Confronto con Offnet Febbraio 2013 Copyright 2013 Siav S.p.A. Tutti i diritti riservati. Siav garantisce che alla data di pubblicazione le informazioni contenute in questo documento sono corrette ed accurate. Tali informazioni potranno subire variazioni senza alcun preavviso. Utilizzare, copiare e distribuire qualsiasi copia dei prodotti descritti in questo documento richiede un contratto di licenza software. Per tutti i prodotti e marchi registrati Siav, fare riferimento a Siav S.p.A (per informazioni www.siav.com o www.siav.it). Per tutti gli altri marchi o loghi, fare riferimento ai rispettivi proprietari.
Introduzione Il continuo aumentare del volume degli archivi informatici e l ormai consistente stratificazione di una memoria digitale sempre più pervasiva comportano l onere di gestire in modo efficace la mole di informazioni digitali in possesso di una Organizzazione, sia essa una Azienda o un Ente Pubblico. Tale onere, unitamente ai precisi obblighi di legge in materia di Conservazione a lungo termine dei documenti, fa nascere l esigenza di dotarsi di strumenti adatti a garantire la persistenza nel tempo dei documenti in proprio possesso. In questo senso è di fatto una sempre più imprescindibile fare riferimento a soluzioni software in grado di tenere sotto controllo per lungo tempo e in modo totalmente autonomo o quasi tutte le informazioni che hanno rilevanza per una Organizzazione, in base a quanto previsto da specifiche normative o in relazione alla ottimale gestione del business aziendale. L evoluzione da Offnet a Virgilio In questa ottica Offnet è stata la prima soluzione realizzata da Siav per la gestione degli archivi documentali secondo i dettami della normativa nell ambito della cosiddetta Conservazione Sostitutiva. Nell anno in cui è nato, e cioè nel 2007, la tematica era ancora poco sentita, e la quantità di documenti da conservare era limitata. La stessa normativa aveva contenuti in parte differenti rispetto a quella attuale, pertanto la implementazione di Offnet fu orientata ad ottemperare a requisiti di legge in un contesto che, dal punto di vista informatico, è ormai molto lontano nel tempo. Già allora tuttavia maturò la consapevolezza che una gestione affidabile e sicura di un archivio al cui interno avrebbero potuto essere conservati documenti per periodi di tempo molto lunghi, avrebbe trovato una valida risposta solo con adeguati strumenti software, in grado cioè di garantire un controllo continuo, costante e autonomo di tutti i contenuti dell archivio stesso. Per questo motivo l offerta Siav venne successivamente arricchita con una soluzione di classe enterprise, Virgilio, che include al suo interno tutte le logiche necessarie a realizzare una gestione automatica, e perfettamente a norma, di un archivio di Conservazione Sostitutiva. Virgilio è in grado quindi di tenere in vita in termini di sicurezza, accessibilità, validità legale, tutti i documenti in esso contenuti, fino alla loro scadenza. Per lo stesso motivo è stata stabilita nel 2013 la progressiva dismissione di Offnet, soluzione che non è più in grado di essere coerente con la visione che Siav si è data per interpretare al meglio il concetto di Conservazione Sostitutiva a norma, in particolare nel contesto in cui si muovono oggi Aziende ed Enti Pubblici ed in cui, come descritto in precedenza, il valore dei contenuti e delle informazioni digitali sta crescendo a dismisura. Per dare maggiore evidenza del salto evolutivo rappresentato dal passaggio da Offnet a Virgilio, nei prossimi paragrafi saranno quindi evidenziate le principali differenze tra i due prodotti, con l obiettivo di fornire un quadro esauriente di cosa significa gestire in modo sicuro ed efficace il processo della Conservazione Sostitutiva a norma di un archivio documentale. Siav S.p.A. Pag. 2
Le principali differenze La seguente tabella riporta una sintesi delle caratteristiche più importanti che deve possedere un sistema per la Conservazione Sostitutiva che sia in grado di gestire in autonomia un archivio di qualunque dimensione, e un flusso di documenti in ingresso che possa spaziare dai piccoli volumi fino a quantità estremamente rilevanti. Caratteristica Virgilio Offnet ARCHITETTURA Architettura multi-tier con interfaccia web Applicativo stand-alone installato su postazione di lavoro locale Soluzione scalabile, con distribuzione dei carichi di lavoro, fault-tolerant Supporto dispositivi per firma massiva (HSM) Modulo di firma con applet Java Configurazione di sistema e dei metadati dell archivio in database relazionale Cooperazione applicativa tramite Web Services Trasmissione dati e documenti tramite FTP/HTTP(S) Gestione evoluta volumi, con spostamento dei documenti tra volumi PROCESSO DI CONSERVAZIONE SOSTITUTIVA Soluzione conforme a normative vigenti in tema di Conservazione Sostitutiva Gestione di differenti tipologie documentali Suddivisione delle tipologie documentali in ambiti tra loro coerenti Gestione archivio on-line su supporto magnetico Gestione archivio off-line su supporto ottico Gestione supporti con metadati on-line e documenti off-line Gestione semplificata elenco supporti* Gestione evoluta elenco supporti* Gestione indice di conservazione in formato UNI SINCRO Gestione processo di firma con workflow configurabile Monitoraggio automatico archivio, per garantire il ciclo di vita dei documenti* Notifiche agli utenti delle attività da svolgere o delle anomalie riscontrate Ricerca ed esibizione documenti su tutto l archivio on-line Ricerca su archivi materializzati autoconsultanti Materializzazione documenti e supporti on-demand asincrona Possibilità di materializzare un sottoinsieme dei documenti di un supporto Gestione fascicoli di documenti Gestione allegati ai documenti Generazione impronte per trasmissione Agenzia delle Entrate Gestione PDF firmati in formato nativo Possibilità di concatenare supporti per garantirne la consecutività* Gestione documenti fiscali Siav S.p.A. Pag. 3
SICUREZZA Gestione multi-azienda base Gestione multi-azienda evoluta, con separazione logica e fisica dei documenti Profilazione utenti su Active Directory Profilazione utenti e ruoli su organigramma multilivello integrato Log accessi con registrazione operazioni Utilizzo protocolli sicuri per trasmissione dati Criteri di sicurezza su operazioni da svolgere (autorizzati, visibilità, etc.) Gestione completa sicurezza logica dei dati* ALTRE CARATTERISTICHE Integrazione nativa con Archiflow Integrazione nativa con SAP Interfaccia cross-browser Worklist e notifiche tramite Windows Gadget Reportistica e statistiche di utilizzo ( * ): per ulteriori dettagli si consultino i paragrafi seguenti. Come si nota, Virgilio include una serie di funzionalità che permettono di tenere in vita i documenti archiviati, ed è in grado di farlo in autonomia coinvolgendo gli operatori, ed in particolar modo il Responsabile della Conservazione o suoi delegati, solo ove strettamente necessario. Di seguito si riportano alcuni dettagli per meglio esplicitare il significato delle voci riportate nella tabella. In ogni caso, per approfondimenti sulle caratteristiche di Virgilio e delle sue funzionalità si invita a consultare la relativa Solution Overview, che fornisce una panoramica sul prodotto. Architettura Gli schemi seguenti evidenziano le differenze tra le due soluzioni in termini di architettura e di componenti funzionali principali. In termini architetturali Offnet costituisce una soluzione di base che si presenta come un insieme di moduli che eseguono le operazioni previste dal processo di conservazione ed un interfaccia web-based per consentire la firma digitale da remoto. Siav S.p.A. Pag. 4
In base alle caratteristiche elencate in precedenza, Offnet richiede una rilevante attività di monitoraggio e manutenzione degli archivi da parte di uno o più operatori, nonché del Responsabile della Conservazione. Virgilio nasce come soluzione scalabile per offrire una risposta alla esigenze che qualunque Organizzazione si trova ad affrontare nella corretta gestione del processo di conservazione sostitutiva. È quindi un sistema di classe enterprise in grado di prendere in carico i documenti e garantirne integrità, accessibilità, validità legale per tutto il loro ciclo di vita. Per rispondere a queste esigenze Virgilio è stato realizzato come applicazione multi-livello, dotata di una serie di servizi intelligenti ed autonomi che cooperano tra loro per alimentare e gestire l archivio documentale. Gestione elenco supporti in modalità semplificata ed evoluta Offnet tiene traccia di tutti i supporti generati, alimentando una lista che ne identifica il nome ed i dati salienti. Virgilio offre una soluzione in cui i supporti sono tenuti on-line ed identificati non solo dalle informazioni più importanti, ma anche dal loro contenuto. L interfaccia di esibizione consente infatti di rintracciare i supporti in base ai dati che li definiscono, oppure in base ai metadati dei documenti in essi conservati, effettuando una ricerca direttamente all interno del database di Virgilio. Monitoraggio automatico archivio Per garantire la validità legale dei documenti conservati lungo tutto il loro ciclo di vita è necessario effettuare una serie di operazioni di monitoraggio, che assicurino la leggibilità e l integrità degli stessi, nonché la non alterabilità del loro contenuto. Virgilio mette a disposizione una serie di funzionalità per effettuare un controllo automatico e continuo dell intero archivio, riducendo al minimo gli interventi manuali, con verifiche quali: controlli di esistenza, leggibilità, integrità, validità legale, eventuali scarti, etc. Il sistema dispone di sofisticati moduli di monitoraggio dello stato fisico e logico dell archivio, dei supporti e dei documenti in esso contenuti. E possibile rinnovare automaticamente il periodo di validità dei documenti, scartando quelli che hanno superato il periodo di Siav S.p.A. Pag. 5
conservazione stabilito dalle normative e segnalando eventuali situazioni critiche, tramite il rinnovo automatico della marcatura temporale mediante accesso alla CA/TSA. Le operazioni di monitoraggio sono gestite in modo automatico e controllato, così da rendere Virgilio un vero e proprio Assistente Virtuale del Responsabile della Conservazione, in grado di attivare allarmi e notifiche via e-mail per segnalare anomalie o potenziali rischi. Concatenazione supporti per garantire la consecutività In certi ambiti e per determinate tipologie documentali (es: LUL, libro unico del lavoro) si rende necessario garantire la continuità non solo dei documenti, ma anche dei supporti in cui questi vengono conservati. Tramite questa funzionalità Virgilio permette di inserire nell Indice di Conservazione di un supporto i riferimenti univoci al supporto precedente, facendo così in modo che sia resa permanente e persistente la sequenza dei supporti stessi. Gestione multi-azienda base ed evoluta Offnet e Virgilio permettono di gestire la conservazione sostitutiva di documenti afferenti a diverse aziende (tipicamente per un gruppo o per un centro servizi). La gestione evoluta offerta da Virgilio consente di separare fisicamente i documenti e i supporti, nonché i metadati, che posso risiedere anche in database differenti. In questo modo diventa impossibile mescolare in qualsiasi modo i contenuti gestiti da aziende differenti nell ambito della medesima installazione di Virgilio. Gestione completa sicurezza logica dei dati Virgilio garantisce la massima sicurezza ai dati in termini di protezione e integrità. I metadati sono salvati in un DBMS raggiungibile solo dagli utenti abilitati e forniti di specifiche credenziali tramite l interfaccia applicativa: solo chi ha il permesso può consultare l archivio, esclusivamente per i dati su cui ha diritto di accesso. L integrità logica dei documenti è garantita a livello applicativo tramite un sistema di calcolo e salvataggio nel DB dell impronta dei documenti; in questo modo è possibile verificare se il documento inserito nell archivio è stato manomesso o sostituito in modo non autorizzato. La protezione dei documenti da un accesso non autorizzato direttamente sul file system può essere, inoltre, garantita dai seguenti meccanismi: le funzionalità di criptazione messe a disposizione dal sistema operativo; la possibilità di cifrare i documenti da parte dell applicativo, in modo da renderli accessibili esclusivamente tramite consultazione autorizzata. In questo caso i documenti vengono criptati con un algoritmo pubblico (AES o Rijndael), per quanto si ricorda che in tal caso su di essi non è possibile applicare il processo di conservazione sostitutiva a norma. Siav S.p.A. Pag. 6
Confronto tra i processi di gestione della Conservazione Sostitutiva Il comportamento di Offnet e Virgilio è in primis determinato dalle normative vigenti in materia, pertanto entrambi presentano molte similitudini nel flusso di lavoro con cui arrivare alla creazione dei supporti che consentono di garantire validità legale ai documenti nel tempo. Le due immagini di seguito rappresentate evidenziano i due processi che, come si nota sono paragonabili nella sequenze indicate in blu. Come si può notare, nel caso di Offnet il risultato finale è costituito da una serie di supporti a norma, salvati su dischi ottici (CD, DVD), che consentono la esibizione dei documenti tramite apposito software installato sul singolo supporto. La gestione del ciclo di vita dei documenti e il monitoraggio dell integrità degli stessi sono demandati al Cliente. Virgilio prevede invece la creazione di supporti virtuali che rimangono sempre on-line su dischi magnetici e sono pertanto immediatamente e facilmente consultabili in qualunque momento, a meno che non siano esplicitamente trasferiti su supporti off-line. La presenza di un archivio on-line consente di attivare procedure automatiche di monitoraggio dei documenti, per garantirne l integrità, la leggibilità e la validità legale lungo tutto il ciclo di vita, fino all eventuale scarto. Questo approccio permette inoltre di rendere molto più semplice il processo di esibizione, che può avvenire tramite accesso diretto al database centralizzato che contiene i metadati dei documenti archiviati, senza dovere quindi effettuare una ricerca sul singolo supporto fisico. Siav S.p.A. Pag. 7