Il cittadino non aspetta: i servizi pubblici devono funzionare
Enti locali, partecipate e organismi pubblici gestiscono servizi essenziali e dati particolarmente delicati, con obblighi normativi crescenti — dal GDPR alla NIS2, che include la PA tra i soggetti coinvolti. Xion IT Group affianca il settore pubblico con la concretezza di un partner del territorio e la struttura di un fornitore enterprise.
Cosa facciamo per la PA
- Sicurezza e NIS2 — assessment, misure tecniche, gestione incidenti e documentazione (cyber & NIS2, piattaforma GAPOFF);
- GDPR nel settore pubblico — registri, DPIA, gestione dei fornitori e formazione (GDPR);
- Continuità operativa — backup fuori sede, piani di ripartenza e monitoraggio continuo;
- Gestione delle postazioni e assistenza — helpdesk per uffici e sportelli (XION MSP);
- Reti e infrastrutture — progettazione, cablaggio e gestione (reti);
- Digitalizzazione dei processi — automazione documentale e software su misura per flussi interni e servizi al cittadino;
- Formazione del personale — sicurezza, privacy e strumenti digitali (consulenza e corsi).
Il punto di partenza
Un incontro conoscitivo per capire vincoli, priorità e modalità di affidamento dell’ente. Portiamo referenze, metodo e un piano di intervento chiaro, con la documentazione che il settore pubblico richiede.
Il cittadino al centro, la conformità come metodo
Nella Pubblica Amministrazione la tecnologia serve due padroni allo stesso tempo: il cittadino, che chiede servizi che funzionano, e la norma, che impone regole stringenti su dati, sicurezza e trasparenza. GDPR e NIS2 non sono adempimenti astratti per un ente pubblico: sono il quadro dentro cui ogni progetto deve nascere. Xion affronta l’IT del settore pubblico con questo doppio sguardo — soluzioni che migliorano concretamente il servizio al cittadino e che, allo stesso tempo, nascono documentate e conformi. La piattaforma GAPOFF tiene traccia degli adempimenti, mentre le misure tecniche (accessi, backup, segmentazione, monitoraggio) le implementiamo sui sistemi reali.
Digitalizzare senza lasciare indietro nessuno
La digitalizzazione dei processi pubblici — protocollo, flussi di approvazione, portali per i cittadini, dematerializzazione documentale — è un’opportunità enorme di efficienza, ma va fatta con criterio: attenzione all’accessibilità, alla protezione dei dati, alla continuità dei servizi essenziali durante la transizione. Il nostro approccio è graduale e concreto: si parte dai processi con il maggior impatto sul cittadino e sull’operatività interna, si automatizza ciò che è ripetitivo con software su misura e automazioni, e si accompagna il personale con la formazione. La tecnologia deve semplificare il lavoro degli operatori, non complicarlo.
Conservare non è archiviare
È la distinzione che genera più problemi negli enti, perché le due parole nel linguaggio comune sono sinonimi e nella pratica amministrativa no.
Archiviare significa mettere un documento in un posto da cui si possa recuperare. Conservare a norma significa garantire nel tempo che quel documento sia autentico, integro, leggibile e reperibile — con firme e marche temporali che ne provino la validità anche fra vent’anni, quando i formati e i programmi di oggi non esisteranno più.
La conseguenza pratica è che un backup, per quanto ben fatto, non è conservazione. Sono due cose che servono a scopi diversi e vanno entrambe, e confonderle è l’errore che si scopre tardi — nel momento in cui un documento va esibito e non se ne può dimostrare l’integrità.
Trasparenza e riservatezza tirano in direzioni opposte
Un ente deve pubblicare e allo stesso tempo proteggere, e il punto di equilibrio non è ovvio. Gli obblighi di pubblicazione riguardano atti e dati che devono essere accessibili a chiunque; la protezione dei dati personali impone di non diffondere più del necessario.
Nella pratica quotidiana il rischio più frequente non è la mancata pubblicazione: è la pubblicazione di troppo — allegati non oscurati, elenchi con dati che non dovevano esserci, documenti indicizzati dai motori di ricerca e poi difficili da far sparire. È un controllo di processo, non un problema tecnologico, e va messo prima della pubblicazione e non dopo la segnalazione.
Che cosa troviamo negli enti
- Postazioni di età molto diverse, sostituite quando c’era il bilancio invece che quando serviva, con sistemi operativi di tre generazioni sulla stessa rete.
- Accessi legati alla persona e non al ruolo, che diventano un problema a ogni cambio di incarico.
- Documenti che vivono su cartelle condivise senza permessi differenziati, accessibili a tutto l’ente.
- Sistemi verticali forniti da soggetti diversi che non si parlano, con dati ribattuti a mano da un applicativo all’altro.
- Nessuna prova di ripristino documentata, che è anche uno dei punti su cui si viene verificati.
Dove seguiamo gli enti
Abbiamo pagine dedicate per le province presidiate: Milano, Monza e Brianza, Bergamo e Lecco.