2026年3月底,德国域名注册管理机构的信息安全管理体系(ISMS)和业务连续性管理体系(BCMS)接受了一次全面的内部审计。此次审计由德国域名机构、瑞士域名机构和奥地利域名三家域名注册管理机构合作开展,它们分别负责运营.DE(德国)、.CH(瑞士)和.AT(奥地利)域名空间。此次审计系统性地评估了现有指南、流程和措施在保障信息安全方面的适用性和有效性,以及该组织在发生安全相关中断时维持业务连续性的能力。

据德国域名注册管理机构称,三方专家组还借此机会对技术问题进行了比通常外部审计更深入的探讨。据 德国域名注册管理机构称,讨论有时相当激烈,重点围绕人工智能和多智能体系统的机遇与风险、其在信息安全领域的潜在应用,以及德国根据《NIS 2 指令》(一项旨在加强整个欧盟网络安全的欧盟法律)实施的更严格的合规要求。简而言之,新指令为组织如何管理网络安全风险及应对事件制定了更严格、更广泛的规则。

根据审计结果,德国域名注册管理机构今年的内部审计未发现任何缺陷。尽管如此,仍提出了进一步改进的建议,旨在持续优化管理体系。德国域名机构、瑞士域名机构和奥地利域名机构定期在集团内部开展相互内部审计,德国域名注册管理机构的信息安全团队强调了专家组内部交流的价值。