PIANO OPERATIVO PER LA SICUREZZA INFORMATICA ANNO 2011 (CONTINUITA OPERATIVA) Predisposto dal Responsabile del Servizio Finanziario/C.E.D. Nadia Molteni ALLEGATO ALLA DELIBERAZIONE DELLA GIUNTA COMUNALE N. 120 DEL 08.08.2011
PIANO DI CONTINUITA OPERATIVA ai sensi del comma3, art. 50-bis, del D.Lgs. n. 235/2010 che ha modificato il D.Lgs. n. 82/ 2005 Codice digitale) La Pubblica Amministrazione deve assicurare la continuità dei propri servizi per garantire il corretto svolgimento della vita del paese, anche in presenza di eventi imprevisti, ai quali si è finora fatto fronte, generalmente, ricorrendo a soluzioni di emergenza di tipo tradizionale quali spostamento di personale tra uffici, attivazione di procedure manuali in sostituzione di quelle informatizzate temporaneamente sospese, ecc. - La crescita progressiva dell utilizzo delle tecnologie informatiche rende il problema della continuità dei servizi più complesso, pertanto gli inconvenienti di natura tecnica possono portare all interruzione totale dei servizi istituzionali anche per lunghi periodi. Il così detto disaster recovery e business continuity riguarda l insieme dei metodi e degli strumenti finalizzati ad assicurare la continuità dei servizi istituzionali anche in presenza di eventi indesiderati che possono causare il fermo prolungato dei sistemi informatici. Le soluzioni per garantire la continuità dei servizi non considerano soltanto le componenti tecnologiche utilizzate ma anche tutte le altre risorse (personale, impianti, ecc.). Il funzionamento di un sistema informatico può essere compromesso da diverse cause: errori di progettazione, di configurazione o di esercizio dei diversi sistemi hardware e prodotti software che costituiscono il sistema eventi di tipo accidentale (eventi di tipo calamitoso(inondazioni, terremoti,incendi, ecc.) o malevolo (furti, fatti vandalici, ecc. ), in grado di interrompere i servizi per un periodo di tempo limitato (minuti ore)- danni dovuti da cause impreviste, difficilmente fronteggiabili, che possono comportare indisponibilità delle funzioni informatiche per un periodo di tempo più consistente (giorni mesi). A tal fine le pubbliche amministrazioni devono predisporre una struttura dedicata che svolga le seguenti funzioni: predisporre tutte le misure necessarie per ridurre l impatto di un emergenza mettere a disposizione risorse alternative a quelle non disponibili governare il sistema durante l emergenza gestire il rientro alla normalità.
PIANO DI EMERGENZA ESSENZIALE FINALITA DEL PIANO: predisporre tutte le misure necessarie per ridurre l impatto di un emergenza mettere a disposizione risorse alternative a quelle non disponibili governare il sistema durante l emergenza gestire il rientro alla normalità 1. PIANO DI CONTINUITA OPERATIVA PER: SEDE UFFICI COMUNALI: PIAZZA DEL MERCATO 10 11027 SAINT-VINCENT (AO) CENTRALINO: 0166525100 SEDE UFFICIO ANAGRAFE STATO CIVILE ELETTORALE VIA MONS. ALLIOD- 11027 SAINT-VINCENT (AO) TELEF. : 0166525230 SEDE POLIZIA LOCALE VIA ROMA 11027 SAINT-VINCENT (AO) TELEF.: 0166512121 COMITATO DI CRISI (Preposto a fissare le condizioni minime (contatti, logistica, ecc.) onde poter riunirsi e decidere gli interventi da realizzare per il ripristino delle condizioni di normalità): Componenti: SINDACO: ADALBERTO PEROSINO RECAP. TELEF. 393488284838 VICE SINDACO: SARA BORDET RECAP. TELEF. 3356206507 SEGRETARIO COMUNALE: ANNA LONGIS RECAP. TELEF. 393204352557 RESPONSABILE SERVIZI TECNICI: FABRIZIO ISABEL RECAP. TELEF. 3357189234 RESPONSABILE SERV. FINANZIARI/CED: NADIA MOLTENI RECAP. TELEF. 3482431098 RESPONSABILE SERV. AMMINISTRATIVI: G. BOTALLA BUSCAGLIA RECAP. TELEF. 3357170314 AMMINISTRATORE DI SISTEMA: FABRIZIO PETEY/VALCAISSE RECAP. TELEF. 0166513691/ 3295924615/3295924614 AZIONI PRE-DETERMINATE INDIVIDUAZIONE SEDE ALTERNATIVA: SCUOLE ELEMENTARI A.FERRE : LOCALE SITUATO AL PIANO 3 DELLO STABILE ACCESSIBILE DA VANO SCALA E ASCENSORE DOTATO DI IMPIANTO ELETTRICO CABLATO A NORMA DI LEGGE COLLEGAMENTO A RETE INTERNET (ADSL) DOTATO DI POSTAZIONI INFORMATICHE (Allegato al piano la piantina ubicazione locale)
VINCOLI E DIPENDENZE DELL AMMINISTRAZIONE DA ORGANIZZAZIONI ESTERNE: ENERGIA ELETTRICA: Vallenergie S.p.a con sede ad Aosta e Società Idroelettrica consortile S.c.r.l. con sede in Châtillon (AO); AMMINISTRATORE DI SISTEMA: Valcaisse S.a.s. di Petey F. & C. con sede in Saint-Vincent (AO) RECAP. TELEF. 0166513691/3295924615/3295924614 VV.FF.VV.: con sede a Saint-Vincent (AO) Via Trento n. 10 Referente AZZAROLI DANIELE RECAP. TELEF: 3357189235 PROTEZIONE CIVILE: con sede a Saint-Chirstophe (AO) Loc. Aeroporto n. 7/4 RECAP. TELEF: 0165273111 VALUTAZIONI VALUTAZIONI RISK ASSESSMENT: (consistente cioè nell individuazione delle informazioni verifichi un evento). a) periodo massimo di disservizio che può essere supportato (Recovery Time Objective abbr. RTO): b) massima quantità di dati di cui può essere accettata la perdita (Recovery Point Objective abbr. TPO): PIANO DI DISASTER RECOVERY STRATEGIE DI RIPRISTINO: Costituisce parte integrante di quello di continuità operativa e stabilisce le misure tecniche e organizzative per garantire il funzionamento dei centri di elaborazione dati e delle procedure informatiche rilevanti in siti alternativi a quelli di produzione tenendo in considerazione le soluzioni tecniche idonee a garantire la salvaguardia dei dati e delle applicazioni informatiche. A seguito di determinazione del Responsabile dei Servizi Finanziari C.E.D. n. 31 del 21.04.2011 è stata affidata la gestione delle procedure di salvataggio a: Ditta VALCAISSE s.a.s. di Petey F. & C., già incaricato quale AMMINISTRATORE DI SISTEMA della rete informatica del Comune di Saint-Vincent, il quale ha attivato il piano di Disaster Recovery nelle modalità qui di seguito elencate: 1. IMPLEMENTAZIONE DI UNA ARCHITETTURA HARDWARE E SOFTWARE PER PROCEDURE DI DISTASTER RECOVERY INTEGRANDO IL SISTEMA DI: N. 2 UNITA HP RDX COLLEGATE VIA USB AI RELATIVI SERVER N. 1 CASE DI CONTENIMENTO MONTATO A RACK N. 4 DISCHI RIMOVIBILI (2 PER OGNI SERVER) DA 160 GB N. 1 SERVER PER SISTEMA DI BACKUP (SEDE VIGILI) 2. N. 2 PROCEDURE DI SALVATAGGIO, ROTAZIONE E CONSERVAZIONE DEI SUPPORTI: (1 PER SEDE COMUNALE E UFFICIO SERVIZI DEMOGRAFICI E 1 PER SEDE VIGILI URBANI) CONFIGURAZIONE DEL SOFTWARE DI BUCKUP PER IL SALVATAGGIO DEI DATI SETTIMANALI SU UNITA RIMOVIBILI
PROTEZIONE CON PASSWORD E CIFRATURA DEI DATI PER PROTEGGERNE IL CONTENUTO IN CASO DI SMARRIMENTO O FURTO NOTIFICA TRAMITE EMAIL DELLA CORRETTA ESECUZIONE DEL BACKUP E RELATIVO LOG SERVIZIO DI PRELIEVO E ROTAZIONE SETTIMANALE DEI SUPPORTI DI BACKUP CONSERVAZIONE DEI SUPPORTI PRESSO LA SEDE OPERATIVA DELLA DITTA VALCAISSE S.a.S. DI PETEY F. C. - SAINT-VINCENT VIA CHANOUX N. 114/A TELEF. 0166 513691 FAX 0166 871502 EMAIL: info valcaisse.com, IN ARMADIO DI SICUREZZA IGNIFUGO IN LOCALI PROTETTI DA SISTEMA ANTIFURTO E VIDEO SORVEGLIATI 3. SERVIZIO AGGIUNTIVO: DISPONIBILITA DI UN SERVER DI BACKUP DA INSTALLARE IN CASO DI NECESSITA - VERIFICA SEMESTRALE DI FUNZIONAMENTO CON RIPRISTINO DEI DATI SALVATI E TEST DI RECOVERY. TEMPI DI RIPRISTINO: IN CASO DI CRASH RIPRISTINO GARANTITO ENTRO 48 ORE DAL VERIFICARSI DELL EVENTO SALVO CAUSE DI FORZA MAGGIORE CHE NE IMPEDISCANO L ATTUAZIONE AGGIORNAMENTO PIANO: ANNUALE SALVO EVENTUALI MODIFICHE INTERVENUTE NEL CORSO DELL ANNO MASSIMO 5 GIORNI LAVORATIVI ZERO RTO TPO Documento approvato dalla Giunta Comunale n. 120 del 08.08.2011 Trasmesso ai componenti del Comitato di crisi Sigg: A. PEROSINO S. BORDET A. LONGIS F. ISABEL N. MOLTENI G. BOTALLA BUSCAGLIA F. PETEY PER VALCAISSE S.A.S. Inserito in internet nell albo on line del Comune di Saint-Vincent