Подходы к обеспечению кибербезопасности системы интернет-адресации напрямую вытекают из выбранной модели управления Интернетом, это обсуждалось на Глобальном цифровом форуме (ГЦФ), прошедшем в Москве в рамках форума «Цифровые решения».
Эксперты сегодня выделяют три основные модели управления Интернетом – мультистейкхолдерная с номинально равноправным участием всех заинтересованных сторон (бизнес, техническое сообщество, гражданское общество, университеты, эксперты и т.п. «стейкхолдеры». Государства в этой модели представлены, однако влиять на управление Интернетом фактически может только одно из них – США, в чьей юрисдикции находится ICANN, корпорация, отвечающая, в частности, за так называемые функции IANA, от которых зависят корневые домены, такие, например, как .com или .ru.
Вторая модель – мультилатеральная, в ней регулирование Интернета осуществляются исключительно государствами и их структурами. Таково, в частности, регулирование Рунета.
Третий вариант – модель гибридная, в ней участвуют все стейкхолдеры, но государство обладает расширенными возможностями влияния на принятие решений.
Как отметил директор Координационного центра доменов .RU/.РФ Андрей Воробьёв, особенно ярко видна разница моделей управления при обеспечении кибербезопасности.
В мире национальных доменов (ccTLD), таких как .ru и .рф, правила регистрации доменных имён и управление этими доменами являются исключительной прерогативой государства, с которым они ассоциированы. Соответственно, безопасность здесь обеспечивается государственными органами: правоохранительными структурами, национальными CERT (группами реагирования на компьютерные инциденты) и судами.
В мире общих доменов верхнего уровня (gTLD) основной механизм защиты строится на работе сообщества и горизонтальных связях. Регистраторы содержат собственные abuse-команды, реагирующие на жалобы пользователей. Также развиваются частные инициативы по обмену данными.
Констатация существования моделей управления Интернетом, отличных от мультистейкхолдерной, представляется принципиально важной. Относительно недавно мультистейкхолдерная модель управления Сетью считалась безальтернативной, а государства предпринимали первые попытки обеспечить свой суверенитет в киберпространстве.
Сейчас таким суверенитетом некоторые страны, включая нашу, обладают. Однако добились они этого вопреки держателям мультистейкхолдерной модели, а не в согласии с ними. Чтобы, например, застраховаться от разделегирования национальных доменов (это может сделать тот, у кого в руках функции IANA), России пришлось создавать национальную систему доменных имён.








