152-ФЗ и мобильные устройства: требования к защите персональных данных
Если корпоративные Android-устройства обрабатывают персональные данные клиентов или сотрудников (имена, телефоны, адреса доставки), на них распространяется 152-ФЗ «О персональных данных». Мобильные устройства — частое слепое пятно в защите: о серверах помнят, а о сотнях смартфонов и ТСД забывают.
Что требует закон применительно к устройствам
- Контроль доступа. Только авторизованные пользователи, надёжная аутентификация.
- Защита от утечек. Шифрование, невозможность бесконтрольно скопировать данные.
- Реакция на инциденты. Возможность заблокировать и очистить устройство при утере.
- Учёт и журналирование. Понимание, какие устройства есть и что на них происходит.
Как MDM помогает соответствовать
1. Шифрование и парольные политики на всём парке принудительно.
2. Удалённая блокировка и стирание потерянных устройств — закрывает риск утечки.
3. Ограничение функций (запрет USB, сторонних магазинов, копирования) снижает каналы утечки.
4. Инвентаризация и журналы — доказательная база для регулятора.
5. Хранение данных в РФ. Российская on-premise MDM не передаёт данные за рубеж.
Важный нюанс
Само по себе наличие MDM не делает компанию автоматически соответствующей закону — нужны ещё организационные меры и документы. Но без централизованного управления выполнить технические требования на парке из сотен устройств практически невозможно.
Начните с инвентаризации: какие устройства обрабатывают ПДн, какие меры на них уже есть. Дальше — закройте пробелы политиками через MDM.
Коротко
Комендант MDM — российская система управления Android-устройствами для ритейла и логистики: ТСД, смартфоны, планшеты и Linux-кассы под единым контролем, с учётом требований 152-ФЗ. Посмотрите [как устроено внедрение](/docs/installation-onprem.html) или [частые вопросы ИТ-администратора](/docs/faq-it-admin.html).