Përdorimi i zgjidhjeve falas ose me burim të hapur (me burim të hapur) në tregun e IT zakonisht lidhet gjithmonë me përfitime të tilla si ulja e kostos dhe fleksibiliteti, por një sërë rastesh kanë ngritur nivelin e shqetësimeve, veçanërisht në lidhje me sigurinë, në vendimin për të miratuar këto sisteme. Një nga ngjarjet më të fundit në këtë drejtim ishte konfirmimi, i ndodhur në fillim të majit, i përfshirjes së “në një bibliotekë softuerësh me burim të hapur, me zhvilluesit e grupit rus VK, performanca dhe protagonizmi i të cilit krahasohen me Facebook në atë vend. Meqenëse biblioteka përdoret gjerësisht në projekte kritike si Kubernetes, Istio dhe Grafana, frika nga financat gjeopolitike rrezikohet nga sulmet kibernetike, sulmet kibernetike.
Për Rodrigo Gazola, CEO dhe themelues i ADDEE, një kompani që operon prej 30 vitesh në tregun e zgjidhjeve të menaxhimit të IT, rasti i “easyjson’ është vetëm ai që përforcon shqetësimin e kompanive me zgjidhje me burim të hapur. “Fakti që këto struktura teknologjike janë publike, duke lejuar këdo (përfshirë sulmuesit) t'i studiojë ato dhe të kërkojë boshllëqe është një faktor rreziku kryesor sepse shumica e zgjidhjeve me burim të hapur nuk ofrojnë mbështetje zyrtare falas, gjë që mund t'i lërë kompanitë plotësisht të pandihmuara në situata kritike, në varësi vetëm nga forumet dhe komuniteti”, thotë ai.
Gazola citon raste të tjera të fundit në lidhje me programet me burim të hapur. Në dhjetor të vitit të kaluar, projekti Ultralytics YOLO, një bibliotekë e inteligjencës artificiale me burim të hapur, u komprometua përmes një cenueshmërie në skriptet e automatizimit të GitHub Actions. Sulmuesit e shfrytëzuan këtë të metë për të injektuar kodin keqdashës në versionet e shpërndara të softuerit. Më parë, në tetor 2024, kriminelët kibernetikë publikuan qindra paketa me qëllim të keq në depon e NPM, duke përdorur emra të ngjashëm me bibliotekat legjitime (teknika e njohur si typosquatting).
Sipas tij, ky skenar shqetësimi ka shkaktuar një rritje të kërkesës së kompanive braziliane për zgjidhje të ofruara nga prodhues të njohur si të sigurt dhe ekonomik. Në fund të fundit, kur ata bëjnë zgjedhjen për mjete falas ose me burim të hapur, organizatat detyrohen të përballen me kompleksitetin që kanë për të zhvilluar konfigurimin e shumicës së sistemeve, të cilat konsumojnë kohë dhe energji në këmbim të një përfitimi të supozuar në uljen e kostos përfundimtare të paguar për zgjidhjen. Ndërsa përveç kësaj ata ende duhet të marrin në konsideratë kostot e pritjes dhe mirëmbajtjes, nëse këto platforma të hapura ende shtojnë rrezikun e rrjedhjeve, raporti i kostos së përfitimit është me të vërtetë shumë i dëmtuar.
Ekzekutivi pretendon se ka zbuluar këtë lëvizje kërkimi për prodhuesit në tregun e ofruesve të shërbimeve të TI-së, të quajtur MSP, nga pranueshmëria e zgjidhjeve të tilla si HaloPSA dhe N-Able, të dyja të sjella në Brazil përmes partneriteteve ekskluzive midis ADDEE dhe markave globale. Sipas Gazola, fakti që produkti tregtohet tërësisht në monedhën vendase eliminon ekspozimin ndaj dollarit, duke ofruar parashikueshmëri financiare në një treg që mbështetet shumë në kontratat afatgjata dhe të ardhurat e përsëritura.
“Përveç çlirimit të kompanive nga detyra e konfigurimit të zgjidhjeve, nga shqetësimet për kostot e pritjes dhe mirëmbajtjes, partnerët si HaloPSA dhe N-Able sigurojnë që kompanitë të mos kenë ndërprerje të shkaktuara nga asnjë lloj keqpërdorimi i teknologjive të hapura dhe pa” mbrojtje, ai shpjegon.
Drejtori i Përgjithshëm i ADDEE përforcon se mungesa e planeve të emergjencës në rast dështimesh ose mashtrimesh të praktikuara nga programet me burim të hapur ka dekurajuar miratimin e tyre dhe ka inkurajuar kërkimin për alternativa më elastike që i përshtaten buxheteve.


