Un punto di riferimento per...
Progettazione infrastruttura logica e consulenza sistemistica
L’infrastruttura informatica è, per l’azienda/ente, quello che è il sistema nervoso per il corpo umano.
La valutazione delle problematiche conseguenti all’implementazione dei sistemi logici (S.O., servizi, soluzioni di autenticazione e controllo), cresce in modo esponenziale con il crescere delle esigenze.
La conseguenza di una crescita non gestita dei servizi messi a disposizione al singolo utente, è l’aumento della difficoltà di gestione dell’intero sistema.
La corretta progettazione dei sistemi e dei servizi, la loro integrazione ed implementazione, è un requisito fondamentale per l’ottenimento degli obiettivi prestazionali, di efficienza e gestibilità.
Consulenza organizzativa sulle politiche di sicurezza e Disaster Recovery.
La protezione delle informazioni aziendali, oltre che un obbligo di legge se si trattano dati personali, è una effettiva necessità dell’azienda.
Impedire che i propri servers, accessibili da internet, vengano utilizzati per fini dannosi (spamming, mail bombing, DDoS, …), è indispensabile per non incorrere in sanzioni o nel blocco dei servizi.
Impedire l’accesso non autorizzati a documenti importanti per l’attività aziendale (listini, elenchi clienti/fornitori, progetti, preventivi, ….) è una necessità per la sopravvivenza dell’azienda.
La definizione delle politiche di recupero dei dati in caso di crash dei sistemi (Disaster Recovery), è un passo obbligato per l’azienda. Si pensi solo al costo del ripristino dei sistemi e del recupero dei dati/ documenti, in termini di interruzione dell’attività lavorativa e della perdita di capacità di CRM.
CIPS fornisce consulenza per l’adozione di misure di sicurezza e di politiche di protezione adeguate e soprattutto gestibili per la protezione perimetrale (Firewall, IDS, ecc…), per la protezione delle trasmissioni (Firma digitale, certificati, VPN, crittografia, ecc…) e per la gestione degli accessi (SSO, Autenticazioni basate su Token, ecc…)
Redazione/revisione del DPS
Il Dlgs 196/03, tramite l'allegato tecnico B, impone l’adozione delle “misure minime di sicurezza” a protezione dei dati personali.
L’adozione di tali misure è un obbligo praticamente per tutte le realtà che trattano dati personali. Occorre ricordare la seguente definizione (Art. 4, Comma 1, Lettera b) Dlgs 196/03):
"dato personale", qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale;
Rientra in questa definizione anche il semplice dato contabile di fatturazione in quanto comprendente il Codice Fiscale/Partita IVA ovvero un numero di identificazione personale.
In particolare la normativa impone (in condizioni particolari) l’adozione del DPS (Documento Programmatico sulla Sicurezza) redatto dall’azienda stessa sulla base delle soluzioni tecniche, organizzative e legali implementate per l’adozioni delle “misure minime di sicurezza” e riadeguato ogni 31 marzo anche alla luce del progresso tecnologico.
CIPS mette a disposizione un servizio di supporto-consulenza alla redazione del DPS ed alla verifica dell’idoneità delle misure adottate.
Progettazione, collaudo e certificazione dell’infrastruttura fisica di networking
Mettersi in viaggio con una automobile non perfettamente efficiente, significa correre dei rischi potenzialmente elevati. Nel caso delle reti aziendali, non ottenere il massimo dalla propria infrastruttura o non conoscerne i limiti, può compromettere l’intera attività.
Il 50% dei problemi rilevati nei sistemi informatici, è dovuto non corretta errata progettazione e realizzazione dell’infrastruttura fisica di rete che determinano problemi di affidabilità e di prestazioni.
CIPS fornisce soluzioni progettuali e supporto alla definizione degli standards tecnologici da adottare in ambienti informatico/telematici complessi.
Il controllo della parte fisica della rete con misure prestazionali per singole connessioni e la verifica dell’aderenza alle normative EIA/TIA e/o ISO/IEC, consente di escludere a priori problemi di continuità ed affidabilità delle connessioni.
Il supporto alla progettazione è esteso in modo naturale alle aziende di impiantistica che intendono raggiungere standard alti qualitativi nella realizzazione delle dorsali.