JPドメイン名のサービス案内、ドメイン名・DNSに関連する情報提供サイト
メールマガジン「FROM JPRS」
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━2018/04/11━ ◆ FROM JPRS 増刊号 vol.174 ◆ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ___________________________________ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ 第61回ICANN会合(サンフアン)報告 ~GDPR関連の話題を中心に~ ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 2018年3月10日から15日にかけて、第61回ICANN会合がアメリカ合衆国プエルト リコ自治連邦区のサンフアンで開催されました。 年3回開催されるICANN会合のうち、2018年初回となる本会合は「コミュニティ フォーラム」と呼ばれ、会期の3日目と6日目にパブリックフォーラムが設けら れる6日間の開催形態です(*1)。参加登録者数は1,919名に上り、今回のテー マの中では、2018年5月から適用開始となるGDPR(General Data Protection Regulation:EU一般データ保護規則)に注目が集まりました。関連セッション はいずれも多数の参加者を集め、質疑応答の時間が不足した際には新たなセッ ションが追加されるといった措置も取られました。 また、各Supporting Organization(SO)/Advisory Committee(AC)の提案 により、GDPRやWhois、インターネットガバナンス、ルートゾーンKSKロール オーバー(*2)に関するコミュニティ横断型のセッション(クロスコミュニ ティセッション)が多数設けられました。 (*1)ICANN会合は、MEETING A~Cの三つの形式をローテーションし、規模や 内容に変化を付けて開催されています。本会合の形式である「コミュニ ティフォーラム」はMEETING Aに該当します。 https://meetings.icann.org/en/future-meeting-strategy (*2)ICANNは、2018年2月1日(米国太平洋時間)に新KSKでの署名開始を2018 年10月11日とする計画の草案を公開しています。 Announcing Draft Plan For Continuing With The KSK Roll https://www.icann.org/news/blog/announcing-draft-plan-for-continuing-with-the-ksk-roll 今回のFROM JPRSでは、以下の項目に沿って会合の模様を報告します。 (1)ccTLD関連の話題 - ccTLDにおけるGDPRへの対応について - 災害時におけるccTLDレジストリの対応について - TLD-OPSの活動状況 (2)gTLD関連の話題 - GDPRを遵守したWhoisサービスの形に関する議論 - gTLD追加に関する今後の手続きの検討 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (1)ccTLD関連の話題 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▼ccTLDにおけるGDPRへの対応について GDPRの影響は、ドメイン名に関連する登録情報をインターネット上で参照する ためのサービスであるWhoisに対しても及んでいます。ccNSO会合の議題として もGDPRが取り上げられ、対応の進んでいるヨーロッパ地域のccTLDを中心に状 況が共有されました。EU圏外のccTLDにおいても、EU圏内に登録者を有するレ ジストリは慎重な対応が求められています。 ・ベルギー(.be) 具体的な対応としてWhoisの表示項目を絞ったことを説明 - 個人の登録者はメールアドレス(Email)と言語(Language)を非表示 - すべての登録者は連絡先(ONSITE CONTACT、REGISTER TECHNICAL CONTACTS)欄の登録者名(Name)を非表示 - 組織名(Organisation)が空欄の場合は連絡先(ONSITE CONTACTS)欄 自体を非表示 https://static.ptbl.co/static/attachments/169672/1521052351.pptx ・米国領サモア(.as) 登録者の過半数がEU圏内であるため何らかの対応が必要だが、明確な方針 を打ち出せておらず、外部の専門家の助言を求める予定であることを説明 https://static.ptbl.co/static/attachments/169673/1521052410.pdf ・コロンビア(.co) 登録者の16%がEU圏内であることと、コロンビアの個人情報関連法である 「Colombia Privacy Regulations(*3)」について説明 https://static.ptbl.co/static/attachments/169674/1521052584.pdf (*3)販売行為にのみ適用される法律であり.coのレジストラには適用される がレジストリは適用範囲外であること、また、コロンビア国外では適用 されない旨を説明していました。 ▼災害時におけるccTLDレジストリの対応について JPRSの堀田博文は、ccNSO会合において「Natural Disaster: .JP's Experience and Preparation」と題した自然災害の対応経験について、2011年 の東日本大震災発生時のケースを基に説明しました。今後の備え及び対策とし て、緊急連絡網や物資の確保だけでなく、大規模災害発生時もDNSを安定的に 運用できるように電力系通信事業者8社と共同研究を実施してきた(*4)こと を発表しました。 https://static.ptbl.co/static/attachments/169587/1521034036.ppt また、本会合の開催地であるプエルトリコのレジストリ(.pr)は、2017年9月 にカリブ海諸国を中心に甚大な被害をもたらしたハリケーン「マリア」の対応 経験を発表しました。その中で、プエルトリコのほぼ全世帯が1カ月間停電し た際、.jpの対応にならって無料で更新期間を延長する措置を取ったことが紹 介されました。 https://static.ptbl.co/static/attachments/169586/1521034007.pdf (*4)共同研究の詳細については以下をご参照ください。 「JPRSおよび電力系通信事業者8社が共同研究の成果を公開」 https://jprs.co.jp/press/2017/171031.html ▼TLD-OPSの活動状況 TLD-OPS(*5)の活動状況についてTLD-OPS Standing Committee(*6)より報 告があり、TLD-OPSメンバー間の連絡手段であるメーリングリスト(TLD-OPS mailing list)について、主に以下の内容が共有されました。 ・193のccTLDレジストリから345名以上が加入しており、前回のICANN会合以 降に.ag(アンティグア・バーブーダ)が加わった。 ・アフリカ地域とラテンアメリカ地域の加入率向上(現状50%未満)が課題 ・2018年2月に「注意喚起:DNSを利用したマルウェアによる個人情報流出に ついて」と題した注意喚起が投稿された ・第59回及び60回のICANN会合で実施されたワークショップ(*7)の結果を 基に、DDoS攻撃発生時の影響を緩和するための対応フローをまとめた資料 (DDoS mitigation playbook)のドラフトが作成され、メーリングリスト に共有された ・上述「DDoS mitigation playbook」は、2018年6月の次回ICANN会合までに レビューが行われる予定 (*5)Top Level Domain operatorsの略称。ccTLDレジストリ間での技術イン シデント情報の共有を目的としたコミュニティで、ccNSOの会員に限ら ず、すべてのccTLDレジストリからの参加が可能です。 https://ccnso.icann.org/resources/tld-ops-secure-communication.htm (*6)各地域のccTLDからの参加者とSSAC、IANA、ICANN securityチームから のリエゾンで構成されています。TLD-OPSメーリングリストの円滑な運 営と、TLD-OPSコミュニティの継続的な改善と発展を促すための必要か つ適切な施策の実施を担っています。 https://ccnso.icann.org/workinggroups/tld-ops-standing.htm (*7)「DDoS攻撃の影響を緩和するフレームワーク構築のためにTLD-OPSメン バー間でどのように連携するか」をテーマに、TLD-OPSメンバーでワー クショップを開催しました。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ (2)gTLD関連の話題 ┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ▼GDPRを遵守したWhoisサービスの形に関する議論 前回のICANN会合以降、GDPRを遵守したWhoisサービスのあり方について、 ICANNは欧州委員会や欧州データ保護当局との調整も含めて検討を進めてきま した。本会合では、会期直前の3月8日にICANNが公開した「GDPRを遵守した ICANNの暫定モデル(通称Cookbook)」の作業ドラフトをベースに、参加者間 での議論が行われました。 https://www.icann.org/en/system/files/files/gdpr-compliance-interim-model-08mar18-en.pdf 暫定モデルは、現行のWhoisサービスの表示項目を制限する形と、開示対象を 制限する形の二つに分けて提供する案です。 ・Public Whois :表示項目は制限(個人情報を掲載しない)し、開示対 象には制約を設けない ・Non-Public Whois:表示項目は現状のまま、開示対象を各国の法執行機関 などに絞る ただし、Non-Public Whoisの開示対象を誰がどのように認定するのか争点の一 つとなっており、開示対象の認定にGACが適切に関与すべきというICANNの意見 に対しても、さまざまな立場から意見が寄せられました。 ICANNでは、GDPRを遵守したモデルを2018年12月までに実装したいというスケ ジュールを示しています。詳細は、以下のp.4「Implementation Timeline Needed by 23 March」をご参照ください。 https://static.ptbl.co/static/attachments/169807/1521130237.pdf なお、ICANNは欧州データ保護当局宛に、暫定モデルへの明確な助言と実装完 了までのGDPR適用の猶予を求めた書簡「ICANN Requests DPA Guidance on Proposed Interim Model for GDPR Compliance」を発行しています。 https://www.icann.org/news/announcement-2018-03-28-en ▼gTLD追加に関する今後の手続きの検討 New gTLD Subsequent Procedure Policy Development Process Working Group (SubPro WG)では、次回新gTLD募集に関するポリシー勧告を2018年中に実施 すべく、活動を継続しています。 今回のSubPro WGでは、「順調に進んだ場合(Best Case)」と強調した上で、 2021年第1四半期より募集が開始できる可能性があるとするタイムラインが提 示されました。 https://community.icann.org/download/attachments/79429868/SubPro_RPMs%20Joint%20Timeline_11Mar_v1.0.pptx ■次回のICANN会合 第62回ICANN会合は、2018年6月25日から28日にかけて、パナマ共和国のパナマ シティで開催される予定です。 ◇ ◇ ◇ ◎関連URI - ICANN61 | San Juan | ICANN Public Meetings https://meetings.icann.org/en/sanjuan61 (第61回ICANN会合公式ページ) - Future Meeting Strategy | ICANN Public Meetings https://meetings.icann.org/en/future-meeting-strategy (ICANN会合の開催形態に関するICANNのページ) - Announcements - ICANN https://www.icann.org/news/announcements (ICANNのアナウンス一覧ページ) - Data Protection/Privacy Issues - ICANN https://www.icann.org/dataprotectionprivacy (ICANNのGDPRに関するページ) - Working Groups | Country Code Names Supporting Organisation https://ccnso.icann.org/workinggroups/ (ccNSOのWG紹介ページ) - TLD-OPS: ccTLD Security and Stability Together | Country Code Names Supporting Organisation https://ccnso.icann.org/resources/tld-ops-secure-communication.htm (ccTLDレジストリ間での技術インシデント情報の共有を目的としたコ ミュニティであるTLD-OPSのページ) - Active Projects | Generic Names Supporting Organization https://gnso.icann.org/en/group-activities (GNSOの活動紹介ページ) - New gTLD Subsequent Procedures PDP Home - New gTLD Subsequent Procedures PDP - Confluence https://community.icann.org/display/NGSPP (新gTLD追加に関する今後の手続きについて検討するWGのページ) - Program Status | ICANN New gTLDs https://newgtlds.icann.org/en/program-status (新gTLDプログラムの進行状況を示したICANNのページ) - Announcements | ICANN New gTLDs https://newgtlds.icann.org/en/announcements-and-media/latest (新gTLDプログラムに関するICANNのアナウンス一覧ページ) ━━━━━━━━━━━━━━━━━━━━━━━━━━━【FROM JPRS】━ ■会議報告:https://jprs.jp/related-info/event/ ■配信先メールアドレスなどの変更:https://jprs.jp/mail/henkou.html ■バックナンバー:https://jprs.jp/mail/backnumber/ ■ご意見・ご要望:from@jprs.jp 当メールマガジンは、Windowsをお使いの方はMSゴシック、macOSをお使いの方 はOsaka等幅などの「等幅フォント」で最適にご覧いただけます。 当メールマガジンの全文または一部の文章をWebサイト、メーリングリスト、 ニュースグループ、他のメディアなどへ許可なく転載することを禁止します。 また、当メールマガジンには第三者のサイトへのリンクが含まれていますが、 リンク先のサイトの内容などについては、JPRSの責任の範囲外であることに ご注意ください。 その他、ご利用に当たっての注意事項は読者登録規約にてご確認ください。 https://jprs.jp/mail/kiyaku.html ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 編集・発行:株式会社日本レジストリサービス(JPRS) https://jprs.jp/ Copyright (C), 2018 Japan Registry Services Co., Ltd.