Ufficio I - Acquisti IT e Servizi amministrativi
Roma, 14 giugno 2021
RELAZIONE
Oggetto: Espletamento di una procedura negoziata ai sensi dell’art. 1 comma 2 lett. b della legge 120/2020, per l’acquisto del prodotto di cifratura dei dati Microfocus Voltage per anonimizzazione dei dati (GDPR), mediante espletamento di una richiesta di offerta (RdO) ed aggiudicazione al minor prezzo nel Mercato elettronico della P.A.
Valore complessivo a base d’asta: € 200.000 euro oneri fiscali esclusi Cap. U.2.02.03.02.002
Bilancio di previsione 2021.
CUI F01165400589202100053
Trattazione
Questo Istituto con il Piano Triennale per l’Organizzazione Digitale 2020-2022 ha l’obiettivo di trasformarsi in una organizzazione “data-driven”, per indirizzare e migliorare le decisioni aziendali.
Essere data-driven significa farsi guidare dai numeri, avere un approccio basato sui dati per prendere decisioni informate su fatti oggettivi e non su sensazioni personali. La trasformazione in data-driven company non può dunque avvenire con la sola tecnologia, ma con un percorso di cambiamento di gestione in grado di portare la cultura del dato a tutti i livelli aziendali.
Pertanto, i dati saranno sempre di più utilizzati per indirizzare decisioni e l’utilizzo massivo di dati può originare problemi di privacy se non eseguito in sicurezza.
Tenuto conto che il Regolamento Ue 2016/679 (noto come GDPR General Data Protection Regulation) è stato pensato per proteggere meglio i fondamentali diritti alla privacy dei cittadini, per la sicurezza dei dati questo Istituto, l’Ufficio IX - Soluzioni per la gestione dei dati e del patrimonio informativo e l’Ufficio XIII- Governance della sicurezza e della protezione dei dati hanno valutato sperimentalmente attraverso una POC (Proof of Concept) la piattaforma offerta da Microfocus basata sul prodotto Voltage al fine di avere delle rispondenze sulle seguenti problematiche:
- valutare l’introduzione di un layer di data security da applicare progressivamente, oltre che alle informazioni personali, ad altri ambiti soggetti a criteri di restrizione di visibilità.
- Identificare soluzioni per gestire le informazioni personali presenti nei campi destrutturati (di tipo note/causale/descrizione);
- Misurare impatti prestazionali e performance rispetto allo scenario attuale;
2
- Approfondire le caratteristiche e gli impatti tecnici e tecnologici dell’introduzione del layer di cifratura sia sullo strato di persistenza, che sullo strato e sugli strumenti di consumo del dato;
- Valutare impatti organizzativi e infrastrutturali dell'eventuale adozione della soluzione.
Dalle verifiche effettuate in laboratorio è emerso che il prodotto si adatta ai sistemi dell’Istituto e gli uffici proponenti richiedono l’acquisto delle seguenti licenze necessarie per la creazione di 3 ambienti server: Collaudo, Certificazione e Produzione; per un totale di 21 nodi Hadoop per il prodotto Voltage, con Key Server ridondato e modulo Structured Data Manager; comprensivi di un anno di manutenzione:
Codice Descrizione Quantità
M8B69AAE SecureData Suite for Hadoop Enterprise Edition Software E-
LTU 1
M8B64AAE SecureData Hadoop Protection Encryption and Tokenization
from 1 to 99 Nodes Software E-LTU 1
M8B96AAE SecureData Key Server Software per Server for Use in Test
and Development Software E-LTU 2
M8C01AAE SecureData Enterprise Web Services Server Software for Use
in Test and Development per Server Software E-LTU 2 P8F37AAE Structured Data Manager SecureData Integration Module
Software E-LTU 1
A7Y92AAE Structured Data Manager platform for 1 source database 1 SUAA001 Year Business Support per i prodotti sopra elencati 1
Ciò premesso, per l’acquisizione di che trattasi, è possibile ricorrere ad una procedura negoziata, ai sensi dell’art. 1 comma 2 lett. b, della legge 120 dell’11 settembre 2020 mediante espletamento di una richiesta di offerta (RdO) ed aggiudicazione al minor prezzo nel Mercato elettronico della P.A., rivolta agli operatori economici idonei ad offrire il prodotto.
Il valore posto a base d’asta ammonta a complessivi di € 200.000,00 oneri fiscali esclusi oneri fiscali esclusi.
L’iniziativa risulta nel piano della programmazione identificata con il CUI F01165400589202100053 e la spesa di che trattasi incide sulla voce contabile U.2.02.03.02.002 dell’esercizio 2021.
La spesa trova adeguata capienza nelle risorse finanziarie, di competenza e di cassa, attribuite alla scrivente Direzione centrale per l’esercizio finanziario 2021.
Sulla fornitura, infine, grava il versamento del contributo pari ad € 225,00 in favore dell’Autorità Nazionale Anticorruzione, in base a quanto stabilito con Delibera ANAC 19 dicembre 2018, n. 1174 in attuazione dell’art. 1, commi 65 e 67, della Legge 23 dicembre 2005, n. 266, per l’anno 2021, al cui pagamento provvederà con MAV unificato la Direzione centrale acquisti dell’Istituto.
3
Conclusioni
Per quanto sopra esposto, in conformità a quanto previsto dalle norme sull'Ordinamento amministrativo-contabile, in attuazione dell’art.43 del Regolamento di organizzazione di cui alla determinazione presidenziale del 16 gennaio 2013, n.10 e s.m. e i. si rende necessario autorizzare:
l’espletamento di una procedura negoziata ai sensi dell’art. 1 comma 2 lett. b della legge 120/2020 per l’acquisto per l’acquisto del prodotto di cifratura dei dati Microfocus Voltage per anonimizzazione dei dati (GDPR), mediante espletamento di una richiesta di offerta (RdO) ed aggiudicazione al minor prezzo nel Mercato elettronico della P.A. con valore posto a base d’asta pari ad € 200.000,00 oneri fiscali esclusi e aggiudicazione all’offerta con il minor prezzo;
di autorizzare l’invito alle Aziende individuate sul MePA.
L’impegno di spesa sarà assunto con successivo provvedimento di stipula e la relativa operazione contabile graverà sulla voce di spesa U.2.02.03.02.002, del bilancio di previsione 2021, articolata secondo il sistema di classificazione del Bilancio dello Stato per missioni e programmi.
Il Dirigente dell’Ufficio dott. Pietro D. Perrone