presentazione offerta mobile company - offerta commerciale e... · protocollo numero:...

23
OFFERTA MOBILE COMPANY Protocollo FPen20180000038699 del 7 dicembre 2018

Upload: others

Post on 24-Mar-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

OFFERTA

MOBILE COMPANY

Protocollo FPen20180000038699 del 7 dicembre 2018

Protocollo Numero: FPen20180000038699

INDICE

1. FASTWEB ............................................................................................................. 3

2. MOBILE COMPANY ............................................................................................ 4

2.1 IntroduzioneFA ............................................................................................................................................................ 4

2.2 La Rete 4G .................................................................................................................................................................... 4

2.3 Benefici .......................................................................................................................................................................... 5

2.4 Aspetti differenzianti ................................................................................................................................................. 6

2.5 Architettura .................................................................................................................................................................. 9

2.6 Contenuti ...................................................................................................................................................................... 10

2.6.1 Caratteristiche del servizio ...................................................................................................................................... 10

2.6.3 Offerta commerciale ............................................................................................................................................. 12

2.6.4 Il Modello di Pricing ............................................................................................................................................... 12

3 SICUREZZA ........................................................................................................ 14

4 LIVELLI DI SERVIZIO (SLA) E RIFERIMENTI PER IL SUPPORTO ............. 16

4.1 Livelli di servizio (SLA) ............................................................................................................................................. 16

4 PROFILI DI TRAFFICO ....................................................................................... 18

4.2 PROFILI A SOGLIA SINGOLA .......................................................................... 19

4.3 PROFILI A SOGLIA CONDIVISA ..................................................................... 20

5 I LISTINI DI TRAFFICO ...................................................................................... 21

NAZIONALE ............................................................................................................................................................................... 21

ROAMING.................................................................................................................................................................................... 21

6 I TERMINALI ...................................................................................................... 22

CARATTERISTICHE E IMMAGINI HUAWEI ROUTER ZTE MF920V WHITE ................................................................. 22

7 QUANTITA’ IN ORDINE .................................................................................... 23

Protocollo Numero: FPen20180000038699

1. Fastweb

Fastweb, nata nel 1999 e parte del Gruppo Swisscom dal 2007, è uno dei principali operatori di

telecomunicazioni in Italia.

Dalla sua creazione l’azienda ha puntato sull’innovazione tecnologica e le infrastrutture di rete per garantire la

massima qualità nella fornitura di servizi a banda ultralarga. Con un investimento ad oggi di oltre 9 miliardi di

euro, ha realizzato una rete in fibra ottica di nuova generazione che supera i 46.000 chilometri di tracciato e i

2.000.000 di km di fibra posata (la più estesa d’Europa).

Contestualmente all’infrastruttura di rete, Fastweb ha sviluppato un’infrastruttura IT di eccellenza, attraverso

Data Center di proprietà distribuiti sul territorio nazionale, che permettono di erogare i più avanzati e complessi

servizi a valore aggiunto. Fastweb è stata inoltre la prima azienda in Italia a dotarsi di un Data Center certificato

Tier IV dall’UpTime Institute di New York, l’ente che valuta l’affidabilità e la continuità del servizio e delle

architetture di ridondanza dei Data Center in tutto il mondo. Il nuovo Data Center di Milano è in grado di garantire

la massima sicurezza per i dati delle aziende clienti ed è integrato con il S.O.C. (Security Operation Center), il

centro di prevenzione dagli attacchi informatici costituito interamente da personale Fastweb altamente

qualificato e operante 24 ore su 24 su 365 giorni nella sede milanese. Grazie alle proprie infrastrutture, Fastweb

dispone quindi di una gamma completa ed integrata di servizi TLC e ICT avanzati, come l’housing, il cloud

computing, la sicurezza e la comunicazione unificata, in grado di soddisfare le esigenze di tutti i segmenti di

mercato e di aziende di tutte le dimensioni, dalle start-up alle piccole e medie imprese, dalle società di grandi

dimensioni fino al settore pubblico.

Per rafforzare ulteriormente il proprio posizionamento come operatore infrastrutturato, la società ha realizzato

inoltre nel gennaio 2017 il passaggio a Full Mobile Virtual Network Operator (Full MVNO) grazie a un accordo

con Tim che garantisce maggiore qualità, più ampia copertura di rete e accesso ai servizi 4G e 4Gplus.

Nell’approccio alle grandi aziende, la centralità del cliente è da sempre l’elemento fondamentale che nel

concreto distingue Fastweb. Questo valore si riflette sull’organizzazione della Divisione Enterprise, che è stata

disegnata per soddisfare al meglio le esigenze delle aziende e garantire una gestione end to end del cliente.

All’interno della Divisione Enterprise sono stati creati centri di competenza dedicati non solo alla componente

TLC ma anche a quella ICT, con professionisti altamente specializzati, in grado di supportare il cliente a 360° .

Per effetto dell’architettura innovativa, della flessibilità della propria rete ed organizzazione, Fastweb è uno dei

pochi provider in grado di fornire servizi ICT completi e integrati nella rete e di proporsi come acceleratore della

digital transformation delle aziende, sia in termini di infrastrutture abilitanti, sia di coordinamento,

integrazione e gestione delle soluzioni tecnologiche.

Protocollo Numero: FPen20180000038699

2. Mobile Company

2.1 IntroduzioneFA

La nuova offerta Mobile Company di Fastweb, dedicata alle Grandi Aziende, permette di accedere in mobilità

alla VPN aziendale o ad Internet, grazie alla rete mobile 4G ad alta velocità di Fastweb.

Fastweb propone un innovativo servizio di accesso alla rete VPN aziendale (chiamato FastCompany Mobile),

che grazie alla tecnologia MPLS garantisce numerosi vantaggi in termini di Sicurezza, Performance, Affidabilità

e Gestione.

La navigazione in mobilità può avvenire attraverso un Router Wi-Fi fornito da Fastweb, appositamente studiato

per trarre i massimi benefici dal servizio, capace di effettuare trasmissione dati ad altissima velocità.

È da notare che tutte le piattaforme applicative nevralgiche per il servizio sono di proprietà Fastweb, mentre

all’operatore mobile è delegata la sola componente di accesso Radio.

l servizio, quindi, si caratterizza come un servizio di pieno dominio e controllo da parte di Fastweb.

2.2 La Rete 4G

La tecnologia 4G, nota anche come LTE (Long Term Evolution), è la nuova tecnologia utilizzata per la

trasmissione dati su Rete Mobile che offre prestazioni che migliorano il livello di servizio e di conseguenza

l’esperienza del Cliente.

La copertura nazionale della rete 4G raggiunge il 95% della popolazione ed include 6.673 comuni, di questi

527 comuni sono coperti dalla tecnologia 4G Plus.

È possibile verificare le città raggiunte dalla tecnologia 4G e 4G Plus direttamente da sito fastweb.it:

www.fastweb.it/adsl-aziende/copertura-rete-mobile

La tecnologia 4G consente di fruire di connessioni con prestazioni elevale; di seguito il dettaglio delle velocità

massime disponibili:

In assenza di copertura 4G, sarà possibile navigare in 2G o 3G a seconda della copertura disponibile nella

zona.

Per usufruire della rete 4G è necessario:

avere una SIM 4G

avere un’offerta commerciale con l’Opzione 4G attiva

essere sotto copertura 4G

avere un tablet, o un router che supporta la rete 4G (con frequenza 800/1800/2600 MHz)

avere selezionato la rete 4G nelle impostazioni di rete del terminale

Protocollo Numero: FPen20180000038699

Tutti gli apparati 2G, 3G e 4G saranno compatibili con la nuova SIM 4G.

Grazie alla nuova SIM 4G non si avrà più il traffico Internet in roaming nazionale con relativo addebito di costi

a consumo.

2.3 Benefici

A differenza delle soluzioni tradizionali, l’offerta di accesso alla VPN in modalità nativa MPLS offre innumerevoli

vantaggi, tra cui sinteticamente:

SICUREZZA: l’utente mobile non è raggiungibile da reti pubbliche ed il traffico non transita mai da reti

non sicure (la tratta di accesso radio mobile è criptata), ma rimane confinata all’interno del dominio sicuro

della rete VPN del Cliente (IP privato). Inoltre, l’autenticazione è di rete e su base SIM.

GESTIONE: non è richiesto di predisporre e manutenere apparati hardware e software per l’accesso da

remoto (es. VPN concentrator, client IPsec, RSA key..etc), perché l’accesso alla rete VPN avviene in

modalità nativa MPLS.

AFFIDABILITA’: la soluzione FW è una soluzione di backbone, quindi in grado di offrire i massimi livelli

di affidabilità tipici delle reti dei carrier (99,9999%).

PERFORMANCE: la soluzione FW è una soluzione di backbone, quindi non vi è alcuna limitazione o

collo di bottiglia tipico invece di soluzioni via Internet o con circuiti di interconnessione dedicati.

CONVENIENZA: nessuna necessità di infrastrutture di accesso da remoto da predisporre o mantenere,

oppure di costi di setup o legati ai circuiti d’interconnessione tra la rete del Cliente e quella mobile.

SEMPLICITA’ D’USO: per accedere alla rete aziendale privata occorre semplicemente inserire le

credenziali di accesso (username e password). Il traffico viene instradato verso la VRF di destinazione

dalla rete MPLS senza che sia richiesto alcun tipo di configurazione al Cliente o all’utilizzatore finale.

Protocollo Numero: FPen20180000038699

Figura 1: benefici del Servizio

2.4 Aspetti differenzianti

FastCompany Mobile è l’innovativo servizio di accesso alla VPN in tecnologia MPLS.

La soluzione studiata e implementata da Fastweb

permette di superare i limiti e le difficoltà delle soluzioni tradizionali introducendo evidenti vantaggi in termini di

sicurezza, gestione, performance, risparmio. Vediamo perché.

Le soluzioni tradizionali di accesso alla VPN

Le soluzioni di accesso alla VPN presenti sul mercato sono tipicamente 2:

1) Accesso da Internet tramite client software e concentratore di VPN;

2) Accesso tramite circuito dedicato tra la rete dell’operatore mobile e la VPN del Cliente.

Figura 1: soluzioni di accesso alla VPN

SGSN

Backbone

GGSN AAA CPE di VPNLNS

GGSN

INTERNET

Concentratoredi VPN

Soluzioni VPN Tradizionali

Soluzione VPN FASTWEB

VPN Cliente

Mobile User

CPE dedicato

UTRAN

Protocollo Numero: FPen20180000038699

Accesso da Internet tramite client software e concentratore di VPN

La prima è la soluzione più frequente e si caratterizza per un accesso alla VPN realizzato tramite sessione

IPsec generata da un client Software installato sul PC, che viene chiusa su un concentratore di VPN posto nella

DMZ del Cliente.

Per quanto la sessione IPsec possa garantire la confidenzialità dei dati, questo tipo di soluzione espone

l’azienda ai rischi provenienti da Internet, in termini di sicurezza e confidenzialità.

Il PC, infatti, per accedere alla VPN dispone di un indirizzo IP pubblico necessario alla raggiungibilità del

concentratore VPN, tramite il quale la macchina è raggiungibile da chiunque e verso cui è possibile muovere

qualsiasi tipo di attacco (es. trojan, digit sniffing, port scanning, etc).

L’utente risiede in un dominio esterno all’azienda e si trova quindi sprovvisto delle protezioni centralizzate

implementate dalle aziende (es. Firewall, proxy, filtering.. etc).

Non offrendo poi l’IPsec alcun tipo di protezione rispetto all’autenticità dell’accesso alla rete aziendale, spesso

le aziende sono costrette a dotarsi di costosi meccanismi di Strong Authentication, quali ad esempio le RSA

Key (token Hw).

Questa soluzione, inoltre, richiede costi significativi per la dotazione e manutenzione degli apparati HW (VPN

concentrator, Token di autenticazione) e SW (client su PC) necessari per l’accesso remoto.

Un altro aspetto che molte volte viene impropriamente sottovalutato è rappresentato dagli impatti negativi che

la crittografia IPSEC introduce sui costi e sulle performance.

L’IPsec, infatti, genera un overhead di segnalazione che varia dall’8% al 13% e che rappresenta quindi:

Costi aggiuntivi dovuti al maggiore traffico scambiato sulla tratta mobile

Velocità di trasferimento nette inferiori sulla tratta aerea

Prestazioni hardware del PC che possono risentire dall’aggravio su CPU e memoria della

crittografia software (anche critica per PC dalle performance HW o SW (SO datato) non di

primissimo livello).

Figura 3: svantaggi soluzione IPsec via Internet

Accesso tramite circuito dedicato tra la rete dell’operatore mobile e la VPN del Cliente

Mobile User Operatore Mobile

GGSN

Internet VPN Cliente

Client VPNIPsec

VPN concentrator

Overhead dell’Ipsec (8%-13%)Crittografia SW (impegno di cpu, e mem)

Esposizione del PC su Internet (IP pubblico)Nessuna protezione centralizzata (es. Firewall)

Disporre e gestire VPN client e ConcentratorDisporre e gestire RSA Key (Token)

Protocollo Numero: FPen20180000038699

Consapevoli dei rischi per la sicurezza derivanti da un accesso alla VPN realizzato da Internet, alcune aziende

decidono di intraprendere strade differenti, caratterizzate da un livello di affidabilità maggiore.

Una di queste strade è costituita da un’interconnessione diretta tra la rete dell’operatore mobile e la propria

VPN, realizzata tramite circuiti e CPE (router) dedicati che instradano il traffico generato dall’utenza in mobilità

direttamente sulla rete del Cliente.

Questo tipo di soluzione ha il pregio di mantenere l’utenza e il traffico scambiato all’interno di un dominio sicuro,

non soggetto quindi ai pericoli provenienti da Internet.

Tuttavia, pone grossi problemi in termini di costi, affidabilità e performance.

I costi di startup sono molto elevati perché occorre implementare configurazioni specifiche a livello di GGSN

(elemento IP dell’operatore) ed HLR (database dell’operatore) affinché siano implementare politiche di

autenticazione e instradamento del traffico dedicate al Cliente (es. APN dedicato).

I costi ricorrenti sono altresì significativi per via della necessità di disporre di circuiti e di CPE dedicati (es. CDN)

tra la rete dell’operatore e la rete aziendale.

Gli alti costi conducono sovente i clienti a sacrificare aspetti equamente importati quali l’affidabilità e le

performance della soluzione.

L’affidabilità della soluzione, per quanto teoricamente migliorabile tramite implementazione di circuiti di backup,

di terminazioni differenziate, di CPE ridondati, non viene nei fatti mai realizzata per via dei costi molto spesso

insostenibili che comporterebbe.

Stessa considerazione può essere fatta per le performance di questa soluzione.

Gli alti costi del collegamento impongono delle basse capacità per il circuito d’interconnessione, che

costituiscono un fattore significativo di “strozzamento” della banda, sia per quanto riguarda il singolo accesso,

sia, soprattutto, per l’aggregazione della totalità degli accessi in mobilità (concorrenza delle stesse risorse).

Figura 4: svantaggi soluzione CDN

Mobile User Operatore Mobile

GGSN

VPN cliente

APN dedicato

Leased LinesCPE

dedicato

Operatore Terzo

Collo di bottiglia del Leased Lines (es CDN)Affidabilità della soluzione solo con Backup

Soluzione a progetto (necessita APN dedicato)Governance seperata tra VPN fissa e Mobile

Costi di Start UP significativiAlti costi per Circuiti dedicati e CPE dedicati

Protocollo Numero: FPen20180000038699

2.5 Architettura

La soluzione architetturale per il servizio Connect Card VPN, rappresentata in Figura 5, è scomponibile in cinque

aree funzionali:

Sede remota: identifica la sede in cui è presente l’utilizzatore della Data Card con SIM FASTWEB

abilitata al servizio 4G.

Accesso/trasporto radio: è costituito dalla RAN di TIM, mediante la quale tutto il traffico generato

dalle SIM FASTWEB viene raccolto e convogliato verso il Core Network Full MVNO (gestito

direttamente da FASTWEB).

Core Network Full MVNO: è costituito dai 2 P-GW (uno a Milano e uno a Roma) che raccolgono

il traffico proveniente da TIM in funzione della distribuzione geografica delle utenze (sedi) remote.

Accesso/Backbone IP: è costituito da una coppia di LNS che rappresentano il first-hop IP per la

sede remota. L’LNS è funzionalmente anche un PE del backbone MPLS di FASTWEB e quindi il

punto di accesso per i servizi VPN. I P-GW convogliano il traffico verso LNS tramite dei tunnel

L2TP. Ogni P-GW lavora in ottica di bilanciamento di carico verso entrambe gli LNS.

Sistema AAA: Interagisce con P-GW e LNS per autenticare e autorizzare le connessioni iniziate

dalle sedi remote. Permette anche l’associazione della singola utenza (sede remota) alla specifica

VRF di appartenenza e assegna l’indirizzo IP alla sede remota.

Figura 5: Architettura di rete Full MVNO

Protocollo Numero: FPen20180000038699

A differenza della vecchia infrastruttura sono presenti 2 LNS che opereranno in bilanciamento di carico

statistico. Una data sede remota potrà quindi terminare il tunnel su uno qualsiasi degli LNS, e nel corso del

tempo, a seguito di caduta della sessione e setup di nuova sessione, potrebbe terminare sull’altro LNS.

2.6 Contenuti

2.6.1 Caratteristiche del servizio

Il servizio di connettività dati in mobilità offerto da FASTWEB si caratterizza in 2 differenti accezioni:

FastCompany Mobile: servizio di accesso alla VPN realizzato in tecnologia MPLS.

Tramite questo servizio l’utente mobile accede direttamente alla rete privata Cliente,

senza necessità alcuna di passare da Internet e di dotarsi della infrastruttura richiesta

per l’accesso da remoto. Il traffico, infatti, viene instradato all’interno del Backbone

FASTWEB fino a raggiungere la VRF del Cliente.

FastNet Mobile: tramite la SIM e il router wireless è possibile accedere ad Internet

in mobilità. Questo servizio è analogo ai tradizionali servizi di accesso alla rete

pubblica. A differenza del servizio FastCompany Mobile, per il quale l’utente mobile

può accedere ad internet tramite l’accesso VPN di rete fissa, questo servizio

prevede un routing del traffico direttamente su Internet, senza passare quindi per la

VPN del Cliente.

Entrambi i servizi, che come detto si distinguono per le caratteristiche di connessione alla rete (pubblica se

FastNet Mobile, privata se FastCompany Mobile) condividono invece i medesimi strumenti di amministrazione

e di selfAdmin disponibili nell’offerta Mobile Company.

Figura 6: Portale Grandi Aziende

Protocollo Numero: FPen20180000038699

Questi strumenti offrono all’amministratore del Cliente la possibilità di gestire in autonomia:

Tracciamento risorse e consistenze mobili (SIM e terminali)

Funzioni di associazione delle risorse mobili agli utilizzatori finali (es. dipendenti)

Abilitazione e disabilitazione massiva o su base singola SIM dei servizi di Roaming (es, UE,

extraUE..)

Attivazione o Sospensione della(e) SIM

Funzioni di ricerca con numerosi filtri (es. MSISDN, utente finale, servizio…etc)

Funzione di Gestione delle credenziali di accesso per l’utilizzatore (es. cambio password)

Questi strumenti sono disponibili all’interno del portale http://www.fastweb.it/grandi-aziende/, in un’apposita

sezione dedicata al mobile.

2.6.2 Il servizio Fast Company Mobile

A differenza delle soluzioni tradizionali il servizio implementato da FASTWEB è in grado di offrire i benefici in

termini di sicurezza delle soluzioni con circuiti dedicati, alla praticità dei servizi di accesso via internet.

Ma in più, rispetto ad entrambe, è capace di offrire un’affidabilità, delle performance e una convenienza

economica uniche sul mercato.

Questo è reso possibile grazie all’integrazione nativa e completa tra la rete mobile FASTWEB e la rete VPN del

Cliente.

Il traffico mobile raccolto dalla rete radiomobile di accesso viene gestito e instradato con tecnologia MPLS,

ovvero con le medesime modalità del traffico dati di rete fissa, e quindi senza alcun impatto sulla VPN o sulla

LAN esistente. Questo permette di offrire i massimi livelli di sicurezza, performance e affidabilità delle soluzioni

di backbone:

La richiesta di instaurazione della connessione dati è precondizionata all’autenticazione della

singola SIM e delle relative credenziali di accesso. Se autenticato, viene rilasciato un indirizzo IP

privato appartenente al pool precedentemente definito dal Cliente (es. IP di LAN). Questo significa

che non solo non sono possibili accessi alla VPN tramite SIM differenti da quelle configurate in rete

oppure da utenti non leciti, ma che il PC, una volta connesso, non è raggiungibile da reti pubbliche

(internet), ed eredita i medesimi strumenti di protezione e sicurezza centralizzata disponibili da

postazione di rete fissa (es. Firewall, proxy..etc).

Le performance del servizio sono sempre le massime disponibili dalla rete mobile. Non vi sono in

altri termini i colli di bottiglia tipici dei circuiti dedicati di interconnessione tra la rete mobile e la VPN

Cliente. Il traffico è instradato direttamente a livello di backbone FASTWEB.

La soluzione di backbone assicura inoltre la massima affidabilità del servizio, essendo l’architettura

di rete completamente ridondata in tutte le sue componenti, sia a livello hardware che geografico.

Protocollo Numero: FPen20180000038699

Figura 7: Servizio di accesso alla VPN Fastweb

2.6.3 Offerta commerciale

L’offerta Mobile Company è pensata per offrire ai clienti i benefici derivanti dall’integrazione nativa tra rete fissa

e mobile, che si manifestano nei numerosi vantaggi tecnici illustrati nei paragrafi precedenti, ma anche in una

convenienza economica di assoluto valore.

I servizi di connettività

Sono disponibili 2 differenti tipologie di servizio di connettività (data la specificità delle configurazioni in rete,

non è possibile per una stessa SIM utilizzare entrambi i servizi contemporaneamente):

FasNet Mobile per servizio di solo accesso ad Internet;

FastCompany Mobile per servizio di accesso alla VPN (eventualmente ad internet tramite la VPN);

I servizi di selfAdmin, per la gestione e amministrazione delle risorse mobili, sono disponibili in un’apposita

sezione del portale http://www.fastweb.it/grandi-aziende/ e sono parte integrante dell’offerta di connettività

(quindi sempre inclusi).

2.6.4 Il Modello di Pricing

A seconda delle esigenze di utilizzo e di gestione dei servizi sottoscritti è possibile scegliere il profilo che meglio

indirizza le diverse specificità.

Sono disponibili 2 modelli di tariffazione:

1. A soglia singola (SIM)

2. A soglia condivisa (tra le SIM afferenti allo stesso account)

Le 2 tipologie si differenziano per i meccanismi di conteggio del traffico generato dalla singola SIM o

dall’aggregato di tutte le SIM Cliente, in relazione ai relativi canoni mensili e costi del traffico extrasoglia. Quelli

a soglia singola considerano il traffico generato dalla singola SIM solamente in funzione della propria soglia di

traffico incluso ed al proprio listino del traffico extrasoglia.

Backbone MPLS VPN ClienteAccesso RadioMobile

SGSN GGSN

Radius

LNS

HSS

PE PE

CPE di VPN

CPE di VPN

CPE di VPN

Protocollo Numero: FPen20180000038699

Quelli a soglia condivisa, invece, considerano il traffico generato da tutte le SIM afferenti allo stesso profilo

condiviso, sempre nel rispetto delle diverse soglie ed extrasoglie definite.

I profili di traffico a soglia condivisa sono caratterizzati per avere un monte traffico cumulato tra tutte le SIM.

Ogni singola SIM concorre ad aumentare il monte traffico condiviso, secondo la sua soglia di traffico. Il traffico

generato dalle SIM sarà quindi tariffato secondo una logica cumulata.

Figura 7: Servizio di accesso alla VPN Fastweb

Esempio: 5 SIM da 1 GB costruiscono un monte traffico mensile condiviso pari a 5 GB. Tale traffico risulta

disponibile a tutte le SIM, a prescindere dal loro singolo utilizzo. Quindi è possibile che una SIM utilizzi 5 GB

senza che vi sia traffico extrasoglia, se le altre 4 SIM non hanno generato traffico. Se invece la somma del

traffico generato dalle 5 SIM è superiore a 5 GB verrà tariffato traffico extrasoglia.

Per ogni tipologia sono disponibili differenti profili di traffico.

Protocollo Numero: FPen20180000038699

3 Sicurezza

Fastweb è consapevole che assicurare la confidenzialità, integrità e protezione dei dati e delle risorse è un

aspetto fondamentale e un’alta priorità per le aziende. Infatti Fastweb adotta ed aggiorna policy, procedure,

linee guida e processi interni di sicurezza, in conformità con le principali normative, standard e best practices,

ed ha ottenuto le seguenti certificazioni:

o ISO 9001 “Quality Management”;

o ISO 27001 “Information Security Management”

o ISO 20000 “ICT Service Management”.

Il servizio “Mobile Company” è stato concepito e realizzato utilizzando un approccio alla sicurezza distribuito su

più livelli:

Sicurezza del Personale:

o Tutti i dipendenti Fastweb sono sensibilizzati, anche attraverso sessioni di formazione, sulle

loro responsabilità nel garantire il rispetto delle policy e procedure di sicurezza, dei requisiti

legali e normativi, e nel mantenere l’ambiente di lavoro sicuro;

o Tutti i dipendenti Fastweb e i fornitori hanno inoltre sottoscritto Accordi di Riservatezza per la

protezione dei dati.

Sicurezza dei Dati:

o Dati del Cliente archiviati e processati esclusivamente all’interno dei Data Center gestiti da

Fastweb e localizzati in territorio italiano, in conformità alle disposizioni vigenti in ambito

privacy;

o Cifratura dei dati per un più elevato livello di sicurezza.

Sicurezza fisica perimetrale dei siti che ospitano i Data Center, i locali tecnologi e le sedi uffici attraverso

i seguenti sistemi:

o Rilevatori Fumi;

o Spegnimento Automatico a Gas;

o Sistema Antiallagamento;

o L’edificio è protetto con monitoraggio perimetrale e guardie in loco H24;

o L’intero edificio e le sale dati sono sottoposte ad un Sistema di Videosorveglianza digitale

integrata;

o Sistema Antintrusione unificato con monitoraggio degli accessi e allarmi;

o Procedure di accesso sicuro per i clienti, fornitori e personale Fastweb attraverso badge

individuale o richieste pre-autorizzate.

Sicurezza dell’infrastruttura tecnologica dell’architettura per l’erogazione del servizio:

o Sicurezza delle comunicazioni tramite protocolli di cifratura;

o Firewall, Anti-Ddos e Intrusion Prevention System (IPS), gestiti dal SOC Fastweb per la

protezione degli attacchi attraverso Internet;

o Hardening dei sistemi operativi e tempestivo aggiornamento delle patch di sicurezza;

o Gestione e monitoraggio degli eventi di sicurezza e procedure per la gestione degli incidenti.

Protocollo Numero: FPen20180000038699

Sicurezza logica e controllo accessi:

o Accesso alle informazioni, ai beni ed alle risorse di Fastweb consentito solo da parte di persone

autorizzate;

o Autorizzazione all’accesso concessa in base al ruolo ed alle mansioni svolte ed alle effettive

“necessità di sapere/necessità di utilizzare” della persona o dell’applicazione;

o Procedure e sistemi di gestione delle indentità rispetto alla relativa definizione, utilizzo, gestione

nel tempo (ex: verifiche periodiche/monitoraggio), conservazione e cancellazione;

o Accesso ai servizi tramite strong authentication (credenziali riservate + token temporaneo);

o Limitazione dei servizi (accesso alle sole risorse per le quali l’utente è autorizzato);

o Autenticazione utenti delle macchine del Data Center (connessione tramite bastion host);

o Autenticazione utenti VPN (connessioni tramite reti pubbliche);

o Controllo sulla possibilità di connessione (privilegi di accesso limitati, ove richiesto);

o Controllo del routing di rete (per reti condivise);

o Diritti di accesso agli apparati di rete (accesso software al router);

o Accesso di rete alle risorse collegate (dial up, file server, application server);

o Controllo accessi specifico per i router (posti in ambienti sicuri);

o Adozione di adeguate misure di sicurezza volte alla protezione dei log in termini di riservatezza,

integrità e disponibilità.

Business Continuity/Disaster Recovery: il servizio si basa su tecnologie di ultima generazione,

progettate in alta affidabilità e distribuite geograficamente.

Il servizio in oggetto rientra nel perimetro di certificazione ISO 22301 “Business Continuity Management”.

Protocollo Numero: FPen20180000038699

4 Livelli di servizio (SLA) e riferimenti per il supporto

4.1 Livelli di servizio (SLA)

Fastweb si impegna ad erogare ai propri Clienti i servizi Fast Voice con i più alti standard di qualità.

Attivazione del servizio

L’attivazione del servizio Mobile Company è costituita fondamentalmente da 2 momenti distinti:

PROCESSO TEMPISTICHE

Spedizione SIM 15 gg lavorativi dalla sottoscrizione del Contratto

Attivazione 15 gg lavorativi dalla consegna della SIM

Gestione del servizio

Fastweb mette a disposizione dei propri Clienti due diversi livelli di supporto operativo:

Profilo TOP Class: Tempo massimo di risposta al disservizio con comunicazione della prima

diagnosi in 60 minuti (lavorativi) dalla chiamata effettuata dalle 8:00 alle 20:00, dal lunedì al venerdì,

esclusi giorni festivi, con un tempo massimo di risoluzione dei guasti bloccanti pari a 8 ore lavorative

dalla segnalazione del Cliente;

Profilo TOP Class24: Tempo massimo di risposta al disservizio con comunicazione della prima

diagnosi in 60 minuti dalla chiamata effettuata dalle 00:00 alle 23:59, dal lunedì alla domenica,

inclusi giorni festivi, con un tempo massimo di risoluzione dei guasti bloccanti pari a 4 ore lavorative

dalla segnalazione del Cliente.

I tempi di intervento e risoluzione riportati in tabella si intendono riferiti sull’orario di copertura del servizio

sottoscritto per la specifica sede e al netto di eventuali indisponibilità del cliente.

Per “guasti bloccanti“ si intende l’impossibilità connettersi alla Rete di backbone Fastweb o Internet a causa di

problematiche riscontrate sulla Rete Fastweb.

TIPO DI ASSISTENZA RACCOLTA

CHIAMATA

COPERTURA

SERVIZIO

PRESA IN

CARICO

RISOLUZIONE

GUASTI BLOCCANTI

Profilo TOP CLASS H24

8-20

lun-ven (festivi

esclusi)

1 ora 8 ore

Profilo TOP CLASS 24 H24 H24 1 ora 4 ore

Protocollo Numero: FPen20180000038699

Non sono considerati “guasti bloccanti” rallentamenti randomici della velocità di connessione, malfunzionamenti

degli apparati (PC, Telefoni, Access point Wi-Fi, Switch) utilizzati dal Cliente.

Fanno eccezione i casi di particolare complessità e/o dovuti a causa di forza maggiore nei quali Fastweb tenterà

comunque di ripristinare il servizio con la massima celerità.

Resta inteso che il Cliente si impegna a garantire a Fastweb l’accesso ai propri locali commerciali e/o tecnici

secondo le richieste di Fastweb. Il Cliente prende atto ed accetta che, qualora venga dallo stesso negato o

ritardato l’accesso, Fastweb non potrà né rispettare né garantire i tempi di risoluzione sopra previsti e non potrà

in nessun caso essere ritenuta responsabile per mancato rispetto dello SLA previsto.

Disponibilità del servizio

La disponibilità del servizio Mobile Company è dettata dalla disponibilità del servizio radiomobile e core di TIM

che si attesta al 99%.

Protocollo Numero: FPen20180000038699

4 PROFILI DI TRAFFICO

I profili di tariffazione del traffico sono di 2 tipologie:

1. Profili a soglia singola (SIM)

2. Profili a soglia condivisa (shared tra tutte le SIM afferenti)

Le 2 tipologie si differenziano per i meccanismi di conteggio del traffico generato e dei relativi canoni e costo

del traffico eccedente la soglia.

Quelli a soglia singola vedono il traffico generato, la soglia e il traffico extrasoglia della specifica SIM che lo

generato.

Quelli a soglia condivisa, invece, considerano il traffico generato da tutte le SIM afferenti al medesimo profilo

condiviso rispetto alle diverse soglie ed extrasoglie.

Per meglio chiarire i meccanismi di tariffazione si consideri il seguente esempio:

• Totale SIM cliente = 2

• Profilo di traffico SIM =5 GB

• 1 SIM utilizza solo 3 GB di traffico

• 1 SIM utilizza 6 GB di traffico

Nel caso in cui sia stata sottoscritta l’opzione “Profili a soglia singola” il costo è pari a 2 canoni + traffico

extrasoglia. Nel caso di opzione “Profili a soglia condivisa” le SIM fanno parte di un portafoglio condiviso pari a

10GB, di cui è stato utilizzato solo 9 GB (3 GB per la SIM 1+6 GB per la SIM 2).

Il costo totale, quindi, è pari ai soli canoni.

Protocollo Numero: FPen20180000038699

4.2 PROFILI A SOGLIA SINGOLA

Ad ogni SIM è associabile un profilo, caratterizzato da un monte traffico 4G incluso e da un listino di traffico. I

contributi dei profili sono sempre ricorrenti e dipendono dalla tipologia del servizio associato alla SIM. I profili

standard da listino sono 3:

I servizi SIM prevedono un contributo di Attivazione pari a 5€ per ogni SIM.

Prezzo riservato a ICON RETAIL:

Attivazione pari a 5€ per ogni SIM.

FastCompany Mobile

FastNet Mobile

BRONZE1 GB

SILVER5 GB

GOLD15 GBTraffico Dati incluso

13 €/mese

10 €/mese

18 €/mese

15 €/mese

23 €/mese

20 €/mese

SERVIZIO

Protocollo Numero: FPen20180000038699

4.3 PROFILI A SOGLIA CONDIVISA

I profili di traffico a soglia condivisa sono caratterizzati per avere un monte traffico cumulato tra tutte le SIM

afferenti. Ogni singola SIM concorre ad aumentare il monte traffico condiviso, secondo la sua soglia di traffico.

Questa tipologia di traffico consente di fare efficienza e di evitare di fatto il consumo di traffico extra soglia

grazie alla logica del portafoglio cumulato. Il traffico generato dalle SIM sarà tariffato secondo una logica

cumulata es: 5 SIM da 1 GB costruiscono un monte traffico mensile condiviso pari a 5 GB. Tale traffico

aggregato (5 GB) risulta disponibile a tutte le SIM, a prescindere dal loro singolo utilizzo. Quindi è possibile che

una SIM utilizzi 5 GB senza che vi sia traffico extrasoglia, se le altre 4 SIM non hanno generato traffico. Se,

viceversa, la somma del traffico generato dalle 5 SIM è superiore a 5 GB verrà tariffato il traffico eccedente la

soglia cumulata.

I contributi dei profili sono sempre ricorrenti, i profili standard sono 3:

I servizi SIM prevedono un contributo di Attivazione pari a 5€ per ogni SIM.

Prezzo riservato a ICON RETAIL:

Attivazione pari a 5€ per ogni SIM.

FastCompany Mobile

FastNet Mobile

BRONZE500 MB

SILVER2GB

GOLD5GBTraffico Dati incluso

13 €/mese

10 €/mese

18 €/mese

15 €/mese

23 €/mese

20 €/mese

SERVIZIO

Protocollo Numero: FPen20180000038699

I LISTINI DI TRAFFICO

Con il passaggio alla rete TIM, non è più presente il roaming nazionale su rete 2G. Il Cliente può usufruire di

tutte le tecnologie disponibili (2G, 3G e 4G) all’interno del suo plafond.

I listini di traffico sono i seguenti:

NAZIONALE

Bronze (€/kB) Silver (€/kB) Gold (€/kB)

Extra soglia NAZIONALE 0,00002 0,00002 0,00001

ROAMING

E’ possibile gestire in modo procedurale su esplicita richiesta in fase di attivazione la funzionalità di traffic

shaping. Al raggiungimento del plafond mese, il cliente non pagherà alcun costo extra soglia, ma la banda

di navigazione sarà ridotta a 64 kpbs. Il servizio non prevede notifiche via email al referente aziendale.

Protocollo Numero: FPen20180000038699

5 I TERMINALI

Sono disponibili a listino i nuovi router wi-fi 4G ZTE MF920V White per il segmento Medium/EXE.

CARATTERISTICHE E IMMAGINI HUAWEI ROUTER ZTE MF920V WHITE

Colore, dimensione e peso White, 63.8 x 105.6 x 14.38 mm, 93 g

Sistema Operativo Windows 7, 8, 8.1, Vista, Mac OS

Velocità massima 4 GB

Batteria 2000 mAh

Reti LTE, UMTS, EDGE

Prezzo UT 35€

Prezzo riservato a ICON RETAIL: 0 €/mese

Protocollo Numero: FPen20180000038699

6 QUANTITA’ IN ORDINE

Tipo di servizio

(FastCompany o FastNet)

Quantità

SIM

Profilo Quantità

Terminali

Totale UT €

(IVA Esclusa)

Totale mensile €

(IVA Esclusa)

1 FastNet 4 GOLD 4 20,00 60,00

Condizioni di fornitura

Esclusioni: IVA e quant’altro non indicato in offerta. Pagamenti: 30 gg df Validità: 30gg Durata contrattuale: 36 mesi data attivazione

Fatturazione: Contributo Attivazione: ad attivazione avvenuta.

Canoni: bimestrali anticipati

Per quanto non previsto nella presente offerta si fa riferimento alle Condizioni Generali di Contratto

Grandi Aziende Fastweb.