Не всегда известно, какие программы прямо сейчас установлены на компьютерах компании — не по бухгалтерским документам, а фактически — включая устройства сотрудников на удаленке и технику подрядчиков с доступом к внутренним системам.
За последний год цена этого вопроса существенно выросла. С ноября 2025 года использование нелицензионного ПО может нести риск уголовной ответственности, а пиратский дистрибутив стал одним из способов, через который вредоносный код попадает в корпоративную сеть.
Правовой риск: новые требования для бизнеса
В Узбекистане вступили в силу изменения законодательства об авторском праве, усилившие ответственность за незаконное использование программного обеспечения — закон № ЗРУ-1080. С ноября 2025 года действует и статья 149−1 Уголовного кодекса, предусматривающая ответственность за незаконное использование объектов авторского права. Максимальное наказание достигает трех лет лишения свободы.
Насколько распространено само явление использования нелицензионного ПО, можно судить по международным оценкам. По последней оценке ассоциации BSA, приведенной в Global Software Survey за 2018 год, 37% программного обеспечения, установленного на компьютерах в мире, не было лицензировано, а коммерческая стоимость этого софта составляла $46,3 млрд. Там же приводилась оценка затрат компаний на устранение последствий заражений, связанных с нелицензионным ПО, — почти $359 млрд в год.
«Сравнивать нужно не цену лицензии, а стоимость одного инцидента. Восстановление после утечки, юридические издержки и разговоры с контрагентами, чьи данные утекли, в сумме перекрывают экономию на софте за несколько лет», — отметил начальник отдела информационной безопасности Beeline Uzbekistan Дмитрий Шуликов.
У изменений есть и внешний контекст. Узбекистан к началу 2026 года завершил двусторонние переговоры о вступлении в ВТО с 33 странами из 34 и рассчитывает завершить процесс в этом году. Членство означает присоединение к соглашению ТРИПС, которое обязывает предусмотреть уголовную ответственность как минимум за умышленное нарушение авторских прав в коммерческих масштабах — причем не только принять такие нормы, но и обеспечить процедуры, позволяющие действовать против нарушений эффективно.
Кроме того, нелицензионный дистрибутив рассматривается экспертами по информационной безопасности как потенциальный канал проникновения вредоносного программного обеспечения в корпоративную сеть.

Технический риск: софт как точка входа
По данным Verizon Data Breach Investigations Report 2025, компрометация учетных данных второй год подряд остается самым распространенным способом первоначального доступа злоумышленников к корпоративным системам — на нее приходится 22% расследованных инцидентов. Одним из основных каналов распространения таких угроз остаются «инфостилеры», которые часто маскируются под бесплатные версии популярных коммерческих программ.
По данным того же исследования, корпоративные учетные данные были обнаружены на 30% устройств под корпоративным управлением и на 46% устройств вне корпоративного управления — личных ноутбуках сотрудников и технике подрядчиков.
«На практике большинство инцидентов начинается не со сложных технических атак, а с компрометации учетных данных. Причем источник утечки может находиться как внутри компании, так и на домашнем компьютере сотрудника», — отмечает Шуликов.
Киберинциденты также могут начаться не с атаки на саму компанию, а через ее партнеров, подрядчиков или поставщиков, имеющих доступ к корпоративным данным и сервисам. По данным Verizon, за последний год доля подобных инцидентов с участием третьих сторон выросла с 15% до 30%, что делает безопасность всей цифровой экосистемы бизнеса не менее важной, чем защиту собственной инфраструктуры.
Еще одна особенность современных атак заключается в используемых инструментах. Вредоносные программы класса «инфостилер» способны похищать не только сохраненные пароли, но и сессионные файлы cookie. Это дает возможность злоумышленникам получать доступ к уже авторизованным учетным записям, обходя проверку пароля и в отдельных случаях — многофакторную аутентификацию. Поэтому одной двухфакторной аутентификации сегодня недостаточно: компаниям также важно контролировать активные пользовательские сессии, состояние устройств и своевременно выявлять признаки компрометации.
Как оценить ситуацию в компании: пять шагов
Практический минимум, который стоит пройти до того, как вопрос возникнет извне:
- Инвентаризация. Составить перечень фактически установленного ПО на всех рабочих местах и серверах.
- Проверить подрядчиков и удаленные рабочие места. Личные ноутбуки сотрудников и техника подрядчиков с доступом к корпоративным системам — та же зона риска, что и офисные компьютеры.
- Проверить утечки учетных данных. Выяснить, не фигурируют ли корпоративные адреса в известных утечках, и принудительно сбросить пароли и активные сессии там, где есть сомнения.
- Настроить то, что уже оплачено. Многофакторная аутентификация, ролевой доступ, журналирование и фильтрация почты входят в стандартные корпоративные подписки, но по умолчанию часто не включены.
- Зафиксировать политику. Письменный регламент о том, какое ПО разрешено устанавливать и кто это согласовывает, — базовый документ при любой проверке.

Как снизить риски
Компании, которые проводят легализацию программного обеспечения, обычно одновременно решают несколько задач: инвентаризацию установленного ПО, переход на лицензионные решения и настройку базовых механизмов информационной безопасности.
Beeline Business как партнер Microsoft помогает провести аудит программного обеспечения, организовать переход на корпоративные лицензии Microsoft 365 и облачные сервисы Azure без остановки работы компании.
«Сегодня вопрос лицензионного программного обеспечения уже нельзя рассматривать исключительно как соблюдение требований законодательства. Для бизнеса это одновременно вопрос устойчивости IT-инфраструктуры, защиты данных и управления корпоративными рисками. И чем раньше компания получает полное представление о том, какое программное обеспечение используется в ее инфраструктуре, тем дешевле обходится устранение потенциальных проблем», — отметил Шуликов.
Подробнее о корпоративных лицензиях и облачных сервисах можно ознакомиться на сайте Beeline Business.
Beeline Uzbekistan
Beeline Uzbekistan (Unitel LLC) предоставляет услуги цифрового оператора под торговой маркой Beeline Uzbekistan с 12 сентября 2006 года. Компания является одним из крупнейших налогоплательщиков страны и за время своей деятельности уплатила налогов на сумму около $2,1 млрд. В компании работают более 2000 сотрудников. Beeline Uzbekistan получил статус Top Employer 2024, 2025 и 2026.
Beeline Uzbekistan входит в состав VEON Group. С момента выхода на рынок в 2006 году VEON инвестировал более $1,6 млрд в телекоммуникационный сектор Узбекистана.
VEON — цифровой оператор, предоставляющий услуги связи и цифровые сервисы более чем 150 млн пользователей связи и 229 млн пользователей цифровых продуктов. Работая в пяти странах, где проживает более 6% населения мира, VEON меняет жизнь людей с помощью технологичных решений, расширяющих возможности граждан и способствующих экономическому росту. Акции VEON котируются на бирже NASDAQ. Подробнее — на сайте.
Сайт: beeline.uz
Facebook: fb.com/beeline.uz
Instagram: @beeline_uzbekistan
Telegram: t.me/beelineuzbekistan
X: x.com/beeline_uz
LinkedIn: linkedin.com/beeline-uzbekistan
На правах рекламы.