La administración de dispositivos móviles ( MDM ) se refiere a la gestión de dispositivos móviles , como teléfonos inteligentes , tabletas y computadoras portátiles . Generalmente, la MDM se implementa mediante un producto de terceros que ofrece funciones de administración para fabricantes específicos de dispositivos móviles. Si bien está estrechamente relacionada con la administración de movilidad empresarial ( EMM) y la administración unificada de puntos finales (UEM ), la MDM se diferencia ligeramente de ambas: a diferencia de la MDM, la EMM incluye la administración de información móvil, el uso de dispositivos personales en el trabajo (BYOD) , la administración de aplicaciones móviles y la administración de contenido móvil , mientras que la UEM proporciona administración de dispositivos para puntos finales como computadoras de escritorio, impresoras, dispositivos IoT y dispositivos portátiles. [ 1 ]
Descripción general
La gestión de dispositivos móviles (MDM) consiste en la implementación de una combinación de aplicaciones y configuraciones en el dispositivo, políticas y certificados corporativos, e infraestructura de backend, con el fin de simplificar y mejorar la gestión de TI de los dispositivos de los usuarios finales. En los entornos de TI corporativos modernos, la gran cantidad y diversidad de dispositivos gestionados (y el comportamiento de los usuarios) ha impulsado el desarrollo de soluciones MDM que permiten la gestión de dispositivos y usuarios de forma coherente y escalable. El objetivo principal de la MDM es aumentar la compatibilidad, la seguridad y la funcionalidad corporativa de los dispositivos, manteniendo al mismo tiempo cierta flexibilidad para el usuario.
Muchas organizaciones administran dispositivos y aplicaciones mediante productos y servicios de MDM. MDM se ocupa principalmente de la segregación de datos corporativos , la seguridad del correo electrónico y de los documentos corporativos en los dispositivos, la aplicación de las políticas corporativas y la integración y gestión de dispositivos móviles, incluidos portátiles y dispositivos de mano de diversas categorías. Las implementaciones de MDM pueden ser locales o en la nube .
Algunas de las funciones principales de MDM incluyen:
- Garantizar que los diversos equipos de usuario estén configurados según un estándar coherente o un conjunto compatible de aplicaciones, funciones o políticas corporativas.
- Actualizar equipos, aplicaciones, funciones o políticas de forma escalable.
- Garantizar que los usuarios utilicen las aplicaciones de forma coherente y con soporte.
- Garantizar que el equipo funcione de forma consistente
- Equipos de monitoreo y seguimiento (por ejemplo, ubicación, estado, propiedad, actividad)
- Ser capaz de diagnosticar y solucionar problemas de equipos de forma remota y eficiente.
La funcionalidad MDM puede incluir la distribución inalámbrica de aplicaciones, datos y configuraciones para todo tipo de dispositivos móviles, incluidos teléfonos móviles , smartphones, tabletas, ordenadores móviles robustos , impresoras móviles, dispositivos POS móviles , etc. Más recientemente, se han añadido portátiles y ordenadores de sobremesa a la lista de sistemas compatibles, ya que MDM se centra más en la gestión básica de dispositivos y menos en la plataforma móvil en sí. Las herramientas MDM se utilizan tanto para dispositivos propiedad de la empresa como para dispositivos propiedad de los empleados (BYOD) en toda la organización, o para dispositivos móviles propiedad de los consumidores. [ 2 ] [ 3 ] La demanda de los consumidores de BYOD ahora exige un mayor esfuerzo por parte de MDM y una mayor seguridad tanto para los dispositivos como para la empresa a la que se conectan, [ 4 ] ya que empleadores y empleados tienen diferentes expectativas con respecto a los tipos de restricciones que deben aplicarse a los dispositivos móviles. [ 5 ]
Al controlar y proteger los datos y la configuración de todos los dispositivos móviles en una red, la gestión de dispositivos móviles (MDM) puede reducir los costos de soporte y los riesgos comerciales. El objetivo de la MDM es optimizar la funcionalidad y la seguridad de una red de comunicaciones móviles, minimizando al mismo tiempo los costos y el tiempo de inactividad. [ 6 ]
Con la omnipresencia de los dispositivos móviles y la proliferación de aplicaciones en el mercado , la monitorización móvil cobra cada vez más importancia. [ 7 ] El uso de la gestión de dispositivos móviles continúa creciendo a un ritmo constante y es probable que registre una tasa de crecimiento anual compuesta (TCAC) de casi el 23 % hasta 2028. Estados Unidos seguirá siendo el mayor mercado mundial para la gestión de dispositivos móviles. [ 8 ] Numerosos proveedores ayudan a los fabricantes de dispositivos móviles, portales de contenido y desarrolladores a probar y monitorizar la entrega de su contenido, aplicaciones y servicios móviles. Estas pruebas de contenido se realizan en tiempo real simulando las acciones de miles de clientes y detectando y corrigiendo errores en las aplicaciones.
Implementación
Por lo general, las soluciones incluyen un componente de servidor, que envía los comandos de administración a los dispositivos móviles, y un componente de cliente, que se ejecuta en el dispositivo administrado y recibe e implementa dichos comandos. En algunos casos, un único proveedor ofrece tanto el cliente como el servidor, mientras que en otros, el cliente y el servidor provienen de diferentes proveedores.
La gestión de dispositivos móviles ha evolucionado con el tiempo. Al principio, era necesario conectarse al teléfono o instalar una tarjeta SIM para realizar cambios y actualizaciones; la escalabilidad era un problema.
Uno de los siguientes pasos fue permitir una actualización iniciada por el cliente, similar a cuando un usuario solicita una actualización de Windows .
La gestión remota centralizada, mediante comandos enviados de forma inalámbrica, es el siguiente paso. Un administrador del operador móvil, un centro de datos de TI empresarial o un fabricante de dispositivos puede usar una consola de administración para actualizar o configurar cualquier dispositivo, grupo o grupos de dispositivos. Esto ofrece ventajas de escalabilidad especialmente útiles cuando la flota de dispositivos gestionados es grande.
Las plataformas de software de gestión de dispositivos garantizan que los usuarios finales se beneficien de servicios de datos plug and play para cualquier dispositivo que utilicen. Dicha plataforma puede detectar automáticamente los dispositivos en la red y enviarles configuraciones para un uso inmediato y continuo. El proceso es totalmente automatizado, mantiene un historial de los dispositivos utilizados y envía configuraciones solo a los dispositivos suscriptores que no se hayan configurado previamente, a veces a velocidades de hasta 50 archivos de actualización de configuración inalámbrica por segundo. Los requisitos de compatibilidad con múltiples aplicaciones se satisfacen mediante el modo multiaplicación. [ 9 ]
Especificaciones de gestión de dispositivos
- La Open Mobile Alliance (OMA) especificó un protocolo de gestión de dispositivos independiente de la plataforma llamado OMA Device Management . La especificación cumple con las definiciones comunes de un estándar abierto , lo que significa que está disponible y se puede implementar libremente. Es compatible con varios dispositivos móviles, como PDA y teléfonos móviles. [ 10 ]
- El mensaje inteligente es un protocolo de aprovisionamiento basado en SMS (tonos de llamada, entradas de calendario, pero también admite configuraciones de servicio como FTP, Telnet , número SMSC, configuración de correo electrónico, etc.).
- OMA Client Provisioning es un protocolo binario de aprovisionamiento de configuración de servicios basado en SMS.
- Nokia-Ericsson OTA es un protocolo binario de aprovisionamiento de ajustes de servicio basado en SMS, diseñado principalmente para teléfonos móviles antiguos de Nokia y Ericsson.
Las capacidades de programación inalámbrica (OTA) se consideran el componente principal del software de gestión de dispositivos móviles para operadores de redes móviles y empresas. Estas incluyen la capacidad de configurar remotamente un solo dispositivo móvil, una flota completa de dispositivos móviles o cualquier conjunto de dispositivos móviles definido por TI; enviar actualizaciones de software y del sistema operativo; bloquear y borrar remotamente un dispositivo, lo que protege los datos almacenados en él en caso de pérdida o robo; y solucionar problemas de forma remota. Los comandos OTA se envían como un mensaje SMS binario . Un SMS binario es un mensaje que incluye datos binarios. [ 11 ]
El software de gestión de dispositivos móviles permite a los departamentos de TI corporativos administrar los numerosos dispositivos móviles que se utilizan en toda la empresa; por consiguiente, las capacidades de comunicación inalámbrica (OTA) tienen una gran demanda. Las empresas que utilizan SMS OTA como parte de su infraestructura MDM exigen alta calidad en el envío de mensajes OTA, lo que impone a los proveedores de pasarelas SMS la obligación de ofrecer un alto nivel de calidad y fiabilidad.
Uso en la empresa
A medida que el enfoque de "traiga su propio dispositivo" (BYOD, por sus siglas en inglés) se vuelve cada vez más popular entre los proveedores de servicios móviles, la gestión de dispositivos móviles (MDM, por sus siglas en inglés) permite a las empresas brindar a sus empleados acceso a las redes internas utilizando el dispositivo de su elección, mientras que estos dispositivos se administran de forma remota con una mínima interrupción en los horarios de los empleados.
Para la seguridad móvil
Todos los productos MDM se basan en el concepto de contenerización. El contenedor MDM está protegido mediante técnicas criptográficas avanzadas. A fecha de 2026, el Programa de Validación de Módulos Criptográficos (CMVP) ha validado más de 1000 módulos criptográficos activos compatibles con MDM. [ 12 ] Los datos corporativos, como correos electrónicos, documentos y aplicaciones empresariales, se cifran y procesan dentro del contenedor. Esto garantiza la separación de los datos corporativos de los datos personales del usuario en el dispositivo. Además, según las capacidades del producto MDM, se puede aplicar el cifrado a todo el dispositivo o a la tarjeta SD .
Correo electrónico seguro : Los productos MDM permiten a las organizaciones integrar fácilmente su configuración de correo electrónico existente con el entorno MDM. Casi todos los productos MDM admiten una fácil integración con Exchange Server (2003/2007/2010), Office 365, Lotus Notes, BlackBerry Enterprise Server (BES) y otros. Esto proporciona la flexibilidad de configurar el correo electrónico de forma inalámbrica.
Documentos seguros : Los empleados suelen copiar archivos adjuntos descargados del correo electrónico corporativo a sus dispositivos personales y luego hacer un uso indebido de ellos. La gestión de dispositivos móviles (MDM) puede restringir o deshabilitar el uso del portapapeles dentro o fuera del contenedor seguro, restringir el reenvío de archivos adjuntos a dominios externos o impedir que se guarden en la tarjeta SD. Esto garantiza la seguridad de los datos corporativos.
Navegador seguro : El uso de un navegador seguro puede evitar muchos riesgos de seguridad potenciales. Todas las soluciones MDM incluyen un navegador personalizado integrado. Un administrador puede deshabilitar los navegadores nativos para obligar a los usuarios a utilizar el navegador seguro dentro del contenedor MDM. Se puede implementar el filtrado de URL para añadir medidas de seguridad adicionales.
Catálogo de aplicaciones seguro : Las organizaciones pueden distribuir, administrar y actualizar aplicaciones en los dispositivos de los empleados mediante un catálogo de aplicaciones. Esto permite instalar aplicaciones directamente desde la App Store o distribuir aplicaciones privadas desarrolladas por la empresa a través del catálogo. Además, ofrece la opción de implementar dispositivos en modo quiosco o en modo de bloqueo.
Funciones MDM adicionales
Existen muchas otras características dependiendo del producto MDM que se elija: [ 13 ] [ 14 ]
- Aplicación de políticas: Existen varios tipos de políticas que se pueden aplicar a los usuarios de MDM.
- Política personal: Según el entorno corporativo, altamente personalizable.
- Políticas específicas para cada plataforma: políticas para la gestión avanzada de dispositivos Android, iOS, Windows y Blackberry.
- Políticas/Reglas de Cumplimiento
- Configuración de VPN
- Catálogo de aplicaciones
- Configuración predefinida de Wi-Fi y punto de acceso
- Detección de jailbreak /root
- Borrado remoto de datos corporativos
- Borrado remoto de todo el dispositivo
- Bloqueo remoto del dispositivo
- Mensajería remota/buzz
- Deshabilitar las aplicaciones nativas en el dispositivo
- Algunas características del software del quiosco [ 15 ]
Soluciones SaaS frente a soluciones locales
Las soluciones de gestión de dispositivos móviles (MDM) utilizan modelos de implementación tanto de software como servicio (SaaS) como locales. Los sistemas SaaS se basan en la nube, mientras que los sistemas locales utilizan máquinas físicas o virtuales y requieren mantenimiento de software.
En materia de seguridad en la computación en la nube , el Gobierno de los Estados Unidos cuenta con auditorías de cumplimiento, como la Ley Federal de Gestión de la Seguridad de la Información de 2002 (FISMA), a las que los proveedores de servicios en la nube pueden someterse para cumplir con los estándares de seguridad.
El enfoque político principal adoptado por las agencias federales para establecer relaciones con los proveedores de servicios en la nube es la acreditación y certificación del Programa Federal de Gestión de Riesgos y Autorización (FedRAMP), diseñado en parte para proteger los sistemas FISMA de nivel bajo, moderado, alto y Li-SaaS. [ 16 ]
Evolución de MDM
La gestión de dispositivos móviles (MDM) también se centra en la administración de las funciones del dispositivo, pero se combina con la administración de contenido móvil (MCM) y la administración de identidad móvil (MIM). La administración de aplicaciones (MAM) se denomina administración de movilidad empresarial (EMM). Dado que EMM se centraba específicamente en la administración de aplicaciones y contenido en dispositivos móviles, no podía administrar dispositivos más antiguos, como portátiles y ordenadores de sobremesa con Windows , ni los nuevos Mac. Por ello, EMM evolucionó hacia UEM ( Administración Unificada de Puntos Finales ), con funcionalidades adicionales para administrar dispositivos móviles, tabletas y dispositivos tradicionales como ordenadores de sobremesa y portátiles.
Véase también
- La iniciativa SyncML
- Gestión de dispositivos OMA
- Alianza Móvil Abierta
- Programación por aire
- Gestión de aplicaciones móviles
- Sistema de gestión de contenido móvil
- Seguridad móvil
- Gestión de la movilidad empresarial
- Servidor empresarial BlackBerry
- Lista de software de gestión de dispositivos móviles
- Gestión unificada de puntos finales
Referencias
- ↑ Mearian, Lucas (10 de julio de 2017). "¿Cuál es la diferencia entre MDM, MAM, EMM y UEM?" . ComputerWorld . Consultado el 29 de septiembre de 2020 .
- ↑ Kelly, Will; Mixon, Erica; Steele, Colin. "¿Gestión de dispositivos móviles? (MDM)" . TechTarget.
- ↑ Joseph, Abraham (2006-07-20). "Gestión de dispositivos móviles: ¿un nuevo horizonte valiente o fontanería básica?" . Recuperado el 2008-02-04 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ Glenn Ford (5 de febrero de 2014). "Demanda del consumidor BYOD y seguridad de la información" . Cybersecurity HQ . Consultado el 19 de diciembre de 2014 .
- ↑ Ellis, Lisa; Saret, Jeffrey; Weed, Peter (2012). "BYOD: De dispositivos emitidos por la empresa a dispositivos propiedad del empleado" (PDF) . Telecom, Media & High Tech Extranet: No. 20 Recall . Recuperado el 15 de mayo de 2014 .
- ↑ Finneran, Michael (7 de mayo de 2011). "BYOD requiere gestión de dispositivos móviles" . Information Week. Archivado del original el 8 de mayo de 2011.
- ↑ Sharp, Alastair (15 de marzo de 2011). "Un manual para luchar contra Apple y Google" . Reuters.
- ↑ Abhishek Budholiya (5 de diciembre de 2018). "Japón tendrá un notable potencial de mercado en el ámbito de la gestión de dispositivos móviles" . Technorhythms.
- ↑ "Modo de bloqueo de quiosco Limax para tu dispositivo Android" . Limax Lockdown . Consultado el 25/12/2022 .
- ↑ "Africa OMA DM" (PDF) . Sybase. Archivado del original (PDF) el 27 de febrero de 2012.
- ↑ "SMS binario" . Archivado del original el 1 de agosto de 2016. Consultado el 19 de diciembre de 2014 a través de SMS Wiki.
- ↑ División de Seguridad Informática, Laboratorio de Tecnología de la Información (11 de octubre de 2016). "Programa de validación de módulos criptográficos | CSRC | CSRC" . CSRC | NIST . Consultado el 5 de julio de 2026 .
- ↑ Souppaya, Murugiah; Scarfone, Karen (junio de 2013). "Directrices para la gestión de la seguridad de los dispositivos móviles en la empresa" (PDF) . Publicación especial NIST 800-124 Revisión 1. Instituto Nacional de Estándares y Tecnología . Recuperado el 2 de mayo de 2026 .
- ↑ "¿Qué es MDM?" . Swif.ai . Consultado el 2 de mayo de 2026 .
- ↑ "Gestión de dispositivos móviles frente a software para quioscos" . Mercado de quioscos. 14 de diciembre de 2015.
- ↑ "FedRAMP" . Consejo de CIO . Consultado el 19 de diciembre de 2014 .
- Gestión de dispositivos móviles