{"id":4450,"date":"2018-07-04T15:20:06","date_gmt":"2018-07-04T13:20:06","guid":{"rendered":"https:\/\/bitco3.com\/de\/?p=4450"},"modified":"2025-04-28T13:48:38","modified_gmt":"2025-04-28T11:48:38","slug":"schatten-it-und-lizenzmanagement","status":"publish","type":"post","link":"https:\/\/bitco3.com\/en\/2018\/07\/04\/schatten-it-und-lizenzmanagement\/","title":{"rendered":"Schatten-IT und Lizenzmanagement"},"content":{"rendered":"<div id=\"pl-4450\" class=\"panel-layout\">\n<div id=\"pg-4450-0\" class=\"panel-grid panel-has-style\" data-style=\"{&quot;background_image_attachment&quot;:false,&quot;background_display&quot;:&quot;tile&quot;,&quot;bottom_margin&quot;:&quot;0px&quot;,&quot;row_stretch&quot;:&quot;full&quot;,&quot;cell_alignment&quot;:&quot;flex-start&quot;}\">\n<div class=\"siteorigin-panels-stretch panel-row-style panel-row-style-for-4450-0\" data-stretch-type=\"full\">\n<div id=\"pgc-4450-0-0\" class=\"panel-grid-cell\" data-weight=\"1\">\n<div id=\"panel-4450-0-0-0\" class=\"so-panel widget widget_sow-editor panel-first-child panel-last-child\" data-index=\"0\" data-style=\"{&quot;background_image_attachment&quot;:false,&quot;background_display&quot;:&quot;tile&quot;}\">\n<div class=\"so-widget-sow-editor so-widget-sow-editor-base\">\n<div class=\"siteorigin-widget-tinymce textwidget\">\n<div class=\"html-body\">\n<p style=\"text-align: left;\">Letzte Woche durfte ich im Rahmen einer Veranstaltung von VOICE e.V. einen Vortrag zum Thema Lizenzmanagement und Schatten-IT halten. Im Rahmen der Vorbereitung wurde schnell klar, dass es viele \u00dcberscheidungen der beiden Themen gibt. Auf diese m\u00f6chte ich in diesem Beitrag eingehen.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div id=\"pg-4450-1\" class=\"panel-grid panel-no-style\" data-style=\"{&quot;background_display&quot;:&quot;tile&quot;,&quot;cell_alignment&quot;:&quot;flex-start&quot;}\">\n<div id=\"pgc-4450-1-0\" class=\"panel-grid-cell\" data-weight=\"0.5\">\n<div id=\"panel-4450-1-0-0\" class=\"so-panel widget widget_sow-image panel-first-child panel-last-child\" data-index=\"1\" data-style=\"{&quot;background_image_attachment&quot;:false,&quot;background_display&quot;:&quot;tile&quot;}\"><span style=\"font-size: revert; color: initial;\">Das Ziel eines Lizenzmanagements ist laut Wikipedia der legale und effiziente Umgang mit propriet\u00e4rer Software im Unternehmen. Propriet\u00e4re Software ist damit die Software, f\u00fcr die eine Lizenz erworben werden muss. Die Aufgaben des Lizenzmanagements sind dabei vielf\u00e4ltig und reichen von der Beschaffung von Software, \u00fcber das Vertragsmanagement, die Verwaltung der Lizenzen, deren Controlling und Kostenplanung bis hin zur Sicherstellung der Compliance.<\/span><\/div>\n<\/div>\n<\/div>\n<div id=\"pg-4450-2\" class=\"panel-grid panel-has-style\" data-style=\"{&quot;background_display&quot;:&quot;tile&quot;,&quot;row_stretch&quot;:&quot;full&quot;,&quot;cell_alignment&quot;:&quot;flex-start&quot;}\">\n<div class=\"siteorigin-panels-stretch panel-row-style panel-row-style-for-4450-2\" data-stretch-type=\"full\">\n<div id=\"pgc-4450-2-0\" class=\"panel-grid-cell\" data-weight=\"1\">\n<div id=\"panel-4450-2-0-0\" class=\"so-panel widget widget_sow-editor panel-first-child panel-last-child\" data-index=\"3\" data-style=\"{&quot;background_image_attachment&quot;:false,&quot;background_display&quot;:&quot;tile&quot;}\">\n<div class=\"so-widget-sow-editor so-widget-sow-editor-base\">\n<div class=\"siteorigin-widget-tinymce textwidget\">\n<div class=\"html-body\">\n<p style=\"text-align: left;\">Mit &#8222;Schatten-IT&#8220; werden die IT-L\u00f6sungen bezeichnet, die von den Fachbereichen eingesetzt wird, ohne dass sie in das IT-Management der Organisation eingebunden sind. Im Bereich des Lizenzmanagements sind hier vor allem On-Premises-L\u00f6sungen im Fokus. Hier muss eine Lizenz f\u00fcr die Nutzung erworben werden um die Software lokal nutzen zu k\u00f6nnen. In j\u00fcngster Zeit wird aber Software as a Service immer relevanter. Dabei muss eine Subscription erworben werden, mit der der Nutzer bestimmte Funktionalit\u00e4ten der L\u00f6sung in der Cloud nutzen kann. Schatten-IT stellt im Lizenzmanagement sowohl f\u00fcr das Ziel der Effizienz als auch den legalen Umgang mit Lizenzen ein Risiko dar.<\/p>\n<h3 style=\"text-align: left;\">\u00dcberlizenzierung<\/h3>\n<p>Werden in verschiedenen Bereichen des Unternehmens Lizenzen f\u00fcr Schatten-IT erworben, ohne dass sich die Fachabteilungen (mit der IT-Abteilung) abstimmen, dann besteht auf der einen Seite die Gefahr der \u00dcberlizenzierung. Bei einem Versicherer trat beispielsweise der Fall auf, dass drei verschiedene Fachabteilungen Unternehmenslizenzen f\u00fcr ein und dieselbe Software erworben hatten. Diese mangelnde Abstimmung f\u00fchrte zu hohen und unn\u00f6tigen Kosten.<\/p>\n<h3 style=\"text-align: left;\">Planung ben\u00f6tigter Funktionalit\u00e4ten<\/h3>\n<p>Ebenso besteht das Problem, dass Nutzer aus Fachabteilungen oft nicht genau planen, welche Teile einer Software sie einsetzen werden und es so dazu kommen kann, dass sie eine teure Lizenz erwerben, ohne alle Funktionalit\u00e4ten wirklich zu ben\u00f6tigen. Ein anderes Beispiel f\u00fcr hohe Kosten ist Salesforce. Auf den ersten Blick erscheint eine Lizenz g\u00fcnstig. Da aber andere Nutzer ebenfalls Zugriff auf die Software m\u00f6chten, werden bald weitere Lizenzen ben\u00f6tigt. Au\u00dferdem bietet die Cloud-L\u00f6sung zahlreiche Funktionalit\u00e4ten, die nur mit einer Erweiterung der Lizenz erst genutzt werden d\u00fcrfen. Dies f\u00fchrt im Endeffekt zu erheblichen Kosten, die zu Beginn so nicht eingeplant waren.<\/p>\n<h3 style=\"text-align: left;\">Unterlizenzierung<\/h3>\n<p>Auf der anderen Seite besteht auch die Gefahr einer Unterlizenzierung. Ein Beispiel dazu ist eine Fachabteilung, die eine Server mit zwei Prozessorkernen und den entsprechenden Lizenzen gemietet hatte. Nachdem im Laufe der Zeit die Kapazit\u00e4t nicht mehr ausreichte, wurden per Kreditkarte zwei weitere Prozessorkerne dazu gebucht. Dabei wurden diese beschafft, ohne sich dar\u00fcber zu informieren, dass f\u00fcr die zus\u00e4tzlichen Kerne eine erweiterte Lizenz notwendig gewesen w\u00e4re.<\/p>\n<h3 style=\"text-align: left;\">Falsche Lizenzierung<\/h3>\n<p>Eine weitere Gefahr stellt die falsche Lizenzierung dar. Wenn die Beschaffung einer Software nicht geplant verl\u00e4uft, ist das Risiko gro\u00df, dass Lizenzvereinbarungen nur unzureichend gelesen werden. Au\u00dferdem sind Werkstudenten in vielen F\u00e4llen Ersteller von Schatten-IT. Sie nutzen private Tools, oder Lizenzen ihrer Hochschule.<\/p>\n<p>Eine kommerzielle Nutzung ist bei vielen frei verf\u00fcgbaren Programmen untersagt. Als Beispiel sei hier das beliebte und oft eingesetzte Teamviewer genannt. Mit der Software k\u00f6nnen Fernwartungen durchgef\u00fchrt werden. Privatnutzer k\u00f6nnen die Software kostenlos nutzen, f\u00fcr gesch\u00e4ftliche Zwecke wird jedoch eine Lizenz ben\u00f6tigt &#8211; ein Fakt, der vielen Nutzern nicht klar ist.<\/p>\n<p>Eine falsche oder eine Unterlizenzierung wird meist im Zuge eines Lizenzaudits aufgedeckt und kann sich auf zwei Arten auswirken: Entweder entsprechenden Lizenzen nachgekauft, wobei der Preis der nachgebuchten Lizenzen erheblich teurer ist; oder, im schlimmsten Fall, kann es auch weitergehende Folgen haben, wenn Lizenzverst\u00f6\u00dfe rechtlich verfolgt werden. Wenn der Lizenzeinsatz zum Aufgabenbereich des CIO geh\u00f6rt, muss dieser haften, wenn er von der falschen oder fehlenden Lizenzierung wusste.<\/p>\n<h3 style=\"text-align: left;\">Handlungsempfehlungen<\/h3>\n<p>Schatten-IT stellt also ein erhebliches Risiko f\u00fcr das Lizenzmanagement dar. Wir raten daher als erstes, Transparenz \u00fcber Schatten-IT und damit auch \u00fcber fehlende oder ineffiziente Lizenzen zu schaffen. Dazu sollten automatische Scans aber auch ein Self-Assessment und gegebenenfalls Interviews entlang der Gesch\u00e4ftsprozesse genutzt werden. Danach sollten entsprechende Richtlinien auf Basis einer adaptiven Governance eingef\u00fchrt werden, um die langfristigen Risiken zu senken. Als drittes sollte die Awareness f\u00fcr das Thema in den Unternehmen gesteigert werden, indem man auf der einen Seite auf die Risiken von Lizenzverst\u00f6\u00dfen und hohen Kosten hinweist. Auf der anderen Seite sollte man aber auch die Chancen einer Zusammenarbeit mit den Verantwortlichen im Lizenzmanagement verdeutlichen. So kann sichergestellt werden, dass Unternehmen das Risiko von Schatten-IT f\u00fcr das Lizenzmanagement langfristig eind\u00e4mmen.<\/p>\n<p><a style=\"float: right;\" href=\"https:\/\/bitco3.com\/de\/?noredirect=de_DE#team\">Autor: Melanie Huber<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Letzte Woche durfte ich im Rahmen einer Veranstaltung von VOICE e.V. einen Vortrag zum Thema Lizenzmanagement und Schatten-IT halten. Im Rahmen der Vorbereitung wurde schnell klar, dass es viele \u00dcberscheidungen der beiden Themen gibt. Auf diese m\u00f6chte ich in diesem Beitrag eingehen. Das Ziel eines Lizenzmanagements ist laut Wikipedia der legale und effiziente Umgang mit [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":4461,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","footnotes":""},"categories":[9,12],"tags":[114,21],"class_list":["post-4450","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-governance","category-it-strategie","tag-lizenzmanagement","tag-schatten-it"],"_links":{"self":[{"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/posts\/4450","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/comments?post=4450"}],"version-history":[{"count":2,"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/posts\/4450\/revisions"}],"predecessor-version":[{"id":12774,"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/posts\/4450\/revisions\/12774"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/media\/4461"}],"wp:attachment":[{"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/media?parent=4450"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/categories?post=4450"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitco3.com\/en\/wp-json\/wp\/v2\/tags?post=4450"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}