Средства защиты информации (СЗИ)
Управление мобильными устройствами и конечными точками (MDM / UEM)
Сертификат зависит от задачи

Также: MDM, UEM, mobile device management, unified endpoint management, управление мобильными устройствами

Системы MDM и UEM централизованно управляют настройками, приложениями и защитой мобильных устройств и рабочих станций и позволяют блокировать или стереть утерянное устройство.

Зачем нужно

Смартфоны и планшеты хранят почту, документы, доступы к системам и часто принадлежат самим сотрудникам. Без управления нельзя гарантировать пароль, шифрование, актуальные обновления и возможность стереть данные при потере. UEM распространяет эти же возможности на ноутбуки и рабочие станции.

Как работает

На устройство устанавливается агент или профиль управления. Сервер задает политики: пароль, шифрование, запрет приложений и функций, обязательные настройки почты и VPN. Он раздает приложения, проверяет состояние устройства и при нарушении ограничивает доступ или удаляет корпоративные данные. Для личных устройств применяется разделение личной и рабочей областей.

Чего не делает

Не защищает от вредоносных приложений на уровне антивируса и не заменяет шифрование на уровне данных. Не гарантирует конфиденциальность на устройстве, если пользователь отключил защиту или взломал устройство. Требует согласия сотрудника на управление личным устройством и соблюдения правил обработки его данных.

Сертификация и требования регулятора

Для ИСПДн применение средств защиты, прошедших оценку соответствия, предусмотрено п. 3 ч. 2 ст. 19 152-ФЗ. Отдельного класса сертификации MDM/UEM в тексте карточки не указано: сертификацию ФСТЭК России проходят отдельные продукты или входящие в них средства защиты. Сертификат на конкретный продукт и его применимость проверяют в реестре на дату закупки. Для мобильных устройств с ПДн оценивают также требования к доверенной среде и размещению серверов на территории России.

В ИСПДн

Меры приказа ФСТЭК № 21: УПД.14 (регламентация и контроль использования технологий беспроводного доступа), УПД.15 (регламентация и контроль использования в информационной системе мобильных технических средств), ЗНИ.2 (управление доступом к машинным носителям), ОПС.2 и ОПС.3 (управление установкой и установка только разрешенного ПО). Мобильные устройства допускаются к ПДн только при описанных правилах использования и контроле.

Как выбирать
  • Поддержка ваших платформ: Android, iOS, российские мобильные системы, Windows, Linux, macOS.
  • Разделение личной и рабочей областей для устройств сотрудников.
  • Размещение сервера управления: на территории России, в вашем контуре или у поставщика.
  • Политики пароля, шифрования, запрета функций, белые списки приложений.
  • Интеграция с каталогом, почтой, VPN и сетевым контролем доступа.
  • Дистанционная блокировка и стирание, отчеты о состоянии парка.
Примеры решений на рынке РФ

Kaspersky Security Center (управление мобильными устройствами), Microsoft Intune (зарубежное, доступность поддержки уточнять). Это не рекомендация. Наличие, тип, класс и срок действия сертификата каждого продукта проверять в реестре на дату закупки.

Что проверяет аудитор

Перечень мобильных устройств с доступом к ПДн, политики безопасности и их применение, порядок при потере устройства, согласия сотрудников, разделение личной и рабочей областей, размещение сервера. Типичная ошибка: часть сотрудников подключила почту с ПДн на личный телефон мимо MDM, и учета этих устройств нет.

Примеры применения (3)
  • Почта с рабочими данными доступна только с устройств, зарегистрированных в системе и соответствующих политике.
  • При потере телефона администратор удаленно стирает рабочую область.
  • Устройство с отключенным шифрованием автоматически теряет доступ к корпоративным ресурсам.
Связанные понятия
Соседние классыNACZTNAFDEконтроль приложений
Документыполитика использования мобильных устройствсогласие на управление личным устройством
Ролиадминистратор ИБсистемный администратор
Источники (3)

Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все средства защиты

Материал: Школа персональных данных № 1. Обновлено 02.10.2026

02.10.2026