Skip to main content
Resources

طلبات الإعفاء من الرد الأمني لأمناء السجلات

هذه الصفحة متوفرة باللغات:

تم تطوير الإعفاء من الرد الأمني (SRW) من أجل توفير إجراءات لأمناء السجلات المعتمدين من ICANN لإبلاغ منظمة ICANN بوجود حادثة حالية أو وشيكة تتعلق بالأمن (والمشار إليها فيما يلي هنا بلفظ "الحادثة") في أمين السجل الخاص بهم و/أو نظام أسماء النطاقات (DNS) الخاص بهم. ويمكن لأمناء السجلات من خلال استخدام الإعفاء من الرد الأمني طلب إعفاء تعاقدي من إجراءات التقاضي التي يمكن أن تتخذها أو قد اتخذتها من أجل الحد من آثار حادثة ما أو التخلص منها. الإعفاء التعاقدي هو إعفاء من الالتزام بشرط معين في اتفاقية اعتماد أمناء السجلات (RAA) طول الفترة الزمنية اللازمة للاستجابة للحادثة. وتم تصميم عملية الإعفاء من الرد الأمني بهدف الحفاظ على الأمن التشغيلي طوال فترة وقوع الحادثة مع إبقاء الأطراف ذات الصلة في الوقت ذاته (على سبيل المثال، منظمة ICANN ومقدمي الخدمات الآخرين المتضررين، وما إلى ذلك) على علم بالمستجدات حسبما يكون مناسبًا.

في أغسطس/آب 2021، وسّعت منظمة ICANN الرد الأمني المعجَّل للسجل (ERSR) من أجل تمكين أمناء السجلات من تقديم طلبات الإعفاء. ونتيجة لذلك، تمت إعادة تسمية الرد الأمني المعجَّل للسجل إلى "الإعفاء من الرد الأمني (SRW)".

ويمكن لأي أمين سجل طلب هذه الخدمة في حالة وقوع واحدة أو أكثر من الحوادث التالية:

  • النشاط الضار الذي يهدد نظام أسماء النطاقات بالدرجة والحدة الذي يهدد معهما أمن واستقرار ومرونة منظومة أي نطاق مستوى أعلى عام gTLD أو نظام أسماء النطاقات.
  • حادثة من الممكن أن تتسبب في تهديد مؤقت أو طويل الأمد من شأنه التأثير على تسجيل أسماء النطاقات في أي أمين سجل معتمد من ICANN.
  • أمر قضائي من إحدى جهات إنفاذ القانون ذات سيادة على أمين السجل يطالب أمين السجل باتخاذ إجراء نتيجة تهديد أمني معيّن.

تدرك منظمة ICANN أن أمناء السجلات قد يكونوا مطالبين باتخاذ إجراء فوري من أجل منع أو معالجة أي حادثة في بعض الأحيان بسبب ظروف طارئة. وفي تلك الحالات، يجب على أمناء السجلات تقديم طلب إعفاء من الرد الأمني بأسرع ما يمكن بحيث يمكن لمنظمة ICANN الرد بإعفاء بأثر رجعي إذا كان ذلك مناسبًا.

إجراءات الإعفاء من الرد الأمني لأمين السجل

ثمة ثلاث مراحل في هذه العملية.

  1. تقديم طلب الإعفاء من الرد الأمني - يمكن لأمناء السجلات تقديم طلب إعفاء من الرد الأمني من خلال إرسال نموذج طلب إعفاء من الرد الأمني لأمين السجل مستوف البيانات [ملف PDF، سعة 242 كيلوبايت] وذلك بالبريد الإلكتروني إلى registrar@icann.org. وفي الطلب المقدم، يجب على أمين السجل توضيح ما إن كان الإجراء قد تم اتخاذه بالفعل أو أن الإجراء عاجل ويجب طلب إعفاء قبل اتخاذ إجراء. بالإضافة إلى ذلك وضمن الطلب المقدم، يتعين على أمين السجل توفير وصف للحادثة وتفاصيل حول كيفية تخطيط أمين السجل للرد، أو الكيفية التي استجاب بها للحادثة. ويجب أن يشتمل الطلب المقدم على الأحكام التي يطالب أمين السجل بإعفائه منها. وقد يشمل ذلك على سبيل المثال لا الحصر، إعفاء مؤقت من المادة 3.9.2 باتفاقية اعتماد أمناء السجلات، تحت عنوان رسوم الاعتماد، وعلى وجه الخصوص الرسوم المستندة إلى المعاملات بقيمة 0.18 دولار أمريكي لكل معاملة/سنة.
  2. مراجعة طلب الإعفاء من الرد الأمني - سوف تراجع منظمة ICANN طلب الإعفاء من الرد الأمني وتقدم ردًا. يجوز لمنظمة ICANN طلب معلومات إضافية، إذا لزم الأمر، وذلك لضمان المراجعة والنظر الشامل في طلب الإعفاء من الرد الأمني. سوف تتم مطالبة مقدم الطلب بتوفير تلك المعلومات على وجه السرعة. وعلى أساس كل حالة على حدة، يمكن لمنظمة ICANN الاتصال بأمين السجل و/أو هيئة خارجية (على سبيل المثال، جهة من جهات إنفاذ القانون أو باحث أمني، إلخ) لتأكيد الحادثة.
  3. القرار والرد - سوف ترد منظمة ICANN خطيًا في غضون 15 يومًا تقويميًا من استلام جميع المعلومات المطلوبة إما في شكل (1) إعفاء أو إعفاء بأثر رجعي، إن كان مناسبًا، أو (2) تحديث على إعفاء حالي، أو (3) قرار بأن الطلب داخل في نطاق إعفاء حالي، أو (4) قرار بأنه سوف يتم منح إعفاء بالإضافة إلى حيثيات.

بعد الرد على أي طلب إعفاء من الرد الأمني، يجوز لمنظمة ICANN -بالتعاون مع أمين السجل المتضرر- وضع تقرير ما بعد الإجراء (AAR) وهو ما يمكن إتاحته أمام المجتمع. إذا كان من المقرر نشر تقرير ما بعد الإجراء، فسوف تُجري منظمة ICANN وأمين السجل المتضرر بالتعاون فيما بينهما مراجعة لتحديد أي الأقسام في طلب الإعفاء من الرد الأمني وفي تقرير ما بعد الإجراء التي يجب إخفاءها لضمان حماية المعلومات السرية وذات الملكية الخاصة.

Domain Name System
Internationalized Domain Name ,IDN,"IDNs are domain names that include characters used in the local representation of languages that are not written with the twenty-six letters of the basic Latin alphabet ""a-z"". An IDN can contain Latin letters with diacritical marks, as required by many European languages, or may consist of characters from non-Latin scripts such as Arabic or Chinese. Many languages also use other types of digits than the European ""0-9"". The basic Latin alphabet together with the European-Arabic digits are, for the purpose of domain names, termed ""ASCII characters"" (ASCII = American Standard Code for Information Interchange). These are also included in the broader range of ""Unicode characters"" that provides the basis for IDNs. The ""hostname rule"" requires that all domain names of the type under consideration here are stored in the DNS using only the ASCII characters listed above, with the one further addition of the hyphen ""-"". The Unicode form of an IDN therefore requires special encoding before it is entered into the DNS. The following terminology is used when distinguishing between these forms: A domain name consists of a series of ""labels"" (separated by ""dots""). The ASCII form of an IDN label is termed an ""A-label"". All operations defined in the DNS protocol use A-labels exclusively. The Unicode form, which a user expects to be displayed, is termed a ""U-label"". The difference may be illustrated with the Hindi word for ""test"" — परीका — appearing here as a U-label would (in the Devanagari script). A special form of ""ASCII compatible encoding"" (abbreviated ACE) is applied to this to produce the corresponding A-label: xn--11b5bs1di. A domain name that only includes ASCII letters, digits, and hyphens is termed an ""LDH label"". Although the definitions of A-labels and LDH-labels overlap, a name consisting exclusively of LDH labels, such as""icann.org"" is not an IDN."