Cosa abbiamo fatto per Ministero delle Infrastrutture e dei Trasporti

Nel 2021 la Direzione Generale per la Digitalizzazione del Ministero delle Infrastrutture e dei Trasporti ha deciso di aggiornare la propria infrastruttura di accesso ai servizi informatici integrandola con i sistemi di autenticazione forte e basati sull’Identità Digitale al fine di migliorare ulteriormente il livello tecnico di sicurezza e fugare ogni possibile rischio di attacchi o negligenze derivante, ad esempio, dalla presenza di componenti ormai obsolete. Con il supporto di Tirasa s.r.l., azienda da tempo affermata nella comunità Open Source e specializzata nell’ambito dell'Identity & Access Management (IAM), si è avviato così un processo di aggiornamento che è poi sfociato in una soluzione più ampia di gestione delle identità e degli accessi.

 

La soluzione

La prima richiesta di MIT per Tirasa è stata, appunto, quella di aggiornare Apereo CAS all’ultima versione disponibile per garantire una maggiore affidabilità ed un elevato livello di sicurezza della propria infrastruttura di autenticazione. Successivamente, grazie all’esperienza di Tirasa in ambito IAM e alle sue capacità di cogliere le necessità dei propri clienti, il MIT ha deciso di estendere la sua infrastruttura introducendo un sistema di gestione delle identità digitali basato su Apache Syncope, l’Identity Manager Open Source concepito da Tirasa e donato all’Apache Software Foundation nel 2012. 

Tale sistema rappresenta una soluzione centralizzata per la gestione dei permessi e per il controllo degli accessi ed è integrata con diversi applicativi ai quali garantisce accesso in Single Sign-On (SSO), protezione da richieste non riconosciute/autorizzate e gestione centralizzata del ciclo di vita delle sessioni e delle autorizzazioni.

La soluzione realizzata consente agli utenti di autenticarsi mediante l’utilizzo di credenziali classiche verificate sulla risorsa Active Directory (utenti interni), oppure tramite credenziali SPID/CIE/CNS/eIDAS, verificate delegando l’autenticazione ad un gateway per l’autenticazione tramite Identità Digitale, esterno alla soluzione, oppure mediante credenziali verificate in Multi-Factor Authentication (MFA) tramite integrazione con Microsoft Azure Active Directory.

In particolare, l’uso integrato di un gateway per l’autenticazione tramite Identità Digitale con le politiche di conferimento delle autorizzazioni e di accesso alle applicazioni implementabili tramite Apereo Case e Apache Syncope consente di gestire casi in cui l’accesso a specifiche applicazioni va garantito a personale non in servizio perché in posizione di comando, di distacco o in pensione.

L’accesso alle applicazioni integrate avviene in SSO, nel rispetto delle autorizzazioni, definite a livello centrale, secondo una politica di Group-Based Access Control (GBAC) e/o Attribute-Based Access Control (ABAC). In pratica l’assegnamento a determinati gruppi e/o il valore di determinati attributi, propri dell’utente o relativi ad un assegnamento di gruppo, possono implicare l’accesso, o meno, a determinati servizi applicativi.

 

mit-infrastruttura

 

Benefici rilevati

L’infrastruttura di autenticazione basata su Apache Syncope consente una gestione dinamica ed un monitoraggio continuo dei permessi di accesso ai servizi applicativi offerti dal Ministero.

La possibilità di utilizzare una console di amministrazione centralizzata e user-friendly porta un enorme beneficio per gli amministratori del sistema i quali, delegati al monitoraggio e alla configurazione del sistema nel suo complesso, possono contare su un aiuto valido e affidabile per la rapida implementazioni di logiche di business complesse, atte a garantire maggiore sicurezza e controlli capillari.

Grazie alla soluzione realizzata, ad oggi MIT può vantare una piattaforma IAM completa e integrata, facile da gestire e da monitorare, assolutamente robusta e sicura e totalmente in linea con le esigenze specifiche del Ministero.

Il Ministero è pienamente soddisfatto della nuova infrastruttura di autenticazione e ne riconosce tutte le potenzialità legate alla tecnologia Open Source. È, altresì, consapevole che l’esperienza e il supporto di Tirasa hanno permesso di costruire uno strumento dotato di grande flessibilità e semplicità di integrazione.

Chi è Ministero delle Infrastrutture e dei Trasporti

Il Ministero delle Infrastrutture e dei Trasporti (MIT) è l’organo italiano competente che programma e gestisce le infrastrutture, i sistemi a rete e i sistemi informativi nazionali, che si occupa delle opere pubbliche e di tutti quei progetti volti a migliorare la qualità della vita delle persone e a superare i divari territoriali, e che affronta la sfida della mobilità sostenibile nell’ambito della gestione dell’intero sistema dei trasporti (stradale, ferroviario, aereo e marittimo). Inoltre, grazie alla collaborazione con il Corpo delle Capitanerie di Porto-Guardia Costiera, esso monitora il traffico marittimo e regola i principali meccanismi di sicurezza in mare.

Tra le altre cose, il MIT mette a disposizione numerosi servizi on-line ai quali possono accedere diversi utenti, sia interni che esterni al Ministero. Pertanto, il MIT è dotato di una propria infrastruttura di autenticazione per controllare l’accesso alle risorse e per gestire gli utenti in sicurezza. Tale infrastruttura è basata su Apereo CAS e, pertanto, può vantare tutti i benefici di un prodotto Open Source, dall’apertura e adattabilità fino alla garanzia della portabilità dei dati.

healthcare_microsoft_back_img
Una soluzione completa e collaudata per il mondo della PA
Abbiamo già risolto problemi complessi in maniera semplice
Leggi le esperienze di chi ha già scelto Tirasa per le identità digitali