ЕС намерен создать свою DNS-инфраструктуру с возможностями фильтрации
Европейский союз заинтересован в создании собственной рекурсивной DNS-службы с бесплатным доступом для учреждений ЕС и широкой общественности. Предлагаемый сервис под названием DNS4EU в настоящее время находится на стадии планирования проекта, и ЕС ищет партнеров, которые помогут построить обширную инфраструктуру для обслуживания всех нынешних 27 участников.
Поиски DNS-службы с централизованным управлением в ЕС начались после наблюдения за консолидацией на рынке DNS вокруг небольшой группы операторов, не входящих в ЕС.
«Развертывание DNS4EU направлено на решение проблемы консолидации DNS в руках нескольких компаний, что делает сам процесс уязвимым в случае значительных событий, затрагивающих одного крупного провайдера», — заявили официальные лица.
По словам представителей ЕС, DNS4EU будет поставляться со встроенными возможностями фильтрации, которые смогут блокировать разрешения DNS-имен для подозрительных доменов с вредоносным ПО, фишинговые сайты или другие угрозы кибербезопасности. Возможность фильтрации будет построена с использованием каналов данных об угрозах, предоставляемых доверенными партнерами, такими как национальные группы CERT.
Неясно, будет ли использование DNS4EU обязательным для всех организаций ЕС или национальных правительств, но если будет, то такие организации, как CERT-EU, получат больше возможностей и гибкости, необходимых для блокирования кибератак сразу после их обнаружения.
В ЕС также хотят использовать систему фильтрации DNS4EU для блокировки доступа к другим типам запрещенного контента на основании постановления суда. Предположительно, это касается доменов, на которых размещены материалы о сексуальном насилии над детьми и контент, нарушающий авторские права.
Предлагаемая система DNS4EU будет соответствовать всем законам об обработке данных, таким как GDPR, обеспечивать обработку данных разрешения доменных имен в Европе и запрещать продажу или монетизацию любых личных данных.
DNS4EU должен поддерживать все современные стандарты и технологии DNS, такие как DNSSEC, DoT, DoH, а также быть совместимым с IPv6. После запуска услуга будет доступна всем, включая частный сектор и домашних потребителей, а не только государственным учреждениям.
Подробнее >>>
Источник: Информационный портал по безопасности