INFRASTRUTTURA CLOUD PER LA MACROREGIONE MEDITERRANEA

da | Ott 27, 2023 | Digitalization and communication

CLOUD NELL’AGENDA DIGITALE DELLA MACROREGIONE MEDITERRANEA

Nel Quarto Pilastro (Digitalization and Telecommunications connection) della Strategia della Macroregione Mediterranea, l’infrastruttura di Cloud Computing, ovvero l’insieme di elementi hardware e software con capacità di elaborazione, networking e storage, ed un’interfaccia che consente agli utenti di accedere alle risorse virtualizzate, ha un ruolo centrale nell’Agenda digitale della Macroregione nell’assicurare al pubblico ed al privato servizi che devono essere sicuri sostenibili e interoperabili (1).

Le soluzione che offre l’infrastruttura mediterranea del Quarto Pilastro sono servizi di Housing & Hosting; servizi Private Cloud, servizi di Cloud con Csp (Cloud Service Provider) e poggia su data center  certificati secondo i più alti standard di sicurezza, sostenibilità ambientale ed efficienza energetica.

Esistono quattro tipi principali di cloud computing, ovvero privato, pubblico, ibrido e multicloud, ed anche tre tipi principali di servizi di cloud computing, ovvero Infrastructure-as-a-Service (IaaS), Platform-as-a-Service (PaaS) e Software-as-a-Service (SaaS).

 

I QUATTRO MODELLI CLOUD STORAGE

Cloud Storage è disponibile in quattro modelli diversi: pubblico è un modello in cui un’organizzazione archivia i dati nei data center di un Provider di servizi utilizzati anche da altri; è considerato “elastico”, il che significa che è possibile fare lo ‘’scale up’’ o lo ‘’scale down’’ dei dati archiviati in base alle esigenze dell’organizzazione.

Cloud Storage privato è un modello in cui un’organizzazione utilizza i propri server e data center per archiviare i dati all’interno della propria rete; il modello di cloud ibrido è una combinazione di modelli di archiviazione sul cloud privati e pubblici. I dati sensibili e i dati che devono soddisfare requisiti di conformità rigorosi possono essere archiviati in un cloud privato, mentre i dati meno sensibili vengono archiviati nel cloud pubblico.

Un modello di archiviazione multi-cloud è quando un’organizzazione configura più di un modello cloud da più di un provider di servizi cloud (pubblico o privato).

 

SICUREZZA DELL’INFRASTRUTTURA CLOUD E AFFIDABILITA’ DEI SERVICE PROVIDER

Sull’infrastruttura cloud viene esercitato un monitoraggio continuo rispetto a minacce e cyber-attacchi. Legata alla sicurezza è l’affidabilità dei Cloud Service Provider, la società terza che fornisce risorse di computing scalabili a cui si può accedere on demand su una rete. Sono i Provider che si assumono molte delle responsabilità relative a gestione, manutenzione e protezione di hardware e sotfware. In particolare i cloud provider pubblici offrono risorse praticamente infinite, di cui è possibile fare rapidamente lo ‘’scale up’’ o lo ‘’scale down’’ per far fronte alle necessità, come un aumento imprevisto del traffico o l’aggiunta di capacità

La mancanza di certezze, in particolare sulla sicurezza delle prestazioni dei Provider, ha indotto non pochi Paesi a far ricorso a ‘’strategie interne’’ che hanno sortito, come in Francia, l’utilizzo su licenza delle tecnologie dei mega-big del cloud.

Così la Francia ha identificato un ‘’Cloud di fiducia’’ che da un lato è protetto all’interno del sistema giuridico nazionale ed europeo e dall’altro, pur collocandosi in Francia e su proprietà francese ed europea, funziona con software e servizi su licenza delle grandi aziende statunitensi. In questo modo i dati sono protetti e possono essere valorizzati.

Anche in questo delicato settore dell’’affidamento ’’dei dati a terzi”, la ricerca per lo sviluppo di nuove tecnologie, che accompagna l’Agenda digitale della Macroregione Mediterranea, ha trovato nell’implementation del Quarto Pilastro la giusta strada per assicurare una gestione affidabile e sicura.

Domenico Campana

…………………………………

1) Nella strategia europea in materia di dati l’accesso a infrastrutture e servizi cloud sicuri, sostenibili e interoperabili:

https://digital-strategy.ec.europa.eu/it/policies/cloud-computing

Translate »
Panoramica privacy

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Si tratta di un’informativa che è resa anche ai sensi dell’ art. 13 del d.lgs. n. 196/2003 – Codice in materia di protezione dei dati personali  a coloro che interagiscono con i servizi web del Garante per la protezione dei dati personali, accessibili per via telematica a partire dall’indirizzo:
https://mediterranean-macroregion.eu

L’informativa è resa solo per il sito  mediterranean-macroregion.eu di e non anche per altri siti web eventualmente consultati dall’utente tramite link.

L’informativa si ispira anche alla Raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel Gruppo istituito dall’ art. 29 della direttiva n. 95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

IL TITOLARE DEL TRATTAMENTO

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.

Il “titolare” del loro trattamento è EUSMED che ha sede in Roma (Italia), Via Emilio Albertario,7 00167.

Nessun dato derivante dal servizio web viene comunicato o diffuso.

TIPI DI DATI TRATTATI

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di sette giorni.

Dati forniti volontariamente dall’utente

L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva.

Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.

COOKIES

Nessun dato personale degli utenti viene in proposito acquisito dal sito.

Non viene fatto uso di cookies per la trasmissione di informazioni di carattere personale, né vengono utilizzati c.d. cookies persistenti di alcun tipo, ovvero sistemi per il tracciamento degli utenti.

L’uso di c.d. cookies di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito.

I c.d. cookies di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente.

MODALITÀ DEL TRATTAMENTO

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti.

Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

DIRITTI DEGLI INTERESSATI

I soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento di ottenere la conferma dell’esistenza o meno dei medesimi dati e di conoscerne il contenuto e l’origine, verificarne l’esattezza o chiederne l’integrazione o l’aggiornamento, oppure la rettificazione (art. 7 del d.lgs. n. 196/2003).

Ai sensi del medesimo articolo si ha il diritto di chiedere la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, nonché di opporsi in ogni caso, per motivi legittimi, al loro trattamento.

Le richieste vanno rivolte a Civicrazia a casella pec istituzionale: protocollo.organismi@pec.cr.camp