La compliance vive in cartelle e email
Le autorità di sicurezza nucleare gestiscono requisiti, prescrizioni ed evidenze sparse tra documenti, fogli di calcolo e caselle di posta. Ricostruire chi ha approvato cosa, e su quale base, richiede settimane e non regge a un audit rigoroso. La governance deve poggiare su un sistema, non sulla memoria delle persone.
Requisiti tracciabili
Ogni requisito normativo è collegato alle evidenze che lo soddisfano, con catena verificabile end-to-end.
On-prem sovrano
Dati e calcolo restano dentro l'infrastruttura dell'autorità, senza dipendenze da cloud esterni.
Accreditamenti
Bundle conforme a ISO 27001, ENS e FedRAMP, con controlli documentati e pronti all'ispezione.
Registro immutabile
Decisioni, approvazioni e modifiche sono registrate in modo inalterabile e con marca temporale.
Accredita
Il bundle viene installato on-prem e portato in accreditamento secondo lo schema dell'autorità.
Mappa
Requisiti e prescrizioni vengono modellati e collegati alle fonti di evidenza esistenti.
Verifica
CORTEX valuta la completezza delle evidenze e segnala lacune e incoerenze.
Rendiconta
Report e dossier d'ispezione vengono generati dal registro, sempre allineati allo stato reale.
CANON OS è un bundle sovrano di software, hardware e servizi che porta la governance evidence-first delle autorità nucleari su infrastruttura on-prem accreditata. Impacchetta il motore di compliance CORTEX, l'archivio VAULT e il registro immutabile su una piattaforma di calcolo MONOLITH, il tutto sotto il controllo esclusivo dell'autorità e accreditato ISO 27001, ENS e FedRAMP.
On-prem sovrano
Installato dentro l'infrastruttura dell'autorità e portato in accreditamento secondo il suo schema; dati e calcolo restano interamente sotto il suo controllo.
Air-gapped classificato
Configurazione isolata da qualsiasi rete esterna per informazioni classificate, con aggiornamenti veicolati solo tramite supporti firmati e verificati.
Cloud privato accreditato
Esercizio su cloud privato o comunitario governativo già accreditato ENS/FedRAMP, mantenendo la sovranità del dato all'interno della giurisdizione.
Boot verificato e TPM
L'intera piattaforma avvia con secure boot e TPM 2.0 su ogni nodo, con attestazione del firmware prima dell'ingresso in esercizio.
Dati cifrati e sovrani
Archivio evidenze e registro cifrati a riposo con chiavi gestite on-prem; nessun dato lascia il perimetro dell'autorità.
RBAC e registro inalterabile
Accesso per ruolo tramite AEGIS e registro immutabile con marca temporale: chi ha approvato cosa, e su quale base, resta sempre verificabile.
Accreditamenti
Bundle conforme a ISO 27001, ENS e FedRAMP, con controlli documentati e pronti all'ispezione secondo lo schema dell'autorità.
Cosa comprende esattamente il bundle?
Software (CORTEX, VAULT, AEGIS, registro), hardware di calcolo (MONOLITH) e servizi di accreditamento e supporto, forniti come un unico sistema sovrano.
Perché sovrano e on-prem?
Perché un'autorità nucleare non può cedere il controllo dei propri dati a cloud esterni: dati e calcolo restano dentro la sua infrastruttura.
Cosa significa evidence-first?
Che ogni requisito normativo è collegato all'evidenza che lo soddisfa, con catena verificabile end-to-end: la governance poggia sul sistema, non sulla memoria delle persone.
Come si arriva all'accreditamento?
Il bundle viene installato on-prem e portato in accreditamento secondo lo schema dell'autorità, con controlli ISO 27001, ENS e FedRAMP già documentati.
Il registro è davvero inalterabile?
Sì: decisioni, approvazioni e modifiche sono registrate in modo inalterabile e con marca temporale, così un audit rigoroso può ricostruire l'intera storia.
Il marchio codifica il meccanismo, non il settore: la cupola di contenimento, il nucleo, le barre di controllo.