Infrastruttura di rete e specifiche di data governance – Nuvola Solidale
La presente documentazione definisce i criteri ingegneristici, i protocolli di sicurezza e gli standard di governance applicati da Nuvola Solidale nella progettazione e nel presidio operativo dell’ecosistema informativo della Congrega della Carità Apostolica.
1. Presidio del Patrimonio Informativo e Core Transazionale
La centralizzazione e il trattamento dei dati relativi all’azione istituzionale dell’ente sono interamente strutturati tramite l’applicativo open-source CiviCRM, operante come backend transazionale puro. L’architettura esclude l’impiego di flussi manuali asincroni o database promiscui, imponendo il disaccoppiamento logico dei sistemi e la persistenza nativa di ogni singola interazione storica.
2. Protocolli di Resilienza e Frequenza dei Backup
A garanzia dell’invariabilità e della disponibilità dei record anagrafici, l’infrastruttura è ospitata su server Linux dedicati a gestione diretta. I criteri di protezione prevedono un sistema di ridondanza automatizzato con l’esecuzione di 6 sessioni di backup giornaliere, allocate su nodi di storage indipendenti e fisicamente separati dalla macchina di produzione. L’ingegnerizzazione della struttura dei database e la tracciabilità del ciclo di vita del dato seguono rigorosamente il corpo di linee guida internazionali del framework DAMA-DMBOK.
3. Sicurezza Perimetrale e Vincoli di Conformità Strutturale
Il perimetro informativo è protetto da Web Application Firewall (WAF) avanzati e sistemi di filtraggio DNS, configurati per la mitigazione attiva di attacchi botnet e accessi non autorizzati. La conformità al Regolamento UE 2016/679 (GDPR) costituisce un vincolo architetturale permanente integrato nativamente nei flussi operativi: la segregazione delle anagrafiche è normata da policy crittografiche e protocolli di autorizzazione rigidi ad accesso tracciato.