{"id":2506,"date":"2024-03-28T10:57:45","date_gmt":"2024-03-28T10:57:45","guid":{"rendered":"https:\/\/toduba.ultimateweb.it\/?page_id=2506"},"modified":"2024-03-28T13:55:59","modified_gmt":"2024-03-28T13:55:59","slug":"sicurezza-informatica","status":"publish","type":"page","link":"https:\/\/toduba.ultimateweb.it\/en\/sicurezza-informatica\/","title":{"rendered":"Sicurezza Informatica"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;About&#8221; _builder_version=&#8221;4.21.0&#8243; _module_preset=&#8221;default&#8221; background_color=&#8221;#ecad05&#8243; background_enable_image=&#8221;off&#8221; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; collapsed=&#8221;on&#8221; global_colors_info=&#8221;{%22gcid-ee37f9db-558a-4c1e-93ad-2fb984fae1ac%22:%91%22background_color%22%93}&#8221;][et_pb_row _builder_version=&#8221;4.21.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.21.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.21.0&#8243; _module_preset=&#8221;9175a560-41c9-46b2-8215-7f1396ab144c&#8221; header_font=&#8221;|700|||||||&#8221; header_text_color=&#8221;#FFFFFF&#8221; header_font_size=&#8221;40px&#8221; header_line_height=&#8221;1.4em&#8221; text_orientation=&#8221;center&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<h1>SICUREZZA INFORMATICA<\/h1>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;Approach&#8221; _builder_version=&#8221;4.20.0&#8243; _module_preset=&#8221;default&#8221; width=&#8221;100%&#8221; collapsed=&#8221;on&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_row _builder_version=&#8221;4.21.0&#8243; _module_preset=&#8221;default&#8221; custom_padding=&#8221;0px|||||&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.21.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.22.0&#8243; _module_preset=&#8221;default&#8221; custom_padding=&#8221;||0px|||&#8221; global_colors_info=&#8221;{}&#8221;]<\/p>\n<p>&nbsp;<\/p>\n<h1><a name=\"_Toc159941135\"><\/a>Scopo<\/h1>\n<p>Fornire una descrizione dei criteri adottati da Clik App per la gestione della sicurezza informatica della piattaforma Toduba\u00ae.<\/p>\n<p>Questo documento \u00e8 emesso dalla Direzione di Clik App ed \u00e8 parte integrante di un percorso continuo di certificazione e di miglioramento dei propri servizi.\u00a0<\/p>\n<h1><a name=\"_Toc159941136\"><\/a>La minaccia informatica per Toduba \u00ae<\/h1>\n<h2><a name=\"_Toc159941137\"><\/a>Premessa<\/h2>\n<p>La piattaforma Toduba\u00ae si compone di una infrastruttura di dati incapsulata in servizi, di interfacce web, di connessioni M2M (API) e di una applicazione mobile che utilizza l\u2019infrastruttura, secondo lo schema funzionale riportato nella figura a fondo pagina.\u00a0<\/p>\n<p>La complessit\u00e0 della struttura comporta che la \u201csicurezza\u201d informatica coinvolga diversi elementi:<\/p>\n<ul>\n<li>Dispositivi autorizzati per l\u2019accesso alla struttura per sviluppo, assistenza e manutenzione.<\/li>\n<li>Software utilizzato sui dispositivi autorizzati.<\/li>\n<li>Architettura cloud su cui \u00e8 in funzione Toduba\u00ae.<\/li>\n<li>Personale autorizzato e regolamento.<\/li>\n<li>Valutazione delle vulnerabilit\u00e0<\/li>\n<li>Difese contro virus e malware<\/li>\n<li>Copie di sicurezza<\/li>\n<li>Protezione dei dati<\/li>\n<\/ul>\n<h2><a name=\"_Toc159941138\"><\/a>Dispositivi autorizzati<\/h2>\n<p>L\u2019accesso alla struttura per sviluppo, assistenza e manutenzione \u00e8 fatto solo con dispositivi hardware (PC) fissi collocati presso la sede operativa di Clik App o con dispositivi mobili (notebook) attraverso tunnel crittografati punto-punto con autenticazione a due fattori dell\u2019utente (architettura zero-trust).<\/p>\n<p>I dispositivi sono mantenuti aggiornati attraverso specifici contratti di assistenza e:<\/p>\n<ol>\n<li>Hanno sistema operativo IOS Apple o MS Windows.<\/li>\n<li>Hanno installato ed aggiornato software antivirus ed antimalware.<\/li>\n<li>Hanno installato ed aggiornato un plugin per il monitoraggio in cloud delle vulnerabilit\u00e0.<\/li>\n<li>Sono catalogati, identificati ed enumerati nella tabella degli Asset di Clik App.<\/li>\n<li>Ogni dispositivo \u00e8 assegnato ad uno ed un solo utente dipendente o collaboratore di Clik App.<\/li>\n<li>Esiste un addetto interno autorizzato alle attivit\u00e0 di amministratore (aggiornamenti ed installazioni).<\/li>\n<\/ol>\n<h2><a name=\"_Toc159941139\"><\/a>Software autorizzato<\/h2>\n<p>Il software utilizzato ed installato appartiene alla lista di prodotti autorizzati dalla Direzione e sono finalizzati alle attivit\u00e0 aziendali di sviluppo, assistenza e mantenimento della piattaforma ed alle attivit\u00e0 accessorie:<\/p>\n<ul>\n<li>Amministrazione (software di contabilit\u00e0)<\/li>\n<li>Grafica e design<\/li>\n<li>Suite office<\/li>\n<\/ul>\n<p>Tutto il software utilizzato \u00e8 regolarmente licenziato, aggiornato ed enumerato come collegato ad ogni specifico dispositivo.\u00a0<\/p>\n<h2><a name=\"_Toc159941140\"><\/a>Architettura in cloud<\/h2>\n<p>I componenti in cloud sono:<\/p>\n<ul>\n<li>Strutture dati su server in cloud\n<ul>\n<li>Database SQL<\/li>\n<li>Blockchain pubblica (software open source) in rete privata e riservata<\/li>\n<li>Database di profondit\u00e0 noSQL<\/li>\n<\/ul>\n<\/li>\n<li>API e moduli in servizi container dockerizzati attraverso Kubernetes<\/li>\n<li>Servizi specializzati esterni (server auth, servizi dell\u2019Agenzia delle Entrate, servizi interbancari)<\/li>\n<\/ul>\n<p>I server ed i componenti sono residenti in server farm della comunit\u00e0 europea gestiti attraverso un nostro partner con SLA 99,9% e servizi di monitoraggio ed assistenza h24x7.\u00a0<\/p>\n<h2><a name=\"_Toc159941141\"><\/a>Personale<\/h2>\n<p>Il personale di Clik App \u00e8 formato ed \u00e8 cosciente delle regole di sicurezza necessarie per l\u2019adeguata gestione dei servizi di Toduba. Questo si concretizza attraverso:<\/p>\n<ul>\n<li>Regolamento interno<\/li>\n<li>Formazione con aggiornamento tecnico ed addestramento alla consapevolezza delle proprie attivit\u00e0 per la corretta protezione di dati e strutture<\/li>\n<li>Processi di sviluppo e di rilascio del software e di accesso ai dati<\/li>\n<\/ul>\n<h2><a name=\"_Toc159941142\"><\/a>Valutazione delle vulnerabilit\u00e0<\/h2>\n<p>Il monitoraggio continuo sulle vulnerabilit\u00e0 del perimetro della piattaforma di Toduba\u00ae \u00e8 fatto attraverso una societ\u00e0 partner ed una infrastruttura dedicata garantita dai software ACSIA XDR Plus e CRA di <a href=\"https:\/\/dectar.com\/\" target=\"_blank\" rel=\"noopener\">Dectar<\/a>, che forniscono rispettivamente un servizio di incident detection e response e un servizio di cyber risk assessment nei confronti di societ\u00e0 partner.<\/p>\n<h2><a name=\"_Toc159941143\"><\/a>Difese contro virus e malware<\/h2>\n<p>La piattaforma ACSIA XDR utilizza moduli software installati su tutti i dispositivi fissi, mobili ed in cloud per verificare lo stato di funzionamento ed il livello di protezione di ogni componente.<\/p>\n<p>Le comunicazioni di eventuali attacchi sono gestite da servizi software che possono intervenire isolando il componente e\/o comunicando ai responsabili della stessa struttura natura e dimensione del problema (mailing list).<\/p>\n<h2><a name=\"_Toc159941144\"><\/a>Copie di sicurezza<\/h2>\n<p>L\u2019intera piattaforma di Toduba\u00ae \u00e8 ridondata su due server farm e l\u2019accesso \u00e8 gestito da un load balancer.<\/p>\n<p>I database SQL ed il software sono anche copiati integralmente con profondit\u00e0 settimanale, mentre le strutture noSQL sono copiate giornalmente in automatico dai servizi gestiti in cloud.<\/p>\n<p>La blockchain \u00e8 garantita dalla presenza di tre server core e un horizon (\u00e8 previsto il passaggio a cinque core e due horizon nel secondo trimestre 2024).<\/p>\n<p>&nbsp;<\/p>\n<h2>Protezione dei dati<\/h2>\n<p>I dati del sistema transazionale basato su blockchain sono anonimizzati attraverso l\u2019uso di chiavi pubbliche.<\/p>\n<p>I dati delle anagrafiche sono contenuti nei database SQL incapsulati in endpoint con accesso riservato.<\/p>\n<p>&nbsp;<\/p>\n<p>[\/et_pb_text][et_pb_image src=&#8221;https:\/\/toduba.ultimateweb.it\/wp-content\/uploads\/2024\/03\/immagine_infrastuttura_sicurezza_clikapp_toduba.png&#8221; _builder_version=&#8221;4.24.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_image][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>","protected":false},"excerpt":{"rendered":"<p>SICUREZZA INFORMATICA&nbsp; Scopo Fornire una descrizione dei criteri adottati da Clik App per la gestione della sicurezza informatica della piattaforma Toduba\u00ae. Questo documento \u00e8 emesso dalla Direzione di Clik App ed \u00e8 parte integrante di un percorso continuo di certificazione e di miglioramento dei propri servizi.\u00a0 La minaccia informatica per Toduba \u00ae Premessa La piattaforma [&hellip;]<\/p>","protected":false},"author":5,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"_links":{"self":[{"href":"https:\/\/toduba.ultimateweb.it\/en\/wp-json\/wp\/v2\/pages\/2506"}],"collection":[{"href":"https:\/\/toduba.ultimateweb.it\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/toduba.ultimateweb.it\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/toduba.ultimateweb.it\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/toduba.ultimateweb.it\/en\/wp-json\/wp\/v2\/comments?post=2506"}],"version-history":[{"count":0,"href":"https:\/\/toduba.ultimateweb.it\/en\/wp-json\/wp\/v2\/pages\/2506\/revisions"}],"wp:attachment":[{"href":"https:\/\/toduba.ultimateweb.it\/en\/wp-json\/wp\/v2\/media?parent=2506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}