- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
MDM a jeho současné postavení v zajitění bezpečného firemního IT prostředí
Práce z domova, různé typy mobilních zařízení a notebooků či vzdálený přístup k firemním datům, to ve při dodrení maximální moné bezpečnosti, jsou dnes standardní poadavky na firemní IT prostředí. Moderní bezpečnostní koncept vyaduje komplexní bezpečnostní přístup a MDM systémy v něm stále hrají svou nezastupitelnou roli.

Vznik MDM a fáze jeho vývoje
Bylo ji mnohokrát napsáno, e původní termín Mobile Device Management MDM je překonán a nahrazen novou generací systémů zvaných Enterprise Mobility Management EMM a následně Unified Endpoint Management UEM. To je samozřejmě pravda a rozdíly mezi MDM, EMM a UEM jsou jasně vymezené. V praxi vak termín MDM zůstává stále nejčastějím a mnoho výrobců i uivatelů tento termín stále pouívá. I přestoe čistý MDM systém ji nikdo, moná s výjimkou několika okrajových řeení, nenabízí. Vdy se jedná o irí platformy, včetně funkcionalit typických pro EMM a UEM. Asi to tak i zůstane, stejně jako je vysavač lux či ohřívač na vodu karma. V dalím textu proto budu pouívat pouze termín MDM.
Správa vech koncových bodů a IoT
Oproti minulosti mají současné systémy pro správu a zabezpečení zařízení výrazně irí monosti. Zatímco původní MDM řeení umoňovala spravovat výhradně mobilní zařízení (telefony a tablety), současný záběr a monosti správy jsou výrazně irí tomu napovídá i termín UEM Unified Endpoint Management. Spravovat je dnes moné i stolní počítače a notebooky, a u běí na operačním systému Windows, macOS či Linux. A trendem poslední doby je samozřejmě správa tzv. wearable (hodinky, brýle) či zařízení podporujících standardy IoT.
Co zvládne a co nezvládne MDM
Občas je moné zaslechnout hlasy, e MDM řeení jsou překonaná a nahrazená jinými systémy. S tím si dovolím nesouhlasit MDM řeení jsou stále nezbytnou součástí firemní infrastruktury a bezpečnosti. A domnívám se, e to tak i nějakou dobu zůstane. Samotné MDM vak rozhodně není komplexní odpovědí na problémy a poadavky moderní firemní bezpečnosti je nutná kombinace s dalími zásadami a systémy. Nasazení pouze samotného MDM zajistí správu a zabezpečení koncových zařízení či distribuci aplikací. Moderní řeení firemní bezpečnosti vak vyaduje více kombinaci MDM s dalími bezpečnostními nástroji, jako je Identity and Access Management (IAM), Zero Trust Concept, Extended detection and response (XDR) a dalí.
Můeme se setkat i s názory (a některé firmy na tom dokonce staví svůj marketing), e MDM plní funkci zejména velkého bratra, sleduje uivatele a jejich činnost a jeho přítomnost ve firemním IT prostředí je kodlivá. Pokud se ale podíváme, jak je správa koncových bodů navrena a jak MDM funguje, můeme s klidným svědomím podobná tvrzení zařadit mezi hoaxy a polopravdy.
Nelze rozporovat, e je moné sledovat polohu uivatele, vyuití aplikací či například monitorovat komunikaci. Jsou situace, kdy je podobná funkcionalita vyadována, třeba při sledování vozidel dispečerem.
Vdy vak platí, e o jakémkoliv sběru dat a přístupu k citlivým informacím je uivatel informován a nic se neděje bez jeho vědomí. Moderní MDM systémy jsou stavěny s ohledem na ochranu soukromí a v souladu se zákonnými poadavky. Podporují striktní oddělení soukromých a firemních informací, a u v modelu BYOD (zařízení uivatele pouívané i pro firemní práci), COPE (firemní zařízení pouívané i pro soukromé účely) či COBO (firemní zařízení jen pro firemní účely).
Obecné a speciální nástroje na správu zařízení
Převáná větina moderních řeení pro správu zařízení pokryje standardní potřeby zákazníků očekávaných od MDM správu, evidenci a zabezpečení zařízení, distribuci aplikací, zabezpečený přístup do firemní sítě a podobně. Existuje vak několik úzce specializovaných systémů, roziřujících standardní monosti správy a nabízejících řeení specifických zákaznických potřeb.

Mezi tyto systémy patří zejména dvě technologie: Jamf, orientovaná na správu zařízení s operačním systémem macOS, a technologie SOTI One, specializovaná na správu průmyslových zařízení.
Jamf, oproti jiným MDM řeením, výrazně roziřuje monosti správy zařízení na platformě Apple. Je s to zajistit kompletní řízení ivotního cyklu zařízení automatizované nastavení zařízení včetně poadovaných aplikací, aktualizaci operačního systému i aplikací. Platforma Jamf je postavena na moderních pilířích a přístupech, jako je Zero-Trust, prevence bezpečnostních hrozeb a vyhodnocování rizik v reálném čase.
Systém Soti One Platform je specializován na správu průmyslových zařízení, takzvaných rugged devices. Jedná se například o podpisové tablety, čtečky čárových kódů či o mobilní průmyslové tiskárny a terminály. Soti umoňuje detailní řízení a správu těchto zařízení, včetně vzdáleného přístupu na zařízení a pokročilého monitoringu. Soti také umoňuje výrazné zrychlení low-code vývoje mobilních aplikací, nabízí vlastní řeení pro identity management a mnoho dalích funkcí.
(Pozn. Kdybych chtěl být důsledný, je vývoj řeení pro správu zařízení, větinou znázorněný jako MDM → EMM → UEM, nutné doplnit o symbol BB →?. Modří vědí, o čem mluvím pohledů je více, natěstí i bohuel bezpečnostní ohledy ne vdy vítězí nad uivatelskou přívětivostí.)
![]() |
Edward Plch Autor článku je Managing Partner společnosti System4U. |






















