SHARDANA MULTIMEDIA SRL
+39 328 9442747
info@progettoposte.it

Sicurezza e continuità operativa

Infrastruttura, protezione e ripristino

Sicurezza e continuità operativa dei servizi Progetto Poste

Progetto Poste adotta misure tecniche e organizzative per proteggere gli applicativi, controllare gli accessi, conservare copie di sicurezza e intervenire in caso di anomalie o indisponibilità dei servizi.

Contatta Progetto Poste
Infrastruttura digitale protetta con server, backup cloud, monitoraggio e sistemi di sicurezza per i servizi Progetto Poste.

Approccio operativo

Protezione dei servizi lungo tutto il loro ciclo di utilizzo

La sicurezza non dipende da un singolo strumento. Comprende infrastruttura, controllo degli accessi, sviluppo applicativo, backup, monitoraggio, manutenzione e gestione degli eventi anomali.

Italia

Localizzazione dell’infrastruttura

Servizi ospitati presso un fornitore italiano.

24 ore

Frequenza ordinaria dei backup

Copie incrementali giornaliere tramite JetBackup 5.

30 giorni

Conservazione dei punti di ripristino

Disponibilità subordinata al corretto funzionamento del servizio di backup.

Mensile

Test di ripristino e copia locale

Verifica periodica e archivio separato di applicativi e database.

Prevenzione

Separazione ambienti, aggiornamenti periodici, validazione dei dati e protezioni applicative riducono il rischio di errori e accessi non autorizzati.

Controllo

Disponibilità, spazio, certificati ed errori applicativi vengono controllati per individuare anomalie e pianificare gli interventi tecnici.

Ripristino

Le copie giornaliere e l’archivio locale periodico consentono di affrontare sia i normali recuperi sia gli eventi infrastrutturali più gravi.

Hosting e connessioni

Infrastruttura del sito istituzionale e degli applicativi software

Progetto Poste utilizza infrastrutture distinte per il sito istituzionale e per gli applicativi software destinati alle poste private.

Il sito istituzionale www.progettoposte.it è ospitato su infrastruttura Aruba ed è utilizzato per la presentazione dei prodotti, dei servizi, degli articoli informativi, delle pagine di assistenza e dei contenuti commerciali di Progetto Poste.

Gli applicativi software destinati alle poste private, compresi i servizi collegati all’Ecosistema 3000, sono invece ospitati su infrastruttura Netsons, separata dal sito istituzionale.

Hosting e localizzazione

  • Sito istituzionale Progetto Poste: ospitato su infrastruttura Aruba
  • Applicativi software per poste private: ospitati su infrastruttura Netsons S.r.l.
  • Localizzazione principale degli applicativi: Italia
  • Piano di hosting utilizzato per gli applicativi: Hosting SSD 100
  • Gestione tecnica degli applicativi: a cura di Progetto Poste

Separazione degli ambienti

  • Ambienti di sviluppo, test e produzione separati per gli applicativi software
  • Separazione fra applicazioni, database e componenti operativi
  • Accessi e configurazioni differenziati in base all’ambiente
  • Interventi di test eseguiti senza utilizzare direttamente l’ambiente di produzione

Connessioni protette

L’accesso al sito istituzionale e agli applicativi avviene tramite connessioni HTTPS e certificati TLS. Sono utilizzati certificati Let’s Encrypt e, dove configurato, il supporto di servizi aggiuntivi come Cloudflare.

La protezione HTTPS riguarda i dati trasmessi tra browser e servizio e non deve essere interpretata come dichiarazione generale di cifratura di ogni archivio, database o copia di backup.

Cache del sito istituzionale

Il sito istituzionale Progetto Poste utilizza i sistemi di cache messi a disposizione dall’hosting Aruba, inclusa la cache dinamica e, ove attiva, la Object Cache. Questi strumenti migliorano i tempi di risposta delle pagine pubbliche del sito.

Dopo modifiche, aggiornamenti o pubblicazione di nuovi contenuti, la cache può essere svuotata per rendere visibili più rapidamente le modifiche sul front-end del sito.

La cache del sito istituzionale non va confusa con l’infrastruttura degli applicativi software, che è separata e ospitata su Netsons.

Account e sviluppo sicuro

Protezione degli accessi e sicurezza applicativa

Gli applicativi adottano misure differenziate per credenziali, sessioni, autorizzazioni, inserimento dei dati e registrazione delle attività rilevanti.

Misure in evoluzione. Le configurazioni possono variare in base al prodotto, alla versione e al profilo dell’utente. Le misure vengono aggiornate progressivamente insieme agli applicativi e all’infrastruttura.

Sicurezza degli account

  • Password non conservate in chiaro e protette mediante hashing
  • Password di almeno 10 caratteri, contenente almeno una lettera maiuscola, una lettera minuscola, un numero e un simbolo tra: ! @ # $ % ^ & * – _ + = ? . , : ;
  • Recupero della password tramite l’indirizzo e-mail registrato
  • Scadenza delle sessioni di autenticazione
  • Ruoli e privilegi differenziati
  • Disabilitazione immediata degli account quando necessaria
  • Registrazione degli accessi e dei tentativi non riusciti

Controlli applicativi

  • Protezione contro SQL injection, CSRF e XSS
  • Validazione dei dati inseriti dagli utenti
  • Cookie configurati con attributi di sicurezza appropriati
  • Limitazioni e controlli sui file caricati
  • Protezione delle directory e dei file di configurazione
  • Registrazione degli errori applicativi
  • Audit log delle operazioni considerate rilevanti

Verifiche periodiche di sicurezza applicativa

Gli applicativi vengono sottoposti a controlli periodici sulle principali aree di rischio applicativo, con attenzione a validazione degli input, gestione delle sessioni, permessi utente, protezione da SQL injection, XSS, CSRF, upload di file e accesso alle aree riservate.

Le verifiche vengono svolte in modo proporzionato alla complessità del servizio e possono portare ad aggiornamenti, correzioni del codice, modifica delle configurazioni o rafforzamento delle procedure operative.

Autenticazione a più fattori

Per gli accessi amministrativi principali vengono utilizzate, ove disponibili, misure di autenticazione a più fattori. L’obiettivo è ridurre il rischio di accessi non autorizzati anche in caso di compromissione della sola password.

  • Autenticazione a più fattori per gli account amministrativi del sito istituzionale, quando supportata dagli strumenti utilizzati
  • Autenticazione a più fattori per i pannelli di hosting e gestione infrastrutturale, ove disponibile
  • Accessi amministrativi riservati a personale autorizzato
  • Disabilitazione o aggiornamento delle credenziali quando un accesso non è più necessario

L’estensione dell’autenticazione a più fattori agli applicativi software viene valutata progressivamente in base al prodotto, alla versione e al profilo degli utenti.

Copie di sicurezza

Backup giornalieri, archivio locale e test di ripristino

Il sistema di backup combina copie incrementali giornaliere sull’infrastruttura di hosting con una copia locale periodica degli applicativi e dei database. Le due modalità rispondono a esigenze differenti: recupero ordinario e gestione di eventi eccezionali.

Backup giornaliero

JetBackup 5 esegue copie incrementali ogni giorno. Il controllo del completamento è gestito automaticamente dal servizio di hosting.

Conservazione

I punti di ripristino vengono conservati per circa 30 giorni e possono consentire il recupero di un singolo database o di un’intera installazione.

Copia separata

Ogni 30 giorni viene realizzata una copia locale degli applicativi e un dump dei database, utilizzabile come ulteriore livello di recupero.

Registro interno dei test di ripristino

I test periodici di ripristino vengono annotati internamente con data, ambiente o servizio verificato, tipo di controllo eseguito, esito della verifica ed eventuali anomalie riscontrate.

Il registro non viene pubblicato sul sito per ragioni operative e di sicurezza, ma consente di mantenere traccia delle verifiche effettuate e degli eventuali interventi correttivi.

Continuità operativa

Come viene gestito il ripristino

In caso di anomalia, Progetto Poste verifica l’estensione del problema, individua la copia utilizzabile e procede al recupero del servizio o alla predisposizione di un nuovo ambiente.

1

Verifica

Vengono controllati servizio coinvolto, database, log, disponibilità dei backup e possibile impatto sugli utenti.

2

Scelta del punto di recupero

Quando disponibile, viene utilizzato il punto di ripristino giornaliero più adatto al problema riscontrato.

3

Ripristino o nuovo ambiente

Il servizio viene recuperato sull’ambiente esistente oppure ricostruito su una nuova infrastruttura.

4

Controllo finale

Prima della riapertura vengono verificati accesso, dati, funzioni essenziali e collegamenti fra gli applicativi.

Obiettivo operativo

In caso di guasto grave, Progetto Poste mira a predisporre un nuovo ambiente entro 24 ore, compatibilmente con la natura dell’evento, la disponibilità dei servizi del fornitore e la complessità del ripristino. Questa indicazione non sostituisce le condizioni contrattuali e non costituisce una garanzia assoluta di riattivazione entro il termine indicato.

RTO e RPO indicativi

Per rendere più chiari gli obiettivi di continuità operativa, Progetto Poste distingue fra tempo indicativo di ripristino del servizio e possibile perdita massima teorica dei dati in caso di recupero da backup.

  • RTO indicativo: in caso di guasto grave, l’obiettivo operativo è predisporre un nuovo ambiente entro 24 ore, compatibilmente con la natura dell’evento, la disponibilità del fornitore, la quantità di dati da ripristinare e la complessità tecnica dell’intervento.
  • RPO ordinario: quando sono disponibili i backup giornalieri, la perdita potenziale dei dati dipende dall’orario dell’ultimo backup completato rispetto al momento dell’evento.
  • RPO eccezionale: qualora non fossero disponibili né l’installazione principale né i punti di ripristino conservati sull’hosting, il recupero potrebbe avvenire dalla copia locale periodica, con una perdita potenziale più ampia.

I valori indicati hanno natura prudenziale e operativa. Non costituiscono garanzia assoluta di ripristino entro un termine fisso e non sostituiscono le condizioni contrattuali applicabili ai singoli servizi.

Scenario ordinario

Quando le copie giornaliere sono disponibili, il recupero può utilizzare uno dei punti conservati dal sistema JetBackup 5. L’eventuale perdita dei dati dipende dall’orario dell’ultimo backup completato rispetto all’evento.

Scenario eccezionale

Qualora risultassero indisponibili sia l’installazione principale sia i punti di ripristino conservati sull’hosting, potrebbe essere necessario utilizzare la copia locale periodica. In questo scenario la perdita potenziale può arrivare fino a 30 giorni.

Controlli periodici

Monitoraggio e manutenzione dei servizi

I controlli tecnici aiutano a individuare problemi di disponibilità, saturazione delle risorse, errori applicativi e scadenze che potrebbero compromettere il normale utilizzo.

Disponibilità

Controllo automatico della raggiungibilità dei servizi principali.

Risorse

Controllo dello spazio disponibile e degli elementi che possono incidere sul funzionamento.

Errori

Registrazione e analisi degli errori applicativi utili alla diagnosi.

Certificati

Controllo della validità e della scadenza dei certificati utilizzati per HTTPS.

Segnalazione e intervento

Gestione degli incidenti e delle anomalie

Un evento può emergere dai controlli tecnici oppure dalla segnalazione di un cliente o di un utente. Progetto Poste prende in carico l’analisi e coordina le attività necessarie.

1

Valutazione

Vengono considerati i servizi coinvolti, la durata, il numero di utenti interessati, l’eventuale impatto sui dati e le attività necessarie al ripristino.

2

Comunicazione

Quando necessario, i clienti interessati vengono informati via e-mail sull’evento, sulle attività avviate e sul ripristino del servizio.

3

Analisi successiva

Dopo la risoluzione viene esaminata la causa dell’evento per valutare correzioni, aggiornamenti o ulteriori misure preventive.

Eventuali violazioni dei dati personali

Progetto Poste dispone di una procedura per la gestione degli eventi che possono coinvolgere dati personali. Le valutazioni e le eventuali comunicazioni previste dalla normativa vengono gestite in base al ruolo ricoperto, ai contratti e alle circostanze concrete.

Log tecnici

I log utili all’analisi vengono conservati sull’infrastruttura di hosting secondo le configurazioni previste per i diversi applicativi e possono essere consultati durante le verifiche tecniche.

Registro interno degli eventi rilevanti

Gli eventi tecnici significativi, le anomalie rilevanti e le attività di ripristino vengono annotati internamente, quando necessario, con indicazione del servizio coinvolto, del periodo interessato, delle verifiche svolte e delle azioni correttive adottate.

Questa registrazione consente di analizzare gli eventi successivamente e di valutare eventuali miglioramenti tecnici, organizzativi o procedurali.

Dati e contratti

Protezione e trattamento dei dati

I prodotti possono trattare dati differenti in base alle funzioni utilizzate e all’organizzazione del cliente. Ruoli, finalità, istruzioni e tempi di conservazione sono disciplinati dalla documentazione applicabile.

Informativa del sito

Per i dati raccolti tramite il sito, i moduli e gli strumenti di navigazione è disponibile l’informativa privacy di Progetto Poste.

Dati trattati dagli applicativi

Il trattamento effettuato attraverso i singoli prodotti è regolato dai relativi contratti, dalle informative applicabili e dagli eventuali accordi sulla protezione dei dati sottoscritti con il cliente.

Sicurezza condivisa

Le responsabilità del cliente

La protezione del servizio dipende anche dal corretto comportamento degli utenti. Gli obblighi specifici sono definiti contrattualmente; tra le misure essenziali rientrano le seguenti.

Credenziali personali

Non condividere le password, utilizzare account individuali e scegliere credenziali non impiegate su altri servizi.

Gestione degli utenti

Assegnare soltanto i privilegi necessari e disabilitare tempestivamente gli account non più autorizzati.

Dispositivi aggiornati

Utilizzare browser, sistemi operativi e strumenti di protezione aggiornati e mantenere sicura la rete locale.

Controlli periodici

Verificare utenti, ruoli, indirizzi e-mail di recupero e accessi con la frequenza adeguata all’organizzazione.

Segnalazioni tempestive

Comunicare rapidamente credenziali compromesse, attività sospette, anomalie o utilizzi non riconosciuti.

Uso conforme

Utilizzare i servizi nel rispetto dei contratti, delle istruzioni operative e della normativa applicabile.

Trasparenza

Limiti attuali della continuità operativa

Nessun sistema può eliminare completamente il rischio di guasti, errori, attacchi o indisponibilità di fornitori esterni.

Nessun server secondario dedicato

Non è attualmente presente un’infrastruttura secondaria mantenuta da Progetto Poste in replica continua.

Nessun failover automatico

Il passaggio a un nuovo ambiente richiede un intervento tecnico e non avviene automaticamente.

Nessuna modalità offline generale

In caso di indisponibilità completa, gli applicativi non prevedono una procedura informatica offline sostitutiva.

Miglioramento progressivo

Procedure, controlli e misure possono essere aggiornati nel tempo in base all’evoluzione dei prodotti e dell’infrastruttura.

Domande frequenti

Sicurezza, backup e disponibilità dei servizi

Dove sono ospitati i prodotti Progetto Poste?

Il sito istituzionale www.progettoposte.it è ospitato su infrastruttura Aruba. Gli applicativi software destinati alle poste private e i servizi collegati all’Ecosistema 3000 sono invece ospitati su infrastruttura Netsons, gestita tecnicamente da Progetto Poste.

Ogni quanto vengono effettuati i backup?

JetBackup 5 esegue backup incrementali giornalieri. I punti di recupero vengono conservati per circa 30 giorni; inoltre viene realizzata una copia locale periodica degli applicativi e dei database.

È possibile recuperare un singolo database?

Sì. In base al problema e alla disponibilità delle copie, può essere recuperato un singolo database oppure un’intera installazione.

I ripristini vengono verificati?

È previsto un test di ripristino con cadenza mensile, insieme alla realizzazione della copia locale periodica.

Progetto Poste dispone di un server secondario?

No. Non è attualmente presente un server secondario dedicato con replica continua o failover automatico. In caso di guasto grave viene predisposto tecnicamente un nuovo ambiente.

Quanto tempo richiede la riattivazione dopo un guasto grave?

L’obiettivo operativo è predisporre un nuovo ambiente entro 24 ore, ma il tempo effettivo dipende dalla natura del guasto, dalla disponibilità del fornitore e dalla complessità del ripristino. Le condizioni contrattuali restano il riferimento applicabile.

Come posso segnalare un problema di sicurezza?

È possibile utilizzare i recapiti presenti nella pagina Contatti, descrivendo il servizio coinvolto, l’orario dell’evento e le anomalie riscontrate senza inviare password o altre credenziali.

Cosa significano RTO e RPO?

RTO indica il tempo indicativo necessario per ripristinare un servizio dopo un evento grave. RPO indica la perdita massima teorica di dati che potrebbe verificarsi in caso di recupero da backup. I valori indicati nella pagina sono obiettivi operativi prudenziali e non garanzie assolute.

È prevista l’autenticazione a più fattori?

L’autenticazione a più fattori viene utilizzata per gli accessi amministrativi principali ove disponibile e viene valutata progressivamente per gli applicativi software in base al prodotto, alla versione e al profilo degli utenti.

Ambito: sito istituzionale Progetto Poste ospitato su Aruba e applicativi software per poste private ospitati su Netsons, secondo le distinzioni indicate nella pagina.

Ultimo aggiornamento: 12 luglio 2026