Anche con l'aumento della digitalizzazione in tutti gli aspetti della vita, molti importanti documenti aziendali devono comunque essere stampati su carta o esportati in formato cartaceo o digitale. Per la documentazione logistica, le etichette per indirizzi o le istruzioni in fabbrica, la stampa rappresenta una soluzione altamente conveniente, duratura e comprovata. Garantire la protezione dei dati durante il processo di stampa è fondamentale per ridurre al minimo il rischio di furto dei dati negli attacchi informatici più avanzati. Ecco perché SEAL Systems AG si concentra su soluzioni di gestione degli output aziendali altamente sicure.
In un momento in cui la maggior parte delle aziende aumenta gli investimenti nella sicurezza informatica, le soluzioni di stampa vengono spesso trascurate. Thomas Tikwinski, Chief Technology Officer di SEAL Systems AG, afferma: "Lavoriamo con produttori industriali e della difesa che hanno tutti bisogno di stampare documenti mission-critical e spesso segreti, come i piani di costruzione CAD per nuovi prodotti. Tuttavia, tutte le aziende gestiscono un'ampia gamma di documenti sensibili, ad esempio le buste paga, che devono essere costantemente protetti. L'infrastruttura di stampa aziendale, inclusi server di stampa e spooler, spesso non è protetta come dovrebbe, il che la rende un bersaglio facile per i criminali informatici."
Inoltre, la stampa rapida di grandi quantità di informazioni è alla base di molti processi aziendali critici in termini di tempo in tutti i settori. Lavorando per le imprese globali, SEAL Systems osserva anche l'impatto sulla sostenibilità che possono avere le prestazioni di stampa lente. Jan Bjerre Aagesen, Head of Business Development presso SEAL Systems AG, spiega: "Affidabilità, tempi di inattività zero e velocità sono davvero importanti nella logistica. Un'elaborazione e una stampa lente possono ritardare le catene di approvvigionamento complesse quando si formano code di camion. Ogni camion in attesa di documenti di spedizione genera emissioni di CO2 evitabili che hanno un impatto sulla sostenibilità ambientale."
Dato il numero sempre maggiore di aziende che spostano le applicazioni aziendali principali nel cloud, SEAL Systems desiderava offrire la sua soluzione Print-as-a-Service altamente sicura come servizio cloud flessibile. "Abbiamo deciso di creare un servizio cloud univoco per accelerare le trasformazioni su qualsiasi scala e aiutare le aziende a proteggere le proprie informazioni aziendali in ogni fase, dal backend alla pagina stampata", racconta Thomas Tikwinski.
Offre protezione completa e sicurezza dei dati durante l'intero ciclo di vita dell'applicazione con funzioni di confidential computing.
Grazie alla velocità di elaborazione e al throughput di IBM LinuxONE, l'azienda ha ridotto il tempo necessario per stampare un documento di 3.000 pagine da mezz'ora a meno di cinque minuti.
Quando SEAL Systems ha scoperto le funzionalità di sicurezza di IBM Cloud Hyper Protect Virtual Server for VPC utilizzando IBM LinuxONE e l'infrastruttura Virtual Private Cloud (VPC) di IBM Cloud, ha deciso di valutare l'opzione di esecuzione dell'applicazione sul mainframe Linux on IBM Z. In passato, l'azienda aveva implementato la sua soluzione solo su server x86.
"È stato entusiasmante riscoprire la piattaforma mainframe per lanciare il nostro nuovo servizio cloud all'avanguardia con IBM Cloud Hyper Protect Virtual Server for VPC", ricorda Jan Bjerre Aagesen. "Adattare la nostra architettura di microservizi containerizzati per farla funzionare in IBM Cloud su IBM Cloud LinuxONE Virtual Server è stato facilissimo, e ora stiamo traendo vantaggio delle funzioni di sicurezza avanzate di IBM Z e IBM LinuxONE."
Grazie a IBM Hyper Protect, i clienti di SEAL Systems beneficiano della sicurezza avanzata delle funzionalità Confidential Compute basate sulle best practice stabilite da IBM nel corso dello sviluppo di soluzioni cloud altamente sicure per le aziende di servizi finanziari.
Sfruttando le immagini Open Container Initiative (OCI) su Linux, SEAL Systems non ha avuto bisogno di apportare modifiche importanti per iniziare su IBM LinuxONE. Per supportare la trasformazione, il team di SEAL Systems è stato coinvolto in alcuni progetti software open source per assicurarsi che la piattaforma IBM Z fosse supportata da tutte le librerie su cui si basavano le sue soluzioni di output. "Di recente abbiamo rinnovato la nostra applicazione utilizzando contenitori Linux", prosegue Thomas Tikwinski. " "Siamo riusciti a riutilizzare i nostri workflow e le configurazioni esistenti, come i nostri file Docker Compose, per orchestrare e lanciare vari componenti della nostra applicazione durante l'implementazione della nostra soluzione con gli IBM Hyper Protect Virtual Server."
IBM Cloud Hyper Protect Virtual Server for VPC, basato su IBM LinuxONE, offre funzionalità di confidential computing che massimizzano la sicurezza dei dati attraverso la crittografia e la protezione dei dati in uso nell'intero stack di soluzioni. Eseguendo la sua applicazione con Hyper Protect Virtual Server, SEAL Systems è in grado di garantire un isolamento rigoroso dei workload eseguiti in un ambiente di esecuzione affidabile (TEE) grazie a IBM Secure Execution for Linux, con sicurezza a livello di hardware per virtual server e workload containerizzati. Le chiavi di crittografia fondamentali per la sicurezza sono protette da un modulo di sicurezza hardware (HSM) e da enclavi di esecuzione sicura in un ambiente zero-trust.
IBM Cloud Hyper Protect Virtual Server for VPC offre una sicurezza end-to-end completa con strumenti e flussi di lavoro intuitivi per gli sviluppatori. La soluzione copre l'intero processo di implementazione con un approccio DevSecOps, aiutando SEAL Systems a creare, fornire, gestire, mantenere e monitorare le sue applicazioni cloud-native basate su container.
Grazie a IBM Hyper Protect Secure Build, è possibile distribuire solo il codice e le immagini autorizzati. Questo crea una supply chain del software sicura e protegge dal malware utilizzando contratti crittografati e protocolli zero-knowledge. I contratti crittografati aiutano a garantire l'integrità delle applicazioni e, durante le operazioni, tutta la memoria utilizzata è protetta con crittografia aggiuntiva per garantire la massima riservatezza dei dati e del codice. Ogni componente si integra con la soluzione di gestione delle chiavi del cloud ibrido Hyper Protect Crypto Services, basata su hardware certificato FIPS 140-2 Level 4, sfruttando un HSM dedicato. Il design di questa soluzione si basa sul principio "keep your own key" (KYOK), in modo che SEAL Systems abbia sempre il controllo esclusivo della chiave di crittografia, rafforzando ulteriormente la protezione dei dati e la sicurezza end-to-end.
"Il livello di sicurezza che possiamo ottenere con una soluzione cloud utilizzando IBM Cloud Hyper Protect Virtual Servers for VPC è incredibile", spiega Thomas Tikwinski. "Siamo in grado di fornire il nostro servizio cloud ai clienti con la certezza che i loro dati siano completamente protetti durante l'intero ciclo di vita dell'applicazione. La soluzione è stata progettata secondo i principi zero-trust e ci aiuta a garantire l'integrità con sofisticate tecnologie di crittografia."
Per SEAL Systems, IBM Z e LinuxONE rappresentano la piattaforma perfetta, che combina sicurezza eccezionale, elevata disponibilità e prestazioni eccellenti. "Sia noi che i nostri clienti vogliamo che le operazioni funzionino senza interruzioni. Dopotutto, i servizi di stampa si notano solo quando non funzionano", conferma Jan Bjerre Aagesen. "Con IBM Z e LinuxONE, è molto più facile raggiungere i massimi livelli di disponibilità rispetto ad altre architetture. Eseguendo Linux su IBM Z, abbiamo bisogno di un solo server applicativo rispetto a x86, dove dovremmo gestire un cluster complesso con forse sei nodi per ottenere la stessa ridondanza e affidabilità."
La piattaforma IBM Z e LinuxONE offre prestazioni molto migliori per i workload basati sui dati di SEAL Systems. "Per i nostri clienti, a volte i millisecondi contano", afferma Thomas Tikwinski. "Per clienti come birrifici o grandi produttori, con processi logistici just-in-time strettamente integrati e ad alto volume supportati da applicazioni aziendali come SAP S/4HANA, i ritardi nella stampa delle etichette hanno un impatto grave sull'azienda. Ecco perché per noi è fondamentale ottenere prestazioni costanti. Per un altro dei nostri clienti, una grande compagnia assicurativa, stampare rapidamente documenti lunghi e complessi, fra cui fogli di calcolo con 3.000 pagine, è fondamentale. Abbiamo dimostrato che, con IBM Z e LinuxONE, i processi di stampa più grandi vengono completati 7 volte più velocemente, riducendo l'elaborazione e i tempi di stampa da mezz'ora a meno di cinque minuti. Questo miglioramento aumenta la produttività e la soddisfazione del personale."
Inoltre, IBM Z consente a SEAL Systems di semplificare le operazioni IT per i propri clienti e di massimizzare la sostenibilità nel data center. "In un unico progetto, abbiamo consolidato 182 server Microsoft Windows su un unico processore IBM Integrated Facility for Linux su IBM Z", spiega Jan Bjerre Aagesen. "L'architettura IBM Z è molto adatta per i nostri workload di stampa con operazioni di I/O pesanti."
Utilizzando la piattaforma IBM Z, SEAL Systems è in grado di fornire una solida strategia di cloud ibrido per il suo nuovo servizio cloud. L'esecuzione di ambienti distribuiti a livello globale in modo efficiente in termini di costi su IBM Cloud con Hyper Protect Server è un grande vantaggio. "IBM Cloud offre prezzi altamente competitivi grazie ai trasferimenti di dati gratuiti tra le regioni", aggiunge Jan Bjerre Aagesen. "I nostri clienti possono scegliere di utilizzare IBM Cloud o di ospitare l'architettura cloud-native delle applicazioni on-premise nel loro cloud privato sul mainframe IBM Z esistente, massimizzando l'utilizzo delle sue risorse e aumentando ulteriormente la sostenibilità complessiva delle operazioni IT."
Durante l'implementazione del software su IBM Cloud Hyper Protect Virtual Servers for VPC, SEAL Systems ha lavorato a stretto contatto con IBM. "Grazie all'eccellente collaborazione con i team di IBM ZStack e IBM Labs e con il team SAP di IBM, abbiamo ridotto i tempi di entrata sul mercato della nostra nuova soluzione cloud da un anno a pochi mesi", osserva Thomas Tikwinski. "Abbiamo ricevuto una grande assistenza dai team IBM di tutto il mondo e, insieme, siamo riusciti a integrare un nuovo cliente molto rapidamente."
Scegliendo IBM Z, SEAL Systems ha reso la sua sicurezza a prova di futuro e ha preparato i suoi clienti per l'imminente era della crittografia quantistica. IBM LinuxONE e z16 offrono tecnologie quantum-safe all'avanguardia, consentendo a SEAL Systems di diventare uno dei primi ad adottare le nuove pratiche di sicurezza. L'azienda può sfruttare la tecnologia di IBM Quantum Safe per rafforzare gradualmente la sicurezza informatica in vista del futuro quantistico.
Thomas Tikwinski conclude: "Quando abbiamo avviato questa iniziativa, non sapevamo molto di IBM Z. Gli architetti di soluzione, gli ingegneri e gli specialisti della sicurezza di IBM sono stati molto disponibili e pazienti con noi. Conoscere le funzionalità moderne e all'avanguardia di IBM Z e IBM Cloud Hyper Protect Virtual Servers for VPC ha completamente cambiato la nostra percezione del mainframe come piattaforma applicativa cloud sicura e orientata al futuro."
SEAL Systems AG è uno specialista per le soluzioni di output aziendali con sede in Germania. Con 130 dipendenti e più di 40 anni di esperienza nella stampa e nella conversione di documenti aziendali, SEAL Systems serve 1.500 clienti e raggiunge un fatturato annuo di 15,4 milioni di euro. SEAL Systems fornisce la sua soluzione altamente sicura e completamente crittografata sia come offerta on-premise che come offerta cloud print-as-a-service.
© Copyright IBM Corporation 2024. IBM Corporation, IBM Cloud, New Orchard Road, Armonk, NY 10504
Prodotto negli Stati Uniti d'America, gennaio 2024.
IBM, il logo IBM, ibm.com, IBM Cloud, IBM Z e z16 sono marchi di International Business Machines Corp., registrati in diverse giurisdizioni del mondo. Altri nomi di prodotti e servizi potrebbero essere marchi di IBM o di altre società. Un elenco aggiornato dei marchi IBM è disponibile sul web alla pagina "Copyright and trademark information" all'indirizzo www.ibm.com/it-it/legal/copytrade.shtml.
Microsoft, Windows, Windows NT e il logo Windows sono marchi di Microsoft Corporation negli Stati Uniti, in altri Paesi, o entrambi.
Il marchio registrato Linux è usato dietro concessione di una sublicenza di Linux Foundation, licenziatario esclusivo di Linus Torvalds, titolare del marchio a livellomondiale.
Le informazioni contenute nel presente documento sono aggiornate alla data della prima pubblicazione e possono essere modificate da IBM senza preavviso. Non tutte le offerte sono disponibili in ogni Paese in cui opera IBM.
Gli esempi citati relativi a dati di prestazione e clienti sono presentati unicamente a scopo illustrativo. Gli attuali risultati in termini di performance possono variare a seconda delle specifiche configurazioni e delle condizioni operative. La valutazione e la verifica del funzionamento di qualsiasi altro prodotto o programma con prodotti e programmi IBM sono responsabilità dell’utente. LE INFORMAZIONI RIPORTATE NEL PRESENTE DOCUMENTO SONO DA CONSIDERARSI “NELLO STATO IN CUI SI TROVANO”, SENZA GARANZIE, ESPLICITE O IMPLICITE, IVI INCLUSE GARANZIE DI COMMERCIABILITÀ, DI IDONEITÀ A UN PARTICOLARE SCOPO E GARANZIE O CONDIZIONI DI NON VIOLAZIONE. I prodotti IBM sono coperti da garanzia in accordo con termini e condizioni dei contratti sulla base dei quali vengono forniti.