L'iniziativa
ATTENZIONE: Gli Enti che già usufruiscono dei servizi erogati tramite il Data Center Unico Regionale sono tenuti a sottoscrivere la nuova Convenzione, al fine di garantire la continuità dei servizi, l’allineamento ai nuovi standard di sicurezza e la conformità al quadro normativo vigente.La mancata adesione può comportare limitazioni operative o la dismissione dei servizi non conformi.
A chi è rivolta
Possono aderire alla Convenzione:
- Comuni
- Province
- Aziende sanitarie
- Enti e organismi pubblici regionali
- Società partecipate
Vantaggi per gli Enti aderenti
L’adesione alla Convenzione consente agli Enti di:
- accedere a servizi erogati attraverso un’infrastruttura qualificata e conforme agli standard nazionali in materia di cloud e cybersicurezza;
- beneficiare di un modello organizzativo e tecnologico già strutturato, supportato dalle strutture regionali COC, SOC e CSIRT;
- ottimizzare e razionalizzare la spesa ICT, favorendo l’adozione di soluzioni digitali omogenee e sicure su tutto il territorio regionale;
- facilitare l’allineamento agli obblighi normativi in materia di cybersicurezza (regolamenti ACN, NIS2) e protezione dei dati personali;
- assicurare continuità, affidabilità e resilienza dei servizi digitali erogati ai cittadini e alle imprese.
Come aderire
La Convenzione è composta dai seguenti documenti:
- Schema di Convenzione;
- Allegato A.1 – Catalogo dei servizi;
- Allegato A.2 – Condizioni di utilizzo dei servizi;
- Allegato A.3 – Manuale di gestione della sicurezza informatica;
- Allegato A.4 – Piano dei fabbisogni;
- Allegato A.5 – Nomina responsabile e ulteriore responsabile del trattamento dati.
Scarica la documentazione completa
N.B. La documentazione sopra richiamata è resa disponibile esclusivamente a fini di consultazione; la versione precompilata per le parti di competenza regionale è stata trasmessa tramite PEC.
Per aderire, l’Ente interessato deve:
- compilare la documentazione in tutte le sue parti;
- sottoscrivere digitalmente i documenti;
- trasmettere la documentazione tramite PEC all’indirizzo dg.transizionedigitale@cert.regione.basilicata.it, indicando anche i riferimenti di un referente dell’Ente
La Convenzione ha durata triennale; pertanto, in fase di compilazione del Piano dei fabbisogni (Allegato A.4), si invita a tener conto delle esigenze evolutive dell’Ente, fermo restando la possibilità di aggiornamento nel corso della durata della Convenzione.
Attivazione, modifica e dismissione dei servizi
Una volta sottoscritta la Convenzione, l’attivazione, la modifica e la dismissione dei singoli servizi del Data Center Unico Regionale devono essere richieste esclusivamente tramite la piattaforma regionale “Procedimenti digitali”, attraverso la quale è possibile consultare il catalogo dei servizi, presentare nuove istanze e monitorare lo stato di avanzamento delle proprie richieste.
F.A.Q.
La sottoscrizione della Convenzione è obbligatoria?
Sì, la sottoscrizione della Convenzione è obbligatoria per poter fruire dei servizi del Data Center Unico Regionale.
Entro quando deve essere sottoscritta la Convenzione?
Per gli Enti di nuova adesione non è previsto un termine per la sottoscrizione. Gli Enti che, invece, già usufruiscono dei servizi erogati tramite il Data Center Unico Regionale sono tenuti a sottoscrivere la nuova Convenzione nel più breve tempo possibile, al fine di garantire la continuità, la sicurezza e la conformità dei servizi.
La mancata adesione può comportare limitazioni operative o la dismissione dei servizi non conformi.
Quali documenti devono essere compilati e firmati?
Devono essere compilati e sottoscritti:
- lo Schema di Convenzione
- il Piano dei fabbisogni (Allegato A.4)
- la Nomina a Responsabile del trattamento (Allegato A.5)
Gli Allegati A.1, A.2 e A.3, invece, non richiedono compilazione ma costituiscono parte integrante della Convenzione e devono essere sottoscritti.
Chi deve firmare la Convenzione?
La Convenzione deve essere sottoscritta dal Legale rappresentante dell’Ente (Sindaco o altro soggetto delegato, secondo l’ordinamento dell’Ente).
Come deve essere trasmessa la documentazione?
La documentazione, compilata in tutte le sue parti e firmata digitalmente, deve essere trasmessa tramite PEC all’indirizzo dg.transizionedigitale@cert.regione.basilicata.it.
È possibile richiedere nuovi servizi successivamente alla sottoscrizione?
Sì, l’Ente può richiedere l’attivazione di nuovi servizi o la modifica di quelli già indicati, mediante aggiornamento del Piano dei fabbisogni (Allegato A.4), da sottoscrivere e trasmettere alla Regione per la relativa approvazione.
Come si attivano i servizi inseriti in Convenzione?
Chi è responsabile della gestione dei servizi?
La gestione dei servizi è disciplinata secondo un modello di responsabilità condivisa (“shared responsibility model”), in cui la ripartizione delle responsabilità varia in funzione della tipologia di servizio attivato, come dettagliato nel Catalogo dei Servizi (Allegato A.1).
Il fornitore dell’Ente può operare direttamente sui sistemi?
Sì, ma sotto la responsabilità dell’Ente e nel rispetto delle condizioni previste dalla Convenzione.
In particolare, l’Ente è tenuto a garantire che il proprio fornitore operi nell’ambito di un rapporto contrattuale in corso di validità rispetti integralmente:
- le condizioni di utilizzo;
- il manuale di gestione della sicurezza informatica;
- gli standard tecnologici regionali
Come vengono gestiti gli aspetti di sicurezza informatica?
La sicurezza è disciplinata dal Manuale di gestione della sicurezza informatica (Allegato A.3) e dalle procedure del Sistema di Gestione della Sicurezza delle Informazioni (SGSI).
La Regione, attraverso le strutture COC, SOC e CSIRT, garantisce:
- monitoraggio e gestione degli incidenti;
- attività di vulnerability assessment e penetration test;
- protezione dell’infrastruttura.
L’Ente deve assicurare la conformità delle proprie componenti applicative e organizzative.
Cosa succede in caso di incidente di sicurezza?
Gli incidenti di sicurezza devono essere comunicati tempestivamente tra le Parti, che sono tenute a cooperare attivamente nello scambio di informazioni rilevanti ai fini della gestione dell’evento, incluse le attività di analisi, l’eventuale notifica alle Autorità competenti (Garante per la protezione dei dati personali, ACN, CSIRT Italia) e il ripristino dell’operatività dei servizi.
Come vengono gestiti i dati personali?
L’Ente opera in qualità di Titolare del trattamento, mentre la Regione agisce, ove applicabile, come Responsabile del trattamento, secondo quanto previsto nell’Allegato A.5.
Cosa succede alla scadenza della Convenzione?
La Convenzione ha durata triennale e non prevede rinnovo tacito. Alla scadenza, in assenza di rinnovo, i dati di proprietà dell’Ente sono restituiti secondo modalità concordate, con successiva cancellazione dai sistemi regionali nel rispetto delle normative vigenti e delle misure di sicurezza applicabili.
A chi posso rivolgermi per supporto?
Per informazioni o supporto nelle attività di sottoscrizione è possibile contattare la Direzione Generale Amministrazione Digitale all’indirizzo:
Materiale e riferimenti
Presentazione del nuovo schema di convenzione (riunione del 20/04/2026):
Supporto e contatti
Per informazioni o supporto nelle attività di sottoscrizione è possibile contattare la Direzione Generale Amministrazione Digitale all’indirizzo: