? Allgemein ist eine Lizenz (v. lat. licet, es ist erlaubt ; dazu: licentia, Freiheit, Erlaubnis ) eine Erlaubnis, Dinge zu tun, die ohne diese verboten sind.
7 Diskussion: Was ist eine Software-Lizenz?
8 Lizenz Management worum geht s? Installiert vs. gekauft? Lizenz-Modell????
9 Würden Sie einen Software-Audit bestehen? Können Sie einen Bestandsreport Ihrer Lizenzen erstellen? Wie einfach? Bestand per Knopfdruck? Inventar und Nutzung Ihrer Software? Wissen Sie wieviele unterschiedliche SW Sie haben und wie und ob diese genutzt werden? Wie wird Ihre SW eingekauft? Wie steht es um Ihr Vertragsmanagement? Wo sind Ihre Software-Lizenz-Verträge? Was geschieht mit den Lizenzen, wenn ein Mitarbeiter das Unternehmen verlässt? Kann der Mitarbeiter Software selber installieren? Gibt es eine Policy, Standard Bewilligungsverfahren? Ist sie kommuniziert? Wer darf und wer tut Software beschaffen? Haben sie einen kontrollierten Prozess für die Server-Dekommissionierung?
10 Lizenzierungsproblematik heute Aspekte des Verkaufs «Software pricing can and should be much simpler. Instead, the software industry is chasing the cellular carriers for the MLPMOTP award: Most ludicrous pricing model on the planet» Informationweek online, 2011 Softwarelizenzierungsmodelle sind so komplex, dass die SW Hersteller selber sie nicht verstehen Preisnachlässe bis zu 90% sind weit verbreitet Lizenzierungs- und Preismodelle sind so flexibel, dass die SW Hersteller selber oft nicht alles korrekt in ihre Systeme einpflegen. Es kann zu Diskrepanzen zwischen Vertrag, Nutzung und Rechnung führen.
11 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
12 Herausforderungen im Lizenz Management Kostensenkung Rechtmässigkeit Transparenz Compliance Einsparungen
13 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
14 Wie gelangt unlizenzierte SW in Unternehmen? / Nicht autorisierte Downloads / Nichtautorisierte Kopien von Masterkopien / Cloning von PCs und Servern / Testinstallationen, Evaluationskopien, Entwicklungskopien, Beta-Versionen / Softwareverteilungstools
15 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
17 Software Audits «Rent-a-Center, the rent-to-own chain (USA) sued SAP recently after receiving an unexpected $9 million bill from SAP for excess use of its Business Objects analytics software» CIO Magazin, July 20, 2011 Hintergrund: Rent-a-center hat Business Objects vor der Übernahme von BO durch SAP gekauft Intensive M&A Vorgänge erschweren Geschäftsbeziehungen und können zu Änderungen den Lizenzbedingungen führen Lizenz Audits werden von den Hersteller als Weg für zusätzliche Umsätze gesehen. Neben Nachlizenzierungen erhoffen sie sich auch Insiderinformation für Zusatzgeschäfte
18 Software Audits Auf der Hersteller Seite: Account Manager vs. Audit Department Position vor dem Audit (von der SW-Firma schriftlich angekündigt): Sind wir unterlizenziert? Sollen wir einen Vergleich aushandeln? Haben wir eigene Verfahren und Zahlen oder müssen wir eine externe Firma anstellen? Wie gut verstehen wir die Vertrags- und Lizenzbestimmungen? Wieviel Aufwand benötigt ein interner Audit? Wer macht den Abgleich? Was sind die Kosten? Während dem Audit Daten beschaffen? Abschluss Verifizierung des Auditberichts Strategische Positionierung für weitere Zusammenarbeit
19 Software Audits Aufgrund der Komplexität der heutigen Lizenzkonditionen kann man nie 100% Lizenzkonformität beweisen Je sorgfältiger der Umgang mit Verträgen, Lizenzen, Installationen und Daten und je besser die Lifecycle Prozesse und Governance aufgestellt sind, umso wahrscheinlicher ist es, negative Auswirkungen eine Audit zu vermeiden. Kritische Erfolgsfaktoren Verstehen der Risiken und der Komplexität Lifecycle Prozesse Automation durch Toolunterstützung Schnittstellen und Identifikation von Datenquellen Integration mit anderen Prozessen und Funktionen Interne Audits Controls, KPIs, KVP
20 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
Lizenzformen Proprietäre Software Lizenz Bestimmungen abhängig von Produzenten, Rechtsumfeld, Kundenanforderungen Von hochstandardisiert (EULA) bis zu individuellen Vereinbarungen Freeware Rechtlich nicht eindeutig definiert Proprietäre Software, kostenlose Nutzung und Weiterverbreitung Keine offener Quellcode Shareware Zweckgebunden Zeitgebunden Limitierte Funktionalität Freemium (Gebührenpflichtigkeit abhängig vom Nutzungszweck) Open Source Darf eigenen Bedürfnissen angepasst werden Quellcode darf analysiert werden Kostenloses Kopieren und Weiterverteilen Nicht zweckgebunden
22 Lizenzmodelle Lizenzart Lizenzklasse Lizenztyp
23 Lizenz Klassifizierung Lizenzart Lizenzklasse Lizenztyp Einzelplatz Vollversion Pro Gerät Mehrplatz Upgrade Pro Nutzer Cross-Upgrade Pro CPU Update Pro Core AddOn Pro Cluster AddOn Upgrade CAL CAL Upgrade
24 Lizenz Metrik Per Device Per Node Per User Named user Floating Licence Per page Per CI Per Session Per CPU Per MIPS Per MSU (million service units) Per PVU Per transaction Volume-based Per location Time-based Wie behält man hier den Überblick?
25 Lizenzierungsprobleme 400 300 200 100 0 Installiert Lizenziert Falschlizenziert 450 400 350 300 250 200 150 100 50 0 Ist Soll
26 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
27 Herausforderungen durch Virtualisierung und Cloud Lizensierungskonditionen sind gegenüber technischer Machbarkeit im Rückstand Client/Server Lizenzen (CALs etc.) sind in virtuellen und Cloud Umgebungen schwierig zu messen (gemischte Besitzverhältnisse) Dynamik von virtuellen und Cloud Umgebungen machen akkurate Lizenzbilanzen schwierig Techies interessieren sich nicht für Lizenzbedingungen (Cloning, Testumgebungen, Spielwiesen etc.) Hosting/Outsourcing: Geteilte Verantwortung ist keine Verantwortung Probleme: Sicherheit, Datenhoheit, Verfügbarkeit, SLA, Interoperabilität etc.
28 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
Lizenz Management: Schnittstellen-Disziplin Organisations-Sicht Service Desk Einkauf Revision Rechtsabteilu ng IT Architektur Lizenz Management Finance IT Installation Personal Gebäude Management IT Discovery
Lizenz Management: Schnittstellen-Disziplin Anwendungs-Sicht Einkauf Revision Service Desk Service Desk ValueMation Remedy SCM SAP Ariba Office Rechtsabteilung Vertragsmanagement Valuemation CU Contract Architecture Management Aris Topease Tipco Personalmanagement SAP Lawson IT Architektur Personal Lizenz Management Gebäude Management IT Discovery Finance Kreditoren & Anlage SAP Deployment und Configuration SW-Verteilung VM Management IT Installation Inventory Scanner SCCM BDNA
Lizenz Management: Schnittstellen-Disziplin Daten-Sicht Service Desk SW-Version Bestellung Einkauf Bestellung Purchase Order Revision Lizenz-Bilanz Anlagewert Verträge Rechtsabteilu ng Auditreport Verträge Lizenzen IT Architektur SW-Portfolio Standards Lizenz Management Rechnung Wareneingang Anlagevermögen Betriebsbuchhaltung Finance Personal-Mutationen Deployment History Change History Personal Umzüge Gebäude Management SW-Installationen IT Discovery IT Installation
32 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
33 Business Case Investition / SW-Lösung / Aufbau / Prozess Anpassung / Daten Bereinigung / Schnittstellen / Governance- System Laufende Kosten / Unterhalt Lösung / Reporting / KVP-System / Lizenz Manager Quantitative Vorteile Lizenzkorrektur Lizenz-Nutzungsoptimierung Standardisierung Vertragskonsolidierung Rechnungsgenauigkeit Business Decision Support Planungsgenauigkeit Anlagevermögen Spend Management Prozesseffizienz Aufwand für Audits Qualitative Vorteile Risiko Minderung Unterlizenzierung Audits Rufschädigung Rechtsverstösse Benutzer- und Kundenzufriedenh eit M&A Situationen Flexibilität Compliance SOX IKS Basel II
34 Agenda Einführung Herausforderungen und Nutzen des Lizenz Managements Risiken Compliance, Recht Audits: Gefahr, Vorgehen, Lizenzmodelle, Typen etc. Ausblick: Lizenz Management in virtuellen und Cloud-Umgebungen Lizenzierung in virtuellen Umgebungen Subskriptionsmodelle in der Cloud Integration des Lizenz Management in betriebliche Prozesse Vorgehen für eine Standortbestimmung und Business Case Assessment und Planung Business Case Beispiel Implementierung Helsana
35 Implementierung nach Aspera: «A-Modell»
36 Lösungslandschaft Lizenz-Management Tool Lizenz-Modelle, Lizenz-Metriken, Lizenz-Identifikation Vertragsmanagement Schnittstellen Discovery / Scanning Tool Entdecken von Software Installationen Software Metering Tool Messen des Gebrauchs Software-Packetierung und Verteilung Installation von Software CMDB Verbindung HW und SW Installationen
Risiken im Lizenz Management 2 37
38 Herzlichen Dank Markus Schweizer mschweizer@csc.com