Scheda tecnica SINTRAnet

Transcript

Scheda tecnica SINTRAnet
Scheda tecnica SINTRAnet
Il contenuto di questo documento è proprietà intellettuale di SINTRA SpA
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
1
Introduzione
SINTRAnet è un progetto per la realizzazione di una rete telematica geografica basata
sul protocollo IP in grado di collegare gli Enti Pubblici presenti sul territorio provinciale di
Piacenza. La rete si configura come una Intranet per la erogazione di servizi telematici a
valore aggiunto verso gli uffici pubblici ed è gestita da un Centro Servizi.
Attraverso la rete è possibile rendere più efficiente la comunicazione interna tra le
diverse Amministrazioni e quella tra le singole Amministrazioni e i cittadini e/o le imprese,
mediante la condivisione di dati e informazioni e l’attivazione di servizi interattivi rivolti al
cittadino e alle imprese.
Il Centro Servizi di SINTRA ha i seguenti compiti:
• Garantire il corretto funzionamento della rete SINTRAnet, provvedendo alla
manutenzione hardware e software e gestendo, per conto dei soci e dei clienti, il
rapporto con i fornitori esterni di servizi, attrezzature e competenze attinenti la rete.
• Fornire assistenza tecnica ai soci, attivare mailing list e gruppi di discussione
telematici sui temi di interesse per una moderna Pubblica Amministrazione
• Fornire ai soci e agli enti partecipanti un ambiente sicuro e a prestazioni garantite per
condividere dati e informazioni con modalità tipiche del mondo internet (web, e_mail,
ftp,… ).
• Promuovere e realizzare progetti innovativi di interesse collettivo basati sull’utilizzo
delle tecnologie informatiche e telematiche che possano contribuire allo sviluppo del
territorio piacentino.
• Favorire lo sviluppo e promuovere l’impiego di servizi e prodotti telematici da parte
dei soggetti pubblici, economici e sociali operanti nell’area.
• Diffondere la cultura informatica svolgendo mirate attività formative con particolare
riguardo alle necessità di una moderna Pubblica Amministrazione.
• Fornire attività di consulenza ai soci e clienti in tutti i processi inerenti la connessione
in rete dei sistemi informativi, tramite consulenze, attività di formazione,
progettazione e sviluppo di applicazioni software orientate al mondo internet.
• Svolgere attività di sperimentazione e ricerca nel settore delle nuove tecnologie di
comunicazione in modo tale da mantenerne il proprio know-how e il patrimonio
tecnologico costantemente aggiornato, soprattutto in vista dei nuovi obiettivi per la
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
2
Pubblica Amministrazione quali Sportello Unico, Firma digitale, Archiviazione ottica
dei documenti e Protocollo Informatizzato.
SINTRAnet ha inoltre l’obiettivo specifico di consentire il collegamento alla rete telematica
regionale ERNET in una infrastruttura unitaria di interconnessione, attraverso la
razionalizzazione e l’uso di tecnologie concordate con la Regione Emilia Romagna.
La società
SINTRA (Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica) è
una delle prime società per azioni a capitale misto pubblico e privato per la realizzazione e
gestione di una rete telematica territoriale costituita con procedura di evidenza pubblica ai
sensi dell’art 22 della legge 142/90.
Si è costituita a Piacenza con soci per la parte pubblica (51%), l’Amministrazione
provinciale (ente promotore), Comuni, le due Comunità montane, l’Azienda Usl e, per la parte
privata rappresentata dalla società OIS, del gruppo Olivetti, scelta dopo una selezione
pubblica nazionale.
La scelta della S.p.A come forma societaria per la gestione della rete telematica
territoriale risponde a specifiche esigenze, perché permette di poter usufruire delle
competenze tecnologiche e delle capacità manageriali del partner privato così da garantire una
gestione efficiente e di qualità, orientata alla realizzazione di servizi innovativi e, d’altro
canto, di mettere a frutto l’esperienza maturata da questa amministrazione pubblica, che
detiene la maggioranza del pacchetto azionario, nell’ambito dell’offerta di servizi al cittadino.
La rete telematica consente agli enti di entrare in contatto diretto scambiandosi
certificati, informazioni, servizi in tempo reale ed entrare in collegamento anche con altre
pubbliche amministrazioni e forma associate del territorio.
La società ha compiti specifici quali provvedere alla manutenzione hardware e
software della rete, gestire, per conto di soci e clienti, il rapporto con i fornitori esterni di
servizi, attrezzature e competenze riguardanti la rete. Dovrà anche svolgere attività di ricerca
nel settore delle nuove tecnologie di comunicazione ed applicarle nell’ambito della rete stessa
così da mantenerla costantemente allineata alla evoluzione tecnologica del settore.
Altri suoi compiti sono relativi alla promozione e sviluppo di progetti innovativi di
interesse collettivo basati sull’utilizzo delle tecnologie informatiche che possono contribuire
allo sviluppo del territorio. Infine dovrà favorire lo sviluppo e promuovere l’impiego di
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
3
servizi e prodotti telematici da parte di tutte le componenti della comunità, diffondere la
cultura telematica tramite attività di informazione e formazione, fornire assistenza ai soci e
clienti in tutti i processi tecnici relativi alla connessione in rete dei sistemi informativi,
mettendo a disposizione consulenze e sviluppando applicazioni software.
SINTRA, su affidamento della Provincia di Piacenza, è il gestore operativo del nodo
regionale ERNET per garantire la connettività degli enti locali aderenti a SINTRAnet alla rete
regionale.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
4
La rete SINTRAnet
La realizzazione della rete tiene conto di alcune esigenze fondamentali. Tra queste, quella
di implementare una infrastruttura efficiente, facilmente espandibile a fronte dei futuri
incrementi del volume di traffico, che si estende su tutto il territorio provinciale a costi
uniformi per gli enti soci.
La tecnologia utilizzata è totalmente in linea con le ultime direttive dell’Autorità per
l’Informatica nella Pubblica Amministrazione, in modo tale da potersi interconnettere fin da
subito e a pieno titolo in ERNET e tramite questa nella Rete Unitaria della Pubblica
Amministrazione con tutti i vantaggi che questo comporta.
Grazie all’inserimento di SINTRAnet nel piano di indirizzamento IP regionale, SINTRA è
in grado di fornire l’interconnessione alla rete della regione Emilia Romagna ERNET che
permette l’accesso a servizi quali la consultazione dei bollettini regionali, la connessione
privilegiata al sistema Infocamere, l’accesso protetto a dati di interesse sanitario e agricolo e
ai nuovi servizi informativi in fase di realizzazione da parte regionale per i settori Agricoltura,
Ambiente, Cultura, Attività Produttive, Turismo, Sanità, Formazione Professionale e
Protezione Civile.
Dal punto di vista dei protocolli, la rete SINTRA utilizza la tecnologia Internet, risultando
quindi configurata come una intranet territoriale collegata ad Internet attraverso le
infrastrutture di comunicazione installate presso il Centro Servizi di Piacenza.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
5
Architettura della rete
L’architettura progettata propone una infrastruttura di rete di tipo stellare. La
progressiva unificazione da parte degli operatori di telecomunicazioni delle tariffe telefoniche
per comunicazioni effettuate tra utenze caratterizzate dallo stesso prefisso telefonico rendono
sorpassate altre strutture di rete basate ad esempio sulla installazione di punti di accesso
(POP) nei diversi distretti telefonici della provincia.
La soluzione adottata per SINTRAnet, senz’altro più economica e veloce di altre
ipotizzabili, può essere schematizzata ad alto livello come di seguito:
Comune 2
Comune 1
ISDN
ISDN
Servizi ERNET
Connettività INTERNET
Bologna
Comune 3
ISDN
Frame Relay 256K
CENTRO SERVIZI
SINTRAnet
Via Felice Frasi - Piacenza
ISDN
CDA
NODO REGIONALE
ERNET
Corso Garibaldi - Piacenza
ISDN
CDN
LAN to LAN
Comunità Montana
Bobbio
Comunità Montana
Bettola
Azienda USL di
Piacenza
Provincia di
Piacenza
Le sedi periferiche comunali si collegano al Centro Servizi mediante linea ISDN per
poter usufruire dei servizi erogati da SINTRA, dalla Regione Emilia Romagna tramite
ERNET o decidere di accedere in tutta sicurezza alla rete Internet.
Il collegamento tra il Centro Servizi di SINTRAnet ed il nodo ERNET di Piacenza
viene realizzato tramite un CDA (Circuito Diretto Analogico) su linea 4 fili e modem hDSL.
Il collegamento ha una velocità di 2 Mbps.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
6
Il centro servizi
Centro stella della struttura è la sede operativa di Via Felice Frasi, 31 – Piacenza, ove
è situato il Centro Servizi che si occuperà della gestione della rete.
Presso il centro servizi è attiva una linea PRI ISDN (30 canali) per il collegamento con
gli enti per l’erogazione dei servizi telematici. Il numero di linee previsto offre un ottimo
rapporto linee/utente
Schematicamente possiamo riportare lo schema del centro servizi:
NODO REGIONALE
ERNET
Corso Garibaldi - Piacenza
Comuni e Comunità
Montane via ISDN
Eventuali collegamenti
via PSTN o CDN
CDA 2 Mbps
ISDN
Workstation SINTRA
CISCO 3640
Authentication
Server
Web/Mail
Proxy
Firewall
Server
Application
Server
Periferiche Specializzate
CENTRO SERVIZI
SINTRAnet
Via Felice Frasi - Piacenza
I servizi (web server, mail server, dns server) sono implementati utilizzando software
standard Microsoft (IIS4.0, Exchange, BackOffice… ) mentre Lotus Domino 5 è installato
quale ambiente operativo sull’application server. Il protocollo adottato è TCP/IP.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
7
Il Centro Servizi funziona anche da centro di assistenza garantendo a tutte le
amministrazioni aderenti i servizi di interoperabilità di base e di cooperazione applicativa.
La sicurezza
La sicurezza della rete è garantita attraverso diversi meccanismi congiunti:
1. L’autenticazione degli enti locali è effettuata configurando l’access-list del router
CISCO in modo tale da accettare comunicazioni provenienti solo dai numeri ISDN
abilitati, con verifica dell’indirizzo IP chiamante e scambio di password criptata tra il
router chiamante e il CISCO 3640 del Centro Servizi.
2. L’installazione di una macchina con Sistema Operativo Linux, con Software Radius,
permette di risolvere le problematiche di autenticazione degli accessi e di
implementare meccanismi di accounting/costing grazie alle potenti utilities di report
sugli accessi.
3. La sicurezza della LAN del Centro Servizi è ulteriormente garantita mediante
l’installazione di una doppia scheda di rete sul Web Server che divide in modo fisico
la parte di rete pubblica e privata.
4. Gli accessi al web server di SINTRA provenienti da Internet avvengono attraverso la
rete regionale ERNET e quindi sono gestiti con politiche di sicurezza implementate
sui nodi regionali, abilitando, ad esempio, la sola connessione in lettura sui contenuti
del server con il protocollo http e disabilitando gli altri protocolli di connessione.
5. Per l’accesso ai servizi di SINTRAnet vengono inoltre verificate la login e la password
utente distribuite al momento dell’attivazione della sottoscrizione dei servizi telematici
offerti da SINTRAnet.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
8
La connettività
Lo schema logico di connessione è il seguente:
LAN ente locale
ROUTER
Due circuiti ISDN da 64Kb
per un totale di 128 Kb
Indirizzo IP pubblico regionale
Indirizzo IP privato locale
Indirizzo IP privato locale
Indirizzo IP pubblico regionale
ISDN
ROUTER
Centro servizi
SINTRA
CDA 2 Mbps
ROUTER
Nodo
ERNET
Router fornito e gestito da SINTRA
In questo modo viene garantita la interoperabilità LAN to LAN, ogni posto di
lavoro dell’ente locale può accedere ai servizi offerti sui Web server di SINTRA.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
9
Le sedi periferiche
La struttura di rete a stella progettata prevede due tipi principali di configurazione di
accesso al Centro Servizi a seconda delle caratteristiche dell’ente da collegare.
Vengono divisi, infatti, gli enti che intendono collegare una sola postazione standalone o quelli che intendono collegare a SINTRAnet la propria LAN.
Schematizzando la situazione:
Router ISDN
Sede con postazione stand-alone
ISDN
PRI ISDN
Router ISDN
ISDN
CENTRO SERVIZI
SINTRAnet
Via Felice Frasi - Piacenza
Sede dotata di LAN
Per entrambe le architetture la soluzione progettata prevede l’installazione di un router
ISDN per la gestione del collegamento. Nel primo caso il router verrà collegato ad una sola
macchina, mentre nella seconda ipotesi il router verrà installato in modo tale da poter
permettere un accesso concorrente ai servizi offerti da parte di più postazioni di lavoro.
I router ISDN, sono forniti, installati e telegestiti a cura di SINTRA e implementano in
modo nativo funzionalità di sicurezza, quali l’utilizzo di un unico indirizzo IP pubblico statico
per tutta la rete (NAT), possibilità di call-back con protezione della password, funzionalità di
Firewall per controllare l’accesso per o dalla LAN comunale.
I router sono inoltre in grado di monitorare il traffico verso il Centro Servizi ed
incrementare la banda disponibile da 64 a 128 K accoppiando i due canali B della linea ISDN
quando la domanda di banda trasmissiva richiesta aumenta oltre una soglia prestabilita.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
10
La scelta di dotare anche le postazioni remote stand-alone di router ISDN anziché di
un modem ISDN vuole andare incontro ed essere traino per lo sviluppo dei servizi telematici
in rete delle postazioni remote.
Nuove esigenze e nuovi adempimenti (anagrafe unificata, protocollo informatico,
firma digitale, archiviazione ottica dei documenti,...) si stanno avvicinando ed è facilmente
prevedibile una espansione a più postazioni di lavoro dei diversi servizi offerti.
In allegato 1 si riporta l’elenco degli enti locali aderenti alla rete SINTRAnet.
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
11
Analisi costi di connessione
Vengono riportati nelle seguenti tabelle i costi/minuto di connessione telefonica utlizzando
Telecom e Infostrada.
Telecom
Urbane
Tariffa Intera
30.6 per i primi 15 minuti
27.6 per i minuti successivi
Tariffa ridotta
17.7 per i primi 15minuti
15.9 per i minuti successivi
(Lunedì –Venerdì 8.00-18.30 sabato 8.00-13.00)
Distrettuali
Tariffa Intera
43.2
Tariffa ridotta
21.2
Scatto alla risposta 100L. per le urbane e 127L. per le distrettuali
I costi esposti sono IVA esclusa
Infostrada (contratto linea 1055)
Locali (chiamate tra utenze con lo stesso prefisso)
Tariffa unica
25
Scatto alla risposta 100L.
I costi esposti sono IVA esclusa
La convenienza della scelta effettuata (chiamate via ISDN dalle sedi comunale al
Centro Servizi) può essere verificata comparando a titolo di esempio, ma non perdendo di
generalità, la tratta Piacenza-Bobbio.
Il costo annuale di una CDN 64Kbps dal Centro Servizi SINTRAnet alla Comunità
Montana è di 18.500.000 + IVA.
Ipotizzando di utilizzare Infostrada per la chiamata ISDN (64kbps) Piacenza - Bobbio
(sottratti i costi di canone della linea) risulta: 17.900.000:25L.=716.000 minuti annui di
connessione, pari a 39,7 ore giornaliere (considerando 300 giornate lavorative annue).
Considerando una connessione media giornaliera di 5 ore la spesa annuale risulta:
25L. x 300 minuti x 300 giorni=2.250.000
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
12
Allegato 1
Elenco degli Enti Locali aderenti alla rete
SINTRAnet in qualità di soci
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
13
Enti Locali soci di SINTRAnet
Di seguito si forniscono informazioni sulle amministrazioni locali socie di SINTRA SpA.
Soci Pubblici di SINTRA:
• Provincia di Piacenza
• Azienda USL di Piacenza
• Comunità Montana dell'Appennino Piacentino, che comprende i comuni di:
o Bobbio
o Cerignale
o Coli
o Cortebrugnatella
o Ottone
o Pecorara
o Piozzano
o Travo
o Zerba
• Comunità Montana valli del Nure e dell'Arda, che comprende i comuni di:
o Bettola
o Farini
o Ferriere
o Gropparello
o Morfasso
o Vernasca
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Comune di Agazzano
Comune di Alseno
Comune di Besenzone
Comune di Borgonovo
Comune di Cadeo
Comune di Calendasco
Comune di Caorso
Comune di Carpaneto
Comune di Castell’Arquato
Comune di Castel S. Giovanni
Comune di Castelvetro
Comune di Cortemaggiore
Comune di Fiorenzuola
Comune di Gossolengo
Comune di Lugagnano
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Comune di Monticelli
Comune di Nibbiano
Comune di Pianello
Comune di Podenzano
Comune di Ponte dell’Olio
Comune di Pontenure
Comune di Rivergaro
Comune di Rottofreno
Comune di San Giorgio
Comune di San Pietro in Cerro
Comune di Sarmato
Comune di Vigolzone
Comune di Villanova
Comune di Ziano
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
14
Sommario
Introduzione...............................................................................................
2
La società...................................................................................................
3
La rete SINTRAnet......................................................................................
5
Architettura della rete........................................................................
6
Il Centro servizi.................................................................................
7
La sicurezza......................................................................................
8
La connettività..................................................................................
9
Le sedi periferiche.............................................................................
10
Analisi costi di connessione................................................................
12
Allegato 1
Elenco degli Enti locali aderenti alla rete SINTRAnet in qualità di soci.............
SINTRA spa – Servizi Informatici e Telematici in Rete per l’Amministrazione pubblica
13
15