Blog

La nostra raccolta di articoli e approfondimenti tecnici

Video

Una raccolta di video dai nostri eventi, webinar e molto altro

Use case

Una raccolta dei nostri Casi di successo

FAQ

FAQ Seacom — Open Source Enterprise: domande e risposte

Home / Risorse / Use Cases

Navigare nelle Sfide del DevOps: La Trasformazione Tecnologica di Consap

 

Ambito

DevOps

Industry

Servizi assicurativi

Soluzione

GitLab

Benefit

Centralizzazione del codice sorgente

Efficientamento dei costi

Miglioramento efficienza e sicurezza operativa

Overview

Consap, concessionaria di servizi assicurativi pubblici sotto la tutela del Ministero dell’Economia e delle Finanze, opera da oltre 30 anni nel settore assicurativo pubblico italiano. L’azienda ha avviato un progetto di trasformazione DevOps con Seacom per modernizzare la gestione del proprio ampio portafoglio di applicazioni custom. L’obiettivo era centralizzare il codice sorgente, automatizzare i processi di build, test e deployment e rafforzare la sicurezza applicativa, mantenendo il pieno controllo dei dati richiesto dalle normative di settore. La soluzione adottata è GitLab installato on-premise, che ha permesso a Consap di ottimizzare i costi grazie all’edizione Community open-source.

Challenge

Consap doveva affrontare un panorama tecnologico in rapido cambiamento con risorse limitate, gestendo un ampio portafoglio di applicazioni custom soggetto a obsolescenza tecnologica. Il contesto normativo sulla gestione dei dati imponeva vincoli stringenti, in particolare la necessità di mantenere i dati sotto pieno controllo interno anziché su infrastrutture cloud pubbliche. Le repository di codice erano disperse su sistemi diversi, senza un punto di verità unico, rallentando la collaborazione tra i team di sviluppo. Serviva quindi una piattaforma capace di modernizzare l’infrastruttura IT esistente, automatizzare i processi di sviluppo software e garantire al contempo agilità, sicurezza e conformità normativa, senza incrementare i costi operativi.

Soluzione

Seacom ha implementato GitLab in configurazione on-premise, scelta strategica per mantenere il pieno controllo dei dati in linea con le normative sulla privacy applicabili a Consap. Il progetto si è sviluppato in cinque fasi: installazione e configurazione di GitLab on-premise; migrazione di tutte le repository esistenti su un’unica piattaforma, creando un punto di verità centrale per il codice sorgente; sviluppo di pipeline CI/CD con GitLab CI/CD runners personalizzati per automatizzare build, test e deployment delle applicazioni; integrazione di strumenti di Static Application Security Testing (SAST) e Dynamic Application Security Testing (DAST) direttamente nelle pipeline, per rilevare vulnerabilità prima del rilascio in produzione; infine, attivazione di un ciclo di monitoraggio continuo delle pipeline con raccolta di feedback da utenti e stakeholder. L’adozione della versione Community open-source di GitLab ha inoltre consentito di contenere i costi di sviluppo e manutenzione rispetto a soluzioni proprietarie equivalenti.

Risultati

L'adozione di GitLab on-premise ha permesso a Consap di centralizzare il codice sorgente su un'unica piattaforma, migliorando la collaborazione tra i team di sviluppo e l'efficienza complessiva dei processi software. L'automazione delle pipeline CI/CD ha ridotto i tempi di build, test e deployment, mentre l'integrazione di strumenti SAST e DAST ha rafforzato la sicurezza applicativa e la conformità alle normative sulla gestione dei dati. L'edizione Community open-source di GitLab ha inoltre consentito un risparmio significativo sui costi di sviluppo e manutenzione, dimostrando come un ecosistema DevOps robusto possa coniugare modernizzazione tecnologica e sostenibilità economica in un contesto normativo complesso.

CENTRALIZZAZIONE CODICE

Tutte le repository di codice sorgente migrate su un'unica piattaforma GitLab, eliminando la frammentazione tra sistemi diversi.

AUTOMAZIONE CI/CD

Pipeline di build, test e deployment automatizzate con GitLab CI/CD runners personalizzati per l'infrastruttura Consap.

SICUREZZA APPLICATIVA

Rilevazione automatica delle vulnerabilità prima del deployment tramite strumenti SAST e DAST integrati nelle pipeline GitLab.

RISPARMIO SUI COSTI

Riduzione significativa dei costi di sviluppo e manutenzione grazie all'adozione della versione Community open-source di GitLab.

Risorse

Scarica il documento completo

Guarda il video

La presentazione di Consap in occasione di OSW2023