SaaS в российском ритейле: как рост рынка на 23,4% меняет подходы к управлению мобильным парком
По данным TAdviser, объем российского рынка SaaS-решений за год вырос на 23,4%, достигнув 248 млрд рублей. Несмотря на этот значительный рост выручки от предоставления программного обеспечения по подписке, его доля в общем объеме корпоративного ПО остается невысокой из-за цифрового неравенства регионов и недоверия бизнеса к облачной аренде.
Что произошло
Отечественный рынок Software-as-a-Service продемонстрировал уверенный рост, увеличившись до 248 млрд рублей. Этот показатель отражает общую тенденцию перехода компаний от капитальных затрат (CAPEX) на покупку лицензий к операционным расходам (OPEX) на аренду сервисов. Драйверами выступают потребность в быстрой масштабируемости, удаленном доступе и снижении нагрузки на собственные ИТ-отделы. Однако аналитики отмечают сдерживающие факторы:
- Цифровой разрыв между столичными агломерациями и регионами, где качество каналов связи не всегда стабильно для работы с тяжелыми облачными интерфейсами.
- Сохраняющаяся практика использования нелицензионного (пиратского) локального ПО, которое кажется "бесплатным" на этапе внедрения.
- Консерватизм служб безопасности, которые опасаются передавать данные контрагентов и внутренние бизнес-процессы на сторонние серверы.
Для сегмента мобильной разработки и управления устройствами это означает смещение фокуса с покупки бессрочных лицензий на развертывание MDM-систем (Mobile Device Management) по модели SaaS. Ритейлеры все чаще отказываются от содержания собственных серверов для управления кассовыми терминалами и ТСД (терминалами сбора данных) в пользу облачных консолей администрирования.
Почему это важно
Рост популярности SaaS-модели напрямую влияет на архитектуру ИТ-инфраструктуры розничных сетей. В контексте управления парком мобильных устройств — смартфонов курьеров, планшетов продавцов-консультантов и андроид-терминалов на кассах — переход в облако несет как преимущества, так и специфические риски, требующие точной настройки политик.
Влияние на соответствие законодательству
Использование облачного MDM поднимает вопросы обработки персональных данных сотрудников (номера телефонов, геолокация, IMEI). Согласно требованиям 152-ФЗ, при использовании российских облачных платформ необходимо четко разделять зоны ответственности. Если провайдер SaaS-сервиса хранит базы данных на территории РФ и аттестован ФСТЭК/ФСБ, задача упрощается. Однако интеграция такого сервиса с кадровыми системами требует безопасного протокола обмена данными. Здесь на помощь приходит протокол SCIM, позволяющий автоматизировать создание и отзыв учетных записей при найме или увольнении кассира без ручной работы администратора.
Проблема регионального подключения
Ритейл-сети федерального масштаба сталкиваются с тем, что магазины в отдаленных районах имеют нестабильный интернет. Классический толстый клиент SaaS-приложения может работать с перебоями. Для мобильного парка это критично: если политика блокировки украденного устройства не сможет примениться из-за отсутствия сети, компания понесет убытки. Поэтому современные системы должны поддерживать режим отложенного применения политик (policy caching) и работу через легковесные протоколы, минимизирующие трафик.
Экономическая эффективность против скрытых трат
Модель подписки позволяет быстро оснастить новую точку продаж 20–30 смартфонами, просто добавив их в существующую облачную панель. Но совокупная стоимость владения (TCO) за 3–5 лет может превысить затраты на on-premise решение. Руководителям ИТ необходимо считать не только ежемесячный платеж, но и стоимость API-запросов, объем хранимых логов и тарифы за дополнительные модули, например, контейнеризацию рабочих данных (Work Profile).
Что делать
Переход на SaaS-модель управления мобильными устройствами в ритейле должен быть поэтапным и опираться на конкретные технические конфигурации, а не на общие заверения вендоров о безопасности.
Аудит совместимости версий ОС
Прежде чем подключать парк устройств к облачному MDM, необходимо сегментировать их по версиям Android.
- Устройства на Android 11+: используйте современную систему управления через Android Device Policy. Она обеспечивает лучшую изоляцию корпоративных данных.
- Устройства на Android 6–9 (часто встречаются в бюджетных ТСД): будьте готовы к использованию агентов старого образца (Device Administrator). Политики для них нужно настраивать отдельно, так как они не поддерживают гибкие разрешения времени выполнения (runtime permissions), требуемые многими современными приложениями.
Настройка сетевой отказоустойчивости
Чтобы региональные магазины не остались без управления при падении канала связи с облачным SaaS-провайдером:
1. Включите в настройках MDM-политик параметр Force check-in on reconnect. Устройство должно принудительно связываться с сервером сразу после восстановления доступа в интернет.
2. Настройте минимальный интервал опроса сервера (heartbeat interval) не более 15 минут для активных устройств (курьеры) и до 1 часа для стационарных (кассы).
3. Используйте проксирование трафика через локальные точки присутствия, если провайдер MDM предоставляет такую возможность, чтобы сократить задержки RTT (Round-Trip Time).
Реализация принципа Zero Touch и защиты ПДн
Масштабирование невозможно без автоматизации выдачи устройств.
- Закупайте терминалы у реселлеров, поддерживающих Android Zero-Touch Enrollment. При первом включении устройство само скачает конфигурацию из облака.
- В политике профилей обязательно активируйте запрет снятия скриншотов (
disable_screen_capture) и копирования текста из рабочего профиля в личный. Это базовое требование для предотвращения утечки данных клиентов. - Разместите ярлык прямого обращения в поддержку внутри рабочего контейнера, используя механизм Managed Configurations для пакета вашего лаунчера или корпоративной почты.
Контроль стоимости подписки
Облачные сервисы тарифицируют либо количество устройств, либо объем передаваемых данных.
- Отключите избыточный сбор телеметрии. В настройках агента MDM ограничьте отправку снимков экрана (screenshots) и полных дампов памяти, оставив только ключевые события: установку запрещенного софта, сброс к заводским настройкам, попытку root-доступа.
- Проводите ежеквартальную ревизию неактивных устройств. SaaS-платформы продолжают списывать плату за девайсы, которые числятся в базе, даже если они лежат на складе сломанными. Автоматизируйте удаление объектов старше 60 дней без активности через скрипты очистки.
Источник: https://www.tadviser.ru/a/56796