<html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class="">Dear all,<br class=""><br class="">I want to thank Mike and Randy for their input so far. It is important for us at the RIPE NCC to learn what the Routing Working Group thinks about the nine questions in relation to the service criticality. So if you haven’t yet, please provide us with your thoughts.<br class=""><br class="">This will help us decide on many things in relation to RPKI, including service level objectives, security controls, as well as how we use cloud services in relation to RPKI. More information on the overall project is at:<br class=""><a href="https://labs.ripe.net/author/razvano/service-criticality-framework/" class="">https://labs.ripe.net/author/razvano/service-criticality-framework/</a><br class=""><br class="">As Job said, you can provide your input free form or you can follow the template. The most important thing is that we do get your input :)<br class=""><br class="">Many thanks,<br class=""><br class="">Nathalie Trenaman<br class="">Routing Security Programme Manager<div class="">RIPE NCC<br class=""><div><br class=""><blockquote type="cite" class=""><div class="">On 27 Jun 2022, at 17:58, Job Snijders via routing-wg <<a href="mailto:routing-wg@ripe.net" class="">routing-wg@ripe.net</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><div class="">Dear all,<br class=""><br class="">RIPE NCC has asked the Routing WG Chairs to facilitate a working group<br class="">conversation on framing RIPE NCC's RPKI services subcomponents in terms<br class="">of criticality. <br class=""><br class="">At the bottom of this email is a form that focusses on three components:<br class="">confidentiality, integrity and availability. Each component is split<br class="">into three questions (a, b, and c), a total of 9 questions are being put<br class="">forward to the working group. We envision this process to be a public<br class="">consultation: WG participants can submit (free-form) responses, and also<br class="">chime in by replying to each other's responses; hopefully bringing us to<br class="">a degree of consensus in the coming weeks.<br class=""><br class="">I believe this is an unique opportunity to help RIPE NCC! Investing our<br class="">time - in turn - will help ourselves rely on and integrate RIPE NCC's<br class="">RPKI services in our production environments. The goal is to help<br class="">RIPE NCC develop a deeper understanding of how the moving parts fit<br class="">together, which in turn helps decide where and how to invest resources.<br class=""><br class=""><blockquote type="cite" class=""><blockquote type="cite" class=""><blockquote type="cite" class="">Your feedback is much appreciated! <<<<br class=""></blockquote></blockquote></blockquote><br class="">NOTE: if you are *NOT* a RIPE NCC member, and use the RIPE NCC Trust<br class="">Anchor (e.g. as Relying Party to make informed routing decisions, inside<br class="">and outside the RIPE region), your feedback *also* is much appreciated.<br class=""><br class="">Kind regards,<br class=""><br class="">Job, Ignas, Paul<br class="">Routing WG co-chairs<br class=""><br class="">----------------------- FORM STARTS BELOW -----------------------<br class=""><br class="">Service Criticality Questionnaire Form - RPKI<br class="">=============================================<br class=""><br class="">Introduction<br class="">------------<br class=""><br class="">This form is used to gather input from the community on the service<br class="">criticality of the RPKI Service from RIPE NCC. The framework is<br class="">detailed in: <a href="https://labs.ripe.net/author/razvano/service-criticality-framework/" class="">https://labs.ripe.net/author/razvano/service-criticality-framework/</a><br class=""><br class="">The service criticality has three components:<br class=""><br class="">* Confidentiality: What is the highest possible impact of a data<br class="">                   confidentiality-related incident (e.g. data leak)?<br class=""><br class="">* Integrity:       What is the highest possible impact of a data<br class="">                   integrity-related incident (e.g. hacking)?<br class=""><br class="">* Availability:    What is the highest possible impact of a service<br class=""><span class="Apple-tab-span" style="white-space:pre">  </span><span class="Apple-tab-span" style="white-space:pre">    </span>   availability-related incident (e.g. outage)? (All RIPE NCC<br class=""><span class="Apple-tab-span" style="white-space:pre">        </span><span class="Apple-tab-span" style="white-space:pre">    </span>   services are designed with at least 99% availability, so<br class="">                   please consider outages of up to 22 hours.)<br class=""><br class="">Service purpose<br class="">---------------<br class=""><br class="">The RIPE NCC RPKI Service is the RPKI Trust Anchor (TA) for the RIPE NCC<br class="">service region, comprised of:<br class="">    * RPKI Dashboard (in the LIR portal)<br class="">    * Repositories (rsync/RRDP)<br class="">    * Certification Authorities (CAs)<br class="">    * RPKI Management API<br class="">    * Hardware Security Modules (HSMs)<br class="">    * Datasets<br class=""><br class="">Service Criticality<br class="">-------------------<br class=""><br class="">Please review the following three areas.<br class=""><br class="">## (1) Global Routing<br class=""><br class="">Incident Serverity<br class="">    * Low        (No / negligible impact)<br class="">    * Medium     (One or a few ASes are unavailable)<br class="">    * High       (Many ASes in a region are unavailable)<br class="">    * Very High  (Global Internet routing disruptions)<br class=""><br class="">Please rate the incident serverity (Low to Very High) in the following<br class="">three areas. Please explain why.<br class=""><br class="">(a) Confidentiality (Impact level of incidents such as data leaks)<br class=""><br class="">Answer 1a:<br class=""><br class="">(b) Integrity (Impact level of incidents such as hack attempts)<br class=""><br class="">Answer 1b:<br class=""><br class="">(c) Availability (Impact level of service outage incidents, up to 22 hours per quarter)<br class=""><br class="">Answer 1c:<br class=""><br class="">## (2) IP addresses and AS Numbers<br class=""><br class="">Incident Serverity<br class="">    * Low       (No / negligible impact)<br class="">    * Medium    (Local disruptions (registration information not being<br class="">                 available for some entities))<br class="">    * High      (Regional disruptions (registration information not being<br class="">                 available for the RIPE NCC region))<br class="">    * Very High (Global disruptions (lack of registration information<br class="">                 for all AS Numbers and IP addresses))<br class=""><br class="">Please rate the incident serverity (Low to Very High) in the following<br class="">three areas. Please explain why.<br class=""><br class="">(a) Confidentiality (Impact level of incidents such as data leaks)<br class=""><br class="">Answer 2a:<br class=""><br class="">(b) Integrity (Impact level of incidents such as hack attempts)<br class=""><br class="">Answer 2b:<br class=""><br class="">(c) Availability (Impact level of service outage incidents, up to 22 hours per quarter)<br class=""><br class="">Answer 2c:<br class=""><br class="">## (3) Global DNS<br class=""><br class="">Incident Severity<br class="">    * Low       (No / negligible impact)<br class="">    * Medium    (Local disruptions)<br class="">    * High      (Regional disruptions)<br class="">    * Very High (Global disruptions)<br class=""><br class="">Please rate the incident serverity (Low to Very High) in the following<br class="">three areas. Please explain why.<br class=""><br class="">(a) Confidentiality (Impact level of incidents such as data leaks)<br class=""><br class="">Answer 3a:<br class=""><br class="">(b) Integrity (Impact level of incidents such as hack attempts)<br class=""><br class="">Answer 3b:<br class=""><br class="">(c) Availability (Impact level of service outage incidents, up to 22 hours per quarter)<br class=""><br class="">Answer 3c:<br class=""><br class="">---------------------------- FORM ENDS ------------------------------<br class=""><br class="">-- <br class=""><br class="">To unsubscribe from this mailing list, get a password reminder, or change your subscription options, please visit: <a href="https://mailman.ripe.net/" class="">https://mailman.ripe.net/</a><br class=""></div></div></blockquote></div><br class=""></div></body></html>