Scheda tecnica SINTRAnet
Transcript
Scheda tecnica SINTRAnet
Scheda tecnica SINTRAnet Il contenuto di questo documento è proprietà intellettuale di SINTRA SpA SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 1 Introduzione SINTRAnet è un progetto per la realizzazione di una rete telematica geografica basata sul protocollo IP in grado di collegare gli Enti Pubblici presenti sul territorio provinciale di Piacenza. La rete si configura come una Intranet per la erogazione di servizi telematici a valore aggiunto verso gli uffici pubblici ed è gestita da un Centro Servizi. Attraverso la rete è possibile rendere più efficiente la comunicazione interna tra le diverse Amministrazioni e quella tra le singole Amministrazioni e i cittadini e/o le imprese, mediante la condivisione di dati e informazioni e l’attivazione di servizi interattivi rivolti al cittadino e alle imprese. Il Centro Servizi di SINTRA ha i seguenti compiti: • Garantire il corretto funzionamento della rete SINTRAnet, provvedendo alla manutenzione hardware e software e gestendo, per conto dei soci e dei clienti, il rapporto con i fornitori esterni di servizi, attrezzature e competenze attinenti la rete. • Fornire assistenza tecnica ai soci, attivare mailing list e gruppi di discussione telematici sui temi di interesse per una moderna Pubblica Amministrazione • Fornire ai soci e agli enti partecipanti un ambiente sicuro e a prestazioni garantite per condividere dati e informazioni con modalità tipiche del mondo internet (web, e_mail, ftp,… ). • Promuovere e realizzare progetti innovativi di interesse collettivo basati sull’utilizzo delle tecnologie informatiche e telematiche che possano contribuire allo sviluppo del territorio piacentino. • Favorire lo sviluppo e promuovere l’impiego di servizi e prodotti telematici da parte dei soggetti pubblici, economici e sociali operanti nell’area. • Diffondere la cultura informatica svolgendo mirate attività formative con particolare riguardo alle necessità di una moderna Pubblica Amministrazione. • Fornire attività di consulenza ai soci e clienti in tutti i processi inerenti la connessione in rete dei sistemi informativi, tramite consulenze, attività di formazione, progettazione e sviluppo di applicazioni software orientate al mondo internet. • Svolgere attività di sperimentazione e ricerca nel settore delle nuove tecnologie di comunicazione in modo tale da mantenerne il proprio know-how e il patrimonio tecnologico costantemente aggiornato, soprattutto in vista dei nuovi obiettivi per la SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 2 Pubblica Amministrazione quali Sportello Unico, Firma digitale, Archiviazione ottica dei documenti e Protocollo Informatizzato. SINTRAnet ha inoltre l’obiettivo specifico di consentire il collegamento alla rete telematica regionale ERNET in una infrastruttura unitaria di interconnessione, attraverso la razionalizzazione e l’uso di tecnologie concordate con la Regione Emilia Romagna. La società SINTRA (Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica) è una delle prime società per azioni a capitale misto pubblico e privato per la realizzazione e gestione di una rete telematica territoriale costituita con procedura di evidenza pubblica ai sensi dell’art 22 della legge 142/90. Si è costituita a Piacenza con soci per la parte pubblica (51%), l’Amministrazione provinciale (ente promotore), Comuni, le due Comunità montane, l’Azienda Usl e, per la parte privata rappresentata dalla società OIS, del gruppo Olivetti, scelta dopo una selezione pubblica nazionale. La scelta della S.p.A come forma societaria per la gestione della rete telematica territoriale risponde a specifiche esigenze, perché permette di poter usufruire delle competenze tecnologiche e delle capacità manageriali del partner privato così da garantire una gestione efficiente e di qualità, orientata alla realizzazione di servizi innovativi e, d’altro canto, di mettere a frutto l’esperienza maturata da questa amministrazione pubblica, che detiene la maggioranza del pacchetto azionario, nell’ambito dell’offerta di servizi al cittadino. La rete telematica consente agli enti di entrare in contatto diretto scambiandosi certificati, informazioni, servizi in tempo reale ed entrare in collegamento anche con altre pubbliche amministrazioni e forma associate del territorio. La società ha compiti specifici quali provvedere alla manutenzione hardware e software della rete, gestire, per conto di soci e clienti, il rapporto con i fornitori esterni di servizi, attrezzature e competenze riguardanti la rete. Dovrà anche svolgere attività di ricerca nel settore delle nuove tecnologie di comunicazione ed applicarle nell’ambito della rete stessa così da mantenerla costantemente allineata alla evoluzione tecnologica del settore. Altri suoi compiti sono relativi alla promozione e sviluppo di progetti innovativi di interesse collettivo basati sull’utilizzo delle tecnologie informatiche che possono contribuire allo sviluppo del territorio. Infine dovrà favorire lo sviluppo e promuovere l’impiego di SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 3 servizi e prodotti telematici da parte di tutte le componenti della comunità, diffondere la cultura telematica tramite attività di informazione e formazione, fornire assistenza ai soci e clienti in tutti i processi tecnici relativi alla connessione in rete dei sistemi informativi, mettendo a disposizione consulenze e sviluppando applicazioni software. SINTRA, su affidamento della Provincia di Piacenza, è il gestore operativo del nodo regionale ERNET per garantire la connettività degli enti locali aderenti a SINTRAnet alla rete regionale. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 4 La rete SINTRAnet La realizzazione della rete tiene conto di alcune esigenze fondamentali. Tra queste, quella di implementare una infrastruttura efficiente, facilmente espandibile a fronte dei futuri incrementi del volume di traffico, che si estende su tutto il territorio provinciale a costi uniformi per gli enti soci. La tecnologia utilizzata è totalmente in linea con le ultime direttive dell’Autorità per l’Informatica nella Pubblica Amministrazione, in modo tale da potersi interconnettere fin da subito e a pieno titolo in ERNET e tramite questa nella Rete Unitaria della Pubblica Amministrazione con tutti i vantaggi che questo comporta. Grazie all’inserimento di SINTRAnet nel piano di indirizzamento IP regionale, SINTRA è in grado di fornire l’interconnessione alla rete della regione Emilia Romagna ERNET che permette l’accesso a servizi quali la consultazione dei bollettini regionali, la connessione privilegiata al sistema Infocamere, l’accesso protetto a dati di interesse sanitario e agricolo e ai nuovi servizi informativi in fase di realizzazione da parte regionale per i settori Agricoltura, Ambiente, Cultura, Attività Produttive, Turismo, Sanità, Formazione Professionale e Protezione Civile. Dal punto di vista dei protocolli, la rete SINTRA utilizza la tecnologia Internet, risultando quindi configurata come una intranet territoriale collegata ad Internet attraverso le infrastrutture di comunicazione installate presso il Centro Servizi di Piacenza. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 5 Architettura della rete L’architettura progettata propone una infrastruttura di rete di tipo stellare. La progressiva unificazione da parte degli operatori di telecomunicazioni delle tariffe telefoniche per comunicazioni effettuate tra utenze caratterizzate dallo stesso prefisso telefonico rendono sorpassate altre strutture di rete basate ad esempio sulla installazione di punti di accesso (POP) nei diversi distretti telefonici della provincia. La soluzione adottata per SINTRAnet, senz’altro più economica e veloce di altre ipotizzabili, può essere schematizzata ad alto livello come di seguito: Comune 2 Comune 1 ISDN ISDN Servizi ERNET Connettività INTERNET Bologna Comune 3 ISDN Frame Relay 256K CENTRO SERVIZI SINTRAnet Via Felice Frasi - Piacenza ISDN CDA NODO REGIONALE ERNET Corso Garibaldi - Piacenza ISDN CDN LAN to LAN Comunità Montana Bobbio Comunità Montana Bettola Azienda USL di Piacenza Provincia di Piacenza Le sedi periferiche comunali si collegano al Centro Servizi mediante linea ISDN per poter usufruire dei servizi erogati da SINTRA, dalla Regione Emilia Romagna tramite ERNET o decidere di accedere in tutta sicurezza alla rete Internet. Il collegamento tra il Centro Servizi di SINTRAnet ed il nodo ERNET di Piacenza viene realizzato tramite un CDA (Circuito Diretto Analogico) su linea 4 fili e modem hDSL. Il collegamento ha una velocità di 2 Mbps. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 6 Il centro servizi Centro stella della struttura è la sede operativa di Via Felice Frasi, 31 – Piacenza, ove è situato il Centro Servizi che si occuperà della gestione della rete. Presso il centro servizi è attiva una linea PRI ISDN (30 canali) per il collegamento con gli enti per l’erogazione dei servizi telematici. Il numero di linee previsto offre un ottimo rapporto linee/utente Schematicamente possiamo riportare lo schema del centro servizi: NODO REGIONALE ERNET Corso Garibaldi - Piacenza Comuni e Comunità Montane via ISDN Eventuali collegamenti via PSTN o CDN CDA 2 Mbps ISDN Workstation SINTRA CISCO 3640 Authentication Server Web/Mail Proxy Firewall Server Application Server Periferiche Specializzate CENTRO SERVIZI SINTRAnet Via Felice Frasi - Piacenza I servizi (web server, mail server, dns server) sono implementati utilizzando software standard Microsoft (IIS4.0, Exchange, BackOffice… ) mentre Lotus Domino 5 è installato quale ambiente operativo sull’application server. Il protocollo adottato è TCP/IP. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 7 Il Centro Servizi funziona anche da centro di assistenza garantendo a tutte le amministrazioni aderenti i servizi di interoperabilità di base e di cooperazione applicativa. La sicurezza La sicurezza della rete è garantita attraverso diversi meccanismi congiunti: 1. L’autenticazione degli enti locali è effettuata configurando l’access-list del router CISCO in modo tale da accettare comunicazioni provenienti solo dai numeri ISDN abilitati, con verifica dell’indirizzo IP chiamante e scambio di password criptata tra il router chiamante e il CISCO 3640 del Centro Servizi. 2. L’installazione di una macchina con Sistema Operativo Linux, con Software Radius, permette di risolvere le problematiche di autenticazione degli accessi e di implementare meccanismi di accounting/costing grazie alle potenti utilities di report sugli accessi. 3. La sicurezza della LAN del Centro Servizi è ulteriormente garantita mediante l’installazione di una doppia scheda di rete sul Web Server che divide in modo fisico la parte di rete pubblica e privata. 4. Gli accessi al web server di SINTRA provenienti da Internet avvengono attraverso la rete regionale ERNET e quindi sono gestiti con politiche di sicurezza implementate sui nodi regionali, abilitando, ad esempio, la sola connessione in lettura sui contenuti del server con il protocollo http e disabilitando gli altri protocolli di connessione. 5. Per l’accesso ai servizi di SINTRAnet vengono inoltre verificate la login e la password utente distribuite al momento dell’attivazione della sottoscrizione dei servizi telematici offerti da SINTRAnet. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 8 La connettività Lo schema logico di connessione è il seguente: LAN ente locale ROUTER Due circuiti ISDN da 64Kb per un totale di 128 Kb Indirizzo IP pubblico regionale Indirizzo IP privato locale Indirizzo IP privato locale Indirizzo IP pubblico regionale ISDN ROUTER Centro servizi SINTRA CDA 2 Mbps ROUTER Nodo ERNET Router fornito e gestito da SINTRA In questo modo viene garantita la interoperabilità LAN to LAN, ogni posto di lavoro dell’ente locale può accedere ai servizi offerti sui Web server di SINTRA. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 9 Le sedi periferiche La struttura di rete a stella progettata prevede due tipi principali di configurazione di accesso al Centro Servizi a seconda delle caratteristiche dell’ente da collegare. Vengono divisi, infatti, gli enti che intendono collegare una sola postazione standalone o quelli che intendono collegare a SINTRAnet la propria LAN. Schematizzando la situazione: Router ISDN Sede con postazione stand-alone ISDN PRI ISDN Router ISDN ISDN CENTRO SERVIZI SINTRAnet Via Felice Frasi - Piacenza Sede dotata di LAN Per entrambe le architetture la soluzione progettata prevede l’installazione di un router ISDN per la gestione del collegamento. Nel primo caso il router verrà collegato ad una sola macchina, mentre nella seconda ipotesi il router verrà installato in modo tale da poter permettere un accesso concorrente ai servizi offerti da parte di più postazioni di lavoro. I router ISDN, sono forniti, installati e telegestiti a cura di SINTRA e implementano in modo nativo funzionalità di sicurezza, quali l’utilizzo di un unico indirizzo IP pubblico statico per tutta la rete (NAT), possibilità di call-back con protezione della password, funzionalità di Firewall per controllare l’accesso per o dalla LAN comunale. I router sono inoltre in grado di monitorare il traffico verso il Centro Servizi ed incrementare la banda disponibile da 64 a 128 K accoppiando i due canali B della linea ISDN quando la domanda di banda trasmissiva richiesta aumenta oltre una soglia prestabilita. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 10 La scelta di dotare anche le postazioni remote stand-alone di router ISDN anziché di un modem ISDN vuole andare incontro ed essere traino per lo sviluppo dei servizi telematici in rete delle postazioni remote. Nuove esigenze e nuovi adempimenti (anagrafe unificata, protocollo informatico, firma digitale, archiviazione ottica dei documenti,...) si stanno avvicinando ed è facilmente prevedibile una espansione a più postazioni di lavoro dei diversi servizi offerti. In allegato 1 si riporta l’elenco degli enti locali aderenti alla rete SINTRAnet. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 11 Analisi costi di connessione Vengono riportati nelle seguenti tabelle i costi/minuto di connessione telefonica utlizzando Telecom e Infostrada. Telecom Urbane Tariffa Intera 30.6 per i primi 15 minuti 27.6 per i minuti successivi Tariffa ridotta 17.7 per i primi 15minuti 15.9 per i minuti successivi (Lunedì –Venerdì 8.00-18.30 sabato 8.00-13.00) Distrettuali Tariffa Intera 43.2 Tariffa ridotta 21.2 Scatto alla risposta 100L. per le urbane e 127L. per le distrettuali I costi esposti sono IVA esclusa Infostrada (contratto linea 1055) Locali (chiamate tra utenze con lo stesso prefisso) Tariffa unica 25 Scatto alla risposta 100L. I costi esposti sono IVA esclusa La convenienza della scelta effettuata (chiamate via ISDN dalle sedi comunale al Centro Servizi) può essere verificata comparando a titolo di esempio, ma non perdendo di generalità, la tratta Piacenza-Bobbio. Il costo annuale di una CDN 64Kbps dal Centro Servizi SINTRAnet alla Comunità Montana è di 18.500.000 + IVA. Ipotizzando di utilizzare Infostrada per la chiamata ISDN (64kbps) Piacenza - Bobbio (sottratti i costi di canone della linea) risulta: 17.900.000:25L.=716.000 minuti annui di connessione, pari a 39,7 ore giornaliere (considerando 300 giornate lavorative annue). Considerando una connessione media giornaliera di 5 ore la spesa annuale risulta: 25L. x 300 minuti x 300 giorni=2.250.000 SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 12 Allegato 1 Elenco degli Enti Locali aderenti alla rete SINTRAnet in qualità di soci SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 13 Enti Locali soci di SINTRAnet Di seguito si forniscono informazioni sulle amministrazioni locali socie di SINTRA SpA. Soci Pubblici di SINTRA: • Provincia di Piacenza • Azienda USL di Piacenza • Comunità Montana dell'Appennino Piacentino, che comprende i comuni di: o Bobbio o Cerignale o Coli o Cortebrugnatella o Ottone o Pecorara o Piozzano o Travo o Zerba • Comunità Montana valli del Nure e dell'Arda, che comprende i comuni di: o Bettola o Farini o Ferriere o Gropparello o Morfasso o Vernasca • • • • • • • • • • • • • • • Comune di Agazzano Comune di Alseno Comune di Besenzone Comune di Borgonovo Comune di Cadeo Comune di Calendasco Comune di Caorso Comune di Carpaneto Comune di Castell’Arquato Comune di Castel S. Giovanni Comune di Castelvetro Comune di Cortemaggiore Comune di Fiorenzuola Comune di Gossolengo Comune di Lugagnano • • • • • • • • • • • • • • Comune di Monticelli Comune di Nibbiano Comune di Pianello Comune di Podenzano Comune di Ponte dell’Olio Comune di Pontenure Comune di Rivergaro Comune di Rottofreno Comune di San Giorgio Comune di San Pietro in Cerro Comune di Sarmato Comune di Vigolzone Comune di Villanova Comune di Ziano SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 14 Sommario Introduzione............................................................................................... 2 La società................................................................................................... 3 La rete SINTRAnet...................................................................................... 5 Architettura della rete........................................................................ 6 Il Centro servizi................................................................................. 7 La sicurezza...................................................................................... 8 La connettività.................................................................................. 9 Le sedi periferiche............................................................................. 10 Analisi costi di connessione................................................................ 12 Allegato 1 Elenco degli Enti locali aderenti alla rete SINTRAnet in qualità di soci............. SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica 13 15