L’Agenzia per l’Italia Digitale (AgID) ha pubblicato la nuova versione delle “Linee Guida per il Disaster Recovery (DR) delle PA”.
Questa nuova versione introduce:
- aggiornamenti e chiarimenti sul ruolo della continuità operativa e sull’importanza delle soluzioni di DR
- precisazioni sui livelli di soluzioni tecnologiche (Tier) adottati convenzionalmente per ciascuna classe di criticità della pubblica amministrazione e le caratteristiche dei Data Center
- chiarimenti su ruoli e responsabilità necessari alla gestione delle soluzioni di DR, con particolare riferimento al ruolo del responsabile della continuità operativa
- precisazioni sugli aspetti e servizi minimi essenziali di cui tener conto, dal punto di vista dell’evoluzione del contesto tecnologico
- nuovi format di “Studio di fattibilità” e di “Piani di Continuità Operativa e di Disaster Recovery” e suggerimenti sugli accorgimenti da adottare per supportare le amministrazioni nella formulazione delle richieste di parere
- informazioni sulle principali criticità e raccomandazioni emerse nelle attività di supporto agli studi di fattibilità tecnica.
L’AgID, in qualità di ente preposto a garantire la continuità operativa delle pubbliche amministrazioni, ha emanato queste disposizioni come previsto dall’articolo 50-bis del Codice dell’Amministrazione Digitale (CAD).La nuova versione è il risultato di un lavoro congiunto fra AgID, pubbliche amministrazioni e rappresentanze dei fornitori. Gli interventi di razionalizzazione rispettano le evoluzioni delle funzioni dell’Agenzia e del quadro normativo vigente, la normativa in tema di sicurezza informatica, la normativa in tema di tutela della privacy e i provvedimenti del Garante per la protezione di dati personali.
Soluzione di Consorzio.IT per i Comuni non centralizzati
Consorzio.IT basa la propria soluzione su piattaforma CTERA che supporta funzioni native di deduplica e di criptazione delle informazioni oggetto del trattamento. La proposta prevede la realizzazione del Remote Backup per architetture multipiattaforma mediante la fornitura di un dispositivo NAS ubicato presso la sede del Cliente.
Il servizio prevede l'installazione di una NAS presso la sede del Cliente ove verrà implementato il servizio di Backup dei Client e dei Server. Tale NAS viene monitorata e gestita da remoto da parte di LINEA COM. I dati salvati sulla NAS CTERA vengono poi replicati sul Cloud presso LINEA COM.
A seconda della convenienza, delle esigenze di distribuzione geografica e dell’importanza del dato è possibile scegliere il miglior modello di protezione:
- LOCALE: i dati vengono salvati sulla NAS CTERA presso la sede del Cliente
- IBRIDA: i dati vengono salvati sia sulla NAS locale che sul Cloud di LINEA COM
- REMOTA: i dati vengono salvati direttamente sul Cloud di LINEA COM tramite appostito agent installato sul dispositivo oggetto di backup.
Le soluzioni LOCALE oppure IBRIDA permettono il recupero dei dati di Backup molto velocemente in quanto gli stessi sono già ubicati persso la rete del cliente e non devono essere trasferiti mediante linee geografiche.
Nella fornitura è inclusa la NAS da installare presso il Cliente, la quale permette di recuperare i dati dai backup molto velocemente, se già presenti sulla NAS, in quanto si trovano già presso la sede del Cliente.
Servizi opzionali
Virtualizzazione dei "server fisici" e allineamento dati
Consiste nella “virtualizzazione” dei “Server fisici” per i quali si richiede il servizio e nella definizione di policy per l’allineamento dei dati; le macchine virtuali (VM) verranno attivate e configurate sull’infrastruttura VMware di LINEA COM. I dati replicati sul Cloud vengono caricati su una o più macchine virtuali per rendere più veloce l'attivazione in caso di disaster.
Le macchine virtuali verranno rese disponibili in caso di disaster in tre possibili modalità:
- “Ripristino”: verrà garantito il ripristino sull’Hardware del Cliente, appena disponibile;
- “Pubblicazione su Internet”: verranno pubblicate le VM su Internet, su un altro indirizzo IP rispetto a quello di origine;
- “Via VPN”: verranno rese disponibili via “VPN IPSEC” direttamente sulla rete del Cliente; per questa modalità è possibile utilizzare i firewall del Cliente, previa verifica di compatibilità, o in subordine verrà installata una appliance VPN presso il Cliente.
Clonazione di Server Virtuali
Consiste nella “clonazione” periodica di Server Virtuali del Cliente sull’ambiente Cloud di LINEA COM.
Archiviazione dati storici di Backup
Consiste nella possibilità di archiviare copie storiche di Backup su disco custodite presso LINEA COM in appositi armadi di sicurezza.