- CCOP effectue un test annuel pour s'assurer que les équipes d'intervention collaborent efficacement dans un environnement sécurisé.
- Un fournisseur tiers et l'équipe de continuité PTIont participé aux tests, et l'exercice a démontré avec succès que le plan couvrait adéquatement les fonctions de base de la mission, ainsi que certains problèmes de processus nécessitant des améliorations.
La fonction de nommage IANA (IANA) est gérée par l'ICANN et PTI, qui collaborent pour élaborer et mettre en œuvre un plan de contingence et de continuité des opérations (CCOP). Ce plan est mis à jour chaque année pour garantir la sécurité et la stabilité de la fonction. Le CCOP comprend des plans de continuité en cas de cyberattaques, d'attaques physiques, d'urgences ou de catastrophes naturelles. PTI soumet le CCOP à l'ICANN après chaque mise à jour et publie un rapport détaillant les résultats dans les 90 jours suivant le test annuel. La version actuelle du CCOP a été adoptée par le président de PTI en septembre 2023.
Test annuel du CCOP
Le CCOP, un exercice annuel conçu pour assurer une collaboration solide entre les équipes d'intervention, est examiné par un tiers pour s'aligner sur les meilleures pratiques du secteur et le plan de gestion de crise de l'ICANN. L'exercice teste la sensibilisation de chaque partie aux activités de défaillance opérationnelle et identifie les opportunités d'amélioration.
Le 7 décembre 2023, un exercice sur table a été mené avec un fournisseur tiers, l'équipe de continuité PTI, et des représentants des départements de l'ingénierie et des technologies de l'information, des affaires juridiques, des ressources humaines, de la communication et des opérations de sécurité de l'ICANN. Le plan a été testé à travers un scénario étendu impliquant l'indisponibilité de personnel, d'installations, d'applications et de fournisseurs dans les fonctions essentielles de la mission dans les zones métropolitaines de Los Angeles et de Washington, DC.
Lire aussi:Bilan de l'ICANN 79: façonner l'avenir de la gouvernance d'Internet
Avantages du COOP
L'exercice a démontré que le plan couvrait adéquatement les fonctions de la mission, et l'équipe de continuité PTI a coordonné efficacement la réponse aux perturbations par la gestion de crise, la compréhension des rôles de réponse individuels, la formulation du problème, l'analyse des risques, la compréhension des parties prenantes, et la remontée initiale des informations et le flux de communication interne.
Axes d'amélioration et de renforcement du COOP
L'IANA doit formaliser les processus critiques au sein du CCOP pour faire face aux événements de crise majeurs. Un plan de transition et une formation pour les suppléants de l'équipe de continuité sont nécessaires pour l'efficacité. Les plans de communication interne et externe doivent être mis à jour pour fournir des options alternatives en cas de compromission de la connectivité réseau. Les équipes juridique et de communication doivent élaborer des déclarations pré-approuvées pour une efficacité accrue. L'IANA doit également s'engager auprès de partenaires tiers critiques pour confirmer leurs capacités et leurs moyens en cas de crise.

