← Все статьи
Кейсы

Управление доступом и мобильные устройства: как ритейлу реализовать тренды ИБ-2026 на практике

15.09.2026 · 5 мин чтения

Несколько лет назад информационная безопасность в российском ритейле строилась вокруг защиты периметра сети магазинов, ЦОДов и каналов связи. По данным Computerra, сегодня фокус сместился с сетевых границ на управление учетными записями, ролями и полномочиями пользователей, что требует пересмотра подходов к защите корпоративной мобильности.

Что произошло

Ключевой сдвиг парадигмы заключается в том, что традиционные средства вроде межсетевых экранов (NGFW) уже не могут предотвратить инцидент, если злоумышленник получил легитимные учётные данные администратора торговой системы или менеджера по персоналу. В 2026 году главными трендами становятся архитектура нулевого доверия (Zero Trust), повсеместное внедрение многофакторной аутентификации (MFA) для всех корпоративных ресурсов, переход от управления устройствами (MDM) к унифицированному управлению конечными точками (UEM) и строгая автоматизация жизненного цикла доступов через протоколы SCIM. Для розничного бизнеса это означает, что кассовая зона, планшеты мерчандайзеров и смартфоны курьеров перестают быть изолированными сегментами и становятся полноценными векторами атаки на ядро ИТ-системы — ERP, WMS и CRM. Если раньше компрометация одного торгового представителя означала потерю его контактов, то теперь при неверно настроенных правах доступа она может привести к выгрузке всей клиентской базы данных из облака.

Почему это важно

Для российских розничных сетей этот тренд накладывается на жёсткие требования регуляторов и специфику инфраструктуры. Во-первых, парк мобильных устройств часто включает не только классические Android-терминалы сбора данных (ТСД), но и личные гаджеты сотрудников (BYOD), используемые для рабочих чатов и почты. Утечка персональных данных клиентов через утерянный смартфон курьера без шифрования и удалённой блокировки грозит штрафами согласно 152-ФЗ и попаданием в реестр нарушителей Роскомнадзора. Во-вторых, импортозамещение диктует свои условия: всё больше компаний разворачивают отечественные каталоги пользователей и переходят на ОС Аврора для критически важных выездных специалистов. Без централизованного управления интеграция этих систем превращается в хаос ручного назначения прав.

Рассмотрим смежные кейсы:

Отсутствие автоматизации приводит к тому, что отдел ИТ тратит до нескольких часов на каждого нового сотрудника или смену ролей, а риски «забытых» аккаунтов уволенных линейных работников растут экспоненциально с увеличением штата.

Что делать

Практическая реализация концепции Zero Trust для мобильного парка розничной сети требует последовательной настройки политик на уровне платформы управления. Необходимо перейти от статических групп доступа к динамическим атрибутам пользователя (должность, локация магазина, статус трудового договора).

Шаг 1. Централизация идентификации и SCIM-интеграция

Настройте ваш Komendant MDM как провайдера сервисов, синхронизированного с вашим Identity Management решением (например, через /docs/scim). Это исключит расхождения данных.

Шаг 2. Усиление аутентификации на устройствах (MFA/UAC)

Защитите вход не только в приложения, но и в само устройство, особенно для старших кассиров и администраторов магазинов.

Шаг 3. Гранулярная сегментация сети и туннелирование

Не допускайте прямого выхода мобильных устройств в общий интернет или внутреннюю сеть офиса минуя контроль.

Шаг 4. Жёсткая привязка конфигурации к железу и профилю (Android Enterprise)

Используйте режимы работы Android Corporate Owned Business Only (COBO) или Corporate Owned Personally Enabled (COPE) вместо устаревшего Device Admin.

Источник: https://www.computerra.ru/362245/ot-zashhity-perimetra-k-upravleniyu-dostupami-4-glavnyh-trenda-informatsionnoj-bezopasnosti-v-2026-godu/

← Вернуться ко всем статьям