Un’infrastruttura di rete per aumentare la sicurezza per lo scambio delle informazioni in una realtà in crescita: il caso Primadonna S.p.A.
-
a cura di: Security Architect Srl
-
Settore: Franchising di calzature
Scarica in PDF
L'AZIENDA
Primadonna S.p.A. è una società che opera nel settore della commercializzazione al dettaglio di calzature donna e relativi accessori a marchio Primadonna Collection ® attraverso una rete di punti vendita di proprietà ed in franchising. Primadonna ha avviato il progetto franchising nel 2006 puntando sulla conoscenza del mercato di riferimento ed improntando le scelte progettuali sull'innovazione, ricerca ed affidabilità dei suoi prodotti. L’azienda si occupa della commercializzazione di calzature e accessori per donna attraverso una rete di distribuzione capillare che consta di oltre 230 punti vendita in Italia e all’estero. Grazie al lavoro sinergico di circa 400 dipendenti, Primadonna ha raggiunto un fatturato totale 2012 di oltre 80 milioni di euro.
L'APPLICAZIONE
Primadonna, al fine di perseguire il proprio ambizioso programma di crescita sia in Italia sia all’estero, sta percorrendo un importante programma di rinnovamento dei Sistemi Informativi in atto da circa un anno a questa parte. Nello specifico l’infrastruttura di rete, nel tentativo di rispondere rapidamente alla crescita del business, si era evoluta in maniera disomogenea. Ad esempio, la rete wireless si era dimostrata talvolta inaffidabile e causa di inefficienze e rallentamenti dell’attività aziendale. Con questi presupposti e per supportare le future evoluzioni commerciali, Primadonna ha intrapreso un progetto in collaborazione con Security Architect business partner CISCO, che consiste nella ristrutturazione dei sistemi di comunicazione informatici. La nuova soluzione è stata progettata e coordinata dall’ing. Luigi Carletti CIO Primadonna SpA e implementata dalla Security Architect Srl in stretta collaborazione con i sistemisti di Primadonna. Il nuovo progetto si è sviluppato su diversi livelli partendo dalla rete wireless indoor e outdoor con i ponti radio e proseguendo nella messa in sicurezza del network. La realizzazione del progetto è partita a settembre e si è conclusa a ottobre del 2012. Si è iniziato con la parte Wifi Indoor basata su Cisco Aironet e Wireless LAN Controller e poi proseguito con la sostituzione dei ponti radio: tre radio e relative antenne sono state posizionate strategicamente sull’edificio principale e altre tre distribuite sugli altrettanti edifici della logistica. Pertanto l’azienda per la parte ponti radio ha optato per una soluzione punto-punto anziché punto-multipunto in modo da evitare che il blocco di una singola radio potesse pregiudicare l’intero funzionamento del network. La nuova infrastruttura di rete ha previsto l’implementazione di apparati di Switching Cisco Layer2, l’inserimento in rete di due switch core Layer3 e due firewall Cisco ASA in HA. Con la nuova soluzione in caso d’interruzione della connettività Internet di una delle sedi, il medesimo traffico viene dirottato in automatico presso la linea Internet di altra sede, il sistema provvede in automatico anche al failback, in questo modo il traffico Internet è sempre garantito a tutto vantaggio della continuità operativa. Grazie alle nuove tecnologie, è stata possibile una segmentazione della rete in modo da costituire delle isole separate con regole distinte per l’accesso: si ottiene, cosi, una distribuzione del traffico per un miglioramento della connessione in termini di sicurezza ed affidabilità. Inoltre la soluzione prevede un sistema che consente di monitorare costantemente tutte le connessioni e gli apparati di rete ed inviare alert in caso di problemi, nonché di un sistema che permette un controllo puntuale su chi accede e sulla frequenza dei collegamenti alla rete dall’esterno nonché una completa tracciabilità. Il nuovo network security consente di verificare l’idoneità delle Policy di sicurezza di tutte le periferiche che accedono alla rete. In base alle Policy di sicurezza adottate dalla Funzione IT è permesso l’accesso in automatico solo ai dispositivi considerati conformi e affidabili. Il sistema di sicurezza è esteso anche ai terminali mobili di Primadonna: la rete informatica mobile ora è protetta tramite tecnologie di strong authentication e crittografia dei dati veicolati.
I BENEFICI
La nuova infrastruttura di rete ingloba le caratteristiche di scalabilità e flessibilità che sono indispensabili per sostenere l’incremento del volume delle comunicazioni di Primadonna. Grazie all’attuale infrastruttura di comunicazione, l’azienda calzaturiera ha una connessione alla rete più facile e affidabile: ora è possibile il collegamento sicuro tra la sede principale e le sedi destinate alla logistica. Attualmente, grazie al corretto posizionamento e dimensionamento dei dispositivi WiFi è assicurata una copertura totale e sicura: gli addetti all’interno del magazzino ad esempio che svolgono le operazioni di picking sono in grado di utilizzare liberamente all’interno della struttura i palmari mobili senza interruzioni della connessione ottenendo un netto miglioramento dell’efficienza e della continuità operativa. Grazie alla centralizzazione dell’accesso alla rete e delle risorse informatiche, ora Primadonna ha un sistema di comunicazione uniforme che assicura un maggior controllo del traffico delle informazioni semplificandone la gestione ed una piattaforma pronta ad accogliere le future implementazione IP Telephony e Voice Over WiFi.