Sicurezza dei dati ed Information Tecnology


La Fondazione Venezia Servizi alla Persona, di seguito Fondazione, si è dotata di un proprio datacenter virtualizzato, al fine di garantire la massima sicurezza dei dati dei utenti.

La scelta di utilizzare un sistema di virtualizzazione è dettata da precisi criteri, tra questi il consolidamento dell’infrastruttura dei server, riducendo fortemente i costi di hardware, di manutenzione ed elettrici. Il consolidamento garantisce alta sicurezza grazie alla separazione delle macchine virtuali che hanno il vantaggio di poter essere gestite e aggiornate in modo più rapido e sicuro.

Le procedure di backup sono state ottimizzate creando snapshot (immagini) delle macchine. Questo garantisce una drastica riduzione dei tempi durante le attività di ripristino o durante le manutenzioni o nella pianificazione delle procedure di disaster recovery.

In pratica: La soluzione adottata per la Fondazione, prevede l’utilizzo di due nodi VMWare su piattaforma Dell PowerEdge R620 con elementi ridondati, per garantire continuità del servizio in quanto in caso di malfunzionamento di un server, subentra il secondario, senza interruzioni, e di una unità SAN per lo storage su HW Dell PowerVault MD3200i.

Questa soluzione permette di garantire altissimi livelli di servizio e prestazioni estremamente elevate. Il salvataggio dei dati sulla SAN permette inoltre di definire policy di backup precise e articolate, inoltre garantisce che lo spazio disponibile sia sempre congruo alle esigenze future grazie alla capacità di scalare velocemente il sistema. L’infrastruttura prevede, mediante veloci collegamenti in fibra, la gestione di un sistema di disaster recovery su unità NAS dedicata. Per quanto riguarda l’infrastruttura di rete, essa si basa su cablaggio strutturato in CAT. 6, per garantire interscambiabilità tra postazioni telefoniche e postazioni PC. La connettività Internet è garantita da un cluster di firewall Sonicwall NSA TZ215, i quali sono dotati di licenze per l’alta affidabilità. Essi in caso di failure di uno dei 2 apparati, garantiscono la connettività sull’altro nodo funzionante. Inoltre la Fondazione si è dotata di connettività Internet in fibra a 30 MB/sec come linea principale, e di una linea di backup wireless che viene automaticamente utilizzata in caso di down della linea principale.

 

 

 

 

Licenze: La Fondazione è stata accreditata alla donazione di SW da parte di TechSoup Italia (https://www.techsoup.it), il programma che permette alle organizzazioni come la Fondazione di ricevere in donazione i principali prodotti SW con il solo esborso dei costi amministrativi. Questo ha permesso alla Fondazione di equipaggiare il proprio datacenter e le postazioni PC dei principali prodotti server, client, e produttività individuale Microsoft, con un risparmio del 95% rispetto ai normali costi di licenza. Il risparmio in termini di costi ha permesso all’organizzazione di investire il denaro risparmiato in altre attività.

Telefonia: La Fondazione ha stretto un accordo con Vodafone Italia per tutti i sistemi di telecomunicazione, siano essi fissi e mobili. L’implementazione di una rete RAM aziendale di fatto permette di ridurrei i costi delle comunicazioni. Inoltre il parco telefonia mobile è controllato da un sistema di device management che permette l’impostazione di policy per evitare utilizzi impropri od errati dei device assegnati ai dipendenti.

In caso di black out della linea elettrica, è attivo un UPS che garantisce la funzionalità dell’intera struttura per almeno un’ora di servizio. Ove la tempistica di sospensione della energia elettrica dovesse perdurare, tutto il personale è dotato di smart phone aziendali, per garantire la continuità del servizio, mantenendo inalterate le comunicazioni.