← Все статьи
Кейсы

От «все работает» к управляемой мобильности: как ритейлу перестать тушить пожары и начать считать деньги

01.10.2026 · 5 мин чтения

Российский розничный бизнес, от федеральных сетей до региональных игроков, достиг точки перелома в управлении своим парком мобильных устройств. По данным TAdviser, проблема ручного управления ИТ-инфраструктурой возникает задолго до сбоев — она проявляется на этапе масштабирования, когда рост числа кассовых терминалов, ТСД и смартфонов сотрудников требует непропорционального расширения штата поддержки. В этот момент управляемость становится не вопросом удобства администраторов, а прямым фактором стоимости владения (TCO) и операционной эффективности бизнеса.

Что произошло

Суть сдвига заключается в переходе от реактивной модели «чиним, когда сломалось» к проактивному управлению жизненным циклом устройства (UEM/MDM) как стандарту для розницы. Исторически многие компании полагались на ручной труд линейных специалистов или локальные скрипты. Однако с ростом парка Android-устройств (кассы самообслуживания, мобильные принтеры этикеток, сканеры штрихкодов), появлением гибридных форматов работы и ужесточением требований законодательства, эта модель демонстрирует свою несостоятельность. Ключевое событие здесь — экономическое: стоимость простоя одной кассы из-за рассинхронизации ПО или неверной настройки Wi-Fi сети многократно превышает годовую подписку на систему централизованного управления. Бизнес начинает осознавать, что скрытые издержки "бесплатного" ручного труда включают:

Современная система управления рабочими местами решает эти задачи через единый консольный интерфейс, автоматизируя развертывание конфигураций по группам устройств (например, «Кассы_Москва», «Мерчандайзеры_Сибирь»).

Почему это важно

Для российского ритейла переход на MDM/UEM-платформы продиктован тремя критическими факторами, которые невозможно игнорировать без прямого ущерба для P&L отчета.

Экономическая эффективность и скорость масштабирования. Открытие новой торговой точки больше не означает командировку системного администратора на два дня. С помощью профилей предварительной настройки (Zero-Touch Enrollment, Samsung Knox Mobile Enrollment) устройство приходит уже готовым к работе: сотрудник магазина просто вводит свой логин, а платформа автоматически доставляет нужные приложения (включая самописные APK), сертификаты доступа к корпоративной Wi-Fi сети и политики блокировки. Это сокращает время ввода нового филиала в эксплуатацию с дней до часов. Для компаний с распределенной филиальной сетью это прямая экономия на ФОТе выездных инженеров.

Compliance и безопасность персональных данных. Розничные сети являются операторами ПДн и обязаны соблюдать требования ФЗ-152. Ручное управление делает невозможным гарантированное выполнение политик: шифрование хранилища, запрет скриншотов, установку сложных PIN-кодов. MDM-система позволяет принудительно применять конфигурации /system/etc/security/cacerts для корпоративных сертификатов, блокировать установку приложений из неизвестных источников (install_non_market_apps=0) и обеспечивать аудит всех действий пользователя. При увольнении сотрудника выполняется команда enterprise_reset, гарантированно стирающая только корпоративный сегмент данных на устройстве формата BYOD, что исключает риск сохранения клиентских баз на личном телефоне менеджера.

Управление гетерогенным парком и отечественными ОС. Российский рынок движется в сторону импортонезависимости. Растет доля устройств под управлением мобильной ОС Аврора, особенно в компаниях с госучастием или работающих с КИИ. Практический кейс: федеральная сеть внедряет курьерскую доставку. Парк состоит из Android-смартфонов водителей и планшетов Аврора у старших менеджеров складов. Без единой платформы UEM приходится поддерживать две разные системы мониторинга. Современные решения позволяют управлять обоими типами устройств из одной консоли, применяя специфичные для каждой ОС политики. Например, для Авроры настраивается работа с ГОСТ VPN-туннелями, а для Android-курьеров — геофенсинг и контроль расхода батареи приложениями-навигаторами.

Что делать

Переход к управляемой инфраструктуре должен быть поэтапным. Попытка внедрить все функции сразу приведет к саботажу со стороны полевых сотрудников и перегрузке ИТ-отдела.

1. Аудит и инвентаризация. Первый шаг — получить полный контроль над тем, что уже есть. Необходимо провести сканирование сети и опрос пользователей для составления реестра IMEI, моделей устройств и версий ОС. На этом этапе выявляются «теневые» устройства, используемые сотрудниками для рабочих задач без ведома ИТ.

2. Стандартизация онбординга. Выберите основной метод массовой регистрации устройств. Для чистого корпоративного использования (Corporate Owned Business Only — COBO) оптимальным является режим Device Owner.

        adb shell dpm set-device-owner com.enterprise.mdm/.AdminReceiver

3. Создание базовых политик безопасности. Не пытайтесь сразу заблокировать всё. Начните с критичного минимума, закрывающего риски 152-ФЗ.

4. Автоматизация обновлений и дистрибуции ПО. Перестаньте просить продавцов сходить в Google Play.

5. Мониторинг здоровья инфраструктуры. Настройте алерты на события, предшествующие отказу.

Внедрение этих шагов переводит ИТ-службу из режима обработки заявок «у меня тут ничего не нажимается» в режим сервисной фабрики, где каждое новое устройство или изменение регламента тиражируется нажатием одной кнопки. Расчет ROI показывает, что даже для сети из 50-70 торговых точек затраты на платформу окупаются в первые полгода за счет сокращения фонда оплаты труда второй линии поддержки и минимизации потерь от краж и утечек данных.

Источник: https://www.tadviser.ru/a/969074

← Вернуться ко всем статьям