Artikel der RedaktionWeitere Artikel

Was sind Risiken der Internet-Governance? Ein praktischer Leitfaden

Beginnen Sie mit einem Dienst, den Ihre Kunden nutzen. Klären Sie, wer dessen Namen, Adressen und Routing kontrolliert, und testen Sie, was beim Ausfall einer Abhängigkeit geschieht.

Inhalt

Eine Hand hält eine Lupe über ein Kabel, das ein Miniaturgeschäft mit einem Server verbindet; daneben liegen ein Register und Schlüssel.

Beginnen Sie mit einem Dienst, den Kunden nutzen. Verfolgen Sie seine Namen, Adressen, Verbindungen und Registereinträge und testen Sie dann, was beim Ausfall einer Abhängigkeit geschieht.

Ein Risiko der Internet-Governance besteht darin, dass Entscheidungen oder Ausfälle bei den Institutionen, Regelwerken und Diensten, von denen Ihre Organisation abhängt, deren Fähigkeit beeinträchtigen, online zu arbeiten.

Der einfachste Einstieg ist eine Frage: Wenn eine externe Stelle ihre Aufgabe morgen nicht mehr erfüllen könnte, was würde für Ihre Kunden nicht mehr funktionieren?

Beginnen Sie mit einem Dienst, den Menschen nutzen

Wählen Sie etwas Konkretes: einen Kundenzugang, eine Zahlungsanbindung, eine API oder den Internetanschluss eines Büros. Halten Sie fest, was ein Nutzer benötigt, um darauf zuzugreifen. Dazu können ein Domainname, ein DNS-Dienst, IP-Adressen, Netzanbindung und ein Hostinganbieter gehören.

Ein Domainname ist der für Menschen lesbare Name, den sie verwenden. DNS hilft dabei, diesen Namen in die Informationen aufzulösen, die zum Erreichen eines Dienstes nötig sind. IP-Adressen und Routing übernehmen einen anderen Teil des Weges. Der Verlust der Kontrolle über ein Domainkonto, die Änderung einer IP-Adresse und der Ausfall einer Netzwerkverbindung sind unterschiedliche Störungen.

Klären Sie, wer die einzelnen Abhängigkeiten verändern kann

Ermitteln Sie für jeden Bestandteil des Dienstes sowohl die bereitstellende Organisation als auch die Person, die eine wesentliche Änderung vornehmen kann. Ein Konto, das auf den Namen eines ehemaligen Mitarbeiters läuft, ist eine Art von Risiko. Ein Anbieter, der als Einziger Ihre Routingautorisierung aktualisieren kann, ist eine andere.

  • Namen: Wer kontrolliert das Domainkonto, die Verlängerung und die DNS-Einträge?
  • Nummern: Wer ist als Ressourceninhaber eingetragen, und wer kann Änderungen beantragen?
  • Routing: Welches Netz kündigt die Adressen an, und wer kann diese Regelung ändern?
  • Sicherheitsnachweise: Wer pflegt die Einträge, anhand derer die Autorisierung von Routingankündigungen geprüft wird?
  • Abhängigkeiten bei Kunden: Welche Partner oder Kunden haben Ihre derzeitigen Adressen in ihren eigenen Systemen hinterlegt?

Eine Route Origin Authorization, kurz ROA, hält beispielsweise fest, welche Autonomous System Number ein IP-Präfix als Ursprungsnetz ankündigen darf. Ein Präfix ist ein Adressblock; eine Autonomous System Number identifiziert ein Netz beim Routing zwischen Netzen. Die ROA-Spezifikation definiert diese eng begrenzte Autorisierung. Sie ist keine allgemeine Garantie dafür, dass Datenverkehr ankommt oder ein gesamter Routingpfad sicher ist.

Unterscheiden Sie die Störungen, auf die Sie sich vorbereiten müssen

Ein Dienstausfall bedeutet, dass etwas nicht verfügbar ist: ein Anbieter, ein Konto oder eine notwendige Verwaltungsfunktion. Fragen Sie, was weiterläuft und welche Änderungen unmöglich werden.

Eine Änderung von Bedingungen oder Richtlinien bedeutet, dass die Beziehung fortbesteht, sich aber ihre Bedingungen geändert haben. Fragen Sie, welcher konkrete Dienst oder welche geplante Transaktion betroffen ist, statt anzunehmen, jeder Vorschlag habe dieselben Folgen.

Eine rechtliche Verpflichtung ergibt sich aus den Gesetzen, die für Ihre Tätigkeit gelten. Das ist eine andere Frage als die, welche Befugnisse eine technische Institution durch ihre Richtlinien beansprucht. In Notiz 4 zur Datensouveränität unterscheidet Lu Heng technische Möglichkeiten von rechtlicher Befugnis. Der Standort eines Servers in einem Land klärt für sich genommen nicht jede Frage des Zugriffs, der Kontrolle oder der rechtlichen Zuständigkeit.

Erproben Sie den Weg zur Wiederherstellung

Wählen Sie eine Unterbrechung aus und gehen Sie die Reaktion gemeinsam mit den Personen durch, die sie umsetzen würden. Können Sie den Dienst verlagern, wenn ein Anbieter ausfällt? Welche Kunden müssen handeln, wenn sich die IP-Adressen ändern müssen? Welche Nachweise und betrieblichen Vorkehrungen benötigen Sie, wenn Registrierungseinträge nicht aktualisiert werden können?

Dokumentieren Sie die tatsächlichen Schritte, die Abhängigkeiten von anderen Beteiligten und die Dauer der Übung. Ein dokumentierter Ablauf, der nie getestet wurde, ist etwas anderes als ein Ablauf, den Ihr Team ausführen kann.

Manche Lücken können Sie selbst schließen: fehlende Kontozugänge, eine nicht dokumentierte Verlängerung oder ein nicht erprobter Anbieterwechsel. Andere sind struktureller Natur. Stellen Sie den Wechsel zu einer anderen Registry nicht schon deshalb als verfügbare Möglichkeit dar, weil Sie sich eine solche wünschen.

Nutzen Sie die Übung für eine präzisere Frage

Lu Heng schlägt vor, notwendige Koordination eng zu begrenzen und austauschbar zu halten. Dieselbe Frage kann Ihre Prüfung leiten: Hilft diese Regelung einem Netz, seinen Betrieb aufrechtzuerhalten, oder macht sie es von einer Verwaltungsstelle abhängig, von der es sich nicht lösen kann?

Die Übung ist abgeschlossen, wenn Sie die Abhängigkeit benennen, ihre Auswirkungen auf einen Kunden erklären und eine erprobte Reaktion aufzeigen können – oder eine konkrete Lücke, für die noch eine Lösung gefunden werden muss. Das ist nützlicher als ein allgemeines Versprechen, die Internetpolitik im Blick zu behalten.

Lesen Sie Lu Hengs vorgeschlagene Rechte für die Koordinationsebene, um zu verstehen, auf welchen umfassenderen Wandel dies abzielt. Eine Einführung in die Debatte bietet der Beitrag Warum Dezentralisierung wichtig ist.