La gestión de la movilidad empresarial ( EMM , por sus siglas en inglés) es el conjunto de personas, procesos y tecnologías centrados en la gestión de dispositivos móviles , redes inalámbricas y otros servicios informáticos móviles en un contexto empresarial. A medida que más trabajadores han adquirido teléfonos inteligentes y tabletas y han solicitado asistencia para utilizarlos en el lugar de trabajo, la EMM ha adquirido una importancia creciente.
El objetivo de EMM es determinar si la tecnología de la información móvil disponible debe integrarse con los procesos y objetivos de trabajo, y cómo brindar soporte a los trabajadores cuando utilizan estos dispositivos en el lugar de trabajo. [ 1 ]
La disciplina evolucionó a partir de la Gestión de Dispositivos Móviles (MDM) a principios de la década de 2010, cuando la adopción generalizada de teléfonos inteligentes, tabletas y políticas de "traiga su propio dispositivo" (BYOD) hizo que la gestión centrada únicamente en el dispositivo resultara insuficiente. La EMM moderna abarca cuatro áreas de capacidad integradas: Gestión de Dispositivos Móviles (MDM), Gestión de Aplicaciones Móviles (MAM), Gestión de Contenido Móvil (MCM) y Gestión de Identidad Móvil (MIM). A medida que el alcance de la gestión de endpoints se amplió para incluir portátiles, ordenadores de sobremesa, dispositivos portátiles y dispositivos IoT , muchas plataformas EMM comenzaron a comercializarse como Gestión Unificada de Endpoints (UEM). [ 2 ]
Componentes
EMM se compone de cuatro disciplinas interrelacionadas que normalmente se ofrecen dentro de una única plataforma integrada.
Gestión de dispositivos móviles (MDM)
La administración de dispositivos móviles (MDM) se centra en el dispositivo en sí, abarcando el registro, la configuración, las actualizaciones del sistema operativo, la aplicación del cifrado, el bloqueo remoto y el borrado remoto. Las capacidades de MDM suelen incluir flujos de trabajo de registro de dispositivos, perfiles de configuración para Wi-Fi, VPN , correo electrónico y certificados, políticas de cumplimiento como la complejidad del código de acceso y la detección de jailbreak, administración de parches del sistema operativo, modo quiosco o de bloqueo para dispositivos de propósito único e inventario de activos de hardware. [ 2 ]
Gestión de aplicaciones móviles (MAM)
La gestión de aplicaciones móviles (MAM) controla las aplicaciones de trabajo y los datos corporativos que contienen, sin necesidad de gestionar todo el dispositivo. Esto es especialmente relevante en entornos BYOD, donde la gestión completa del dispositivo resulta poco práctica o indeseable. Las funcionalidades de MAM incluyen catálogos de aplicaciones gestionados, cifrado a nivel de aplicación y contenedores seguros, restricciones de copiar/pegar y capturas de pantalla entre aplicaciones de trabajo y personales, borrado selectivo de datos de aplicaciones corporativas y túneles VPN a nivel de aplicación. [ 2 ]
Gestión de contenido móvil (MCM)
La gestión de contenido móvil (MCM) protege los documentos, archivos y demás contenido al que se accede o que se almacena en dispositivos móviles. Las funcionalidades típicas de MCM incluyen contenedores de documentos cifrados, acceso controlado a servicios de almacenamiento en la nube, controles de prevención de pérdida de datos (DLP) para descargas, uso compartido, impresión y capturas de pantalla, marcas de agua en documentos, registros de auditoría y borrado selectivo de contenido. [ 2 ]
Gestión de identidad móvil (MIM)
La gestión de identidades móviles (MIM) controla la autenticación de usuarios y el acceso a los dispositivos móviles. Sus capacidades incluyen el inicio de sesión único (SSO) en las aplicaciones gestionadas, la autenticación multifactor (MFA), que incluye notificaciones push, datos biométricos y claves de acceso FIDO2 , políticas de acceso condicional, autenticación basada en certificados, señales de confianza del dispositivo enviadas a los proveedores de identidad y el aprovisionamiento y desaprovisionamiento automatizado de usuarios mediante SCIM . [ 2 ]
Relación con MDM y UEM
La terminología en la gestión de dispositivos finales ha evolucionado a medida que se ha ampliado el alcance de dicha gestión.
La administración de dispositivos móviles (MDM) se refiere específicamente a la administración del hardware y los sistemas operativos de los dispositivos. La administración de movilidad empresarial (EMM) es un término más amplio que abarca la MDM junto con las capacidades de administración de aplicaciones, contenido e identidad. La administración unificada de puntos finales (UEM) extiende las mismas políticas y controles de administración más allá de los dispositivos móviles para incluir computadoras portátiles, computadoras de escritorio, dispositivos IoT, dispositivos portátiles y equipos robustos, generalmente a través de una única consola administrativa. [ 2 ]
En la práctica, la mayoría de los principales proveedores de plataformas EMM comercializaban sus productos como UEM a mediados de la década de 2020. El objetivo subyacente en los tres términos es el mismo: un único motor de políticas que gestione todos los puntos finales que un empleado utiliza para trabajar. [ 2 ]
Uso empresarial de la tecnología móvil de consumo
[ 1 ] Un estudio de 2012 mostró que aproximadamente dos tercios de los propietarios de teléfonos inteligentes usaban sus dispositivos personales para actividades relacionadas con el trabajo. [ 3 ] Dar soporte a una amplia variedad de tipos de dispositivos y sistemas operativos puede introducir riesgos de seguridad y costos adicionales para las empresas. [ 4 ] [ 5 ]
Una encuesta de 2011 mostró que tres cuartas partes de los CIO del Reino Unido y EE. UU. encuestados consideraban que la tecnología móvil era un problema de seguridad importante, aunque los consumidores generalmente estaban menos preocupados. [ 6 ]
Según una investigación de Omdia, más del 60 % de la fuerza laboral utiliza dispositivos móviles para tareas críticas para el negocio, y el 67 % de las empresas apoyan BYOD a partir de 2024. [ 2 ] El crecimiento de los modelos de trabajo híbrido y remoto tras la pandemia de COVID-19 aceleró la adopción empresarial de plataformas de gestión móvil, ya que los empleados utilizaron cada vez más dispositivos móviles personales y corporativos para acceder a los sistemas de la organización fuera de los perímetros de red tradicionales. [ 2 ] Los ciberataques móviles aumentaron significativamente a principios de la década de 2020, impulsados por el phishing , las aplicaciones maliciosas, los ataques a nivel de red y las vulnerabilidades del sistema operativo. [ 2 ]
Seguridad
Debido a que los dispositivos móviles se pierden o roban con facilidad, los datos que contienen son vulnerables. La gestión de la movilidad empresarial es un conjunto de sistemas diseñados para prevenir el acceso no autorizado a las aplicaciones empresariales y/o a los datos corporativos en dispositivos móviles. Estos sistemas pueden incluir protección mediante contraseña, cifrado y/o tecnología de borrado remoto, que permite a un administrador eliminar todos los datos de un dispositivo extraviado. En muchos sistemas, las políticas de seguridad se pueden gestionar y aplicar de forma centralizada. Estos sistemas de gestión de dispositivos están programados para ser compatibles con las interfaces de programación de aplicaciones (API) de diversos fabricantes de dispositivos y cooperar con ellas para mejorar el cumplimiento de la seguridad. [ 7 ]
La transferencia de datos entre el dispositivo móvil y la empresa siempre debe estar cifrada, por ejemplo, a través de un túnel VPN [ 8 ] o mediante HTTPS . [ 9 ]
En las empresas con políticas de " trae tu propio dispositivo " (BYOD), los dispositivos móviles se utilizan con frecuencia tanto para fines personales como profesionales. En estos casos, el departamento de TI corporativo tiene menos control sobre la presencia de malware en el dispositivo y el daño que este pueda causar a los datos de la empresa. Además de un uso responsable por parte del usuario, el almacenamiento de datos en el dispositivo móvil debe ser limitado y estar centralizado.
La diversidad de dispositivos Android resulta atractiva para los consumidores, pero genera inquietud entre los expertos en seguridad informática. OpenSignal , una empresa de telefonía móvil con sede en el Reino Unido, publicó recientemente un estudio de casi 700 000 dispositivos, en el que se reportaron aproximadamente 12 000 dispositivos Android distintos que utilizaban ocho versiones diferentes del sistema operativo de Google. Para muchas organizaciones de TI que diseñan su estrategia BYOD (Trae tu propio dispositivo), esto se traduce en riesgos de seguridad difíciles de monitorear y controlar. [ 10 ]
Cumplimiento normativo
Los marcos regulatorios en diversas jurisdicciones imponen requisitos técnicos específicos a las organizaciones que manejan datos personales o sensibles en dispositivos móviles. Entre las normativas pertinentes se incluyen el Reglamento General de Protección de Datos (RGPD) en la Unión Europea , la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) en Estados Unidos para organizaciones sanitarias, el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) para organizaciones que manejan datos de tarjetas de pago, y la norma ISO/IEC 27001 para la gestión de la seguridad de la información. Las plataformas EMM ayudan a las organizaciones a cumplir con estos requisitos mediante el cifrado forzado, los controles de acceso, los registros de auditoría, la eliminación automatizada de datos al dar de baja el dispositivo y la separación de datos corporativos y personales en dispositivos BYOD.
Desafíos de implementación
Las organizaciones que implementan EMM suelen enfrentarse a diversos desafíos.
Fragmentación de dispositivos y sistemas operativos: La diversidad de fabricantes de dispositivos, versiones de sistemas operativos y formatos dificulta la aplicación coherente de las políticas de seguridad. Este desafío es particularmente notorio en entornos Android , donde múltiples fabricantes producen dispositivos con diferentes versiones de sistemas operativos y compatibilidad variable con API .
Preocupaciones sobre la privacidad de los empleados: Los trabajadores sujetos a políticas de administración de dispositivos suelen expresar inquietudes sobre la visibilidad que tiene el empleador de sus actividades personales. Las plataformas EMM modernas abordan este problema mediante la separación arquitectónica (Perfil de trabajo de Android, Inscripción de usuario de Apple y contenedores a nivel de aplicación), que restringen los controles de administración a la partición de trabajo sin exponer el contenido personal a los administradores de TI. [ 2 ]
Problemas en la desvinculación: La eliminación oportuna de los datos corporativos y las credenciales de acceso cuando un empleado abandona la organización es fundamental para las operaciones. La integración entre las plataformas EMM y los sistemas de recursos humanos mediante protocolos de aprovisionamiento automatizado como SCIM reduce el riesgo de retrasos en la desvinculación.
Adopción de aplicaciones: La eficacia de los controles EMM depende en parte de que los empleados utilicen aplicaciones gestionadas para sus tareas laborales. Una mala usabilidad de las aplicaciones puede llevar a los trabajadores a optar por alternativas no gestionadas, eludiendo los controles EMM y creando entornos de TI paralelos .
Complejidad en la gestión de políticas: Las grandes organizaciones con una plantilla diversa requieren políticas específicas para cada usuario, en lugar de restricciones uniformes para todos los dispositivos. Mantener y auditar estas políticas en múltiples tipos de dispositivos y sistemas operativos exige una inversión administrativa constante.
Tendencias y novedades
Diversos avances han marcado la dirección de la gestión de la movilidad empresarial en los últimos años.
Integración de Zero Trust : Las plataformas EMM funcionan cada vez más como una fuente de señales de confianza de dispositivos dentro de arquitecturas de seguridad Zero Trust más amplias. En lugar de otorgar acceso en función de la ubicación de la red, los marcos Zero Trust utilizan la verificación continua de la identidad del usuario, el estado de cumplimiento del dispositivo y las señales contextuales —muchas de las cuales son proporcionadas por la plataforma EMM— para tomar decisiones de acceso por solicitud. [ 2 ]
Convergencia de la gestión unificada de puntos finales: La distinción entre la gestión de dispositivos móviles y la gestión de PC se ha difuminado a medida que los proveedores han extendido las capacidades de gestión móvil a portátiles y ordenadores de sobremesa. Las plataformas UEM de consola única que gestionan todos los tipos de puntos finales se han convertido en el modelo comercial dominante. [ 2 ]
Autenticación sin contraseña: Las claves de acceso vinculadas al dispositivo y los estándares FIDO2 están reemplazando progresivamente la autenticación tradicional mediante contraseña y contraseña de un solo uso por SMS en contextos de movilidad empresarial, lo que reduce tanto las dificultades para el usuario como el riesgo de phishing .
Gestión asistida por IA: Las capacidades de aprendizaje automático se están integrando en las plataformas EMM para permitir la detección de anomalías de comportamiento, la identificación predictiva de fallos de dispositivos y las recomendaciones de políticas automatizadas, complementando la comprobación de cumplimiento tradicional basada en reglas. [ 2 ]
Gestión de dispositivos IoT y portátiles: La expansión de los dispositivos conectados en entornos empresariales, incluidos los dispositivos portátiles, los sensores industriales y los vehículos conectados, ha ampliado el alcance de la gestión de dispositivos empresariales (EMM) más allá de los teléfonos inteligentes y las tabletas tradicionales.
Integración de la defensa contra amenazas móviles: las plataformas EMM se integran cada vez más con herramientas dedicadas de defensa contra amenazas móviles (MTD, por sus siglas en inglés) que detectan amenazas a nivel de dispositivo, aplicación y red en tiempo real, y que retroalimentan las señales de amenaza a las decisiones de acceso condicional.
Véase también
Notas
- 1 2 Kietzmann, J.; Plangger, K.; Eaton, B.; Heilgenberg, K.; Pitt, L.; Berthon, P. (2013). "Movilidad en el trabajo: una tipología de comunidades de práctica móviles y ambidextría contextual" (PDF) . Journal of Strategic Information Systems . 3 (4). doi : 10.1016/j.jsis.2013.03.003 . S2CID 3714450. Archivado del original (PDF) el 10 de noviembre de 2013. Recuperado el 9 de noviembre de 2013 .
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 Badman , Annie; Kosinski, Matthew (2024). "¿Qué es la gestión de movilidad empresarial (EMM)?" . IBM Think . IBM . Recuperado el 11 de junio de 2026 .
- ↑ Ellis, Lisa; Jeffrey Saret y Peter Weed (2012). "BYOD: De dispositivos emitidos por la empresa a dispositivos propiedad del empleado" (PDF) . Telecom, Media & High Tech Extranet: No. 20 Recall . Recuperado el 15 de mayo de 2014 .
- ↑ Drake, Stephen (octubre de 2008). "Adoptando las plataformas móviles de próxima generación para resolver problemas empresariales" (PDF) . Computerworld Inc. IDC. Archivado del original (PDF) el 12 de octubre de 2012. Recuperado el 24 de agosto de 2011 .
- ↑ Penfold, Andy (junio de 2011). "Sybase advierte a las empresas sobre la seguridad móvil" . Mobile Marketing . Dot Media Ltd. Archivado del original el 19 de agosto de 2011. Recuperado el 24 de agosto de 2011 .
- ↑ Rashid, Fahmida Y. (9 de marzo de 2011). "La seguridad móvil, un dolor de cabeza para los CIO, no una preocupación para los usuarios" . eWeek . Ziff Davis Enterprise Holdings Inc. Recuperado el 24 de agosto de 2011 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ Cox, John (14 de febrero de 2011). "Las 90 nuevas API de Samsung impulsan la gestión y la seguridad de los dispositivos móviles" . Network World. Archivado del original el 18 de septiembre de 2011. Consultado el 24 de agosto de 2011 .
- ↑ Graf, Patrick Oliver (31 de octubre de 2014). "4 Elementos Esenciales para VPN en Dispositivos Móviles" . InformationWeek . Consultado el 16 de febrero de 2015 .
- ↑ Palmer, Kimberly (13 de enero de 2015). "10 maneras de mantener tu teléfono seguro" . US News Money . Consultado el 16 de febrero de 2015 .
- ↑ "La pieza faltante del rompecabezas de TI para la movilidad BYOD" . CitizenTekk . 18 de septiembre de 2013. Archivado del original el 11 de octubre de 2016. Consultado el 10 de octubre de 2016 .
- ↑ "¿Qué es la gestión de movilidad empresarial (EMM)? Guía 2026" . Digioxide . Digioxide Technologies Private Limited. 31 de mayo de 2026. Consultado el 11 de junio de 2026 .
Referencias
- Estrategias de movilidad empresarial, ACS, mayo de 2009.
- O'Sullivan, Cian, Más teléfonos inteligentes en la empresa significan más riesgo de seguridad (enlace roto), GoMo News, junio de 2011.
Lecturas adicionales
- Badman, Annie; Kosinski, Matthew. "¿Qué es la gestión de la movilidad empresarial (EMM)?" IBM Think, 2024.
- "¿Qué es la gestión de la movilidad empresarial (EMM)? Guía 2026" Digioxide Technologies Private Limited, 2026.
- Tecnología móvil