Sistema informatico del Liceo Leonardo Il Liceo Leonardo possiede un dominio, identificato con LICEOLEONARDO, a cui fanno parte: il personale ATA, i docenti, gli studenti, personale esterno di assistenza, eventuali ospiti. Il DB utenti del dominio è gestito e controllato da: Utenti Personale ATA Docenti Personale esterno Ospiti Studenti Operatore personale interno: amministratore di sistema e figura di supporto all amministratore Inizio scuola - passaggio dell anno ditta Biteam In corso d anno personale interno amministratore di sistema e figura di supporto all amministratore Il sistema prevede le seguenti reti: reti logiche LAN - dominio Utenti 0 Amministrazione Dirigenza Personale ATA Docenti con incarichi specifici 1 Didattica Docenti Studenti 2 Laboratori Docenti Studenti 3 Auditorium Ospiti reti WiFi Utenti Metodo di accesso Leo Wifi Dirigenza Utente dominio Personale ATA Docenti Leo Didattica Docenti Password di crittografia solo con netbook fornito dall Istituto Leo Studenti Studenti Utente dominio Leo Auditorium Ospiti Utente dominio Le reti logiche non permettono l utilizzo di risorse di un altra rete a meno che l utente non abbia i diritti per poterle utilizzare. Ad ogni rete è associato un profilo di Filtering con permessi specifici in relazione agli utenti che vi accedono e all uso previsto. La gestione del Filtering è dell Amministratore di Sistema.
Organizzazione degli utenti e dei permessi ad essi associati Il sistema di accesso alle risorse è organizzato attribuendo i diritti ai gruppi e non al singolo utente, l utente acquisisce i diritti del gruppo a cui appartiene: Ospiti: appartengono al gruppo ospiti, hanno accesso alla rete per l uso dei pc e di internet. Studenti: appartengono al gruppo identificato dalla loro classe, hanno accesso alla cartella dedicata alla classe sulla Terastation2 e alle reti per l uso dei pc e di internet. Docenti: appartengono al gruppo docenti, hanno accesso a tutte le cartelle sulla Terastation2 e alle reti per l uso dei pc e di internet. Personale ATA: appartengono al gruppo collaboratori/tecnici/amministrativi secondo il proprio profilo e hanno accesso alle reti per l uso dei pc e di internet. Inoltre il personale amministrativo appartiene al gruppo che identifica l ambito di lavoro didattica/personale/contabilità/acquisti/segreteria-dirigente/dirigenza e con gli assistenti tecnici hanno accesso alle risorse loro dedicate nella cartella Amministrazione del server2008 e agli applicativi in uso. Al personale tecnico e amministrativo è assegnata una cartella ad uso personale. Utenti di Domain Admins con diritti di AMMINISTRATORE a. administrator b. loda -- Domenico Loda, amministratore di sistema c. gabrieli.e -- Gabrieli Enzo, assistente tecnico a supporto dell amministratore di sistema d. biteam -- credenziale di servizio per l accesso della ditta BITEAM (Itcore) e. itcore -- credenziale di servizio per l accesso della ditta ITCORE f. infoschool -- credenziale di servizio per l accesso della ditta SPAGGIARI g. logarchive -- credenziale di servizio per l accesso di logarchive h. idauser -- credenziale di servizio per l accesso al DB utenti WiFi i. service_user_su -- credenziale di servizio j. secoges -- credenziale di servizio per l accesso della ditta Secoges per backup remoto La password di Administrator è conservata in busta chiusa nella cassaforte dell istituto. Ai fini della registrazione dei Log, i diversi utenti di Domain Admins accedono al sistema per le operazioni di amministrazione con le credenziali che li identificano.
Principali apparati HW Ubicazione Funzioni principali Server 2008 WiFi Controller Firewall Terastation2 Server 2003 Logarchive Modem Terastation1 Biblioteca S Biblioteca S Biblioteca S Vicepresidenza UPS Dominio Applicativi: infoschool axios creso cartella Amministrazione Uranium BACKUP Gestione AP reti WiFI Gestione diritti reti Intranet e Internet Protezione da accessi esterni Servizio di Filtering Archivio per docenti e studenti Dominio Secondario WSUS Console Avira Uranium BACKUP Disco BKUP (amministrazione, infoschool) Applicazione per la registrazione e conservazione dei log Accesso rete internet Disco BKUP (amministrazione, infoschool) Gli apparati indicati sono collegati ad un gruppo di continuità per garantire la funzionalità in caso di sbalzo e/o interruzione dell alimentazione. Tutti i PC e Server dell istituto possiedono l antivirus AVIRA security professional in abbonamento. : email (webmaster,labinfo, network itcore) esegue un test periodico del funzionamento con comunicazione email dell esito; segnala con email anomalie di alimentazione; segnala con email spegnimento server collegato in caso di esaurimento batteria. Biblioteca: S email (webmaster, labinfo, network itcore) esegue un test periodico del funzionamento con comunicazione email dell esito; segnala con email anomalie di alimentazione; segnala con email spegnimento server collegato in caso di esaurimento batteria. VicepresidenzaUPS avviso sonoro e tramite spia di anomalia
monitoraggio e assistenza Per l anno 2014 è attivo il controllo mensile del sistema da parte di Biteam All. 2 Sistema Informatico Liceo Leonardo HW Operatori Domain Admins Segnalazione anomalia Server 2008 b c d e Su segnalazione utenti Server 2008 b c Su segnalazione utenti f con numero assistenza assistenza infoschool Server 2008 b c d e Email WiFi Controller e Su segnalazione utenti Firewall b d e Su segnalazione utenti ad operatori interni con eventuale richiesta di assistenza esterna Terastation2 b c d e Email Server 2003 b c d e Su segnalazione utenti Logarchive Modem b c d e New Business b c d e Telecom * Email Su segnalazione utenti Terastation1 b c d e Email Funzioni principali Dominio Applicativi: creso cartella Amministrazione Applicativi: infoschool axios Uranium BACKUP Gestione AP reti WiFI Gestione diritti reti Intranet e Internet Protezione da accessi esterni Servizio di Filtering Archivio per docenti e studenti Dominio Secondario WSUS Console Avira Uranium BACKUP* Disco BKUP (amministrazione, infoschool) Applicazione per la registrazione e conservazione dei log Accesso rete internet Disco BKUP (amministrazione, infoschool) Telefoni Assistenza: 04245073 Infoschool 800661827 New Business 0303581138 Itcore Biteam 191 Telecom 0302306877 Secoges
Backup 1. Dominio DB utenti Il dominio è gestito dal server2008 e supportato dal dominio secondario del server2003 con aggiornamento e allineamento automatico dei due DB. In caso di interruzione del dominio primario (server2008) gli accessi e i permessi degli utenti vengono gestiti dal dominio secondario (server2003). 2. DB axios e creso I DB sono relativi a gestionali non in uso nell amministrazione e quindi consultati solo come archivio degli anni precedenti. Il DB axios viene aggiornato mensilmente per mantenere la funzionalità dell applicativo e copia sulla Terastation1. Non essendo previste modifiche il DB creso è duplicato sulla Terastation1. 3. Cartella Amministrazione e DB Infoschool server2008 La cartella Amministrazione contiene i ati di lavoro e scambio degli uffici amministrativi e della dirigenza. Il DB Infoschool è quello del gestionale di segreteria e allineato quotidianamente con il sistema remoto del registro elettronico gestito da Spaggiari. L applicativo Uranium installato sul server 2008 prevede la seguente scansione del backup su Terastation1: 1. giornaliera (da lunedì a sabato) con conservazione di una copia è possibile risalire ai dati di una settimana prima; 2. mensile (primo del mese) con conservazione di 6 copie è possibile risalire ai dati di 6 mesi prima. L applicativo Uranium installato sul server 2003 prevede la seguente scansione del backup su WSUS: 3. giornaliera (da lunedì a sabato) con conservazione di una copia è possibile risalire ai dati del giorno precedente; 4. quindicinale (14-28) è possibile risalire ai dati di un mese prima. L applicativo CrashPlan installato sul server 2008 prevede la seguente scansione del backup remoto c/o serverfarm Secoges: 5. mensile è possibile risalire ai dati di 1 mesi prima; 6. annuale. Nell organizzare i backup si è posta attenzione a: 1. dislocare in ambienti diversi i supporti dei dati (seminterrato biblioteca vicepresidenza); 2. avere due applicativi su macchine diverse (server2008 server2003) qualora uno di essi funzioni irregolarmente; 3. Privacy Tutti i trattamenti in atto nell istituzione scolastica sono effettuati in relazione a funzioni e compiti ad essa attribuiti, delegati o conferiti dalla normativa statale, regionale e comunitaria, funzioni previste dai regolamenti, a funzioni svolte in attuazione di convenzioni, accordi di programma, intese e sulla base di strumenti di programmazione negoziata previsti dalla legislazione vigente, a funzioni collegate all accesso ed all erogazione dei servizi resi dall Istituto agli utenti, a funzioni svolte in attuazione di contratti collettivi nazionali e decentrati in materia di pubblico impiego nonché a quelle inerenti all organizzazione dell Amministrazione ed allo sviluppo dell attività amministrativa, nei suoi vari profili.
Il sistema informatico, nel quale risiedono le banche dati personali è affidato alla ditta ITCORE in osservanza del Codice della privacy (D.lgs. 30 giugno 2003 n. 196) e sue successive modifiche ed aggiornamenti, attenendosi anche alle disposizioni del Titolare e/o del Responsabile, secondo le prescrizioni dell art. 31 e seguenti al D.lgs. n. 196/2003, adeguandolo anche alle eventuali future norme in materia di sicurezza. Per i docenti in servizio la liberatoria per l uso delle reti didattiche e del netbook è sottoscritta alla consegna delle password per l uso del registro elettronico e conservata dall Amministratore di Sistema. Per tutti gli utenti ad ogni connessione alle reti WiFi è richiesta l accettazione della liberatoria prevista per quella rete. L informativa ex art.13 D.LGS. 196/2003 Codice in Materia di Protezione dei Dati Personali e le liberatorie per l uso delle reti WiFi sono pubblicate sul sito dell Istituto www.liceoleonardobs.gov.it, nella sezione Modulistica.