
デジタル環境がより複雑化し相互に接続されるにつれ、サイバーセキュリティはもはや任意のものではなく、基盤そのものとなっています。NIS2指令の導入により、欧州連合はデジタルインフラの回復力強化に向けて大きな一歩を踏み出しました。
NIS2は単なる新たな規制ではありません。重要なインターネットサービス、とりわけドメインネームシステムがどのように統治され、保護され、責任を問われるかについての転換を示すものです。
サイバーセキュリティの新たな基準
NIS2の核心は、ccTLDレジストリ、ドメインレジストラ、そして間接的にはドメイン保有者を含む必須事業体および重要事業体に対し、リスク管理、セキュリティ対策、インシデント報告に関するより厳格な要件を導入することにあります。
本指令は、インターネットの安定性においてドメインインフラが果たす重要な役割を強調し、ドメイン管理をより明確に規制の対象としています。
ccTLDとドメイン管理において何が変わるのか
主要な変更点は、正確で検証済みの登録データの重視であり、継続的なデューデリジェンスが求められます。また、プライバシーサービスやプロキシサービスの利用を減らし、ドメイン所有の透明性を優先する方向への転換もあります。
非個人の登録データはより迅速に提供されなければならず、DNSの可視性が向上する一方、レジストリおよびレジストラは不正利用を防ぐためにセキュリティ対策を強化することが求められます。不遵守は重大な罰則につながる可能性があります。
ドメイン登録者にとっての意味
登録者は、より頻繁な本人確認の要請に直面する可能性があり、また事業者がコンプライアンスとセキュリティに投資することで費用が増加する可能性もあります。EU域外の組織であっても、EUを拠点とするレジストラやccTLDを利用している場合は影響を受ける可能性があります。
より安全なDNSエコシステムへの一歩
NIS2は最終的に、より安全で透明性の高いドメイン環境を支えるものです。業界が進化するにつれ、信頼、説明責任、データの正確性は任意の基準ではなく、不可欠な期待事項となりつつあります。
トラスティサービス
トラスティサービスは、規制上または法律上の照会から実質的所有者を隠すために使用されない限り、引き続き認められます。所管当局からの正当な要請があった場合には、トラスティ契約の背後にいる実際の顧客の身元を開示する法的義務があります。


