ru

Корпорация ICANN разрабатывает процедуру оценки рекомендаций технической группы DSFI-TSG

20 апреля 2022
Автор John CrainJohn Crain

Под руководством офиса технического директора корпорация ICANN ведет разработку процедуры возможного выполнения предложений технической группы инициативы по вопросам обеспечения безопасности системы доменных имен (DSFI-TSG). Это одна из целей, намеченных президентом и генеральным директором ICANN Йораном Марби (Göran Marby) на 2022 финансовый год.

Йоран поручил сформировать группу DSFI-TSG в мае 2020 года с целью собрать экспертов в области стандартов и эксплуатации системы доменных имен (DNS), в т. ч. специалистов, имеющих опыт противодействия киберпреступности и реагирования на происшествия в области информационной безопасности, а также в вопросах работы регистратур и регистраторов и эксплуатации критической инфраструктуры. Перед ними была поставлена задача поиска потенциальных механизмов укрепления сотрудничества и взаимодействия по вопросам, связанным с безопасностью и стабильностью DNS. В своем итоговом отчете, переданном Йорану в октябре 2021 года, группа DSFI-TSG выдвинула 12 рекомендаций в отношении того, каким образом корпорация ICANN может повысить безопасность, стабильность и отказоустойчивость глобальной системы DNS, в основном в части просветительской деятельности и повышения осведомленности, и предложила направления, по которым отсутствует понимание относительно оптимальных методов работы.

В настоящее время корпорация ICANN рассматривает рекомендации, изложенные в итоговом отчете. Несмотря на то, что рекомендации группы DSFI-TSG не относились к кругу вопросов, на которые при рассмотрении рекомендаций в Правлении ICANN распространяется процедура использования реестра запросов о действиях (ARR), тем не менее, процедура ARR представляет собой концепцию, полезную для такой работы. Реализация этой междисциплинарной инициативы будет осуществляться в соответствии со следующими этапами.

Этап 1: Достижение взаимопонимания

В рамках первого этапа корпорация ICANN переработает рекомендации в соответствующие отдельные мероприятия для выполнения, а также подготовит документ с заявлением о взаимопонимании по каждому из этих мероприятий. Эту работу корпорация ICANN будет выполнять вместе с членами группы DSFI-TSG, с тем чтобы выработать взаимное понимание по каждому из таких мероприятий для выполнения. Этот этап уже идет; он будет завершен после того, как стороны подтвердят и документально засвидетельствуют взаимное понимание. Здесь мы будем обновлять вики-страницу, на которой можно будет отслеживать ход работы на данном этапе.

Этап 2: Оценка и рассмотрение

После того как корпорация ICANN и группа DSFI-TSG придут к взаимопониманию по списку мероприятий для выполнения, корпорация ICANN оценит возможность реализации этих мероприятий. На данном этапе корпорация ICANN рассмотрит следующие элементы:

  • потенциальные положительные или отрицательные последствия для сообщества;
  • технические возможности реализации, в т. ч. с учетом графика и сроков;
  • договорные и юридические обязательства;
  • соответствие стратегическим задачам и плану операционной деятельности ICANN;
  • финансовые последствия для корпорации ICANN, сообщества и общественности.

По итогам этого этапа будет подготовлен отчет генеральному директору, в котором будут изложены в т. ч. рекомендации в отношении выполнения каждой из рекомендаций. Этот этап завершится публикацией отчета корпорации ICANN для генерального директора.

Этап 3: Консультации с сообществом

Корпорация ICANN проведет обмен мнениями с сообществом о результатах своей оценки и о дальнейших действиях по возможному выполнению рекомендаций, в т. ч. о том, насколько рекомендации группы DSFI-TSG соотносятся с проектом концепции определения приоритетов планирования ICANN.

Этап 4: Реализация

Этот этап выходит за рамки процедуры оценки, однако рекомендации, признанные по итогам такой оценки выполнимыми и осуществимыми, будут переданы на последний этап — этап выполнения, предусматривающий в т. ч. планирование и определение приоритетов в выполнении рекомендаций. Подробные инструкции для этого этапа будут разработаны в сотрудничестве с сообществом ICANN.

Корпорация ICANN обязуется поддерживать транспарентность процедуры оценки. Мы будем информировать вас о ходе этой работы.

Authors

John Crain

John Crain

Senior Vice President and Chief Technology Officer
Read biographyRead biography