Residenza dei dati

Dati e infrastruttura nell'Unione europea

Per i clienti B2B ubicazione dei dati, isolamento degli ambienti e controllo degli accessi sono requisiti di progetto — non un ornamento di marketing. BaseCloud progetta cloud privato / ibrido gestito con elaborazione nello SEE per impostazione predefinita; lo strato oggetti e hardware è fornito da partner di infrastruttura, e noi siamo responsabili di esercizio, sicurezza e SLA contrattuale. Non rivendichiamo la proprietà del datacenter.

Residenza UE

Archiviazione ed elaborazione nello Spazio economico europeo

Per impostazione predefinita dati di produzione, backup e log operativi restano nello SEE. Questo semplifica il raccordo al GDPR (trasferimenti, accordi di trattamento, DPIA) e le aspettative di clienti enterprise e di settori regolati nell'UE. Le ubicazioni specifiche (paese / regione / sito) si fissano nel progetto e nel contratto — dopo la valutazione della criticità dei sistemi e dei requisiti di settore.

Cosa concordiamo con il cliente

  • dove vivono i dati di produzione vs repliche / backup,
  • quali log possono lasciare la regione (ad esempio telemetria di strumenti),
  • come compare nella documentazione la catena dei subappaltatori di infrastruttura.

GDPR — contesto

Isolamento dei tenant

Separazione degli ambienti cliente come requisito di progetto

L'hosting condiviso con isolamento « morbido » non soddisfa le aspettative enterprise. Nel modello BaseCloud ogni cliente ottiene confini chiaramente separati: rete, identità, storage e pannelli di amministrazione. L'isolamento non è un interruttore « premium » — è un assunto architetturale del cloud gestito, scalato da Business (server dedicato / perimetro) a Enterprise (privato / ibrido, spesso cluster e policy distinti).

Strati pratici

  • segmentazione L2/L3 e regole firewall tra tenant,
  • account / ruoli IAM separati — niente superuser condivisi « per tutto »,
  • controllo per cliente di immagini, secret e percorsi di backup.

Backup e DR

Copie e procedure di ripristino commisurate alla criticità

Un backup senza RPO/RTO e test di restore è un costo disco, non continuità. Allineiamo calendari, retention e ubicazione delle copie al pacchetto e al peso del sistema: backup giornaliero con retention in Business; test di restore e scenari DR in Professional / Enterprise. Replica e warm/hot standby dove l'audit giustifica il costo di un RPO basso.

Non pubblichiamo una data di « ultimo restore » come promessa di marketing. RPO/RTO valgono solo se contrattuali, dopo la valutazione.

Principi di progetto

  • copie fuori dal volume di produzione stesso (resilienza al guasto dell'array),
  • owner chiaro delle decisioni di restore e canale di comunicazione,
  • test su ciclo contrattuale — non « una volta al go-live ».

Di più: backup, RPO/RTO e test

Rete e accessi

VPN, segmentazione, hardening — secondo il modello di minaccia

L'accesso all'infrastruttura non deve basarsi su RDP/SSH pubblici « per comodità ». Progettiamo i percorsi: VPN o link privati, jump host, MFA sui pannelli, segmentazione DMZ / app / dati e hardening di sistema per un modello di minaccia concordato (ad esempio fintech, sanità, SaaS multi-tenant). Il perimetro delle regole deriva dalla valutazione — non da un unico template per tutti.

Il modello BaseCloud è pienamente gestito: responsabilità dell'operatore. Applicazioni e dati del cliente passano da canali concordati (deploy, pannelli applicativi), mentre i privilegi amministrativi OS restano all'operatore.

Perimetro tipico

  • controllo del traffico est-ovest nell'ambiente,
  • riduzione della superficie di attacco (porte chiuse, patching, baseline tipo CIS),
  • percorsi di escalation per anomalie di accesso — allineati a SOC / Neural Security Shield in Enterprise.

SOC, SIEM ed EDR · Neural Security Shield

Serve mappare residenza e isolamento sui vostri sistemi? Vedi i pacchetti oppure tornate alla sezione residenza dati.