国防部软件许可证:需要更好的指导和计划来确保减少限制性做法

GAO 发现的内容 来自所有三个选定的国防部 (DOD) 部门和六个选定投资中的两个的官员描述了影响其云计算工作的限制性软件许可做法。选定组件和投资的官员表示,限制性做法通常会影响(1)云计算成本,(2)云服务提供商的选择,以及(3)其他相关影响。该表提供了每种影响类型的示例。 选定的国防部 (DOD) 组件和投资报告的限制性软件许可做法示例 影响类型 影响描述 云计算成本 基础设施成本增加,因为供应商需要额外付费才能使用其软件与第三方云服务提供商。由于供应商将常用软件与其他软件捆绑在一起,只能以捆绑价格提供,因此许可成本增加。云提供商的选择 供应商将其使用限制为仅选定的商业云服务提供商。供应商需要指定的云服务提供商。其他供应商要求与其他供应商的软件的先前版本具有互操作性,但该供应商不允许客户使用先前版本,除非他们使用其云服务平台。如果客户不使用指定的云服务提供商,供应商可能无法帮助维持特定产品。资料来源:美国政府问责局对选定的国防部部门和投资报告的数据进行的分析。 | GAO-23-106290 六项选定投资中有四项未发现限制性软件许可做法的影响。据官员称,它们可能不会产生影响,因为这些投资被配置为在云中部署软件,而不是将软件传输到云中。管理限制性做法影响风险的关键行业活动包括(1)识别和分析影响,以及(2) 减轻这些影响。然而,政府问责局审查的六项选定投资并未始终如一地解决这些关键活动。具体来说,两项投资确定了影响,但没有分析或制定减轻影响的计划,而其他四项投资则没有解决识别、分析或减轻影响的问题。缺乏相关指导导致了这些缺陷的发生。国防部的指导和计划并未完全解决识别和分析限制性做法的影响的问题。此外,国防部的计划和指导不涉及减轻限制性做法的影响。在国防部更新并实施管理限制性软件许可做法影响的指南和计划之前,该部门将无法很好地识别和分析此类做法的影响或减轻风险。为什么 GAO 进行这项研究云计算能够实现-要求访问共享计算资源。 DOD在实施IT项目并将系统迁移到云端时,可能会遇到限制

来源:美国政府问责局__信息技术信息

美国政府问责署的发现

国防部 (DOD) 所有三个选定部门和六个选定投资中的两个部门的官员都描述了影响其云计算工作的限制性软件许可做法。选定部门和投资的官员表示,限制性做法通常会影响 (1) 云计算成本、(2) 云服务提供商的选择和 (3) 其他相关影响。表格提供了每种类型影响的示例。

所选国防部 (DOD) 组件和投资报告的限制性软件许可实践示例

影响类型影响描述云计算成本 基础设施成本增加,因为供应商需要额外费用才能将其软件与第三方云服务提供商一起使用。许可成本增加,因为供应商将常用软件与其他软件捆绑在一起,使其仅以捆绑价格提供。云提供商的选择 供应商将其使用限制在选定的商业云服务提供商。供应商需要指定的云服务提供商。其他 供应商要求与其他供应商软件的先前版本具有互操作性,但该供应商不允许客户使用先前版本,除非他们使用其云服务平台。如果客户未使用指定的云服务提供商,供应商可能无法帮助维持某种产品。
影响类型影响描述 影响类型

影响类型

影响描述

影响描述

云计算成本 基础设施成本增加,因为供应商需要支付额外费用才能将其软件与第三方云服务提供商一起使用。 云计算成本

云计算成本

基础设施成本增加,因为供应商需要支付额外费用才能将其软件与第三方云服务提供商一起使用。

基础设施成本增加,因为供应商需要支付额外费用才能将其软件与第三方云服务提供商一起使用。