Также: MDM, UEM, mobile device management, unified endpoint management, управление мобильными устройствами
Системы MDM и UEM централизованно управляют настройками, приложениями и защитой мобильных устройств и рабочих станций и позволяют блокировать или стереть утерянное устройство.
Смартфоны и планшеты хранят почту, документы, доступы к системам и часто принадлежат самим сотрудникам. Без управления нельзя гарантировать пароль, шифрование, актуальные обновления и возможность стереть данные при потере. UEM распространяет эти же возможности на ноутбуки и рабочие станции.
На устройство устанавливается агент или профиль управления. Сервер задает политики: пароль, шифрование, запрет приложений и функций, обязательные настройки почты и VPN. Он раздает приложения, проверяет состояние устройства и при нарушении ограничивает доступ или удаляет корпоративные данные. Для личных устройств применяется разделение личной и рабочей областей.
Не защищает от вредоносных приложений на уровне антивируса и не заменяет шифрование на уровне данных. Не гарантирует конфиденциальность на устройстве, если пользователь отключил защиту или взломал устройство. Требует согласия сотрудника на управление личным устройством и соблюдения правил обработки его данных.
Для ИСПДн применение средств защиты, прошедших оценку соответствия, предусмотрено п. 3 ч. 2 ст. 19 152-ФЗ. Отдельного класса сертификации MDM/UEM в тексте карточки не указано: сертификацию ФСТЭК России проходят отдельные продукты или входящие в них средства защиты. Сертификат на конкретный продукт и его применимость проверяют в реестре на дату закупки. Для мобильных устройств с ПДн оценивают также требования к доверенной среде и размещению серверов на территории России.
Меры приказа ФСТЭК № 21: УПД.14 (регламентация и контроль использования технологий беспроводного доступа), УПД.15 (регламентация и контроль использования в информационной системе мобильных технических средств), ЗНИ.2 (управление доступом к машинным носителям), ОПС.2 и ОПС.3 (управление установкой и установка только разрешенного ПО). Мобильные устройства допускаются к ПДн только при описанных правилах использования и контроле.
- Поддержка ваших платформ: Android, iOS, российские мобильные системы, Windows, Linux, macOS.
- Разделение личной и рабочей областей для устройств сотрудников.
- Размещение сервера управления: на территории России, в вашем контуре или у поставщика.
- Политики пароля, шифрования, запрета функций, белые списки приложений.
- Интеграция с каталогом, почтой, VPN и сетевым контролем доступа.
- Дистанционная блокировка и стирание, отчеты о состоянии парка.
Kaspersky Security Center (управление мобильными устройствами), Microsoft Intune (зарубежное, доступность поддержки уточнять). Это не рекомендация. Наличие, тип, класс и срок действия сертификата каждого продукта проверять в реестре на дату закупки.
Перечень мобильных устройств с доступом к ПДн, политики безопасности и их применение, порядок при потере устройства, согласия сотрудников, разделение личной и рабочей областей, размещение сервера. Типичная ошибка: часть сотрудников подключила почту с ПДн на личный телефон мимо MDM, и учета этих устройств нет.
Примеры применения (3)
- Почта с рабочими данными доступна только с устройств, зарегистрированных в системе и соответствующих политике.
- При потере телефона администратор удаленно стирает рабочую область.
- Устройство с отключенным шифрованием автоматически теряет доступ к корпоративным ресурсам.
Связанные понятия
Источники (3)
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
- Федеральный закон № 152-ФЗ «О персональных данных»
- NIST SP 800-124 Rev. 2 «Guidelines for Managing the Security of Mobile Devices in the Enterprise»
Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все средства защиты
Материал: Школа персональных данных № 1. Обновлено 02.10.2026