要約

  • 裁判所命令は従わなければならないが、インターネット番号レジストリは普通の事務所ではない。共有システムを無効にすると、裁判所に一切関与していないメンバーや顧客に紛争が波及する可能性がある。
  • 法廷侮辱の分析では、正確な命令、それを実行できる人物、知識と能力の証拠、強制手段が選択される前の不遵守期間を特定すべきである。
  • 最も強力な執行設計は、登録データ、ルーティングセキュリティ管理、逆 DNS、およびセキュリティ対応を隔離しながら、責任ある役員、資金、報告義務、係争中の取引を標的にする。
  • AFRINIC の訴訟歴は、継続計画を免責の議論ではなく現在のガバナンス義務とする。公表された司法および機関の資料は、主張として繰り返すのではなく、証拠としてテストされるべきである。
  • 持続可能な移行には、権限、保管、代替手段、および必須サービスの裁判所対応マップが必要である。Number Resource Society はこれらの保護を主張できるが、実施する権限は裁判所、RIR、および合法的に任命された事業者にある。

誤った選択は服従か継続か

裁判所が機関に行動を指示する場合、機関の重要性が命令を無視する許可を与えるわけではない。法の支配は、権力が集中しているまさにその場所で遵守が最も重要になる場合に選択的になってしまう。インターネット番号レジストリは、登録記録、リソース認証、逆 DNS、移転、および事業者が管理権限を証明する証拠へのアクセスに影響を与える可能性がある。これにより、司法の執行可能性がより必要になるのであって、より少なくなるわけではない。

また、執行の設計が異常に重要になる。従来の企業は、銀行口座、事務所、または役員を通じて圧力をかけられても、地域全体の調整機能に影響を与えることはない。地域レジストリは共有された管理ポジションを占める。強制がデータベース、認証情報、ネームサーバー、または日常のメンテナンスに必要なスタッフを無効にすると、そのコストは訴訟当事者から数千のネットワークに移る可能性がある。それらのネットワークは基礎となる事件についてほとんど知らず、不服従を治す手段を持たない。

結果として生じるガバナンスの問題は、継続性が裁判所に優先するかどうかではない。責任が正確に特定されている場合に、第三者を執行の collateral に変換せずにどのように遵守を確保するかである。裁判所の権威とサービス継続性は、責任が正確に特定されている場合に補完的な目標となる。裁判官は、行為を管理する個人を指示し、検証された報告を要求し、係争中の取引を差し控え、定義されたタスクの代替者を任命し、無関係なリソース記録を使用可能に保ちながら経済的結果を課すことができる。

代替案は誤った二分法である。一方は、通常の説明責任に抵抗するためにインターネットを引き合いに出す。他方は、すべての機関資産を交換可能な圧力点として扱う。どちらの立場も実際の作業を隠蔽する。すなわち、命令、責任ある行為者、機能する可能性が最も低い強制、および紛争が解決されている間も利用可能でなければならないサービスの特定である。

法廷侮辱は命令から始まり、機関の評判からではない

真剣な法廷侮辱の調査は、命令自体から始まる。具体的に何をしなければならなかったか、または避けなければならなかったか?義務はいつ始まったか?誰に拘束力があったか?命令は条件付きだったか?取締役会の決議、役員の署名、システムへのアクセス、文書の提出、または特定の取引の差し控えが必要だったか?これらの詳細は、不遵守が成立するかどうか、および誰がそれを治すことができるかを決定する。

公開討論はしばしば別の場所から始まる。一方の当事者は妨害の歴史を説明し、他方は機関の迫害を説明する。これらの物語は関連する事実を含むかもしれないが、運用上の言葉を解釈する代わりにはならない。裁判所は一般的な雰囲気を罰するべきではない。また、機関は裁判所が行わなかったより広範な告発に答えることによって正確な命令を回避すべきではない。

明確さには継続性の利点がある。必要な行為が狭い場合、執行の対応も狭く留めることができる。報告を提供する命令は、通常、リソース記録への干渉を必要としない。選挙を指示する方向は、それ自体で逆 DNS の停止を要求しない。係争中の資産の移転を差し控える命令は、メンバーの日常サービスへのアクセスを無効にする必要はない。命令が周囲の紛争からより慎重に分離されるほど、影響を受けない機能を保護することが容易になる。

これはまた、命令が真に曖昧である場合に当事者が迅速に明確化を求める理由でもある。沈黙の不履行とその後の不確実性の広範な主張は、弱いガバナンスである。疑わしい言葉、提案された遵守行為、および運用上の結果を特定する書面による要求は、裁判所に具体的な決定を提供する。それは、曖昧さが無期限の遅延になることを許さずに、誠意のある努力の記録を作成する。

知識、能力、および管理は別々にマッピングされなければならない

法人による不遵守は、人々を通じて実行される。会社には手もパスワードも独立した意図もない。取締役、管財人、経営幹部、従業員、サービスプロバイダー、および保管者は、遵守する能力の異なる部分を保持する。したがって、継続性を考慮した裁判所は、「レジストリ」への一般的な指示ではなく、管理マップを必要とする。

知識は最初の要素である。どの人物が命令を受け取ったか、または正式に通知されたか?能力は二番目である。その人物は、合法的かつ実際的に必要な行為を実行できたか?管理は三番目である。別の役員が必要な認証情報、記録、銀行権限、または企業権力を保持していたか?これらの質問は異なる個人を指し示す可能性がある。取締役は命令を知っているが、管財人によって管理されるシステムにアクセスできない場合がある。技術者はアクセス権を持つが、取引を承認する権限がない場合がある。請負業者はインフラを維持するが、企業記録を変更できない場合がある。

これらの役割をマッピングすることで、2つのエラーを防ぐことができる。1つは、個人の能力の範囲外の行為に対して個人を罰することである。もう1つは、責任を組織の複雑さの中に消えさせることを許すことである。ある行為者が法的権限を保持し、別の行為者が技術的保管を保持する場合、命令は調整された実行と検証された引き渡しを要求することができる。アクセスが差し控えられている場合、記録は誰によって、いつから、どのような主張された権限の下で特定されるべきである。

マップは時間固有でなければならない。管理は訴訟中に変わる可能性がある。取締役会の構成、管財人の権限、ベンダーアクセス、およびスタッフの雇用は変わる可能性がある。昨日の役職者に向けられた命令は、劇的な執行ではなく変更を必要とするかもしれない。しかし、役職の変更は機関の義務を消去すべきではない。それは、義務が機能を追跡するように、知識、権限、および認証情報の文書化された移転を引き起こすべきである。

レジストリは階層化されたサービスであり、単一のスイッチではない

「レジストリ運用」というフレーズは、司法保護または機関防御のいずれにも広すぎる。番号管理には分離可能な機能が含まれる。登録データは割り当てと割り当てを記録する。アカウントシステムは許可された連絡先を識別する。リソース公開鍵インフラストラクチャはルート発信元認証をサポートする。逆 DNS 委任はアドレスから名前への機能をサポートする。移転処理は管理権限を変更する。請求、メンバー投票、新しいリソース要求、公開コミュニケーション、および虐待連絡先は追加の層である。

各層は紛争と異なる関係を持つ。争われた選挙は、既存のルーティングセキュリティオブジェクトを不正確にせずに誰が役員を任命できるかに関する場合がある。契約上の請求は、逆 DNS への変更を必要とせずに金銭に関する場合がある。1人のメンバーのリソースに関する紛争は、特定の記録を保存し、他のメンバーをそのままにしておくことを正当化する場合がある。すべてのサービスを単一の資産として扱うことは、過度の強制と過度の脆弱性の主張を招く。

階層化はまた依存関係を明らかにする。サービスは分離可能に見えるかもしれないが、別のサービスと認証情報、スタッフ、またはインフラを共有する場合がある。裁判所は、支払いを差し控えることがネームサーバーの更新を妨げるかどうか、役員の交代が証明書署名を中断するかどうか、またはベンダーが管理が争われている間に読み取り専用運用を継続できるかどうかを知る必要がある。これらは証拠の問題であり、最も自信を持って安定性の言語を使用する側を受け入れる理由ではない。

有用な継続性スケジュールは、各機能、その保管者、必要な最小限の人員と資金、復旧時間、中断の結果、およびそれを維持できる合法的な代替者をリストする。そのスケジュールは裁判官に選択肢を提供する。 unrestricted management と institutional paralysis の間で選択する代わりに、裁判所は指定されたサービスを保存しながら、他の場所での遵守を指示することができる。

公式記録は証拠であり、台本ではない

AFRINIC は企業文書、ポリシー資料、コミュニケ、および裁判所判断の写しを公開している。モーリシャスは会社法と公開議会記録を公開している。ICANN と RFC 編集者は、より広範なレジストリシステムの説明を公開している。これらの資料は不可欠であるが、その機関の出所が重要である。

判断は、裁判所が決定したことの証拠であり、その条件に従って、記録上で行われた所見の証拠である。それは、当事者から引用されたすべての申し立ての証明ではない。企業コミュニケは、機関が公に言ったことの証拠である。それは、その説明が完全であるという独立した所見ではない。議会声明は、公式の懸念と政治的 understanding を示している。それは、私的権利を決定しない。技術アーキテクチャ文書は、調整目標を説明している。それは、特定のケースでモーリシャス法がどの coercive remedy を提供するかを解決しない。

この規律は、長期化した機関紛争において特に重要である。繰り返しは、争われた主張を解決済みに見せることができる。妨害、掌握、緊急事態、または継続性などのラベルは、基礎となる証拠が一緒に移動せずに、 pleadings から public commentary に移行する可能性がある。証拠主導の分析は、誰が声明を出したか、どのような権限の下で、どの日付で、どの目的で、裁判所がそれを採用したかどうかを尋ねる。

同じ注意が沈黙にも適用される。公開文書がないことは、報告、支払い、指示、または遵守の試みが存在しなかったことを証明しない。それは不確実性を定義する。問題が法廷侮辱である場合、決定的な記録には、封印された命令、通知の証明、履行に関する通信、管理下にある人物からの宣誓供述書、およびその後の明確化を含めるべきである。ガバナンスの論評は、その記録が不完全な場合に確実性を製造すべきではない。

遵守が象徴的である場合、司法権威は価値を失う

紙の上にのみ存在する命令は、メンバー、選挙、会社、または裁判所の権威を保護しない。遅延は結果を決定できる。会議の日付が過ぎる。資金が移動する。スタッフが去る。証拠は保存が難しくなる。いわゆる一時的なガバナンス arrangement は正常になる。命令の実用的な価値が期限切れになった後の遵守は、形式的には整然としており、実質的には空虚である。

だからこそ、執行は時間内に行動を変更できなければならない。責任ある行為者は、期限、履行を実証するために必要な証拠、および継続的な拒否の結果を知るべきである。進捗報告は、完了した行為と計画された行為を区別すべきである。依存関係が履行を妨げる場合、報告は依存関係を特定し、期限の後ではなく前に指示を要求すべきである。

時間はまた、適切な強制手段を変更する。不遵守の初期には、明確化と短い遵守スケジュールで十分かもしれない。明確な通知後の繰り返しの期限超過は、個人の出席、宣誓開示、毎日の財政的圧力、または代替者の任命を正当化するかもしれない。エスカレーションは、より低い措置の実証された失敗に対応すべきである。それは、インフラが機関の最も目に見える資産であるという理由だけでインフラの混乱から始めるべきではない。

目的は効果的な服従である。罰は権威を立証できるが、強制的な法廷侮辱は、対象者が圧力を終わらせるために遵守できる場合に最も有用である。命令を実行する能力を破壊する救済策は、それ自体に反する。口座が完全に凍結され、スタッフが文書を取得できず、サービスを維持できず、指示された会議を招集できない場合、制裁は失敗の新しい説明を作成する可能性がある。正確さは、執行を信用可能かつ生産的に保つ。

個人的責任は会社の中に隠されるべきではない

企業形態は説明責任を曖昧にすることができる。決定は、指名された役職者が承認、遅延、または防止した場合でも、「AFRINIC」の行動として説明される。機関は、個々の意思決定者が不明確なまま、 reputational and financial cost を負う。それは、 poor deterrence and poor continuity design である。

法律および命令が許す場合、執行は実際の責任に従うべきである。拘束され、命令を知り、遵守する能力を持ち、そうしないことを選択した人物は、無実のメンバーが使用する共有サービスよりも一貫した標的である。個人の出席は説明をテストできる。宣誓供述書は誰が管理権を持っているかを明らかにできる。個人の費用命令または他の合法的な結果は、違反者がレジストリの運営予算に価格を外部化することを防ぐことができる。

これは、取締役、スタッフ、または管財人による不正行為を推定することを意味しない。役職だけでは証明にならない。集団決定は定足数を必要とする場合がある。法的助言は矛盾する義務を特定する場合がある。認証情報が真に利用できない場合がある。裁判所はそれらの事実を聞くべきである。ポイントは、法人を盾とスケープゴートの両方として機能させずに、人間の連鎖を調査することである。

個人への標的化はまた後継者を保護する。新しく任命された取締役会または役員が、以前の行為者の反抗のために無制限の罰を継承すべきではない。もしそれが迅速に立場を開示し遵守すれば。機関の義務は継続するが、有罪と救済能力は異なる場合がある。それらを分離することは、新しいリーダーシップに、組織の存続の条件としてすべての以前の決定を defence する代わりに、迅速に服従を回復するインセンティブを与える。

お金はレバーであるが、お金の源泉が重要である

金融制裁は、技術システムへの直接干渉を避けるため魅力的である。しかし、会費から支払われる罰金は、従わなかった当事者にコストを移転する可能性がある。それは、セキュリティ、人員、監査、またはサービスの回復力に利用可能な資金を削減できる。したがって、裁判所は、金額だけでなく帰着を理解する必要がある。

財務命令は、支払いが会社、責任ある役職者、保険者、または保護された基金に課されるかどうかを特定すべきである。それは、金額が強制的でありながら、必須サービスに必要な運転資本を消費しないかどうかを考慮すべきである。個人的責任が証明され法律が許す場合、個人への帰着がより正確である場合がある。会社が適切に責任を負う場合、最低運転予算を ring-fencing することで、機関を judgment-proof にせずに継続性を維持できる。

エスカレートする毎日の金額は、必要な行為が明確で直ちに可能である場合に効果的である。履行が争われた任命、アクセス不可能なデータ、または第三者の同意に依存する場合、それらはあまり有用ではない。その状況では、制裁は開示と障害を解決する経路と組み合わせられるべきである。そうでなければ、命令が未達成のままお金が蓄積される。

共有サービスの前に係争中の取引を凍結する

多くの機関紛争は、資産の移転、選挙の招集、取締役の承認、争われた請求の支払い、記録の変更、または財産の処分などの特定の行為に関する。最初の継続性の問題は、無関係なサービスに触れずにその行為を差し控えるか実行できるかどうかである。

取引固有の命令には情報的な利点がある。それは何が変更できないかを述べ、通常のベースラインをそのまま残す。スタッフとベンダーは承認された機能を継続できる。メンバーは制限が範囲内であることを理解できる。裁判所は後で、運用環境全体を再構築せずにそれを解除または変更できる。当事者はまた、すべての日常的な決定を禁止または許可のいずれかとして描写する機会が減る。

具体性には注意深い drafting が必要である。「リソースの取り扱い」の禁止は、メンテナンスでさえリスクになるほど広く解釈される可能性がある。より良い命令は、ルーチンの正確性更新、セキュリティ対応、および保存から、再割り当て、移転、または削除を区別できる。争われた記録が変更されてはならない場合、中立的な保管者は不変のコピーを保持し、許可された技術メンテナンスは記録された制御の下で継続される。

同じ原則が資金にも適用される。争われた支払いに対する差し控えは、必ずしも給与、ホスティング、または証明書インフラの凍結を必要としない。散逸が懸念される場合、指定された口座と二重承認が請求を保護できる。裁判所は、予想される運営費と隠蔽のリスクについて証拠を受け取るべきである。継続性は、信頼だけではなく、監視された細かさを通じて維持される。

検証された報告は執行手段である

裁判所は、遵守問題を解決できる前に、しばしば情報問題に直面する。機関は、誰が認証情報を保持しているか、どのような行動が発生したか、どのベンダーが重要か、何が可能かを知っている。相手方は目に見える結果しか知らないかもしれない。検証された報告は、その非対称性を執行可能な記録に変換できる。

報告は、機関の美徳の物語ではなく、運用上の質問に答えるべきである。それは、各必要な行為、責任者、完了証拠、障害、次の期限、および継続性への影響をリストできる。それは、機密詳細を公開せずに関連するアカウント、契約、リポジトリ、およびアクセス保持者を特定できる。裏付け記録は、セキュリティや個人データが必要とする場合に機密で提供できる。

検証は、戦略的曖昧さのコストを上げる。遵守が「進行中」であるという声明は、一連のテスト可能な主張になる。パスワードが利用できない場合、報告は保管者と復旧要求を指名する。取締役会決議が必要な場合、それは会議と投票を特定する。ベンダーが指示を拒否する場合、書簡が提出される。裁判所はその後、真のボトルネックを指示できる。

報告は文書化による遅延になってはならない。スケジュールは緊急性に比例すべきであり、裁判所は決定的な事実の即時開示とそれに続くより完全な説明を要求できる。また、敏感なインフラデータが無制限の公開ファイルに入るべきではない。機密プロトコルは、攻撃面を保護しながら、許可された弁護士または専門家による adversial testing を維持できる。

代替者は機関を乗っ取らずに行為を実行できる

責任ある行為者が遵守しない場合、広範な管財や無効化制裁よりも、定義されたタスクの代替者の任命がより効果的である場合がある。代替者は、文書に署名し、記録を提出し、会議を招集し、証拠を保存し、裁判所の権限の下で特定のデータベース指示を実装するかもしれない。正確な利用可能性と形式は適用可能な法律に依存するが、設計原理は一般的である。

タスク固有の代替は、組織の境界を維持する。それは、裁判所が無期限にレジストリを管理しなければならないと想定しない。それはブロックされた行為を解決し、完了したら通常の権限を返す。代替者の権限、アクセス、報告義務、責任、および終了点は明示的であるべきである。ベンダーとスタッフは、どの指示が有効で、どれが通常の管理に残るかを知る必要がある。

技術的行為には特に注意が必要である。代替者は、より狭い署名付き指示または監視セッションで十分な場合に無制限の認証情報を受け取るべきではない。変更は記録され、ピアレビューされ、可能であれば元に戻せるべきである。独立した専門家は、行為が命令と一致し、無関係な記録を変更しないことを確認できる。これらの管理は、裁判所とレジストリの両方を偶発的な overreach から保護する。

代替はまたインセンティブを変更する。役職者は、行動を拒否することで拒否権を維持できないが、機関は一般的な麻痺によって罰せられない。ブロックされた行為者が後で協力する場合、裁判所は通常の連鎖を回復できる。したがって、救済策は効果において強制的であるが、制度範囲において保守的である。

管財はサービス境界を持たなければならない

通常のガバナンスが機能できない場合、管財人は合法的な保管、報告、および権限を提供できる。AFRINIC の公表された訴訟記録は、この問題を理論的ではなく実用的にする。しかし、「管財人」は法的役割であり、インターネットレジストリの完全な運用モデルではない。

任命文書は、会社の保存、訴訟遵守、選挙、財務管理、および技術的レジストリ運用を区別すべきである。管財人は倒産に精通しているかもしれないが、それでもルーティングセキュリティシステム、データベースの整合性、暗号セレモニー、およびメンバー認証のための専門的支援を必要とする場合がある。技術作業の委任は明示的であり、監視され、監査可能であるべきである。沈黙は、危険な improvisation または権限が争われる可能性のある現職スタッフへの過度の依存を招く。

管財人はまた、継続予算、ベンダーマップ、インシデント計画、および紛争登録が必要である。どの契約がさらなる承認なしに更新され得るか?どの行動が裁判所の指示を必要とするか?管財人はリソース記録を変更できるか、それとも保存のみか?誰が緊急セキュリティ変更をレビューするか?メンバーの苦情はどのようにエスカレートされるか?これらの質問は、危機が回答を強制する前に答えられるべきである。

管財は出口経路を含まなければならない。マイルストーンは、復元されたアカウント、検証された記録、監査された財務、有効なガバナンス任命、および認証情報の移転をカバーできる。それらがなければ、誰も完了を定義していないため、異常な管理が永続する可能性がある。長期化はそれ自体が機関のインセンティブを変える可能性がある。スタッフは不確かな権限に適応し、メンバーは関与をやめ、ベンダーはリスクを価格に反映する。サービス境界と終了計画は管財人の正当性を維持する。

必須サービスは機能ごとに保護されるべきである

継続性保護は、管理のすべての好みではなく、機能に付帯すべきである。コアリングには、権威ある登録データ、セキュリティ対応、逆 DNS 委任、ルーティングセキュリティメンテナンス、認証情報復旧、バックアップ、および害を防ぐために必要な最小限のメンバーサポートが含まれる場合がある。新しい裁量的プログラム、旅行、公開キャンペーン、または争われた戦略プロジェクトは、機関がそれらを運営するという理由だけで同じ保護を得るわけではない。

機能的な ring-fencing には最小サービス定義が必要である。セキュリティインシデントはどのくらい迅速に対処されなければならないか?ガバナンス紛争中に許可される変更はどれか?どの認証が必要か?バックアップはどのくらいの頻度でテストされるか?どのスタッフとベンダーが不可欠か?答えは、運用可能であるほど現実的で、通常の支出を免疫化しないほど狭いべきである。

リングは証拠も保存すべきである。ログ、データベーススナップショット、署名記録、およびアクセス履歴は、運用上重要であり、訴訟に関連する場合がある。保存制御は、通常の使用を許可しながら削除を防ぐことができる。封印された条件下で保持された中立コピーは、何がいつ変更されたかについての後の紛争を解決できる。

メンバーは、保護されたサービスと一時的な制限の平易な説明を受けるべきである。彼らはネットワークを計画するために秘密の訴答を必要としない。彼らは、メンテナンス、証明書、移転、請求、サポートが利用可能かどうか、緊急の問題を報告する方法、およびどの代替が適用されるかを知る必要がある。正確なサービスコミュニケーションは、正式な命令よりも多くの商業的損害を引き起こす可能性のある噂を減らす。

継続性は証拠保存からの免疫ではない

機関は時に、開示に抵抗するためにセキュリティを引き合いに出す。いくつかの制限は正当である。認証情報、署名詳細、または脆弱性情報の無制限の公開は害を引き起こす可能性がある。しかし、セキュリティは、すべての不便な記録が消えるカテゴリーになることはできない。

裁判所は、保存、アクセス、および公開を分離できる。関連データはイメージングされハッシュ化され、中立専門家によって保持され、機密性の下でレビューされ、許可された人物にのみ開示される。特権、個人データ、およびセキュリティ感度は、文書ごとまたはカテゴリーごとに評価できる。重要なポイントは、これらの質問が決定されている間、情報が生存することである。

証拠保存は継続性にも役立つ。ログは不正アクセスを明らかにする。構成記録は復旧をサポートする。ベンダー契約は更新と引き継ぎ権を特定する。スタッフ名簿は、重要なタスクを実行できる人を示す。この証拠の破壊または断片化は、審理と運用の両方を弱める。

保存命令は技術的に literate であるべきである。「すべてのデータ」を保持する指示は不可能であるか、重要なシステムを不明瞭にする可能性がある。スケジュールは、メール、取締役会記録、財務元帳、チケットシステム、ソースリポジトリ、ID システム、リソースデータベース、RPKI 記録、およびバックアップを特定できる。日付範囲、保管者、および保存方法を指定できる。ルーチン削除は、関連する場合にのみ一時停止されるべきである。なぜなら、無制限の保存はコストとプライバシーリスクを課すからである。

継続性証拠の責任はそれを保持する機関にある

必須サービスに特別な保護を求めるレジストリは、依存関係の証拠を提供すべきである。単に制裁がインターネットを脅かすと主張すべきではない。機関は、そのシステム、人員、ベンダー、現金ニーズ、および復旧手配を知っている。どの機能がリスクにさらされ、どの狭い命令が利用可能かを示す最適な立場にある。

その責任は、攻撃を可能にする詳細を公に開示することを必要としない。封印された継続性声明は、アーキテクチャ、最小資金、特権アカウント、および復旧手順を特定できる。独立した専門家は、主張が技術的に信頼できるかどうかをテストできる。相手方は、紛争に関係のない秘密を受け取らずに過剰な範囲に挑戦するのに十分な情報を受け取るべきである。

裁判所は、回避不可能なリスクと改善可能なガバナンスの弱点を区別すべきである。一人のパスワードが地域サービスを停止できる場合、それはその人を執行から保護する恒久的な理由ではない。それは、認証情報の冗長性が修復されなければならない証拠である。テストされたバックアップが存在しない場合、救済策は短期の安定化期間を必要とするかもしれないが、裁判所は無期限の脆弱性を受け入れるのではなく、バックアップと復旧テストを要求できる。

継続性の主張は、代替案を伴う場合に最も強力である。「この口座を凍結しないでください。このより小さな口座を指定し、これらのベンダー支払いを維持し、二重承認を要求してください」と言う機関は、裁判所を支援している。免疫のみを提供する機関は、依存ネットワークに説明責任のない管理を補助させるよう求めている。

緊急命令は迅速なレビューを必要とする

裁判所は時には、完全な記録が存在する前に行動しなければならない。資産が移動し、認証情報が変更され、または会議が不可逆的な結果を生み出す可能性がある。暫定命令は立場を維持できる。緊急救済は圧縮された証拠に基づいているため、短期のレビュー時計と明確な返却日も含めるべきである。

最初の命令は、どの危険が封じ込められているか、どのサービスが許可されているか、当事者がどの証拠を提供しなければならないかを特定すべきである。広範な差し控えが時間や日にちの間やむを得ない場合、システムマップが利用可能になり次第、レビューがそれを狭めるべきである。緊急の広がりは慣性によって永続的になるべきではない。

レジストリ役員は緊急連絡先と重要な機能の正確なリストを維持し、即座に対応できるようにすべきである。数週間後まで誰も影響を説明できないと主張することは、それ自体が回復力の失敗である。機関は、読み取り専用、二重制御、または監視条件下で何が安全に継続できるかを裁判所に示すことができるべきである。

迅速なレビューは司法権威も保護する。予期せずサービスを混乱させる命令は、 abrupt reversal and public blame の圧力を生み出す可能性がある。設計されたレビューポイントは、当初の保護目的が違法であったことを示唆せずに修正を可能にする。裁判所は、運用証拠を動的として扱うときに複雑な資産をより信頼性高く管理する。

遵守は成果によって証明されるべきであり、儀式によってではない

機関は、必要な結果が未達成のまま、議事録、決議、および書簡を作成する可能性がある。逆に、技術的結果は、命令が要求した企業認可なしに発生する場合がある。遵守の証明は命令と一致すべきであり、両方が重要な場合には権限と効果の両方を含むべきである。

命令が選挙を要求する場合、証拠には有効な通知、有権者資格、指名処理、投票用紙の保管、集計、結果、および合法的な就任が含まれる場合がある。アクセスの復元を要求する場合、スクリーンショットは弱い。認証されたアクセス、変更された認証情報、ベンダー認識、およびテスト取引がより強力である。記録の提出を要求する場合、受領側は完全性を確認できるか、またはギャップを特定できるべきである。

信頼が崩壊した場合、独立した検証が価値がある。技術専門家、監査人、または裁判所職員は、紛争全体を決定せずに完了を確認できる。検証は範囲設定され、期間限定であるべきである。それは、並行する恒久的な管理機関を創設する招待ではない。

成果の証明はまた部分的な遵守を明らかにする。いくつかのステップは完了しているが、別のステップがブロックされている場合がある。裁判所はその後、機関を完全に従順または完全に反抗的として扱う代わりに、未解決の要素を標的にできる。細かさは、公平性と強制効果の両方を向上させる。

控訴は黙示的に義務を停止しない

控訴する権利がある機関は、その権利を使用すべきである。また、上訴前の履行が不可逆的な害を引き起こす場合、停止を求めるべきである。控訴の提出は、命令が引き続き拘束力を持つかどうかを自動的に回答しない。それは適用可能な法律と裁判所の指示に依存する。ガバナンスコミュニケーションは、その区別を曖昧にしてはならない。

遵守記録は、停止が要求されたかどうか、どの救済が付与されたか、どの義務が継続するかを述べるべきである。スタッフとベンダーは、前提ではなく運用上の立場を受け取るべきである。命令の一部のみが停止される場合、残りの行為は進められるべきである。裁判所が停止を拒否する場合、機関は別の合法的な指示が適用されない限り、法的議論を保持しながら遵守すべきである。

継続性証拠は停止申請に関連するが、具体的でなければならない。申請者は、予想されるサービス影響、後日の復旧が不十分な理由、および相手方を保護できる保護措置を示すべきである。地域の重要性についての一般的な主張は、機能ごとの計画よりも説得力が低い。

制度設計は障害メカニズムに従うべきである

危機の後、組織はしばしば広範な改革を約束する。有用な改革は、実際の障害メカニズムから始まる。命令は不明確だったか?一人の役員がすべての認証情報を保持していたか?取締役会は定足数を形成できなかったか?ベンダーは合法的な後継者を拒否したか?資金は混合されていたか?メンバーは情報を欠いていたか?各メカニズムは異なる修復を示唆する。

認証情報の集中は、役割ベースのアクセス、複数の保管者、およびテストされた継承を必要とする。ガバナンスの行き詰まりは、空席ルールと緊急任命手続きを必要とする。不明確な権限は、最新の権限登録を必要とする。財務の不透明性は、分離された予算と報告を必要とする。裁判所の応答性の弱さは、サービスアドレス、法的エスカレーション、および常設の命令応答プロトコルを必要とする。

改革は演習を通じてテストされるべきである。紙の継続計画は、ベンダーが予期しない文書を要求したり、バックアップを復元できない場合に失敗する可能性がある。役員の喪失、一時的な口座差し控え、および争われた指示のシミュレーションは、実際の依存関係を明らかにできる。結果は、適切なレベルでメンバーに報告されるべきである。

改革はまた、所有権と期限を必要とする。「回復力を向上させる」は管理ではない。「署名管理を3つの許可された役割間でローテーションし、年に2回復旧をテストし、例外を監査委員会に報告する」は管理である。以前の失敗が同じ経路を通じて再発できなくなったとき、機関は学習を証明する。

Number Resource Society は継続性のケースを文書化できるが、継承を主張しない

Number Resource Society は、事業者とリソース保有者の懸念を、メンバーシップとアドボカシーグループとして公開討論の中心に近づけることができる。それは、既存の arrangement によって明らかにされた執行および継続性の失敗を研究し、ソースに裏付けられた比較を公開し、影響を受けた事業者を改革提案の周りに召集できる。それは、レジストリ権限を分配せず、権威ある記録を保存せず、認証情報の保管を引き受けず、裁判所命令に応答しない。

そのアドボカシーは、有能な RIR 理事会、地域コミュニティ、規制当局、および裁判所に、各必須機能を指示できる人を示す権限元帳、保護されたサービスを裁量的プログラムから分離する継続性憲章、および責任ある役員と合法的な代替者を指名する裁判所応答ルールを要求するよう促すことができる。独立した保管、紛争開示、メンバーに見える法的支出、および緊急差し控えの迅速なレビューは、認可された機関が採用および運用するための提案であり、社会が実行する機能ではない。

Number Resource Society は同様に、相互運用可能なデータ標準、テストされた引き渡し手順、および明確に指定されたサービスインターフェースが、合法的な移植性と制度代替をより破壊的にしない方法を文書化できる。それは、事業者の証拠をその政策議論に持ち込み、検証された委任状を付与したメンバーを代表できる。それは、エスクローを管理できず、認証情報を発行できず、継続性事業者を選択できず、RIR が交換されるべきかを決定できない。それらの決定は、関連する RIR プロセス、裁判所、IANA 関連の権限、または他の合法的に権限を与えられた機関に属する。

したがって、肯定的な方向性は範囲設定され、検証可能である。AFRINIC への不満は、アドボカシー組織に権限を付与しない。Number Resource Society のケースは、その研究の質、メンバーの忠実な代表、および有能な機関を制定するよう説得する保護措置に依存する。レジストリまたは継続性サービスを実行することが提案された組織は、該当する認可プロセスを通じて、独自の法的権限、技術的能力、持続可能な資金、および運用証拠を確立しなければならない。

裁判所対応のレジストリはより良いレジストリである

司法執行の準備は adversial に聞こえるかもしれないが、それは通常の制度的成熟である。契約は後継者が実行できるように書かれる。財務システムは監査証跡を保持する。重要なインフラには disaster recovery がある。レジストリは同様に、必須サービスの制御を失わずに緊急命令に従う方法を知るべきである。

裁判所対応には、検証された法的サービスアドレス、最新の役職者登録、命令トリアージ、特権プロトコル、証拠保存スケジュール、システム制御マップ、ベンダー認識パック、継続予算、および代替権限メカニズムが含まれる。それには、経営幹部と技術スタッフのトレーニングが含まれ、どちらも圧力の下で即興で行わない。それには、争われた法的戦略が明示的な権限なしに保護された運用を中断できないという取締役会ルールが含まれる。

これらの管理は、不服従と日和見訴訟の両方を抑止する。申立人は、命令が正確に実行できることを知っている。経営陣は、制度的脆弱性が盾として使用できないことを知っている。メンバーは、交渉圧力を高めるためにサービスが停止されないことを知っている。裁判所は、麻痺または indulgence よりも良い選択肢を受け取る。

コストは長期化した危機に比べて控えめである。必要な情報のほとんどは、セキュリティ、監査、および継承のために既に存在するはずである。裁判所対応は、それを権限と救済の周りに組み立てる。それは、訴訟が不可避であるという承認ではない。それは、公的な影響を持つ機関は、紛争が発生したときに管理可能であり続けなければならないという認識である。

救済マトリックス

実用的な救済マトリックスは、違反、標的、および継続性保護を調整できる。報告の不履行については、宣誓報告、個人の出席、および短期の期限を要求し、サービスには触れない。特定の合法的行為の実行の拒否については、代替者を認可し、監査証跡を保持する。散逸の脅威については、資産または指定された口座を差し控えるが、必須の支払いは保護する。認証情報妨害については、ブロードなシステム押収ではなく、移転または監視付き復旧を命令する。

繰り返される意図的な不遵守については、エスカレートする個人または企業の経済的結果が正当化される場合があるが、継続予算は可視のままであるべきである。争われた技術的影響については、独立した専門家を任命し、迅速にレビューする。ガバナンスの不能については、管財人または監視人が必要になる場合があるが、権限はサービス、権限、報告、および出口を指定すべきである。

いかなるマトリックスも自動的にケースを決定できない。意図、能力、緊急性、以前の違反、および法的権限の証拠が重要である。マトリックスの価値は、選択肢を記録に強制することである。制裁が共有インフラに達する前に、裁判所は、行為者固有、取引固有、またはタスク固有の執行が機能しない理由を尋ねることができる。

機関は同じ分析を積極的に提示すべきである。信頼できる遵守経路を提案する当事者は、大惨事を予測するだけの当事者よりも説得力がある。裁判所は、管理を維持するために使用される継続性の主張には懐疑的であるべきだが、遵守が行われている間に第三者を保護するテストされた保護措置には応答するべきである。

結論を変える証拠は何か

強制は通常、必須サービスではなく責任ある行為者を標的にすべきであるという結論は強いが絶対的ではない。証拠は、サービス自体が禁止行為を継続するため、資産を隠すため、記録を変更するため、または命令を妨害するために使用されていることを示す可能性がある。その場合、機能的な制限が必要になる可能性がある。証拠はまた、役員が交換可能なフロントであり、機関資産のみが効果的な圧力を生み出すことを示す可能性がある。

それでも、裁判所は最小限の影響を受ける機能を特定し、期間をレビューすべきである。データベースが操作されている場合、読み取り専用の保管で十分かもしれない。資金が継続的な不服従をサポートする場合、指定された支出管理で十分かもしれない。運用チェーン全体が危険にさらされている場合、より広範な介入が正当化されるかもしれないが、独立した継続性事業者が検討されるべきである。

逆に、主張されたサービスリスクが遠隔的、誇張、または容易に緩和可能であるという証拠は、保護の要求を弱める。機関は正確な依存関係証拠を生成する責任を負う。過去のサービス継続性は将来の回復力を証明せず、公共の重要性は現在の管理が不可欠であることを証明しない。

この反対証拠への開放性は不可欠である。継続性を考慮した執行は、レジストリへの defer の教義ではない。それは、メカニズム、責任、および帰着に従って強制を割り当てる方法である。

遵守と継続性は同じ正当性を強化する

レジストリ危機における最も深いリスクは、単なる停止や不利な判断ではない。それは、制度的権力がサービスを危険にさらさずに修正できず、したがってまったく修正されてはならないという信念である。その信念は技術的依存を政治的免疫に変える。

答えは依存を否定することではない。それはその周りに設計することである。裁判所は正確な命令を要求し、管理を特定し、証拠を保存し、責任ある行為者に対してエスカレートし、定義された不可欠な機能を保護すべきである。レジストリは権限マップ、代替アクセス、継続予算、ベンダー準備、および検証された報告を維持すべきである。メンバーは、訴訟の物語に募集されずに運用上の事実を受け取るべきである。

AFRINIC の公開記録は、なぜこの作業が重要かを示している。地域レジストリ機能は、紛争、権限の変更、および司法介入を通じて継続してきたが、継続性は即興や人格に依存することはできない。それは、不同意と執行の両方を生き残る耐久性のあるアーキテクチャを必要とする。

間違ったネットワークを無効にせずに正しい人を強制できる裁判所は、法の支配を強化する。失敗せずに従うことができるレジストリは、インターネット調整を強化する。これらは競合する成果ではない。それらは、反対側から見た同じ制度的テストである。