От миграции к эксплуатации: как выстроить устойчивую архитектуру на отечественном ПО в ритейле
9 сентября 2026 года в Москве прошла конференция TAdviser, посвященная следующему этапу технологического суверенитета — переходу от экстренных замен импортного ПО к стабильной эксплуатации и масштабированию отечественных решений. По данным [TAdviser](https://www.tadviser.ru/a/968494), ключевой фокус сместился с самой миграции на решение задач поддержки, интеграции и развития уже внедренных систем, что напрямую затрагивает ИТ-инфраструктуру российского ритейла.
Что произошло
Конференция зафиксировала завершение основной фазы «шокового» импортозамещения для многих крупных компаний-участников (включая ВТБ и Adidas Russia) и обозначила начало нового, более сложного этапа. Дискуссии были сосредоточены не на выборе аналогов, а на практике их повседневного использования. Основные тезисы мероприятия сводились к нескольким ключевым направлениям:
- Эксплуатационная зрелость. Первоочередная задача — обеспечить бесперебойную работу критичных бизнес-процессов на базе отечественного стека. Это включает выстраивание процессов техподдержки по стандартам ITIL, создание внутренних центров компетенций и формализацию SLA с российскими разработчиками.
- Масштабирование и производительность. Если пилотные внедрения прошли успешно, то следующий шаг — тиражирование решения на всю филиальную сеть или парк устройств. Здесь возникают вопросы производительности баз данных, отказоустойчивости кластеров и оптимизации кода прикладного ПО под возросшую нагрузку.
- Интеграционный слой. Экстренная замена монолитных систем невозможна. Поэтому значительная часть докладов была посвящена построению гибридных архитектур, где новые российские компоненты (например, системы электронного документооборота или CRM) должны бесшовно взаимодействовать со все еще остающимися в контуре зарубежными ERP-системами или унаследованными on-premise сервисами через шины данных (ESB) и API-шлюзы.
- Экономика владения (TCO). Компании начали считать полную стоимость владения отечественными решениями, включая затраты на переобучение персонала, кастомизацию, дополнительные лицензии связующего ПО и риски, связанные с зависимостью от одного вендора.
Для мобильного парка это означает смену парадигмы: вместо срочной замены ушедших MDM-решений на доступные аналоги теперь стоит задача глубокой настройки этих аналогов для соответствия требованиям безопасности и операционной эффективности розницы.
Почему это важно
Для ИТ-руководителя федеральной розничной сети этот сдвиг фокуса означает фундаментальное изменение KPI его подразделения. Если в 2022–2025 годах успехом считалось просто наличие работающей альтернативы Microsoft Intune или VMware Workspace ONE, то в 2026 году мерилом становится снижение стоимости инцидента, скорость вывода новой торговой точки на онлайн и уровень автоматизации контроля за кассовыми терминалами и ТСД (терминал сбора данных).
Риски смещаются из плоскости "внезапное отключение сервиса" в плоскость "скрытая неэффективность":
1. Операционные издержки. Недонастроенный отечественный MDM может требовать ручного вмешательства при каждом обновлении кассового приложения на сотнях ТСД. В масштабе сети это выливается в сотни человеко-часов потерь ежемесячно.
2. Угрозы информационной безопасности. В спешке мигрировавшие на российское MDM компании часто используют базовые профили без должной сегментации. Например, корпоративный планшет курьера имеет тот же уровень доступа к внутренним ресурсам, что и ноутбук товароведа в офисе, создавая широкую поверхность атаки.
3. Compliance-риски. При использовании российских мобильных ОС, таких как Аврора, необходимо строго соблюдать требования регуляторов. Простая установка ОС не гарантирует соответствие 152-ФЗ; требуется корректная настройка контейнеризации рабочих данных, политик шифрования и аудита событий, что подробно описано в профильной документации, например, по /docs/152-fz.
4. Проблема масштаба. Решение, стабильно управлявшее парком в 500 устройств, может оказаться неспособным обрабатывать очередь команд для 5000+ девайсов во время ночного обновления ПО по всей стране. Возникают проблемы с пропускной способностью серверов управления (MDM-консолей) и доставкой payload'ов (полезной нагрузки) до конечных точек.
Схожий кейс наблюдался при переходе государственных учреждений на СЭД: после завершения миграции главной проблемой стала интеграция электронного подписания с десятками других ведомственных систем, что потребовало создания сложной прослойки адаптеров.
Что делать
Практический план действий для руководителя мобильной инфраструктуры ритейла должен быть декомпозирован на технические задачи внутри MDM/EMM-платформы.
Шаг 1. Аудит и тюнинг текущих политик
Необходимо провести ревизию действующих конфигурационных профилей. Часто используются универсальные шаблоны, которые избыточны для одних ролей и недостаточны для других.
- Действие: Разделите устройства на динамические группы в MDM:
Кассовые_терминалы,ТСД_Склад,Планшеты_Мерчандайзеров,Смартфоны_Courier. - Настройка: Для каждой группы примените минимально необходимый набор разрешений (Principle of Least Privilege). Например, для
ТСД_Складзаблокируйте установку приложений не из корпоративного стора (com.yourcompany.internalstore) и запретите использование камеры вне специализированного инвентаризационного ПО. - Пример политики в формате JSON для гипотетического MDM:
{
"policy_name": "Strict_TSD_Sklad",
"android_policy": {
"system_update_window_start": "22:00",
"install_unknown_sources": false,
"camera_disabled": true,
"allowed_apps": [
{"package_name": "com.symbol.datawedge", "auto_launch": true},
{"package_name": "ru.retail.inventory_app"}
]
}
}
Шаг 2. Автоматизация жизненного цикла устройства
Устойчивая архитектура исключает ручной труд при подготовке (provisioning) устройств.
- Действие: Внедрите режим Android Zero-Touch Enrollment или Samsung Knox Mobile Enrollment (если оборудование позволяет). Устройство, вынутое из коробки и подключенное к Wi-Fi магазина, должно автоматически получить нужный профиль без участия инженера.
- Реализация: Настройте в MDM правила автоматического назначения профиля на основе IMEI-диапазонов закупленных партий оборудования. Новые модели ТСД на Android 13+ должны сразу получать актуальный агент MDM и сертификаты ГОСТ TLS для связи с внутренними ресурсами.
Шаг 3. Глубокая интеграция с системами учета (SCIM & API)
Чтобы избежать рассинхронизации прав доступа, свяжите ваш каталог пользователей (Active Directory/Astra ID) с MDM.
- Действие: Используйте протокол SCIM для синхронизации групп пользователей. Когда сотрудник увольняется или переводится из курьеров в офис, его доступ на мобильном устройстве должен отзываться автоматически.
- Техническая деталь: Настройте вебхуки (Webhooks) от вашей HRM-системы к API MDM. При изменении статуса сотрудника в кадровой системе (например,
/api/v1/users/{id}/status), MDM получает команду на блокировку устройства или удаление корпоративных данных (выборочное wipe), оставляя личные фото нетронутыми (контейнеризация). Подробнее о механике синхронизации можно узнать в разделе /docs/scim.
Шаг 4. Специфические настройки для розничного сценария
- Kiosk Mode для касс: На устройствах класса Android POS (работающих на AOSP или специализированных сборках) активируйте Lock Task Mode (Single App Kiosk). Пакет фронт-офис приложения (например,
com.ucs.rkeeper.front) должен быть единственным доступным пользователю. Блокировка кнопок «Домой» и «Назад» настраивается через REST Policy API вашего MDM. - Управление трафиком: Во время массовых обновлений настройте дедупликацию трафика на уровне локальных кэширующих серверов в магазинах. Агент MDM на ТСД должен сначала проверять наличие пакета
.apkв локальной подсети перед обращением к центральному репозиторию, чтобы не перегрузить каналы связи магазинов. - Работа с Авророй: Если используется мобильный банкинг на кассах или защищенные коммуникации на AurOS, убедитесь, что настроено взаимодействие с криптопровайдером КриптоПро CSP. Пути к сертификатам пользователя и корневым УЦ должны жестко задаваться политикой MDM, исключая ручную установку сотрудниками. Инструкции по развертыванию специфических сервисов доступны в /docs/aurora.
Источник: https://www.tadviser.ru/a/968494