← Все статьи
Кейсы

Масштабирование X5 Group: как рост выручки до 3,4 трлн рублей меняет требования к управлению мобильным парком

16.09.2026 · 4 мин чтения

По данным TAdviser, управляющая компания федеральной сети «Пятёрочка» (ООО «Агроторг», входит в X5 Retail Group) зафиксировала по итогам 2025 года годовую выручку на уровне 3,44 трлн рублей. Этот показатель отражает уверенный рост бизнеса на 17,8% и напрямую транслируется в кратное увеличение нагрузки на всю ИТ-инфраструктуру ритейлера — от кассовых узлов до парка мобильных устройств сотрудников.

Что произошло

Федеральная торговая сеть под управлением ООО «Агроторг» продемонстрировала значительный финансовый результат за 2025 год. Выручка достигла отметки в 3,44 трлн рублей, что на 17,8% превышает показатели предыдущего периода (2,92 трлн рублей). Для розничного сектора такие темпы роста означают не только открытие новых торговых точек, но и масштабную экспансию цифровых сервисов: экспресс-доставки, программ лояльности и внутренних логистических систем. Каждый процент прироста оборота требует пропорционального или опережающего увеличения количества конечных устройств в руках персонала: смартфонов курьеров, ТСД (терминалов сбора данных) на складах и планшетных компьютеров для администраторов магазинов. В условиях, когда количество универсамов исчисляется тысячами (по историческим данным, их число превышало девять тысяч), управление этим распределённым парком становится критической инженерной задачей.

Почему это важно

Для российского ритейл-ИТ директора кейс X5 Group является эталонным стресс-тестом инфраструктуры MDM (Mobile Device Management). Рост масштаба порождает три фундаментальные проблемы:

1. Взрывной рост OOBE-затрат. При найме десятков тысяч линейных сотрудников ежемесячно процесс Out-of-the-Box Experience должен быть полностью автоматизирован. Ручная настройка каждого корпоративного Android-смартфона перед выдачей курьеру или мерчандайзеру создаёт «бутылочное горлышко». Любая задержка на этапе активации устройства — это прямые убытки из-за простоя персонала.

2. Сложность соблюдения 152-ФЗ. Увеличение объёма транзакций означает обработку колоссальных массивов персональных данных клиентов через мобильные приложения. Устройства, имеющие доступ к CRM или программам лояльности, должны работать в строгих рамках законодательства. Это требует изоляции корпоративных данных (Work Profile) и контроля утечек на стороне клиента, что проверяется регуляторами при аудите соответствия требованиям реестра операторов ПДн (/docs/152-fz).

3. Фрагментация ОС и Vendor-модификации. Крупные закупки оборудования для таких сетей часто включают бюджетные модели с модифицированными прошивками. Отсутствие своевременных обновлений безопасности на устаревших версиях Android в парке ТСД делает уязвимыми процессы приёмки товара и инвентаризации.

В смежном контексте стоит упомянуть тренд на импортозамещение. Если часть бэк-офисных процессов может мигрировать на отечественные ОС типа Аврора (/docs/aurora), то фронт-лайн персонал остаётся на Android ввиду экосистемы приложений. Следовательно, нагрузка на систему централизованного управления именно Android-парком растёт нелинейно относительно выручки.

Что делать

Практический ответ на вызовы гиперроста заключается в переходе от реактивного устранения инцидентов к проактивному политик-центричному управлению. Российским ИТ-директорам в аналогичном масштабе необходимо внедрить следующие технические меры:

* Нулевое касание (Zero-Touch Enrollment) и Samsung Knox Mobile Enrollment

Откажитесь от ручной авторизации в Google-аккаунтах. Используйте программы автоматического провижининга от вендоров. Для массовых закупок устройств Samsung или других партнёров Zero-Touch позволяет устройству при первом включении интернета автоматически скачивать конфигурацию вашего MDM-сервера. Настройка /system/etc/autodiscovery.json на клиенте должна указывать на ваш шлюз без участия пользователя.

* Жёсткая сегментация Work Profile и запрет скриншотов

Для защиты ПДн согласно 152-ФЗ политики должны принудительно разделять личные и рабочие данные. Через API MDM примените ограничения DISALLOW_SCREEN_CAPTURE внутри рабочего профиля. Это предотвратит случайный захват экрана с данными карты лояльности или паспортными данными курьера при общении с клиентом. Проверьте актуальность настроек в документации профилей управдений (/docs/policies).

* Контроль версий Play Services и пакетов доставки

Для обеспечения стабильности работы курьерских приложений заблокируйте автоматическое обновление стороннего софта, которое может вызвать конфликт зависимостей. Используйте ADB-команды для проверки целостности среды:

adb shell dumpsys package | grep -i 'com.google.android.gms'

Убедитесь, что версия Google Play Services синхронизирована во всём парке, так как разрыв даже в минорных версиях на части устройств приведёт к массовым сбоям GPS-трекинга.

* Автоматизация реагирования на Root/Jailbreak

Настройте политику немедленной блокировки доступа к внутренним ресурсам (Wi-Fi, VPN-концентратору) при обнаружении признаков рутирования терминала. В логике MDM-политики используйте проверку наличия бинарника su в системных директориях (/system/xbin/su) или специализированных пакетов (например, com.topjohnwu.magisk). Устройство должно само инициировать тикет в Service Desk и блокировать сессию до выяснения обстоятельств.

* Использование SCIM для жизненного цикла сотрудника

Интегрируйте MDM с вашей системой кадрового учёта (HRIS) через протокол SCIM (/docs/scim). Когда сотрудник оформляется в отделе кадров, учётная запись должна автоматически создаваться в каталоге, а профиль назначаться на конкретную модель устройства. При увольнении команда HR должна одним кликом деактивировать SSO-доступ и отправить команду полного сброса (Factory Reset) на мобильное устройство, исключая риск хищения коммерческой информации бывшими сотрудниками.

Источник: https://www.tadviser.ru/a/374046

← Вернуться ко всем статьям