Core concerns: The need for a governance framework to protect global Internet infrastructure
Dennis Broeders,Arun Sukumar
DOI: https://doi.org/10.1002/poi3.382
2024-01-20
Policy & Internet
Abstract:The war in Ukraine has underscored the risks and threats to global Internet infrastructure from geopolitically motivated cyber operations. The Domain Name System and core protocols responsible for the routing, forwarding, and security of Internet traffic have been exploited by actors in Russia and Ukraine for denial‐of‐service attacks, surveillance, and censorship. Additionally, states have tried to compel organisations that maintain and govern such infrastructure to cut Russia off from the Internet. These cyber operations and sanctions targeting the 'public core of the internet' have serious transboundary effects, and threaten the stability and functionality of the Internet. Most such attacks appear, at the time of writing, to have been buffeted by the internet's resilience, but there is equally the risk that the Ukraine war becomes a permissive, norm‐constitutive moment for similar operations in the future targeting its core physical, institutional and logical infrastructure. The technical community, a growing number of states and other stakeholders have been arguing for the protection of the 'public core' of the internet for nearly a decade, anchoring the concept in policy, multistakeholder and diplomatic fora and documents. This paper, while noting that states increasingly acknowledge the need to protect the public core of the internet, argues that norms and international law are still ill‐equipped to regulate damaging cyber operations, given unsettled questions regarding the sovereignty of states over global Internet infrastructure, and the precise scope of their existing international obligations towards its protection. 摘要 乌克兰战争强调了出于地缘政治动机的网络操作对全球互联网基础设施造成的风险和威胁。负责互联网流量路由、转发和安全的域名系统(DNS)及核心协议已被俄罗斯和乌克兰的行动者所利用,以用于拒绝服务攻击、监视和审查。这些针对"互联网公共核心"的网络操作具有跨境影响,并威胁互联网的稳定性和功能性。大多数此类攻击似乎都受到了互联网韧性的不断打击,但同样存在的风险是,乌克兰战争(可能)成为未来类似操作的放纵性、甚至是规范性时刻。近十年来,技术界、越来越多的国家、以及其他利益攸关方一直在主张保护互联网的"公共核心",并将这一概念扎根于政策、多利益攸关方、外交论坛及文件中。本文指出,各国越来越认识到保护互联网公共核心的必要性,然而,鉴于各国在全球互联网基础设施的主权方面、以及其针对保护互联网公共核心的现有国际义务的确切范围方面存在尚未解决的问题,因此,规范和国际法仍然不足以监管破坏性的网络操作。 Resumen La guerra en Ucrania ha puesto de relieve los riesgos y amenazas a la infraestructura global de Internet derivados de operaciones cibernéticas con motivaciones geopolíticas. El sistema de nombres de dominio (DNS) y los protocolos centrales responsables del enrutamiento, reenvío y seguridad del tráfico de Internet han sido explotados por actores en Rusia y Ucrania para ataques de denegación de servicio, vigilancia y censura. Estas operaciones cibernéticas dirigidas al "núcleo público de Internet" tienen efectos transfronterizos y amenazan la estabilidad y funcionalidad de Internet. La mayoría de estos ataques parecen haber sido golpeados por la resiliencia de Internet, pero existe igualmente el riesgo de que la guerra de Ucrania se convierta en un momento permisivo y normativo para operaciones similares en el futuro. La comunidad técnica, un número creciente de estados y otras partes interesadas han estado abogando por la protección del "núcleo público" de Internet durante casi una década, anclando el concepto en foros y documentos políticos, de múltiples partes interesadas y diplomáticos. Este documento, si bien señala que los estados reconocen cada vez más la necesidad de proteger el núcleo público de Internet, sostiene que las normas y el derecho internacional aún no están preparados para regular las operaciones cibernéticas dañinas, dadas las cuestiones pendientes sobre la soberanía de los estados sobre la infraestructura global de Internet. y el alcance preciso de sus obligaciones internacionales existentes para su protección.
communication,political science