Объявления ICANN

Читайте объявления ICANN, чтобы получать новости о деятельности в области формирования политики, региональных мероприятиях и других событиях.

Ежегодная проверка исполнения функций IANA подтвердила действенность систем контроля безопасности ICANN

2 мая 2023

Интернет-корпорация по присвоению имен и номеров (ICANN) завершила очередную ежегодную проверку ключевых систем, использующихся для выполнения функций Администрации адресного пространства Интернет (IANA). Аудиторская фирма RSM US LLP провела проверку функционирования систем присвоения идентификаторов и обслуживания регистратур (RAMS) типа «контроль обслуживающих организаций» (SOC) 2 и проверку SOC3 DNSSEC-сервисов (расширений безопасности системы доменных имен) за 12-и месячные периоды, которые закончились 30 сентября 2022 года и 30 ноября 2022 года, соответственно.

Уже десятый год подряд аудит SOC 2 показывает, что корпорация ICANN оснащена надлежащими механизмами, необходимыми для обеспечения безопасности, доступности и целостности работы систем, политик и процедур IANA. Системы и процессы, используемые для исполнения функций IANA, критически важны для инфраструктуры интернета, и этот аудит является ключевой мерой подотчетности перед заинтересованными сторонами, которые полагаются на функции IANA.

Тринадцатый год подряд аудит пройден без говорок в отношении управления ключа для подписания ключей для DNSSEC, обеспечивающего защищенность системы доменных имен. Основанный на концепции SOC 3 аудит позволяет продемонстрировать, что эффективные механизмы обеспечения безопасности, доступности и целостности обработки запросов существуют для управления KSK корневой зоны. Отчет размещен на сайте IANA по адресу.

«За этот последний период мы прекратили действие множества экстренных мер, развернутых в связи с пандемией COVID-19, которые заставили нас изменить порядок проведения церемонии подписания ключей начиная с 2020 года. Этот возврат в нормальный режим работы позволил нам возобновить работы по усовершенствованию порядка проведения церемонии подписания ключа», — заявил Ким Дейвис (Kim Davies), вице-президент отдела по выполнению функций IANA. «В частности мы смогли развернуть усовершенствованные аппаратные решения на наших мощностях и приветствовали в своих рядах четырех новых доверенных представителей сообщества, следящих за тем, как мы защищаем и эксплуатируем KSK».

«За последние два с половиной года наши заинтересованные стороны продемонстрировали потрясающую способность адаптироваться к переменам. Без их готовности поддерживать изменения в процессах, необходимые для работы в условиях связанных с пандемией ограничений, мы бы не смогли обеспечить те доверие и прозрачность, которые так необходимы для бесперебойной защиты DNS», — добавил Дейвис.

Аудиты SOC позволяют оценить мероприятия, осуществляемые организациями для обеспечения контроля безопасности согласно «принципам трастовых услуг и их критериев», которые курируются Американским институтом дипломированных присяжных бухгалтеров.

О корпорации ICANN

Миссия ICANN — способствовать обеспечению стабильности, безопасности и единства глобального интернета. Для того, чтобы связаться с кем-нибудь в интернете, в компьютер или другое устройство необходимо ввести адрес – имя или номер. Этот адрес должен быть уникальным, чтобы компьютеры могли друг друга находить. ICANN помогает координировать работу этих уникальных идентификаторов во всем мире. ICANN была сформирована в 1998 году в качестве некоммерческой общественной корпорации и сообщества участников со всего мира.