Blogs de l’ICANN

Lisez les blogs de l’ICANN pour vous tenir au courant des dernières activités d’élaboration de politiques, des événements régionaux et bien plus encore.

L’ICANN achève l’évaluation initiale des recommandations de sécurité du DNS

14 décembre 2022
Par

J’ai le plaisir de vous annoncer que l’organisation ICANN a récemment complété une évaluation de faisabilité de 12 recommandations faites par le groupe d’étude technique sur l’initiative de facilitation de la sécurité du système des noms de domaine (DSFI-TSG) dans son rapport final. L’évaluation a trouvé que toutes les recommandations répondaient aux objectifs stratégiques de l’ICANN, s’alignaient sur le plan opérationnel de l’ICANN et ne posaient aucun problème du point de vue de la sécurité, de la stabilité ou de la résilience.

Le DSFI-TSG a examiné la situation du système des noms de domaine (DNS) pour comprendre dans quels cas le DNS est soit directement menacé, soit utilisé pour attaquer d’autres systèmes sur Internet. En se basant sur les résultats de son examen, le DSFI-TSG a formulé des recommandations pour les cas où des lacunes ont été identifiées dans les mécanismes existants et où l’organisation ICANN pourrait améliorer la sécurité et la stabilité du DNS. Ces recommandations sont organisées suivant différents types de responsabilités et de mesures à prendre, allant d’améliorations opérationnelles à des activités de recherche, en passant par le financement, l’éducation et la sensibilisation.

Les experts ont évalué la faisabilité de la mise en œuvre de chacune des recommandations à partir des critères d’évaluation généraux ci-dessous et de leur impact :

  • Critère stratégique : la mise en œuvre de la recommandation s’aligne-t-elle sur les objectifs stratégiques, les valeurs et les priorités de l’ICANN ?
  • Critère opérationnel : la mise en œuvre s’aligne-t-elle sur le plan opérationnel de l’ICANN ?
  • Critère de sécurité, stabilité et résilience (SSR) : la portée de la recommandation soulève-t-elle des préoccupations ou des questions du point de vue de la RSS ?
  • Fiscal : ramifications fiscales éventuelles pour l’organisation ICANN, la communauté et le public.
  • Critère contractuel et juridique : obligations contractuelles et juridiques à prendre en compte et leurs effets potentiels.
  • Approche de mise en œuvre suggérée : faisabilité de la mise en œuvre des recommandations basée sur les évaluations ci-dessus et, le cas échéant, un résumé des aspects clés.

L’organisation ICANN prévoit de prendre contact avec les parties prenantes concernées pour discuter des résultats de l’évaluation de faisabilité et mieux définir les exigences de mise en œuvre liées à chaque recommandation. À l’issue de ce processus, les recommandations jugées réalisables et exécutables passeront à l’étape finale de mise en œuvre, qui comprendra l’élaboration d’un plan de mise en œuvre et d’un processus d’établissement des priorités.

Contexte

Ce projet est conforme au plan stratégique de l’ICANN pour les exercices 2021 à 2025 et aux objectifs du PDG, à savoir :

  • Objectif stratégique : « Améliorer la responsabilité commune de maintien de la sécurité et de la stabilité du DNS en renforçant la coordination du DNS en partenariat avec les parties prenantes concernées ».
  • Objectif stratégique : « Soutenir et renforcer la participation active, éclairée et efficace des parties prenantes (en l’occurrence aux discussions liées à la sécurité et à la stabilité) ».
  • Parmi les objectifs approuvés par le Conseil d’administration pour l’exercice fiscal 2023, le numéro six prévoit un « processus pour l’éventuelle mise en œuvre des propositions du groupe d’étude technique sur l’initiative de facilitation de la sécurité du système des noms de domaine (DSFI-TSG) ».

En mai 2020, Göran Marby a demandé la création d’un groupe d’étude technique et c’est ainsi que son formidable acronyme, DSFI-TSG, a vu le jour. La création du groupe a été une réponse à d’importantes cyberattaques contre l’infrastructure DNS publique, telles que le détournement du DNS « Sea Turtle » et la campagne de DNSpionage.

Comme vous pouvez le constater, beaucoup a déjà été accompli pour développer des moyens de préserver la sécurité, la stabilité et la résilience de l’infrastructure DNS publique. L’organisation ICANN est engagée dans une démarche de transparence et vous tiendra au courant de l’avancement de ce chantier majeur. Enfin, nous nous préparons à faire évoluer le projet après les vacances, afin de le rendre plus accessible à un public plus large.

Authors

Samaneh Tajalizadehkhoob

Samaneh Tajalizadehkhoob

Director, Security, Stability and Resiliency Research