ru

Новый аудит ICANN подтвердил наличие надлежащих механизмов контроля, необходимых для выполнения функций IANA

25 апреля 2022

Интернет-корпорация по присвоению имен и номеров (ICANN) завершила очередную ежегодную проверку ключевых систем, использующихся для выполнения функций Администрации адресного пространства Интернет (IANA). Аудиторская фирма RSM US LLP провела проверку функционирования систем присвоения идентификаторов и обслуживания регистратур (RAMS) типа «контроль обслуживающих организаций» (SOC) 2 проверку и DNSSEC-сервисов (расширений безопасности системы доменных имен) типа «контроль обслуживающих организаций» (SOC) 2 за 12-и месячные периоды, которые закончились 30 сентября 2021 года и 30 ноября 2021 года, соответственно.

Уже девятый год подряд аудит SOC 2 показывает, что корпорация ICANN оснащена надлежащими механизмами, необходимыми для обеспечения безопасности, доступности и целостности работы систем, политик и процедур IANA. Системы и процессы, использующиеся для выполнения функций IANA, критически важны для интернет-инфраструктуры, и поэтому введенные нами стандарты безопасности, доступности и целостности обработки запросов должны быть очень высокими. Мы уже десять лет проходим аудиты без замечаний, что свидетельствует о нашей приверженности этим стандартам.

Мы уже двенадцатый год подряд получаем аттестацию SOC 3 (без оговорок) в отношении управления ключа для подписания ключей DNSSEC, якоря доверия системы доменных имен (DNS). Основанный на концепции SOC 3 аудит позволяет продемонстрировать, что эффективные механизмы обеспечения безопасности, доступности и целостности обработки запросов существуют для управления KSK корневой зоны.

Аудиты SOC позволяют оценить мероприятия, осуществляемые организациями для обеспечения контроля безопасности согласно «принципам трастовых услуг и их критериев», которые курируются Американским институтом дипломированных присяжных бухгалтеров (AICPA). Последний отчет по аудиту размещен в открытом доступе здесь.

«Я очень горжусь моей командой, которая на фоне продолжающейся пандемии COVID-19 откорректировала сложные политики и процессы, не нарушив наши контрольные механизмы; я также благодарен нашим независимым аудиторам за проделанную работу», сказал Ким Дейвис (Kim Davies), вице-президент по исполнению функций IANA и президент Организации по открытым техническим идентификаторам (PTI). «Вместе, мы улучшили хорошо функционирующие механизмы, и теперь сможем даже лучше реагировать на другие кризисные ситуации в будущем», добавил Ким Дейвис.

О корпорации ICANN

Миссия ICANN — способствовать обеспечению стабильности, безопасности и единства глобального интернета. Для того, чтобы связаться с кем-нибудь в интернете, в компьютер или другое устройство необходимо ввести адрес – имя или номер. Этот адрес должен быть уникальным, чтобы компьютеры могли друг друга находить. ICANN помогает координировать работу этих уникальных идентификаторов во всем мире. ICANN была сформирована в 1998 году в качестве некоммерческой общественной корпорации и сообщества участников со всего мира.