Загублений телефон продавця чи вкрадений ноутбук у відрядженні — реальний ризик для бізнесу. Як MDM рятує ситуацію за лічені хвилини й чому 19 463 українці зіткнулися з цим за рік.

Уявіть звичайну ситуацію: менеджер з продажу виходить з таксі на вокзалі, а телефон лишається на сидінні. У телефоні — робоча пошта, чат у Telegram із клієнтами, доступ до CRM і, можливо, збережений пароль до бухгалтерської системи. Для власника бізнесу це вже не “прикра дрібниця”, а потенційний витік персональних даних клієнтів, комерційної інформації та фінансових деталей — у будь-яку секунду після того, як пристрій опинився в чужих руках.
У 2026 році, коли гібридна робота, часті відрядження та вимушена мобільність співробітників і техніки стали нормою для українського бізнесу, ризик втрати чи крадіжки пристрою — це вже не питання “якщо”, а питання “коли”. Головне — що станеться в перші хвилини після цього.
Сучасний робочий смартфон чи ноутбук — це не просто “залізо” вартістю кілька тисяч гривень. Це діюча сесія в пошті, месенджерах, банкінгу, CRM, хмарних дисках і корпоративних порталах. Якщо жоден з цих доступів не відкликати миттєво, зловмисник отримує не гаджет, а ключ до всієї цифрової інфраструктури компанії — без потреби зламувати паролі чи обходити двофакторну автентифікацію.
Втрата техніки рідко трапляється в офісі під наглядом служби безпеки. Найчастіше — це момент, коли співробітник поза контролем компанії: в дорозі, на зустрічі, у транспорті.
Торговий представник із плановим маршрутом по торгових точках, кур’єр із десятками адрес за день, менеджер із розвитку — усі вони тримають у кишені пристрій із доступом до клієнтської бази, історії замовлень і цін. Такий телефон губиться в маршрутці, забувається на прилавку або стає легкою здобиччю кишенькового злодія в натовпі.
Окрема історія — власні смартфони працівників (BYOD), на яких паралельно з особистими фото та іграми стоїть корпоративна пошта чи Telegram-бот для замовлень. Компанія тут узагалі не має важелів контролю, поки на пристрої не встановлено хоча б мінімальний профіль керування.
Українська специфіка 2026 року додає власних сценаріїв: перевірка документів, тимчасова релокація офісу, ночівля в дорозі, робота з ноутбука в коворкінгу чи потязі. Сумка з технікою залишається без нагляду на хвилину — і цієї хвилини достатньо. Чим довше пристрій “у дорозі”, тим вища ймовірність, що рано чи пізно він опиниться не там, де мав би бути.
“У нас з’явилась своя «специфіка» в країні — і часто опиняєшся дуже далеко від спокійного робочого місця, а це одразу зупинка більшості бізнес-процесів.”
Євген Кураш, Sales Engineer — BAKOTECH
Поки втрата техніки здається чимось абстрактним, її легко відкласти в список “зроблю пізніше”. Реальна статистика говорить інше.
Якщо на пристрої немає системи керування, компанія дізнається про проблему тільки тоді, коли співробітник сам зателефонує в офіс — а це може статися через годину, вечір чи наступного ранку.
За цей час екран блокування можна обійти, SIM-картку — витягнути, а застосунки з увімкненим “запам’ятати мене” — відкрити без пароля. Пошта, CRM, банківський клієнт і збережені документи стають доступними без жодного злому в класичному розумінні — просто тому, що сесія вже активна. Заблокувати SIM-картку через оператора — це лише половина рішення: дані на самому пристрої і доступ до хмарних сервісів це не закриває.
З системою управління мобільними пристроями сценарій виглядає принципово інакше: втрата стає керованою подією, а не паузою в невизначеності.
Адміністратор бачить пристрій у консолі одразу після сигналу про втрату — незалежно від того, де фізично перебуває сам ІТ-відділ. Далі все відбувається без очікування на “хтось поїде і забере”.
Система показує останнє відоме місцезнаходження пристрою й миттєво блокує екран посиленим кодом, унеможливлюючи будь-яку взаємодію без відома адміністратора.
Замість повного скидання пристрою до заводських налаштувань MDM дозволяє видалити лише робочі дані — пошту, документи, доступи до CRM, — не чіпаючи особисті фото й контакти власника, якщо пристрій особистий.
На пристроях, налаштованих заздалегідь, корпоративні застосунки й файли живуть у власному зашифрованому контейнері. Навіть якщо зловмисник розблокує сам телефон, дані всередині контейнера залишаються недоступними без окремої автентифікації.
MDM автоматично фіксує час втрати, останню синхронізацію, перелік застосунків із доступом до даних і статус видалення — це знімає більшість запитань під час подальшого розбору інциденту чи перевірки регулятором.
“Висновки з нашого досвіду дуже позитивні. Ми досягли поставлених цілей, а система Proget MDM виявилася ефективним інструментом управління мобільними пристроями в нашій компанії.”
Robert Żywczyk, Director New Business Development — Zarys Sp. z o.o.
Швидкість реакції важливіша за ідеальний план. Ось мінімум дій, які варто виконати одразу.
Чек-лист працює лише тоді, коли інфраструктура для швидкої реакції вже налаштована заздалегідь, а не збирається на ходу в момент паніки.
Письмова політика мобільної безпеки має відповідати на прості запитання: хто має право використовувати особисті пристрої для роботи, яке шифрування обов’язкове, скільки часу є на повідомлення про втрату та хто саме відповідає за блокування. Без цього кожен інцидент перетворюється на імпровізацію.
Блокування SIM-картки зупиняє дзвінки й мобільний інтернет, але не чіпає дані, які вже збережені на пристрої або доступні через Wi-Fi. MDM працює на рівні самого пристрою й застосунків, тому закриває доступ до пошти, CRM і файлів незалежно від того, яка SIM-картка в ньому стоїть.
Так, за моделлю BYOD компанія розгортає лише окремий робочий профіль або контейнер, не отримуючи доступу до особистих фото, месенджерів чи додатків власника пристрою.
Якщо пристрій налаштований через контейнер чи робочий профіль, вибіркове стирання видаляє лише корпоративні дані. Особисті файли залишаються недоторканими — це принципова відмінність від повного скидання до заводських налаштувань.
Технічно команда на блокування чи стирання виконується за секунди після відправлення з консолі — головна затримка виникає не в системі, а в тому, скільки часу пройде до моменту, коли співробітник повідомить про втрату.
Ризик втрати даних не залежить від розміру компанії — навпаки, у малому бізнесі часто немає окремого ІТ-відділу, який зможе вручну відстежити й закрити доступи вручну, тому автоматизація через MDM економить критичний час саме у невеликих командах.
Потрібно негайно відкликати всі токени та сесії вручну в кожному сервісі окремо (пошта, CRM, хмара, месенджери), змінити паролі та повідомити партнерів і клієнтів, чиї дані могли бути доступні з цього пристрою. Це довше й ризикованіше, ніж дія через єдину консоль, — саме тому реєстрація пристроїв наперед є базовою вимогою безпеки.
Страховка гаджета зазвичай компенсує вартість самого пристрою, але не збитки від витоку персональних чи комерційних даних, штрафи або репутаційні втрати — ці ризики закриває тільки організаційний і технічний захист інформації, а не заміна “заліза”.
