Info! Please note that this translation has been provided at best effort, for your convenience. The English page remains the official version.

Amener l'application de la loi dans la communauté RIPE

Grâce à un paysage technologique et politique en mutation, il est devenu plus important que jamais pour le RIPE NCC d'impliquer la communauté des forces de l'ordre.

La première fois que j'ai traité avec le RIPE NCC et la communauté RIPE, c'était alors que je travaillais en tant que policier britannique en 2008. J'ai travaillé sur des enquêtes sur la cybercriminalité et j'ai été invité à la première réunion du RIPE NCC. Table ronde pour les gouvernements et les régulateurs à Amsterdam. Je ne savais pas à quoi m'attendre, mais je savais ce que je voulais: empêcher les criminels d'utiliser les ressources de numéros Internet pour des activités criminelles et, le cas échéant, faciliter l'identification de ces criminels par les forces de l'ordre (LEA). .

Neuf ans plus tard, je travaille pour l'équipe des relations extérieures de RIPE NCC afin de rapprocher la communauté RIPE et la communauté LEA. Pendant ce temps, nous avons parcouru un long chemin, mais il y a encore beaucoup de travail que nous pouvons faire pour aider les agents des forces de l'ordre à faire leur travail et à faire d'Internet un endroit plus sûr, au profit des internautes du monde entier. 

Penser comme un flic dans le monde d'un ingénieur

Il hasnCe n'était pas une route facile. La communauté technique qui constitue une grande partie de la communauté RIPE et a tendance à diriger une grande partie de la politique dans cette partie du monde a une approche, des défis et des objectifs très différents de ceux de la communauté LEA. Et pourtant, les LEA - et les gouvernements qu'elles servent - sont membres du RIPE NCC et de la communauté RIPE. En tant que tels, ils méritent d'avoir une voix dans la discussion - ce qui est devenu de plus en plus important à mesure que la vie des citoyens est de plus en plus liée à Internet et à ses nombreuses applications. 

Ils ont également le droit d'aider à façonner Politique de RIPE en utilisant le processus d'élaboration de politiques. Une partie de mon travail consiste à aider les LEA à comprendre ce processus et comment leurs suggestions sur le changement de politique auraient un impact sur la communauté RIPE au sens large, comme apporter des modifications à la base de données RIPE, par exemple, ce qui leur permettrait de trouver plus facilement le fournisseur de services le plus proche. à un utilisateur final engagé dans une activité criminelle. Ce n'est pas un traitement spécial, cependant - le RIPE NCC aide également les gouvernements, les opérateurs de réseau, les banques, les propriétaires d'entreprise ou toute autre personne intéressée à soumettre une proposition de politique à faire ces choses également. Cela fait partie de notre travail en tant que secrétariat du RIPE. 

Tous les crimes sont désormais des «cybercrimes»

Ce que nous appelions autrefois la «cybercriminalité» englobe désormais chaque crime perpétré dans la «vraie vie». Il n'y a pas de crime qui n'ait aucun élément en ligne, que ce soit l'achat d'un fusil d'assaut en ligne pour mener une attaque, la propagation de discours de haine via les médias sociaux, un e-mail envoyé par un meurtrier qui peut donner des indices sur ses allées et venues à un certain moment, ou les attaques de ransomwares que nous voyons dans l'actualité presque tous les jours.

De plus, le manque de IPv4 a rendu les choses encore plus difficiles techniquement pour les LEA, car les FAI utilisent CGN de plus en plus pour étirer leur nombre limité d'adresses IP, ce qui rend plus difficile l'identification de qui utilisait une adresse IP particulière à un moment donné.

Les choses changent, que cela nous plaise ou non

Ce n'est pas seulement le paysage technologique qui change à mesure qu'Internet devient de plus en plus présent dans notre vie quotidienne. Du fait de cette omniprésence, les gouvernements et les organisations intergouvernementales s'intéressent de plus en plus à la manière dont Internet est utilisé et gouverné. Cela signifie accorder une plus grande attention aux différentes organisations impliquées dans la gouvernance et la politique de l'Internet - y compris les registres Internet régionaux. 

Il est impératif pour le succès continu de RIPE et du RIPE NCC que nous puissions défendre notre façon de faire et démontrer notre responsabilité et notre responsabilité dans l'élaboration de la politique Internet et la gestion de certaines des infrastructures Internet critiques qui permettent le fonctionnement global d'Internet. Il y a des gouvernements, des régulateurs et des LEA qui aimeraient voir plus de réglementation et d'élaboration de politiques de haut en bas. Certains ne voient pas la nécessité d'un système de registre mondial et se battent pour que les registres Internet contrôlés au niveau national prennent leur place. Nous devons travailler avec ces décideurs pour les aider à comprendre pourquoi le modèle actuel ouvert, ascendant et multipartite fonctionne le mieux. Ce n'est tout simplement pas une conversation que nous pouvons éviter d'avoir, alors nous ferions mieux d'apprendre comment nous engager au mieux. 

Combler le fossé

Une des façons dont nous avons fait cela est par le biais de nos efforts de renforcement des capacités, qui incluent des cours de formation qui répondent spécifiquement aux besoins de la communauté LEA, d'être présents aux nombreuses réunions et forums où ces questions sont discutées, et de fournir une expertise technique où avait besoin. Il y a quelques mois, le RIPE NCC a lancé une série de six webinaires conçus spécifiquement pour enseigner aux agents des forces de l'ordre comment utiliser la base de données RIPE et d'autres services dans leurs enquêtes. Plus de 400 agents de toute la région de service RIPE NCC y ont participé. 

Grâce à nos efforts, nous constatons des changements. Les LEA ont maintenant une meilleure compréhension de ce que sont la communauté RIPE NCC et RIPE et ce que nous faisons, comment nous travaillons et comment ils peuvent s'impliquer pour s'assurer que leurs besoins sont satisfaits. Nous recevons moins de demandes d'informations de la part des LEA nécessitant une autorité judiciaire ou pour des types d'informations que nous ne sommes pas en mesure de fournir. Nous voyons plus de LEA assister aux réunions RIPE et aux tables rondes pour les gouvernements et les régulateurs, et nous avons récemment signé un Protocole d'accord avec Europol pour favoriser une coopération encore meilleure.

Que dirait Rob?

Certains membres de la communauté RIPE ne seront pas convaincus que nous devons collaborer avec les forces de l'ordre - et bien sûr, ils ont droit à leur opinion. Mais permettez-moi de terminer par une histoire personnelle.

Quand j'étais policier, après un échange particulièrement difficile lors de ma présentation lors d'une réunion RIPE, je me tenais à l'extérieur lors d'un événement social en train de fumer une cigarette et un verre de vin rouge, à me demander si je devais continuer à essayer de m'engager avec "ce lot "ou retournez voir mon gouvernement et rédigez un rapport accablant avec la recommandation de nous débarrasser de la RIR système et faites-le nous-mêmes. En se tenant là, Rob Blokzijl m'a rejoint.

Il se tenait à côté de moi avec une cigarette et un verre de vin rouge à la main. Après quelques minutes, il m'a dit très calmement: «Dick, n'abandonne pas. Vous faites la bonne chose, et tout cela se produira. Peut-être pas bientôt, mais ils le feront - ils le devront ». Il s'est ensuite éloigné, mais c'est cet échange avec Rob qui m'a fait continuer dans ce travail et nous aider à réaliser ce que nous avons aujourd'hui. 

Print Friendly, PDF & Email
Dernière modification le -