<div dir="auto"><div dir="auto">Hi Matthew<div dir="auto"><br></div><div dir="auto">In my humble opinion, attestation is a very fundamental obligation and responsibility. The obligator is accountable and lack of accountability is what creates room for fraud.</div><div dir="auto"><br></div><div dir="auto">Removing a means by which the parties involved are able to retain confidence in the process is rather unwise. </div><div dir="auto"><br></div><div dir="auto">If the party in Authority is aware of the transfer transaction, then let them legitimize that awareness by attesting and in case of fraudsters gaming the process, then folks at ARIN or parties involved would have a starting point in ref: accountability.</div><div dir="auto"><br></div><div dir="auto">The premise for cost and time should not overlook the need for a legitimate process.</div><div dir="auto"><br></div><div dir="auto">Cheers</div><div dir="auto">Noah</div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, 23 Jun 2022, 19:06 Matthew Wilder, <<a href="mailto:matthew.wilder@telus.com" rel="noreferrer noreferrer" target="_blank">matthew.wilder@telus.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Hi Noah, et al.<div><br></div><div>It appears that a few of you are not convinced of the problem statement for this Draft policy. Just a reminder this is a draft policy authored by the Policy Experience Working Group, to solve a customer experience problem identified by staff. Also, taking off my AC hat and putting on my day job hat for a moment - I can assure you that if you are at an organization of significant scale and complexity - this is indeed a real problem. In the case of qualification for transfers (8.5.5) this is a redundant step, in practice, since significant sums of money must be approved by executives in order to execute transfers.</div><div><br></div><div>Swapping back to my AC hat now. To my mind, the introduction of officer attestations generally helped achieve two positive outcomes. First, it supported the principle of conservation. Second, it reduced the opportunity for fraud. There may be other benefits obtained by the requirement for officer attestation, and I am open to hearing everyone's perspective on this.</div><div><br></div><div>This draft policy would do away with the need for officer attestation for justification of transfers, but only because the market provides the same benefits mentioned above. Would-be fraudsters on the transfer market would now face significant cost to execute a transfer, and presumably, an organization operating in bad faith could easily provide officer attestation. Similarly, documentation of an overly-optimistic plan - securing more resources than realistically needed - will mean a higher cost to the organization bankrolling the transfer. As a result, the individuals accountable for the organization's decisions are well aware of - and implicitly supportive of - the plan. An officer attestation is therefore redundant in both cases.</div><div><br></div><div>To Noah and others who have voiced opposition - let me know if you see a case where the officer attestation in 8.5.5 protects the interests of ARIN and the community.</div><div><br></div><div>Best regards,</div><div>Matthew</div><div><br></div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, Jun 21, 2022 at 9:15 PM Noah <<a href="mailto:noah@neo.co.tz" rel="noreferrer noreferrer noreferrer" target="_blank">noah@neo.co.tz</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="auto"><br><br><div class="gmail_quote" dir="auto"><div dir="ltr" class="gmail_attr">On Wed, 22 Jun 2022, 04:56 ARIN, <<a href="mailto:info@arin.net" rel="noreferrer noreferrer noreferrer" target="_blank">info@arin.net</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div lang="EN-US"><div><p class="MsoNormal">On 16 June 2022, the ARIN Advisory Council (AC) accepted "ARIN-prop-309: Remove Officer Attestation Requirement for 8.5.5" as a Draft Policy.</p><p class="MsoNormal"> </p><p class="MsoNormal">Draft Policy ARIN-2022-3: Remove officer attestation requirement for 8.5.5</p><p class="MsoNormal">Problem Statement:</p><p class="MsoNormal">Requiring an officer attestation requires unnecessary resources and increases the time to complete an IPv4 transfer.</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Policy statement:</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">8.5.5. Block Size</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Organizations may qualify for the transfer of a larger initial block, or an additional block, by providing documentation to ARIN which details the use of at least 50% of the requested IPv4 block size within 24 months.</p><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal">Removing “An officer of the organization shall attest to the documentation provided to ARIN.</p></div></div></blockquote></div><div dir="auto">Using time as an excuse does not fly. Attestation is accountability and enforces legitimacy.</div><div dir="auto"><br></div><div dir="auto">An authorized officer should not only be aware but MUST also be involved in attesting of documents that involve any Internet Number Resources transfers.</div><div dir="auto"><br></div><div dir="auto">We have experienced fast hand on the negative impact of Admin Contacts being clueless to what its that Tech contacts do.</div><div dir="auto"><br></div><div dir="auto">So I oppose the policy for using time as an excuse to remove an important process that ensures legitimacy.</div><div dir="auto"><br></div><div dir="auto">Noah</div><div dir="auto"><br></div><div class="gmail_quote" dir="auto"></div></div>
_______________________________________________<br>
ARIN-PPML<br>
You are receiving this message because you are subscribed to<br>
the ARIN Public Policy Mailing List (<a href="mailto:ARIN-PPML@arin.net" rel="noreferrer noreferrer noreferrer" target="_blank">ARIN-PPML@arin.net</a>).<br>
Unsubscribe or manage your mailing list subscription at:<br>
<a href="https://lists.arin.net/mailman/listinfo/arin-ppml" rel="noreferrer noreferrer noreferrer noreferrer" target="_blank">https://lists.arin.net/mailman/listinfo/arin-ppml</a><br>
Please contact <a href="mailto:info@arin.net" rel="noreferrer noreferrer noreferrer" target="_blank">info@arin.net</a> if you experience any issues.<br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr"><div dir="ltr"><p class="MsoNormal" style="color:rgb(34,34,34)"><b><span style="font-size:10pt;font-family:Helvetica,sans-serif;color:rgb(118,113,113)">Matthew Wilder</span></b><span style="font-size:10pt;font-family:Helvetica,sans-serif;color:rgb(118,113,113)"><u></u><u></u></span></p><p class="MsoNormal" style="color:rgb(34,34,34)"><span style="font-size:10pt;font-family:Helvetica,sans-serif;color:rgb(118,113,113)">Sr Engineer - IPv6, <span>IP</span> <span>Address</span> <span>Management</span></span></p></div></div>
</blockquote></div></div>