Os artigos da equipeMais artigos

O que é risco de governança da Internet? Um guia prático

Comece por um serviço usado pelos seus clientes. Identifique quem controla seus nomes, endereços e roteamento e teste o que acontece quando uma dependência falha.

Sumário

Uma mão segura uma lupa sobre um cabo que liga uma loja em miniatura a um servidor; um livro de registros e algumas chaves estão ao lado.

Comece por um serviço usado pelos clientes. Mapeie seus nomes, endereços, conexões e registros e teste o que acontece quando uma dessas dependências falha.

Risco de governança da Internet é a possibilidade de que decisões ou falhas nas instituições, regras e serviços dos quais sua organização depende prejudiquem sua capacidade de operar on-line.

A forma mais simples de começar é com uma pergunta: se uma parte externa não pudesse mais cumprir seu papel amanhã, o que deixaria de funcionar para seus clientes?

Comece por um serviço que as pessoas usam

Escolha algo concreto: o login de clientes, uma conexão para pagamentos, uma API ou a conexão de um escritório. Anote o que um usuário precisa para acessá-lo. Isso pode incluir um nome de domínio, um serviço de DNS, endereços IP, conectividade e um provedor de hospedagem.

Um nome de domínio é o nome legível por pessoas que elas usam para acessar um serviço. O DNS ajuda a resolver esse nome, fornecendo as informações necessárias para chegar ao serviço. Os endereços IP e o roteamento cuidam de outra parte do percurso. Perder o controle de uma conta de domínio, mudar um endereço IP e perder uma conexão de rede são falhas diferentes.

Descubra quem pode alterar cada dependência

Para cada parte do serviço, identifique tanto a organização que a fornece quanto a pessoa que pode fazer uma alteração essencial. Uma conta em nome de um ex-funcionário é um tipo de risco. Um fornecedor que é o único capaz de atualizar sua autorização de roteamento é outro.

  • Nomes: quem controla a conta do domínio, a renovação e os registros DNS?
  • Números: quem consta nos registros como titular dos recursos e quem pode solicitar alterações?
  • Roteamento: qual rede anuncia os endereços e quem pode mudar esse arranjo?
  • Declarações de segurança: quem mantém os registros usados para verificar se o roteamento está autorizado?
  • Dependências de clientes: quais parceiros ou clientes armazenaram seus endereços atuais nos próprios sistemas?

Por exemplo, uma autorização de origem de rota, ou ROA, registra qual número de sistema autônomo pode originar um prefixo IP. Um prefixo é um bloco de endereços; um número de sistema autônomo identifica uma rede no roteamento entre redes. A especificação de ROA define essa autorização de escopo restrito. Ela não é uma garantia geral de que o tráfego chegará ao destino ou de que uma rota inteira é segura.

Diferencie as falhas para as quais você precisa se preparar

Uma falha de serviço significa que algo está indisponível: um provedor, uma conta ou uma função administrativa necessária. Pergunte o que continua funcionando e quais alterações se tornam impossíveis.

Uma mudança nos termos ou nas políticas significa que a relação ainda existe, mas suas condições mudaram. Pergunte qual serviço em operação ou transação planejada é afetado, em vez de presumir que todas as propostas têm a mesma consequência.

Uma obrigação legal decorre das leis aplicáveis às suas operações. Essa é uma questão distinta do que uma instituição técnica reivindica por meio de suas políticas. Na Nota 4, sobre soberania de dados, Lu Heng distingue capacidades técnicas de autoridade legal. Localizar um servidor em determinado país não resolve, por si só, todas as questões de acesso, controle ou jurisdição.

Teste o caminho de recuperação

Escolha uma interrupção e percorra a resposta com as pessoas que a executariam. Se um provedor falhar, você consegue transferir o serviço? Se os endereços IP precisarem mudar, quais clientes terão de agir? Se não for possível atualizar os registros, de quais evidências e arranjos operacionais você precisaria?

Registre as etapas efetivamente percorridas, as dependências de outras partes e o tempo gasto no exercício. Um caminho documentado que nunca foi testado é diferente de um que sua equipe consegue executar.

Algumas lacunas estão sob seu controle: falta de acesso a uma conta, uma renovação não documentada ou uma troca de provedor não testada. Outras são estruturais. Não apresente a substituição de uma entidade de registro como uma opção disponível apenas porque gostaria que ela existisse.

Transforme o exercício em uma pergunta melhor

A proposta de Lu Heng é que a coordenação necessária permaneça restrita em seu escopo e substituível. A mesma pergunta pode orientar sua análise: esse arranjo ajuda uma rede a continuar operando ou a torna dependente de um administrador do qual não pode se desvincular?

O exercício está concluído quando você consegue nomear a dependência, explicar o efeito sobre um cliente e identificar uma resposta testada — ou uma lacuna específica que ainda precisa de solução. Isso é mais útil do que uma promessa genérica de acompanhar as políticas da Internet.

Leia os direitos propostos por Lu Heng para a camada de coordenação para conhecer a mudança mais ampla para a qual essa abordagem aponta. Para uma introdução ao debate, volte a por que a descentralização importa.