Открыть сервис

Система управления мобильными устройствами

ITMS (от англ. IT Management System — система управления информационными технологиями) — класс программного обеспечения, предназначенный для централизованного управления парком мобильных устройств (смартфонов, планшетов, ноутбуков), работающих под управлением операционных систем iOS, Android, Windows и macOS. В корпоративной среде ITMS также часто обозначает более широкий контур — управление ИТ-активами, лицензиями и обновлениями, однако в контексте мобильных технологий под этим термином преимущественно понимают системы класса MDM (Mobile Device Management).

Назначение и функциональность

Основная задача ITMS — обеспечение безопасности корпоративных данных на личных и служебных устройствах сотрудников, а также автоматизация рутинных операций по настройке и обслуживанию техники. Система позволяет администратору удалённо выполнять следующие операции:

  • Регистрация устройств — постановка на учёт через QR-код, корпоративный портал или Apple Business Manager / Android Enterprise.
  • Управление политиками — наложение парольной защиты, шифрования, запрет на установку сторонних приложений, ограничение функций камеры и Bluetooth.
  • Распространение и обновление приложений — принудительная установка корпоративных программ, удаление нежелательного ПО, централизованное обновление версий.
  • Удалённое администрированиеблокировка утерянного устройства, удаление корпоративных данных, сброс настроек, отслеживание геолокации.
  • Инвентаризация — сбор сведений об аппаратной конфигурации, версиях ОС, установленном программном обеспечении и состоянии аккумулятора.
  • Формирование отчётности — генерация данных о соответствии устройств требованиям комплаенса и корпоративным стандартам.

Разделяют три модели развёртывания: локальная установка на серверах предприятия, облачный сервис (SaaS) и гибридная схема. В России распространена практика размещения ITMS на собственных мощностях организации или в сертифицированных дата-центрах для соблюдения требований законодательства о персональных данных.

Классификация

По охвату функционала системы делятся на три категории:

  1. MDM (Mobile Device Management) — базовый уровень: управление настройками, паролями, приложениями. Не затрагивает содержимое устройства.
  2. EMM (Enterprise Mobility Management) — расширенный уровень: добавляет управление корпоративной почтой, документами и безопасными контейнерами для приложений.
  3. UEM (Unified Endpoint Management) — наиболее полный уровень: объединяет управление мобильными устройствами, настольными ПК и ноутбуками в едином контуре.

По типу лицензирования выделяют проприетарные коммерческие продукты и решения с открытым исходным кодом. Первые отличаются развитой технической поддержкой и интеграциями, вторые — гибкостью настройки и отсутствием лицензионных отчислений.

Ключевые производители и продукты

На мировом рынке лидирующие позиции занимают несколько платформ:

  • Microsoft Intune — облачный сервис, входящий в экосистему Microsoft 365; тесно интегрирован с Azure Active Directory и Conditional Access.
  • VMware Workspace ONEпродукт компании Broadcom, поддерживающий все основные мобильные платформы и Windows.
  • IBM MaaS360 — облачное решение с акцентом на аналитику угроз и управление рисками.
  • MobileIron (ныне часть Ivanti) — исторически сильные позиции в сегменте UEM.
  • Jamf Pro — специализированное решение для экосистемы Apple (iOS, iPadOS, macOS).
  • Miradore — финский продукт, предлагающий бесплатный тариф для малого бизнеса.

На российском рынке представлены как международные платформы, так и отечественные разработки, включённые в Единый реестр российских программ. Среди локальных решений выделяются продукты компаний «Код Безопасности», «Газинформсервис» и ряда других вендоров, ориентированных на импортозамещение и требования регуляторов.

История развития

Технология управления мобильными устройствами зародилась в начале 2000-х годов, когда корпоративные парки устройств на базе Windows Mobile и BlackBerry потребовали централизованного администрирования. Первые системы обеспечивали лишь базовую синхронизацию почты и календаря. С выходом iPhone (2007) и платформы Android (2008) возникла необходимость в универсальных протоколах управления, что привело к созданию стандарта OMA DM (Open Mobile Alliance Device Management).

Важной вехой стало появление Apple Configurator и программы Device Enrollment Program (DEP) в 2011 году, позволивших автоматически регистрировать устройства в системах MDM без физического контакта. В 2013 году Google представил Android for Work (позже Android Enterprise), разделивший личный и корпоративный профили на одном устройстве. Дальнейшая эволюция ITMS связана с переходом к облачным архитектурам, внедрением искусственного интеллекта для анализа поведения пользователей и развитием концепции Zero Trust, предполагающей непрерывную проверку безопасности каждого запроса.

Применение в отраслях

Наиболее активно ITMS используются в следующих секторах:

  • Государственный сектор — для защиты служебной информации на планшетах сотрудников и в системах электронного документооборота.
  • Финансовые организации — для соблюдения требований Центрального банка и стандартов PCI DSS при работе с мобильным банкингом.
  • Здравоохранение — для управления планшетами медицинского персонала и защиты данных пациентов в соответствии с законодательством о врачебной тайне.
  • Розничная торговля — для контроля кассовых терминалов и устройств самообслуживания.
  • Промышленность — для управления сканерами штрих-кодов и терминалами сбора данных на складах.
  • Образование — для централизованной настройки и ограничения функционала ученических планшетов.

Преимущества и ограничения

Внедрение ITMS позволяет организациям сократить время на обслуживание устройств до 70 %, снизить риски утечек корпоративных данных и обеспечить соответствие требованиям регуляторов. Системы автоматизируют процедуры обновления и позволяют быстро реагировать на инциденты безопасности.

К ограничениям относят необходимость постоянного подключения устройств к сети для синхронизации, потенциальные конфликты с правами пользователей на личных устройствах (BYOD) и сложность первоначальной настройки в крупных распределённых структурах. Кроме того, злоумышленники, получившие доступ к консоли ITMS, могут причинить существенный ущерб, поэтому к защите самих серверов управления предъявляются повышенные требования.

Перспективы развития

Современные тенденции в области ITMS связаны с интеграцией средств защиты от сложных угроз (EDR), автоматизацией на основе машинного обучения и расширением поддержки интернета вещей (IoT). Развитие технологий 5G и периферийных вычислений смещает акцент с управления отдельными устройствами на управление целыми экосистемами подключённых объектов. Ожидается, что к концу десятилетия большинство корпоративных ITMS перейдут на архитектуру UEM, объединяющую все типы конечных точек в единую защищённую среду.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →