HaDEA建議設立DNS4EU 為歐盟成員國提供一個安全的DNS
歐洲衛生和數字執行局(HaDEA)提出了一個建議,即創建一個歐盟範圍內的安全DNS解決方案,並完全遵守GDPR的規定。根據他們的目標,他們正在尋求部署一個”歐洲DNS解析器服務基礎設施”以向”歐盟的公共、企業和住宅互聯網終端用戶”服務。
有趣的是,DNS4EU似乎並不完全是作為一項公共服務來佈置的。根據提案的第五條,HaDEA希望提供”選擇付費的高級服務,以增強安全性(如臨時過濾、監控、24×7支持),為特定的部門需求(如雲、金融、健康、運輸)量身定做,以及為其他數字服務提供商,包括ISP和雲服務提供商提供批發解析服務。”從這個描述來看,HaDEA似乎希望在提供公益服務的同時又作為一項商業服務與Cloudflare等公司競爭。
在一個更積極的方面,建議書第六條提到了個人服務,如”嚴格選擇和完全透明的家長控製過濾服務”。這類似於OpenDNS的Family Shield提供的高級服務。但目前還不清楚這種面向個人的增值服務是打算由歐盟各國支付還是基於用戶付費訂閱。
另外值得注意的是,HaDEA建議”根據歐盟適用的法律要求,過濾導致非法內容的URL”,這有可能賦予歐盟審查或打擊網絡內容的權利。不出所料,它承諾遵守GDPR的許多準則。
HaDEA在向歐盟委員會申請資金時是這樣描述其目標的:
該課題將支持部署一個遞歸的歐洲DNS解析器服務基礎設施(以下簡稱DNS4EU),為歐盟的社會經濟驅動者、公共、企業和住宅互聯網終端用戶服務,並提供非常高的可靠性和保護,以應對全球網絡安全威脅和歐盟特有的威脅(如網絡釣魚)。這是2020年”聯合公報”中有關”歐盟數字十年的網絡安全戰略”中宣布的一項重要政策行動。這樣的關鍵服務基礎設施目前在歐洲層面上還沒有達到設想的性能、彈性、安全和隱私水平,而且由於缺乏商業案例,市場不會單獨投資於它(DNS解析通常是免費提供的)。正如歐盟的網絡安全戰略所述,歐盟的公民和組織越來越依賴由非歐盟實體運營的少數公共DNS解析器。部署DNS4EU的目的是為了解決DNS解析器在少數公司手中的整合問題,這使得解析過程本身在發生影響一個主要供應商的重大事件時很脆弱。此外,歐盟在這一領域缺乏重大投資,阻礙了基礎設施的發展,而這些基礎設施有利於檢測和過濾當地的網絡威脅,但也可能產生重大的社會經濟影響。此外,DNS數據的處理會對隱私和數據保護權產生影響。
據消息人士稱,他們向歐盟委員會申請資金的截止日期是2022年3月22日。