Sicurezza fisica, infrastruttura e certificazioni

L’architettura di rete, la resilienza del sistema, la sicurezza fisica dei dispositivi LabKey e le certificazioni ISO ottenute da LabKey.

Sicurezza fisica dei dispositivi

Il contatto di sblocco elettrico del varco è integrato all’interno della centralina, che deve essere installata in locali non accessibili al pubblico. La logica di autorizzazione è governata esclusivamente dalla centralina e mai dal dispositivo periferico di interfaccia (tastierino, lettore NFC, lettore QR Code): questo significa che manomettere un dispositivo periferico non consente di ottenere lo sblocco del varco.

Sicurezza Fisica

A ulteriore rafforzamento, è possibile:

  • attivare un lettore dedicato all’uscita, che vincola la registrazione dell’evento anche in fase di allontanamento, permettendo di intercettare sequenze di ingresso/uscita anomale;
  • disattivare strutturalmente ogni possibilità di apertura remota tramite app mobile, anche laddove un operatore abiliti per errore il relativo flag — garantendo che ogni registrazione derivi da una presenza fisica reale presso il lettore.

Continuità del servizio anche offline

In caso di interruzione della connettività di rete, la centralina mantiene in memoria locale fino a un massimo di 2000 eventi, trasmessi automaticamente alla piattaforma cloud al ripristino della connessione, senza perdita di dati.

Un’infrastruttura di rete sotto controllo diretto

A differenza di soluzioni che si appoggiano a fornitori cloud e di connettività terzi, LabKey è titolare di un proprio Autonomous System, iscritto al registro RIPE NCC, e gestisce direttamente l’instradamento del traffico verso i propri sistemi. I dati sono conservati presso data center di proprietà, senza ricorso a fornitori cloud terzi: il controllo dell’infrastruttura — e dei dati custoditi — è quindi esclusivo e integralmente interno.

Tutte le comunicazioni tra dispositivi periferici e piattaforma cloud avvengono esclusivamente tramite protocollo cifrato HTTPS. L’accesso al pannello di gestione è protetto da credenziali nominative, con autorizzazioni ai varchi configurabili per singolo operatore secondo un criterio di necessità operativa.

Queste caratteristiche sono rilevanti anche ai fini della gestione del rischio della catena di approvvigionamento richiesta dalla Direttiva NIS2: meno intermediari terzi, meno superficie di rischio.

Piani di continuità operativa e disaster recovery

Le misure tecniche descritte sono affiancate da un Business Continuity Plan e da un Disaster Recovery Plan documentati, che disciplinano le procedure di ripristino del servizio in caso di eventi critici.

Certificazioni

9001 27001

Il sistema LabKey è sviluppato e gestito da un’organizzazione — LabKey — certificata secondo i seguenti standard internazionali:

CertificazioneAmbito
ISO 9001:2015Sistema di Gestione per la Qualità
ISO/IEC 27001:2022Sistema di Gestione della Sicurezza delle Informazioni
ISO/IEC 27017:2015Sicurezza dei servizi cloud
ISO/IEC 27018:2025Protezione dei dati personali nei servizi cloud

Le certificazioni sono rilasciate da un ente di certificazione accreditato e rappresentano un solido presidio documentale e organizzativo, coerente con i principi di responsabilizzazione (accountability) e di protezione dei dati fin dalla progettazione (privacy by design).

A supporto di questo impianto, LabKey mantiene una documentazione interna di gestione del rischio e conformità integrata GDPR/NIS2 (mappatura dei requisiti, registro dei requisiti legali, metodologia di risk assessment).

ACN
Siamo iscritti all’Agenzia per la Cybersicurezza Nazionale (ACN) e operiamo nel pieno rispetto della Direttiva NIS2, garantendo standard elevati di sicurezza, affidabilità e conformità normativa.

Test report tecnici

La piattaforma e l’hardware LabKey sono sottoposti a test tecnici indipendenti, inclusi test di compatibilità elettromagnetica (EMC) sulle schede di controllo e sul bus di comunicazione RS-485 (incluse prove di immunità ai disturbi di linea).


Vuoi consultare certificati e report di test?

Per motivi di riservatezza, certificati ISO e report di test tecnici non sono pubblicati integralmente su questo sito. Sono disponibili su richiesta: scrivi a info@labkey.io indicando quale documentazione ti interessa (es. certificato ISO 27001, report EMC RS-485, Business Continuity Plan) e te la invieremo.