SlideShare a Scribd company logo
1 of 30
Download to read offline
Regione Umbria
Infrastrutture
fisiche e
Sicurezza ICT
Servizio Infrastrutture tecnologiche digitali
06/09/2017
1. Il DataCenter Regionale
Unitario - DCRU
Il DataCenter Regionale Unitario - DCRU
■ Il primo atto di riferimento è la Legge Regionale n.8 del 16/09/2011 avente ad oggetto
“Semplificazione amministrativa e normativa dell'ordinamento regionale e degli enti locali territoriali”
il cui capo III è dedicato allo “Sviluppo dell’amministrazione digitale” ed ha istituito la Community
Network regionale dell’Umbria (CN-Umbria).
■ A partire dalla L.R.8/2011, la Regione ha definito un progetto denominato “Consolidamento e continuità
operativa dei data center regionali” e, con DGR n.1402 del 12/11/2012, ha dato attuazione ad un primo
rilevante obiettivo realizzando la cosiddetta “Piattaforma Tecnologica Condivisa” (PTC), vale a dire la
infrastruttura regionale ICT di riferimento, basata su soluzioni di virtualizzazione e in architettura cloud-
oriented.
■ La PTC è stata realizzata presso il Data Center regionale di Terni, denominato in prima istanza “Data
Center Community Network Umbria”
■ Da ultimo, in piena coerenza con le azioni da essa intraprese nel corso degli anni, la Regione, con la DGR
n.1194 del 28/10/2013, ha deliberato di individuare lo stesso come Data Center Regionale Unitario (DCRU
ex L.R. 9/2014) ai fini dell’attuazione del Piano Regionale di razionalizzazione dell’infrastruttura digitale
(PRID ex L.R. 9/2014) delle PA dell’Umbria, e quindi attuare su di esso il processo di consolidamento e
migrazione dei Data Center/CED/Rete delle PA umbre.
Data Center
Regionale
Unitario
art.5 della legge regionale n.9/2014
Il Data Center Regionale
Unitario (DCRU) è stato
definito dalla LR n.9/2014
come polo regionale unico
presso il quale allocare la
infrastruttura ICT pubblica al
servizio dell’intera PA
dell’Umbria (compresi gli
istituti universitari, scolastici
e di ricerca nonchè degli
operatori privati).
2. Componenti funzionali del
DCRU
Componenti funzionali del DCRU
Componenti funzionali del DCRU
Cluster System di Front-end
Numero sistemi
Numero
virtual CPU
RAM
Volume dati
netto
Fisici virtuali
24 828 2449 5 Tb 137 Tb
Cluster System di Back-end
Numero sistemi
Numero unità di
elaborazione
RAM
Volume dati
netto
Fisici virtuali
2 5 9 100 Gb 2 Tb
Componenti funzionali del DCRU
Storage Array e SAN
Storage
Array
Numero
controller
Cache
Numero
di HD
Link SAN
2 4 >800Gb >250 8Gbit
Ulteriori Componenti
Software Defined
Networking (SDN)
Backup
Centralizzato
Monitoraggio
Platform
Management
Apparati di rete
& sicurezza
VMWare NSX Veeam
Nagios/
Zenoss
VMWare
vCenter
37
3. Componenti strutturali del
DCRU
Componenti strutturali del DCRU
Componenti strutturali del DCRU
Le risorse umane La server farm
La struttura tecnica di Umbria Digitale è
costituta da:
• Responsabile di settore
• Responsabili di ambito
• Sistemisti/DBA specializzatinelle
varie piattaforme tecnologiche
• sistemisti IT security/networking
Il DCRU di circa 120mq presso una server farm certificata (UNI-EN Qualità e Sicurezza),dotata
dei seguenti impianti H24 :
•Video sorveglianza (telecamere cc + impianto infrarossi)
•Sistema allarme perimetrale e interno
•Servizio di vigilanza con personale dedicato
•Servizio di receptione controllo accessi centralizzato(badge/smartcard)
•Sistema rilevamentoallarmiambientali (fumo, allagamento)
•Sistema di climatizzazione (doppio impianto controllo temperatura e umidità)
•Impianto alimentazione elettrica di emergenza (UPS20m + generatore 48h)
I servizi di conduzione
tecnica
I sistemi gestiti
I servizi erogatida Umbria Digitale sono
mutuati da quelli dall’accordoquadro Consip
“AQ Servizi di system management” le cui
voci principali vengono riepilogate:
1. Gestione sistemi
2. Manutenzione sistemi
3. Gestione reti
4. Gestione della sicurezza logica
5. Sviluppo e integrazione sistemi
6. Service management
Il parcodei sistemi/servizi applicativi in esercizioper i quali Umbria Digitale eroga i servizi di
conduzione tecnica è rappresentatoda:
•Oltre 800 server virtuali
•Oltre 200 applicazioni SW in produzione
•Oltre 80 Enti della PAL Umbra serviti
•Oltre 16.000 utenti accreditati per l’accessoalle applicazioni
•Oltre 3.300 interventi di assistenza svolti nel 2016
4. La Rete Regionale Unitaria -
ReRU
La Rete Regionale Unitaria - ReRU
La Rete Regionale Unitaria - ReRU
■ Oltre 600 Km di fibra ottica stesi
■ Oltre 100 sedi dei vari Enti della PAL Umbra connessi
■ Backbone interamente a 10 Gbit/s
■ 11 PoP Lungo il Backbone e nelle principali aree metropolitane
■ Proprio Autonomous System
■ Interconnessione ad Internet a 2,5Gbit/s
■ Throughput di picco rilevato sulla rete, circa 800 Mbit/sec.
■ Latenza tra due punti qualsiasi della rete inferiore ai 2ms
■ Integrazione con la rete Wireless CUWper:
- Ridondanza delle tratte critiche
- Erogazione di connettività ad Enti in aree disagiate o
a fallimento di mercato
■ Assicura l’accessodella PAL Umbra ai servizi del DCRU ai fini principalmente del
Consolidamento CED
■ Permette la configurazione in cluster geograficodel DCRU ai fini della distribuzione di servizi
di DR con livelli di RPO uguale a zero ed RTO sostanzialmente uguale
La Rete Regionale Unitaria - ReRU
5. Evoluzione in atto al DCRU
Evoluzione in atto al DCRU
■ Data Center Regionale Unitario fisicamente distribuito su
due siti
■ Cluster geografico di DataCenter
■ Distanza 97Km di F.O.
■ RPO = 0
■ RTO = 1 o 2 minuti
■ Punto di erogazione dei servizi deciso a livello di Operation,
trasparente per gli utenti
Perugia
Terni
Concezione proattiva della continuità
operativa, l’evento “Disaster” viene prevenuto
dall’architettura geograficamente distribuita facendo
di fatto venir meno l’esigenza stessa del “Recovery” inteso
come contromisura “reattiva” a fronte di una interruzione di servizio.
La System Continuity
Evoluzione in atto al DCRU
Potenziamento/ampliamento ICT- Security (PO#2)
■ L’obiettivo di potenziamento/ampliamento della componente “ICT Security” che si
prefigge il progetto non si realizza agendo sulla componente strutturale/tecnologica
(Firewall, IPS/IDS, ecc.) già implementata in esercizio presso il DCRU.
■ L’obiettivo è quello dell'allargamento del tema “ICT Security” che non deve essere
unicamente inteso come barriera nei confronti di attacchi di pirateria informatica o
come garanzia di accessi ai dati pertinenti e non eccedenti le specifiche titolarità, ma
anche come sicurezza che ogni servizio erogato dal DCRU sia effettivamente
disponibile ed efficientemente fruibile dagli utenti.
Potenziamento/ampliamento ICT- Security (PO#2)
Sviluppo della «Community Cloud dell’Umbria»
Gli utenti:
•sono molto “distanti” dalla tecnologia
•utilizzano i servizi e non l’infrastruttura
•Valutano l’efficienza dei servizi che usano
L’obiettivo è mascherare la complessità dell’infrastruttura
rispetto agli utenti che la utilizzano
anche a fronte dell’insorgere di problemi
Quanto meglio funziona
l’infrastruttura,
tanto più gli Utenti la percepiscono
come una “scatola nera”
La società in-house Umbria Digitale Scarl (LR n.9/2014)
La società,con 86 addetti, eroga servizi per lo
sviluppo e la gestione della rete pubblica
regionale per la diffusione della Banda Larga e
dei servizi infrastrutturali della Community
Network (CN) nonché del Data Center
Regionale Unitario (DCRU), svolgendo
attività di interesse generale per la
gestione e lo sviluppo del settore ICT
regionale e attività strumentale nei
confronti dei soggetti pubblici soci
secondo il modello in house providing.
6. ICT Security
ICT Security – Sicurezza fisica DCRU
■ L’edificioche ospita il Data Center è protetto mediante servizio di vigilanza armata
attivo H24 7x7.
■ L’accessoai locali è controllato da un sistema automatizzatosecondo tre crescenti livelli di
riservatezza.
■ Il Data Center dispone dei seguenti dispositivi di sicurezza interni:
- sistema di rilevazione fumi in ambiente,
- di rilevazione acqua e fumi sotto il pavimento galleggiante,
- allarme aumento temperatura,
- allarme antincendio,
- estinzione automatica di incendio
- allarme anti-intrusione
■ La continuità dell’alimentazione elettrica del Data Center viene garantita per mezzo di un
doppio sistema UPS e da un gruppo elettrogeno che assicuranol’autonomia dalla rete
elettrica nazionale.
■ Il condizionamento degli ambienti è assicuratocon continuità da un doppio sistema di
raffreddamentodelle sale calcolatori.
ICT Security – Sicurezza logica DCRU
■ Doppio Sistema Firewallconfigurato in Alta Disponibilità.
■ Doppio sistema per il controllo accessi ai sistemi via VPN configurato in Alta Disponibilità.
■ Sistema Antivirus articolato in:
■ Motore Antivirus perimetrale,integrato con il Firewall che impedisce l’accessodi
codice malware proveniente da Internet;
■ Sistema Antivirus locale, attivo su ogni singolo server/posto di lavoro, per il controllo
dei dati provenienti da fonti diverse da Internet (CD, DVD, storage USB ecc.);
■ Intrusion Detection/Prevention System (IDS/IPS),per il riconoscimentoed il blocco di
anomale attività di accessoai sistemi;
■ Sistema di backup centralizzato per l’esecuzione dei salvataggi;
■ Sistema di gestione degli accessidegliAmministratori di Sistema conforme al provvedimento
del Garante Privacy.
ICT Security – MMS-PA nel DCRU
Il DCRU e le attività di conduzione tecnica eseguite da Umbria Digitale
sono oggi conformi alle misure minime di sicurezza per la PA (MMS-PA),
rispetto ai tre livelli indicati nella Direttiva emanata dal Consiglio dei Ministri il
1/8/2015, così come di seguito indicato:
Minimo: 98%
Standard: 82%
Alto: 74%
Di fatto per raggiungere il 100% delle misure minime un solo requisito non
risulta soddisfatto, ma sono pianificati interventi mirati perché la conformità al
livello minimo arrivi al 100% entro il termine del 31/12/2017.
ICT Security – MMS-PA nella Giunta regionale
La Giunta Regionale, rispetto al livello minimo indicato nella Direttiva
emanata dal Consiglio dei Ministri il 1/8/2015, raggiunge attualmente un
livello di conformità alle misure minime di sicurezza per la PA (MMS-PA), pari
all’ 87%.
Sarà definito un piano di adeguamento alle misure minime, da attuare entro la
scadenza del 31/12/2017 così come previsto dalla circolare n. 2 del 18 aprile
2017 emessa da AGID.
ICT Security nella CN-Umbria
Con la D.G.R. n. 725/2011, nell'ambito della Community Network
dell'Umbria, fu istituita la Unità Locale di Sicurezza Regionale (ULS-R), le cui
funzioni sono state affidate a Webred S.p.A. , oggi Umbria Digitale S.c.a r.l.
■ garantisce la realizzazione ed il mantenimento dei livelli di sicurezza previsti per il domino di competenzache è costituito
dalla“Community Network dell’Umbria”
■ definisce le policy dellasicurezza centrale del dominio di competenzaprevia consultazionedellaAmministrazione Regionale
e degli Enti Territoriali per le politiche di interesse generale
■ svolge il ruolo di assistenza/supporto di primo livello per tutte le componentidi servizio dellaCommunity Network
■ svolge il ruolo di assistenza/supporto di secondo livello per quanto attiene allasicurezza localesui “sistemi di confine” posti
fra il dominio di competenzadella ComNet-Umbriaed il dominio del singolo Ente Territoriale
■ assicura il coordinamento delleUnità Localidi Sicurezza degli Enti Territoriali (ULS-T)che devono essere costituite presso gli
Enti che sottoscrivono i servizi della“ComNet-Umbria” evogliono attivare più di una portadi rete
■ supportai Referenti per la Sicurezza degli Enti Territoriali che non hanno costituito la ULS-T,svolgendo funzioni sussidiarie
di sicurezza, limitatamente ai “sistemi di confine” ed esclusivamenteal fine di garantire i livelli di sicurezza previsti e le
relative politichedi sicurezza del dominio di competenzadella“ComNet-Umbria”
■ è parte dellestrutture di gestione dellasicurezza coordinateda quello cheera il CERT-SPC oggi CERT-PA
ICT Security – Adesione al CERT-PA
Regione Umbria, attraverso Umbria Digitale, partecipa ai tavoli
nazionali dove si discute di cybersecurity per la PA.
La volontà tecnica è quella di far evolvere la ULS-R verso un
CERT-R a livello regionale o, comunque, rivolto a tutti i
fruitori dei servizi erogati a livello di DCRU e ReRU.
DCRU come «Polo Strategico Nazionale» (PSN)
Il Piano Triennale AgID
IL DCRU della Regione Umbria
La società in house Umbria Digitale
La Community network / La Community cloud
Gli investimenti pregressi e in corso
Per maggiori informazioni:
agendadigitale.regione.umbria.it
@AdUmbria

More Related Content

What's hot

L'Agenda Digitale del Lazio e gli open data: lavori in corso
L'Agenda Digitale del Lazio e gli open data: lavori in  corsoL'Agenda Digitale del Lazio e gli open data: lavori in  corso
L'Agenda Digitale del Lazio e gli open data: lavori in corsoRegioneLazio
 
Il progetto Open Data e l'Agenda Digitale regionale
Il progetto Open Data e l'Agenda Digitale regionaleIl progetto Open Data e l'Agenda Digitale regionale
Il progetto Open Data e l'Agenda Digitale regionaleRegioneLazio
 
Portale Cartografico iBAT
Portale Cartografico iBATPortale Cartografico iBAT
Portale Cartografico iBATEsalab srl
 
Community Cloud. L'esperienza del Piemonte
Community Cloud. L'esperienza del PiemonteCommunity Cloud. L'esperienza del Piemonte
Community Cloud. L'esperienza del PiemonteCSI Piemonte
 
Verso un uso sistemico dei dati territoriali - Cataldo Scarnera
Verso un uso sistemico dei dati territoriali - Cataldo ScarneraVerso un uso sistemico dei dati territoriali - Cataldo Scarnera
Verso un uso sistemico dei dati territoriali - Cataldo ScarneraIstituto nazionale di statistica
 
Infrastrutture e reti per l’efficienza della PA
Infrastrutture e reti per l’efficienza della PAInfrastrutture e reti per l’efficienza della PA
Infrastrutture e reti per l’efficienza della PAPier Franco Nali
 
Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...
Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...
Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...Istituto nazionale di statistica
 
Presentazione Agenda Digitale del Veneto alle Direzioni Regionali
Presentazione Agenda Digitale del Veneto alle Direzioni RegionaliPresentazione Agenda Digitale del Veneto alle Direzioni Regionali
Presentazione Agenda Digitale del Veneto alle Direzioni RegionaliAgenda Digitale del Veneto
 
Presentazione innovapuglia settembre2017
Presentazione innovapuglia  settembre2017Presentazione innovapuglia  settembre2017
Presentazione innovapuglia settembre2017Redazione InnovaPuglia
 
Regione puglia analisi_deliverable_completo_2016
Regione puglia analisi_deliverable_completo_2016Regione puglia analisi_deliverable_completo_2016
Regione puglia analisi_deliverable_completo_2016Redazione InnovaPuglia
 
Sensori, dati e microdati. Architetture e tecnologie informative per le comun...
Sensori, dati e microdati. Architetture e tecnologie informative per le comun...Sensori, dati e microdati. Architetture e tecnologie informative per le comun...
Sensori, dati e microdati. Architetture e tecnologie informative per le comun...Istituto nazionale di statistica
 
Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...
Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...
Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...Istituto nazionale di statistica
 
Piano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggioPiano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggioAgenda digitale Umbria
 
Progetto di rete di "Valle in Cloud"
Progetto di rete di "Valle in Cloud" Progetto di rete di "Valle in Cloud"
Progetto di rete di "Valle in Cloud" CSI Piemonte
 
ACI: Anagrafe Comunale degli Immobili
ACI: Anagrafe Comunale degli ImmobiliACI: Anagrafe Comunale degli Immobili
ACI: Anagrafe Comunale degli Immobiliamarcozzi
 
InnovaPuglia linee guida evolutive 2018 - 2020
InnovaPuglia linee guida evolutive 2018 - 2020InnovaPuglia linee guida evolutive 2018 - 2020
InnovaPuglia linee guida evolutive 2018 - 2020Redazione InnovaPuglia
 

What's hot (20)

L'Agenda Digitale del Lazio e gli open data: lavori in corso
L'Agenda Digitale del Lazio e gli open data: lavori in  corsoL'Agenda Digitale del Lazio e gli open data: lavori in  corso
L'Agenda Digitale del Lazio e gli open data: lavori in corso
 
Il progetto Open Data e l'Agenda Digitale regionale
Il progetto Open Data e l'Agenda Digitale regionaleIl progetto Open Data e l'Agenda Digitale regionale
Il progetto Open Data e l'Agenda Digitale regionale
 
Portale Cartografico iBAT
Portale Cartografico iBATPortale Cartografico iBAT
Portale Cartografico iBAT
 
Community Cloud. L'esperienza del Piemonte
Community Cloud. L'esperienza del PiemonteCommunity Cloud. L'esperienza del Piemonte
Community Cloud. L'esperienza del Piemonte
 
7 otrions
7 otrions7 otrions
7 otrions
 
Verso un uso sistemico dei dati territoriali - Cataldo Scarnera
Verso un uso sistemico dei dati territoriali - Cataldo ScarneraVerso un uso sistemico dei dati territoriali - Cataldo Scarnera
Verso un uso sistemico dei dati territoriali - Cataldo Scarnera
 
Infrastrutture e reti per l’efficienza della PA
Infrastrutture e reti per l’efficienza della PAInfrastrutture e reti per l’efficienza della PA
Infrastrutture e reti per l’efficienza della PA
 
Puglia login
Puglia loginPuglia login
Puglia login
 
Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...
Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...
Pubblica amministrazione: Smart Data e produzione di servizi pubblici innovat...
 
Accesso Unitario per le imprese
Accesso Unitario per le impreseAccesso Unitario per le imprese
Accesso Unitario per le imprese
 
Presentazione Agenda Digitale del Veneto alle Direzioni Regionali
Presentazione Agenda Digitale del Veneto alle Direzioni RegionaliPresentazione Agenda Digitale del Veneto alle Direzioni Regionali
Presentazione Agenda Digitale del Veneto alle Direzioni Regionali
 
Presentazione innovapuglia settembre2017
Presentazione innovapuglia  settembre2017Presentazione innovapuglia  settembre2017
Presentazione innovapuglia settembre2017
 
Presentazione innovapuglia 2018 def
Presentazione innovapuglia 2018   defPresentazione innovapuglia 2018   def
Presentazione innovapuglia 2018 def
 
Regione puglia analisi_deliverable_completo_2016
Regione puglia analisi_deliverable_completo_2016Regione puglia analisi_deliverable_completo_2016
Regione puglia analisi_deliverable_completo_2016
 
Sensori, dati e microdati. Architetture e tecnologie informative per le comun...
Sensori, dati e microdati. Architetture e tecnologie informative per le comun...Sensori, dati e microdati. Architetture e tecnologie informative per le comun...
Sensori, dati e microdati. Architetture e tecnologie informative per le comun...
 
Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...
Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...
Mobile Analytics. Big Data al servizio della pubblica amministrazione e citta...
 
Piano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggioPiano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggio
 
Progetto di rete di "Valle in Cloud"
Progetto di rete di "Valle in Cloud" Progetto di rete di "Valle in Cloud"
Progetto di rete di "Valle in Cloud"
 
ACI: Anagrafe Comunale degli Immobili
ACI: Anagrafe Comunale degli ImmobiliACI: Anagrafe Comunale degli Immobili
ACI: Anagrafe Comunale degli Immobili
 
InnovaPuglia linee guida evolutive 2018 - 2020
InnovaPuglia linee guida evolutive 2018 - 2020InnovaPuglia linee guida evolutive 2018 - 2020
InnovaPuglia linee guida evolutive 2018 - 2020
 

Similar to Infrastrutture fisiche e sicurezza ICT - Regione Umbria AgID del 6/9/2017

Mantova d@to sicuro forumpa2017
Mantova d@to sicuro forumpa2017Mantova d@to sicuro forumpa2017
Mantova d@to sicuro forumpa2017Andrea Piscopo
 
Cloudup, cloud server al minuto
Cloudup, cloud server al minutoCloudup, cloud server al minuto
Cloudup, cloud server al minutoENTER S.r.l.
 
BYTE Engineering Services presentation
BYTE Engineering Services presentationBYTE Engineering Services presentation
BYTE Engineering Services presentationDino Fornaciari
 
La cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheLa cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheServizi a rete
 
Evolution Farm Company Overview
Evolution Farm Company OverviewEvolution Farm Company Overview
Evolution Farm Company OverviewAlessandro Ometto
 
Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution...
 Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution... Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution...
Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution...festival ICT 2016
 
7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma Softlayer
7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma Softlayer7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma Softlayer
7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma SoftlayerServiceCloud - Esprinet
 
Smart Technology 3 novembre
Smart Technology 3 novembreSmart Technology 3 novembre
Smart Technology 3 novembrecanaleenergia
 
L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...
L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...
L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...Redazione InnovaPuglia
 
Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.
Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.
Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.Aruba S.p.A.
 
SMART WATER 4 novembre
SMART WATER 4 novembreSMART WATER 4 novembre
SMART WATER 4 novembrecanaleenergia
 
SISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMA
SISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMASISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMA
SISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMAFilippo LICENZIATI
 
La sicurezza informatica degli impianti industriali - Case study "STET"
La sicurezza informatica degli impianti industriali - Case study "STET"La sicurezza informatica degli impianti industriali - Case study "STET"
La sicurezza informatica degli impianti industriali - Case study "STET"Tiziano Sartori
 
Gruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un CommGruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un Commgansinelli
 

Similar to Infrastrutture fisiche e sicurezza ICT - Regione Umbria AgID del 6/9/2017 (20)

Realizzare l'infrastruttura digitale
Realizzare l'infrastruttura digitaleRealizzare l'infrastruttura digitale
Realizzare l'infrastruttura digitale
 
Mantova d@to sicuro forumpa2017
Mantova d@to sicuro forumpa2017Mantova d@to sicuro forumpa2017
Mantova d@to sicuro forumpa2017
 
Cloudup, cloud server al minuto
Cloudup, cloud server al minutoCloudup, cloud server al minuto
Cloudup, cloud server al minuto
 
BYTE Engineering Services presentation
BYTE Engineering Services presentationBYTE Engineering Services presentation
BYTE Engineering Services presentation
 
La cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheLa cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idriche
 
Evolution Farm Company Overview
Evolution Farm Company OverviewEvolution Farm Company Overview
Evolution Farm Company Overview
 
Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution...
 Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution... Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution...
Nuvole e metallo: Infrastruttura e servizi Cloud based - by Hosting Solution...
 
Presentazione Marco Curci
Presentazione Marco Curci Presentazione Marco Curci
Presentazione Marco Curci
 
BLU_QWERTY 1
BLU_QWERTY 1BLU_QWERTY 1
BLU_QWERTY 1
 
7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma Softlayer
7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma Softlayer7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma Softlayer
7° CLOUD WEBINAR - 20141218 - Servizi Cloud Gestiti su piattaforma Softlayer
 
Smart Technology 3 novembre
Smart Technology 3 novembreSmart Technology 3 novembre
Smart Technology 3 novembre
 
L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...
L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...
L'esperienza della Regione Puglia nel Cloud della PA: dalla Sanità digitale a...
 
Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.
Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.
Workshop Aruba a Smau Milano 2013: dall'infrastruttura fisica al cloud.
 
Integra word
Integra wordIntegra word
Integra word
 
SMART WATER 4 novembre
SMART WATER 4 novembreSMART WATER 4 novembre
SMART WATER 4 novembre
 
SISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMA
SISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMASISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMA
SISTEMI INFORMATIVI TERRITORIALI: ARCHITETTURA DI SISTEMA
 
La sicurezza informatica degli impianti industriali - Case study "STET"
La sicurezza informatica degli impianti industriali - Case study "STET"La sicurezza informatica degli impianti industriali - Case study "STET"
La sicurezza informatica degli impianti industriali - Case study "STET"
 
Gruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un CommGruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un Comm
 
Servizio di Connettività d'Ateneo - Network and services provisioning automation
Servizio di Connettività d'Ateneo - Network and services provisioning automationServizio di Connettività d'Ateneo - Network and services provisioning automation
Servizio di Connettività d'Ateneo - Network and services provisioning automation
 
Bul pa regionale curci
Bul pa regionale curciBul pa regionale curci
Bul pa regionale curci
 

More from Agenda digitale Umbria

Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...
Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...
Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...Agenda digitale Umbria
 
Programma di interventi per l'accesso unico ai servizi delle P.A. dell'Umbria
Programma di interventi per l'accesso unico ai servizi delle P.A. dell'UmbriaProgramma di interventi per l'accesso unico ai servizi delle P.A. dell'Umbria
Programma di interventi per l'accesso unico ai servizi delle P.A. dell'UmbriaAgenda digitale Umbria
 
SUS - Sportello servizi Regione Autonoma Sardegna
SUS - Sportello servizi Regione Autonoma SardegnaSUS - Sportello servizi Regione Autonoma Sardegna
SUS - Sportello servizi Regione Autonoma SardegnaAgenda digitale Umbria
 
REGIONE MARCHE: accesso integrato ai servizi del sisma
REGIONE MARCHE: accesso integrato ai servizi del sismaREGIONE MARCHE: accesso integrato ai servizi del sisma
REGIONE MARCHE: accesso integrato ai servizi del sismaAgenda digitale Umbria
 
Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...
Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...
Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...Agenda digitale Umbria
 
I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...
I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...
I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...Agenda digitale Umbria
 
Progetti nazionali a supporto della semplificazione
Progetti nazionali a supporto della semplificazioneProgetti nazionali a supporto della semplificazione
Progetti nazionali a supporto della semplificazioneAgenda digitale Umbria
 
Front-end VBG per SUAPE 3.0 nei comuni
Front-end VBG per SUAPE 3.0 nei comuniFront-end VBG per SUAPE 3.0 nei comuni
Front-end VBG per SUAPE 3.0 nei comuniAgenda digitale Umbria
 
Front-end Unico per la presentazione delle istanze
Front-end Unico per la presentazione delle istanzeFront-end Unico per la presentazione delle istanze
Front-end Unico per la presentazione delle istanzeAgenda digitale Umbria
 
La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...
La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...
La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...Agenda digitale Umbria
 
Il visualizzatore regionale dei PRG - versione beta
Il visualizzatore regionale dei PRG - versione betaIl visualizzatore regionale dei PRG - versione beta
Il visualizzatore regionale dei PRG - versione betaAgenda digitale Umbria
 
Linee guida per la costruzione di una infrastruttura geografica di servizio p...
Linee guida per la costruzione di una infrastruttura geografica di servizio p...Linee guida per la costruzione di una infrastruttura geografica di servizio p...
Linee guida per la costruzione di una infrastruttura geografica di servizio p...Agenda digitale Umbria
 
UmbriaFacile. Il Portale dell’accesso unico. Versione Beta
UmbriaFacile. Il Portale dell’accesso unico. Versione BetaUmbriaFacile. Il Portale dell’accesso unico. Versione Beta
UmbriaFacile. Il Portale dell’accesso unico. Versione BetaAgenda digitale Umbria
 
Processi attuativi dell'Accesso unico nel quadro della CN-Umbria
Processi attuativi dell'Accesso unico nel quadro della CN-UmbriaProcessi attuativi dell'Accesso unico nel quadro della CN-Umbria
Processi attuativi dell'Accesso unico nel quadro della CN-UmbriaAgenda digitale Umbria
 
Piano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggioPiano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggioAgenda digitale Umbria
 
Il BIM ed il patrimonio pubblico esistente
Il BIM ed il patrimonio pubblico esistenteIl BIM ed il patrimonio pubblico esistente
Il BIM ed il patrimonio pubblico esistenteAgenda digitale Umbria
 
La digital trasformation nel mondo dei servizi, turismo e commercio
La digital trasformation nel mondo dei servizi, turismo e commercioLa digital trasformation nel mondo dei servizi, turismo e commercio
La digital trasformation nel mondo dei servizi, turismo e commercioAgenda digitale Umbria
 
Tendenze evolutive ICT del Dipartimento di Ingegneria
Tendenze evolutive ICT del Dipartimento di IngegneriaTendenze evolutive ICT del Dipartimento di Ingegneria
Tendenze evolutive ICT del Dipartimento di IngegneriaAgenda digitale Umbria
 

More from Agenda digitale Umbria (20)

Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...
Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...
Brochure: "Banche dati geografiche della toponomastica, numerazione civica e ...
 
Programma di interventi per l'accesso unico ai servizi delle P.A. dell'Umbria
Programma di interventi per l'accesso unico ai servizi delle P.A. dell'UmbriaProgramma di interventi per l'accesso unico ai servizi delle P.A. dell'Umbria
Programma di interventi per l'accesso unico ai servizi delle P.A. dell'Umbria
 
SUS - Sportello servizi Regione Autonoma Sardegna
SUS - Sportello servizi Regione Autonoma SardegnaSUS - Sportello servizi Regione Autonoma Sardegna
SUS - Sportello servizi Regione Autonoma Sardegna
 
REGIONE MARCHE: accesso integrato ai servizi del sisma
REGIONE MARCHE: accesso integrato ai servizi del sismaREGIONE MARCHE: accesso integrato ai servizi del sisma
REGIONE MARCHE: accesso integrato ai servizi del sisma
 
Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...
Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...
Semplificare attraverso le reti: dal Gruppo Tecnico SUAP al Centro di Compete...
 
I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...
I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...
I servizi finanziari dei Comuni fra dematerializzazione e logica dell'adempim...
 
Strumenti per la Semplificazione
Strumenti per la SemplificazioneStrumenti per la Semplificazione
Strumenti per la Semplificazione
 
Progetti nazionali a supporto della semplificazione
Progetti nazionali a supporto della semplificazioneProgetti nazionali a supporto della semplificazione
Progetti nazionali a supporto della semplificazione
 
Front-end VBG per SUAPE 3.0 nei comuni
Front-end VBG per SUAPE 3.0 nei comuniFront-end VBG per SUAPE 3.0 nei comuni
Front-end VBG per SUAPE 3.0 nei comuni
 
Front-end Unico per la presentazione delle istanze
Front-end Unico per la presentazione delle istanzeFront-end Unico per la presentazione delle istanze
Front-end Unico per la presentazione delle istanze
 
La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...
La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...
La digitalizzazione dei piani regolatori. Il punto di vista dei comuni - Comu...
 
Il visualizzatore regionale dei PRG - versione beta
Il visualizzatore regionale dei PRG - versione betaIl visualizzatore regionale dei PRG - versione beta
Il visualizzatore regionale dei PRG - versione beta
 
Linee guida per la costruzione di una infrastruttura geografica di servizio p...
Linee guida per la costruzione di una infrastruttura geografica di servizio p...Linee guida per la costruzione di una infrastruttura geografica di servizio p...
Linee guida per la costruzione di una infrastruttura geografica di servizio p...
 
UmbriaFacile. Il Portale dell’accesso unico. Versione Beta
UmbriaFacile. Il Portale dell’accesso unico. Versione BetaUmbriaFacile. Il Portale dell’accesso unico. Versione Beta
UmbriaFacile. Il Portale dell’accesso unico. Versione Beta
 
Processi attuativi dell'Accesso unico nel quadro della CN-Umbria
Processi attuativi dell'Accesso unico nel quadro della CN-UmbriaProcessi attuativi dell'Accesso unico nel quadro della CN-Umbria
Processi attuativi dell'Accesso unico nel quadro della CN-Umbria
 
Piano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggioPiano triennale ICT nazionale e relativo monitoraggio
Piano triennale ICT nazionale e relativo monitoraggio
 
Il BIM ed il patrimonio pubblico esistente
Il BIM ed il patrimonio pubblico esistenteIl BIM ed il patrimonio pubblico esistente
Il BIM ed il patrimonio pubblico esistente
 
La digital trasformation nel mondo dei servizi, turismo e commercio
La digital trasformation nel mondo dei servizi, turismo e commercioLa digital trasformation nel mondo dei servizi, turismo e commercio
La digital trasformation nel mondo dei servizi, turismo e commercio
 
AI & PA realtà virtuale o aumentata?
AI & PA realtà virtuale o aumentata?AI & PA realtà virtuale o aumentata?
AI & PA realtà virtuale o aumentata?
 
Tendenze evolutive ICT del Dipartimento di Ingegneria
Tendenze evolutive ICT del Dipartimento di IngegneriaTendenze evolutive ICT del Dipartimento di Ingegneria
Tendenze evolutive ICT del Dipartimento di Ingegneria
 

Infrastrutture fisiche e sicurezza ICT - Regione Umbria AgID del 6/9/2017

  • 1. Regione Umbria Infrastrutture fisiche e Sicurezza ICT Servizio Infrastrutture tecnologiche digitali 06/09/2017
  • 2. 1. Il DataCenter Regionale Unitario - DCRU
  • 3. Il DataCenter Regionale Unitario - DCRU ■ Il primo atto di riferimento è la Legge Regionale n.8 del 16/09/2011 avente ad oggetto “Semplificazione amministrativa e normativa dell'ordinamento regionale e degli enti locali territoriali” il cui capo III è dedicato allo “Sviluppo dell’amministrazione digitale” ed ha istituito la Community Network regionale dell’Umbria (CN-Umbria). ■ A partire dalla L.R.8/2011, la Regione ha definito un progetto denominato “Consolidamento e continuità operativa dei data center regionali” e, con DGR n.1402 del 12/11/2012, ha dato attuazione ad un primo rilevante obiettivo realizzando la cosiddetta “Piattaforma Tecnologica Condivisa” (PTC), vale a dire la infrastruttura regionale ICT di riferimento, basata su soluzioni di virtualizzazione e in architettura cloud- oriented. ■ La PTC è stata realizzata presso il Data Center regionale di Terni, denominato in prima istanza “Data Center Community Network Umbria” ■ Da ultimo, in piena coerenza con le azioni da essa intraprese nel corso degli anni, la Regione, con la DGR n.1194 del 28/10/2013, ha deliberato di individuare lo stesso come Data Center Regionale Unitario (DCRU ex L.R. 9/2014) ai fini dell’attuazione del Piano Regionale di razionalizzazione dell’infrastruttura digitale (PRID ex L.R. 9/2014) delle PA dell’Umbria, e quindi attuare su di esso il processo di consolidamento e migrazione dei Data Center/CED/Rete delle PA umbre.
  • 4. Data Center Regionale Unitario art.5 della legge regionale n.9/2014 Il Data Center Regionale Unitario (DCRU) è stato definito dalla LR n.9/2014 come polo regionale unico presso il quale allocare la infrastruttura ICT pubblica al servizio dell’intera PA dell’Umbria (compresi gli istituti universitari, scolastici e di ricerca nonchè degli operatori privati).
  • 7. Componenti funzionali del DCRU Cluster System di Front-end Numero sistemi Numero virtual CPU RAM Volume dati netto Fisici virtuali 24 828 2449 5 Tb 137 Tb Cluster System di Back-end Numero sistemi Numero unità di elaborazione RAM Volume dati netto Fisici virtuali 2 5 9 100 Gb 2 Tb
  • 8. Componenti funzionali del DCRU Storage Array e SAN Storage Array Numero controller Cache Numero di HD Link SAN 2 4 >800Gb >250 8Gbit Ulteriori Componenti Software Defined Networking (SDN) Backup Centralizzato Monitoraggio Platform Management Apparati di rete & sicurezza VMWare NSX Veeam Nagios/ Zenoss VMWare vCenter 37
  • 11. Componenti strutturali del DCRU Le risorse umane La server farm La struttura tecnica di Umbria Digitale è costituta da: • Responsabile di settore • Responsabili di ambito • Sistemisti/DBA specializzatinelle varie piattaforme tecnologiche • sistemisti IT security/networking Il DCRU di circa 120mq presso una server farm certificata (UNI-EN Qualità e Sicurezza),dotata dei seguenti impianti H24 : •Video sorveglianza (telecamere cc + impianto infrarossi) •Sistema allarme perimetrale e interno •Servizio di vigilanza con personale dedicato •Servizio di receptione controllo accessi centralizzato(badge/smartcard) •Sistema rilevamentoallarmiambientali (fumo, allagamento) •Sistema di climatizzazione (doppio impianto controllo temperatura e umidità) •Impianto alimentazione elettrica di emergenza (UPS20m + generatore 48h) I servizi di conduzione tecnica I sistemi gestiti I servizi erogatida Umbria Digitale sono mutuati da quelli dall’accordoquadro Consip “AQ Servizi di system management” le cui voci principali vengono riepilogate: 1. Gestione sistemi 2. Manutenzione sistemi 3. Gestione reti 4. Gestione della sicurezza logica 5. Sviluppo e integrazione sistemi 6. Service management Il parcodei sistemi/servizi applicativi in esercizioper i quali Umbria Digitale eroga i servizi di conduzione tecnica è rappresentatoda: •Oltre 800 server virtuali •Oltre 200 applicazioni SW in produzione •Oltre 80 Enti della PAL Umbra serviti •Oltre 16.000 utenti accreditati per l’accessoalle applicazioni •Oltre 3.300 interventi di assistenza svolti nel 2016
  • 12. 4. La Rete Regionale Unitaria - ReRU
  • 13. La Rete Regionale Unitaria - ReRU
  • 14. La Rete Regionale Unitaria - ReRU ■ Oltre 600 Km di fibra ottica stesi ■ Oltre 100 sedi dei vari Enti della PAL Umbra connessi ■ Backbone interamente a 10 Gbit/s ■ 11 PoP Lungo il Backbone e nelle principali aree metropolitane ■ Proprio Autonomous System ■ Interconnessione ad Internet a 2,5Gbit/s ■ Throughput di picco rilevato sulla rete, circa 800 Mbit/sec. ■ Latenza tra due punti qualsiasi della rete inferiore ai 2ms ■ Integrazione con la rete Wireless CUWper: - Ridondanza delle tratte critiche - Erogazione di connettività ad Enti in aree disagiate o a fallimento di mercato ■ Assicura l’accessodella PAL Umbra ai servizi del DCRU ai fini principalmente del Consolidamento CED ■ Permette la configurazione in cluster geograficodel DCRU ai fini della distribuzione di servizi di DR con livelli di RPO uguale a zero ed RTO sostanzialmente uguale
  • 15. La Rete Regionale Unitaria - ReRU
  • 16. 5. Evoluzione in atto al DCRU
  • 17. Evoluzione in atto al DCRU ■ Data Center Regionale Unitario fisicamente distribuito su due siti ■ Cluster geografico di DataCenter ■ Distanza 97Km di F.O. ■ RPO = 0 ■ RTO = 1 o 2 minuti ■ Punto di erogazione dei servizi deciso a livello di Operation, trasparente per gli utenti Perugia Terni Concezione proattiva della continuità operativa, l’evento “Disaster” viene prevenuto dall’architettura geograficamente distribuita facendo di fatto venir meno l’esigenza stessa del “Recovery” inteso come contromisura “reattiva” a fronte di una interruzione di servizio. La System Continuity
  • 18. Evoluzione in atto al DCRU Potenziamento/ampliamento ICT- Security (PO#2) ■ L’obiettivo di potenziamento/ampliamento della componente “ICT Security” che si prefigge il progetto non si realizza agendo sulla componente strutturale/tecnologica (Firewall, IPS/IDS, ecc.) già implementata in esercizio presso il DCRU. ■ L’obiettivo è quello dell'allargamento del tema “ICT Security” che non deve essere unicamente inteso come barriera nei confronti di attacchi di pirateria informatica o come garanzia di accessi ai dati pertinenti e non eccedenti le specifiche titolarità, ma anche come sicurezza che ogni servizio erogato dal DCRU sia effettivamente disponibile ed efficientemente fruibile dagli utenti.
  • 20. Sviluppo della «Community Cloud dell’Umbria» Gli utenti: •sono molto “distanti” dalla tecnologia •utilizzano i servizi e non l’infrastruttura •Valutano l’efficienza dei servizi che usano L’obiettivo è mascherare la complessità dell’infrastruttura rispetto agli utenti che la utilizzano anche a fronte dell’insorgere di problemi Quanto meglio funziona l’infrastruttura, tanto più gli Utenti la percepiscono come una “scatola nera”
  • 21. La società in-house Umbria Digitale Scarl (LR n.9/2014) La società,con 86 addetti, eroga servizi per lo sviluppo e la gestione della rete pubblica regionale per la diffusione della Banda Larga e dei servizi infrastrutturali della Community Network (CN) nonché del Data Center Regionale Unitario (DCRU), svolgendo attività di interesse generale per la gestione e lo sviluppo del settore ICT regionale e attività strumentale nei confronti dei soggetti pubblici soci secondo il modello in house providing.
  • 23. ICT Security – Sicurezza fisica DCRU ■ L’edificioche ospita il Data Center è protetto mediante servizio di vigilanza armata attivo H24 7x7. ■ L’accessoai locali è controllato da un sistema automatizzatosecondo tre crescenti livelli di riservatezza. ■ Il Data Center dispone dei seguenti dispositivi di sicurezza interni: - sistema di rilevazione fumi in ambiente, - di rilevazione acqua e fumi sotto il pavimento galleggiante, - allarme aumento temperatura, - allarme antincendio, - estinzione automatica di incendio - allarme anti-intrusione ■ La continuità dell’alimentazione elettrica del Data Center viene garantita per mezzo di un doppio sistema UPS e da un gruppo elettrogeno che assicuranol’autonomia dalla rete elettrica nazionale. ■ Il condizionamento degli ambienti è assicuratocon continuità da un doppio sistema di raffreddamentodelle sale calcolatori.
  • 24. ICT Security – Sicurezza logica DCRU ■ Doppio Sistema Firewallconfigurato in Alta Disponibilità. ■ Doppio sistema per il controllo accessi ai sistemi via VPN configurato in Alta Disponibilità. ■ Sistema Antivirus articolato in: ■ Motore Antivirus perimetrale,integrato con il Firewall che impedisce l’accessodi codice malware proveniente da Internet; ■ Sistema Antivirus locale, attivo su ogni singolo server/posto di lavoro, per il controllo dei dati provenienti da fonti diverse da Internet (CD, DVD, storage USB ecc.); ■ Intrusion Detection/Prevention System (IDS/IPS),per il riconoscimentoed il blocco di anomale attività di accessoai sistemi; ■ Sistema di backup centralizzato per l’esecuzione dei salvataggi; ■ Sistema di gestione degli accessidegliAmministratori di Sistema conforme al provvedimento del Garante Privacy.
  • 25. ICT Security – MMS-PA nel DCRU Il DCRU e le attività di conduzione tecnica eseguite da Umbria Digitale sono oggi conformi alle misure minime di sicurezza per la PA (MMS-PA), rispetto ai tre livelli indicati nella Direttiva emanata dal Consiglio dei Ministri il 1/8/2015, così come di seguito indicato: Minimo: 98% Standard: 82% Alto: 74% Di fatto per raggiungere il 100% delle misure minime un solo requisito non risulta soddisfatto, ma sono pianificati interventi mirati perché la conformità al livello minimo arrivi al 100% entro il termine del 31/12/2017.
  • 26. ICT Security – MMS-PA nella Giunta regionale La Giunta Regionale, rispetto al livello minimo indicato nella Direttiva emanata dal Consiglio dei Ministri il 1/8/2015, raggiunge attualmente un livello di conformità alle misure minime di sicurezza per la PA (MMS-PA), pari all’ 87%. Sarà definito un piano di adeguamento alle misure minime, da attuare entro la scadenza del 31/12/2017 così come previsto dalla circolare n. 2 del 18 aprile 2017 emessa da AGID.
  • 27. ICT Security nella CN-Umbria Con la D.G.R. n. 725/2011, nell'ambito della Community Network dell'Umbria, fu istituita la Unità Locale di Sicurezza Regionale (ULS-R), le cui funzioni sono state affidate a Webred S.p.A. , oggi Umbria Digitale S.c.a r.l. ■ garantisce la realizzazione ed il mantenimento dei livelli di sicurezza previsti per il domino di competenzache è costituito dalla“Community Network dell’Umbria” ■ definisce le policy dellasicurezza centrale del dominio di competenzaprevia consultazionedellaAmministrazione Regionale e degli Enti Territoriali per le politiche di interesse generale ■ svolge il ruolo di assistenza/supporto di primo livello per tutte le componentidi servizio dellaCommunity Network ■ svolge il ruolo di assistenza/supporto di secondo livello per quanto attiene allasicurezza localesui “sistemi di confine” posti fra il dominio di competenzadella ComNet-Umbriaed il dominio del singolo Ente Territoriale ■ assicura il coordinamento delleUnità Localidi Sicurezza degli Enti Territoriali (ULS-T)che devono essere costituite presso gli Enti che sottoscrivono i servizi della“ComNet-Umbria” evogliono attivare più di una portadi rete ■ supportai Referenti per la Sicurezza degli Enti Territoriali che non hanno costituito la ULS-T,svolgendo funzioni sussidiarie di sicurezza, limitatamente ai “sistemi di confine” ed esclusivamenteal fine di garantire i livelli di sicurezza previsti e le relative politichedi sicurezza del dominio di competenzadella“ComNet-Umbria” ■ è parte dellestrutture di gestione dellasicurezza coordinateda quello cheera il CERT-SPC oggi CERT-PA
  • 28. ICT Security – Adesione al CERT-PA Regione Umbria, attraverso Umbria Digitale, partecipa ai tavoli nazionali dove si discute di cybersecurity per la PA. La volontà tecnica è quella di far evolvere la ULS-R verso un CERT-R a livello regionale o, comunque, rivolto a tutti i fruitori dei servizi erogati a livello di DCRU e ReRU.
  • 29. DCRU come «Polo Strategico Nazionale» (PSN) Il Piano Triennale AgID IL DCRU della Regione Umbria La società in house Umbria Digitale La Community network / La Community cloud Gli investimenti pregressi e in corso