Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Rechtszaak Cisco zet bedrijven aan tot denken

28 december 2008 - 22:395 minuten leestijdActueelCloud & InfrastructuurCisco

Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven echter aan het denken: “In vergelijking met het jaar daarvoor heb ik een dubbel aantal ‘open source compliance audits’ uitgevoerd bij closed source leveranciers die hun risico’s op dit terrein wilden indammen.”

Schendingen van open source licenties zijn zeer wijdverbreid, zo blijkt uit een consultatieronde onder de open source experts van Computable. Schendingen komen echter niet altijd aan het licht, zoals dat wel gebeurde in het geval van Cisco.

Deze leverancier van netwerkapparatuur kreeg elf december een rechtszaak aan zijn broek van de Free Software Society (FSF). Cisco zou open source tools gebruikt hebben binnen diens Linksys-productlijn, zonder die eigen code opnieuw vrij te geven onder een open sourcelicentie. De FSF heeft Cisco hier in 2004 ook al op gewezen.

Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties, zoals het voorbeeld van Cisco al laat zien. Business development manager Bert Boerland van Dutch Open Projects, een adviesbedrijf op het gebied van open source: "Veel bedrijven die embedded aparaten in de markt zetten, gebruiken open source software als besturingssysteem of webserver."

Schendingen worden lang niet altijd ontdekt. Emiliano Heyns van Iris Advies: "Het vergt moeite om er überhaupt achter te komen wat er in zo’n apparaat zit. Het staat niet op de doos geadverteerd, dus het is vaak afhankelijk van nieuwsgierigheid van individuen om dit soort zaken aan het licht te brengen."

Onbenul
De schendingen zijn in veel gevallen het gevolg van onbenul. Guido Jansen, marktonderzoeker bij Dutch Open Source: "Open source wordt vaak gelijk gesteld aan ‘gratis’. Men denkt er dus alles mee te kunnen doen zonder op ‘de kleine lettertjes’ te letten." Boerland: "Als je je codeontwikkeling outsourcet naar bijvoorbeeld India, maar onvoldoende kennis hebt om de code inhoudelijk te analyseren, loop je een reëel gevaar."

Daarnaast vinden bedrijven opensourcelicenties niet altijd eenvoudig om te begrijpen. Zelfstandig ict-consultant Jan van Leeuwen: "De GPL (GNU General Public License, zie kader – red.) is ook niet zo eenvoudig, het is veel tekst. Het is goed nog een keer samen te vatten in eenvoudige bewoording wat het eigenlijk inhoudt. Namelijk: ‘als een bedrijf open source code met een GPL als basis gebruikt om een produkt te ontwikkelen en in de markt te zetten is het verplicht de nieuw ontwikkelde code weer terug te geven aan de gemeenschap door de source code te publiceren’".

Bedrijven doen er goed aan hun software grondig inhoudelijk te controleren op het gebruik van open source code. Boerland: "Het goede nieuws is dat er software bestaat die geautomatiseerd analyseert of een pakket opensource software bevat, onder welke licentie deze valt en je vertelt wat de gevolgen zijn."

‘Open source compliance audit’
Rechtszaken als die tegen Cisco zetten veel bedrijven aan het denken. Mathieu Paapst, innovatiejurist bij Advotheek: "Nu dergelijke rechtszaken meer en meer in de media komen heb ik het afgelopen jaar in vergelijking met het jaar daarvoor een dubbel aantal ‘open source compliance audits’ kunnen uitvoeren bij closed source leveranciers die open source onderdelen gebruiken en die hun risico’s op dit terrein willen indammen."

Volgens Walter van Holst van Mitopics zal het echter niet zo’n vaart lopen: "Enerzijds is de trend nu al dat men zich meer bewust wordt van wat wel ‘IP compliance’ genoemd wordt, ook omdat geschillen als deze de waarde van een automatiseringsbedrijf drastisch kunnen beïnvloeden. Rechtszaken als deze kunnen deze trend alleen maar aanwakkeren."

"Anderzijds zie je dat men in ict-land al veel moeite heeft om aan succesvolle beheersing van de ‘gewone’ ontwikkelrisico’s te doen. Men heeft zoveel moeite dat ik niet verwacht dat de onwetendheid en onkunde op het gebied van het zich aan licenties houden snel zal veranderen."

Open source
Er zijn vele soorten open source software. Wat ze allemaal gemeen hebben is dat iedereen de oorspronkelijke code mag inzien en wijzigen, en iedereen de oorspronkelijke software onbeperkt mag gebruiken en kopiëren. Het bijzondere aan een programma met GNU General Public License (GPL)-licentie, is dat als een programmeur er iets aan verandert, hij dat gewijzigde programma ook weer onder een GPL-licentie moet verspreiden. Als iemand daarom vraagt, moet hij dus de broncode opnieuw vrijgeven.

Maar er zijn ook open source-licenties waarbij dat niet hoeft. Soms staat een licentie bijvoorbeeld toe dat een ander de broncode wijzigt, maar vervolgens om die nieuwe broncode een hek zet. Dan is het dus geen open source-software meer en hoeft die software ook niet meer gratis te zijn. Veel commerciële software is op die manier ontstaan. De marketingafdeling van een bedrijf heeft dan om een bepaald onderdeel van open source software een strik gedaan en verkoopt dat als pakket op de markt. Zo zijn er allerlei soorten licenties, die allerlei verschillende acties toestaan en/of verbieden.

Meer over

Telecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Eén reactie op “Rechtszaak Cisco zet bedrijven aan tot denken”

    1. medelezer schreef:
      31 december 2008 om 00:19

      Reken maar dat het pijn doet wanneer anderen geld verdienen aan jouw ideeen en/of producten. Ik maak zelf ‘open software’ dat door iedereen gebruikt kan worden: maar niet ten volle! want dat mag weer niet. wanneer er bijvoorbeeld financieel gewin mee gemoeid is – of de bron wordt niet vermeld – wil ik er natuurlijk ook van meegenieten. en aanpassingen in overleg, anders bestaat de grotere kans op o.a. dual use, wat ik niet kan waarderen. maar zelf betaal ik ook gaag voor een goed product, geen probleem. Ik kan me best wat voorstellen bij het artikel. Ik hoop vele anderen ook, anders wordt het toch een beetje droevig, vindt u niet.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    AchtergrondSecurity & Awareness

    Twee dagen volle bak met prominente ot-rol

    ActueelCloud & Infrastructuur

    Navo moderniseert it-infrastructuur met Oracle en Thales

    Luchtfoto van het datacenter-complex van Microsoft in Middenmeer.
    ActueelData & AI

    Microsoft breidt datacenter in Wieringermeer fors uit

    ActueelData & AI

    Amsterdams-Russische Nebius ‘hofleverancier’ van Microsoft

    OpinieInnovatie & Transformatie

    ASMI, de stille kracht achter chip van morgen

    Groei
    ActueelInnovatie & Transformatie

    ING: it-dienstensector groeit licht harder dan economie

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs