Tid: 24. mars 2021, klokken 20:00
Sted: Digitalt møte på Zoom.
For mer detaljer, se
Innkalling til årsmøte 2021 som er sendt ut til alle medlemmene og lagt ut på åpen Web.
Tid: 24. mars 2021, klokken 20:00
Sted: Digitalt møte på Zoom.
For mer detaljer, se
Innkalling til årsmøte 2021 som er sendt ut til alle medlemmene og lagt ut på åpen Web.
En av de store diskusjonene innenfor ICANNs ecosystem er hvordan en skal håndtere DNS Abuse. Det er ulike oppfatninger om hvem som har ansvaret (for å redusere abuse), hvordan definere DNS Abuse og om en skal legge inn krav om håndtering av andre former for abuse som abuse tilknyttet innhold (content abuse), salg av ulovlige varer, “fake news” etc.
Det er viktig å vite at det kun er nye generiske toppnivå og ICANN akkrediterte registrarer som har kontrakt med ICANN og som kan få endret kontraktene. Legg også merke til at de “gamle” toppnivåene (.com, .net, info m.flere) ikke har de samme kontraktene som de nye toppnivåene.
At-Large, som er ISOCs gruppe i ICANNs ecosystem, har engasjert seg sterkt i diskusjonen. Også Governmental Advisory Commitee (GAC) har vært en betydelig pådriver til å endre dagens regelverk.
For nye generiske toppnivå (new gTLD) gjelder Registry Agreement (RA) Specification 11.3B: Registry Operator will periodically conduct a technical analysis to assess whether domains in the TLD are being used to perpetrate security threats, such as pharming, phishing, malware, and botnets. Registry Operator will maintain statistical reports on the number of security threats identified and the actions taken as a result of the periodic security checks.
Registry Operator will maintain these reports for the term of the Agreement unless a shorter period is required by law or approved by ICANN, and will provide them to ICANN upon request.
For ICANN akkrediterte registrarer: Registrar Accreditation Agreement (RAA): 3.18 Registrar’s Abuse Contact and Duty to Investigate Reports of Abuse.
Any malicious activity aimed at disrupting the DNS infrastructure or causing the DNS to operate in an unintended manner. Abusive activities include corrupting DNS zone data, gaining administrative control of a name server, and flooding the DNS with thousands of messages to degrade name-resolution services.
ICANNs vedtekter sier følgende; The mission of the Internet Corporation for Assigned Names and Numbers (“ICANN”) is to ensure the stable and secure operation of the Internet’s unique identifier systems. ICANN har ansvar for å sikre DNS. Ut fra dette sier ICANN at “content abuse”, fake news etc. ikke er innenfor deres ansvarsområde og skal dermed ikke legges inn i ICANNs avtaler med Registry Operators og Registrarer.
Personlig støtter jeg en slik definering av ansvar. Jeg ser mange problemer dersom Registry Operators og Registrarer skal måtte opptre som sensorer. Det er ofte vanskelig å definere hva som er ulovlig innhold, bl.a. fordi noe er tillatt i noen land, men forbudt i andre.
Etter mitt syn er det viktig å lage prosesser som ligger innenfor et kompetanseområde for de enheter som kan gjøre noe (les Registry Operators og Registrarer). Av den grunn har jeg engasjert meg i At-Large Consolidated Policy Working Group (CPWG). CPWG er den arbeidsgruppen som foreslår kommentarer og innspill til utviklingen av retningslinjer (policy development) innen ICANNs ecosystem.
I disse dager (februar 2021) arbeider CPWG med kommentarer til Second Security, Stability, and Resiliency (SSR2) Review Team Final Report. Denne rapporten ligger nå ute for “public comments” og skal deretter behandles av ICANN styre.
EU har utarbeidet et forslag til “a revised Directive on Security of Network and Information Systems (NIS 2 Directive).”; NIS2. Dette direktivet vil gjelde betydelig flere aktører enn de som har kontrakt med ICANN.
Hovedområdene er:
Du kan lese planen her.
Du kan få aksjonsplanen presentert av Andrew Sullivan:
Er noe av dette er viktig for deg personlig? Har du lyst å gjøre noe konkret rundt dette i Norge? Ta kontakt med oss i ISOC Norge
Rapporten inneholder oppsummering av ICANN69 med linker til aktuelle sesjoner
Følgende tema ble diskutert på The 2020 European Chapters Workshop:
Se vedlagte referat