الخلاصة
- تؤرخ روايتا ID-CERT المؤسسيتان بالإنجليزية والإندونيسية إنشاء الفريق بعام 1998، وتنسبان تأسيسه إلى Budi Rahardjo. وتصفانه بأنه فريق مستقل نابع من المجتمع؛ أما ميثاقه المنشور فينفي امتلاكه سلطة تشغيلية على الشبكات المعنية بالحوادث.
- ينبغي التمييز بين تلقي الدليل وفرزه، والتواصل مع الطرف المخوّل، وإجراء المعالجة، ثم التحقق من انتهاء المشكلة. عدد البلاغات ليس عدد الهجمات الفريدة أو الضحايا أو الإصلاحات، والثقة بين الأطراف لا تعوّض صلاحية إدارة النظام.
يتلقى شخص رسالة عن نشاط مريب. وقد يستطيع أن يقرأ السجل، ويجد مزوّد الخدمة، ويبعث إليه بما يكفي للتحقيق. لكن ذلك لا يعني أنه يستطيع الدخول إلى الخادم أو تغيير إعداداته. بين المعرفة والقدرة على التنفيذ حد مؤسسي لا يتلاشى لأن الرسالة عاجلة. الفريق الذي ينسق بين الأطراف يعمل عند هذا الحد، لا فوقه.
تساعد تجربة Rahardjo على رؤية هذا النوع من العمل من دون تضخيمه. فالصفحات التاريخية لـ ID-CERT تضع التأسيس في عام 1998 وتذكره مؤسسًا. وتقدّم الفريق بوصفه مبادرة تقنية مستقلة أنشأها المجتمع لخدمته. كانت المساهمة فتح قناة للمشكلات التي تتجاوز حدود مؤسسة واحدة؛ ولا تثبت المصادر أن المؤسس أصبح مشغّلًا لكل الشبكات في البلاد.
قد يوحي اسم Computer Emergency Response Team بوجود غرفة قيادة تستطيع إصدار الأوامر. إلا أن الميثاق الإنجليزي الذي جرى الرجوع إليه، بإصداره 1.11 المنشور في 28 نوفمبر 2012، يرسم علاقة مختلفة. فهو يعرّف نطاق المستفيدين بأنه مفتوح للجمهور، ويصرّح بأن ID-CERT لا يملك سلطة تشغيلية على الشبكات ذات الصلة داخل إندونيسيا أو خارجها. يعتمد العمل على تعاون المعنيين.
هذه ليست عبارة هامشية. إنها تحدد ما يمكن أن تطلبه الجهة وما لا يمكن أن تعد به. يمكنها شرح الدليل، واقتراح جهة اتصال، وطلب توضيح. لكنها لا تكتسب حق تغيير جهاز يملكه طرف آخر. ويسعى الميثاق إلى بناء علاقات تعاون مع مديري الأنظمة ومزوّدي الخدمة والشركات والجامعات والجهات العامة، لا إلى وضعهم جميعًا تحت تسلسل قيادي واحد.
ويفصل وصف الخدمات مراحل يسهل خلطها في الحديث العام. الفرز يتناول تقييم البلاغ ومدى المشكلة. والتنسيق يتناول الوصول إلى جهات الاتصال ومساعدة الأطراف على تبادل المعلومات. أما إزالة موطن الضعف وتأمين النظام، في مرحلة الحل، فتقوم بهما الجهة التي ورد بشأنها البلاغ. لذلك لا يجوز احتساب كل إحالة كأنها إصلاح أجراه الفريق بنفسه.
يمكن أن يفشل المسار حتى عندما يكون الدليل صحيحًا. فقد تصل الرسالة إلى موظف يتابع البريد، لكنه لا يدير الجهاز. وقد يتعرّف مزوّد إلى عنوان على شبكته، بينما تكون سلطة التدخل لدى عميل بعينه. والعثور على شخص يرد لا يكفي؛ المطلوب معرفة ما إذا كان هذا الشخص مخوّلًا لاتخاذ الخطوة التالية.
وتشرح مادة تاريخية عن الإبلاغ نوع المعلومات الذي يساعد على ذلك: سجلات، ووقت الحادث، ووسيلة للتواصل مع المبلّغ. هذه التفاصيل تجعل الملاحظة قابلة للفحص، وتتيح طلب ما ينقصها. فالتحذير الذي لا يحدد زمنًا أو سياقًا قد يبدو واضحًا لمن شاهده، لكنه يظل مبهمًا لدى الجهة التي يُطلب منها التحقيق.
كما تتناول المادة اختلاف طريق الإحالة بحسب منشأ المشكلة. فقد يُوجّه ما يرتبط بمصدر خارجي إلى فريق في البلد المعني، بينما تُحال الحالات المحلية إلى جهات قطاعية أو مزوّدين مناسبين. إنها شبكة من المخاطبات التي تقوم على حسن النية، لا نظام تنفيذ قسري. عبور الحدود يضيف طرفًا إلى التواصل، ولا يمنح المنسّق صلاحية جديدة على الشبكة البعيدة.
تنخفض كلفة هذا العبور عندما يثق الطرف المستقبل بمن يرسل إليه. فقد يملك المدير القدرة على الإصلاح، لكنه لا يطمئن إلى رسالة مجهولة. وقد يعرف المبلّغ الأعراض، لكنه لا يعرف من يسيطر على موضع الخلل. الرابط الموثوق يساعدهما على الالتقاء وفهم ما يلزم. لا يضمن ذلك المعالجة، لكنه يزيل عقبة سبقتها.
والثقة تحتاج إلى عمل متكرر، لا إلى اسم في دليل اتصال فقط. تتحدث صفحات ID-CERT التاريخية عن متطوعين وأدوار مهنية في الإدارة وخدمة الاستفسارات، وتطلب دعمًا، وتصف صعوبات الرعاية للمشاركة في لقاءات إقليمية. لا تكشف هذه المواد ميزانية اليوم أو عدد العاملين فيه. لكنها تبيّن أن فتح الرسائل وتدقيقها ومتابعة إحالتها يستهلك وقتًا بشريًا.
توزيع المنفعة يجعل توفير هذا الوقت مسألة مؤسسية. يريد المبلّغ ردًا؛ ويريد المزوّد مادة واضحة؛ ويريد المجتمع أن تصل المشكلات المشتركة إلى المسؤول المناسب. لكن هذه الرغبات لا توفر تلقائيًا بديلًا للموظف الغائب ولا متابعة في اليوم التالي. قد يفتح الاتصال الشخصي الباب أول مرة، فيما يحتاج إبقاؤه مفتوحًا إلى سجل واستمرارية وموارد.
ولهذا يجب فصل الاستعجال عن دوام العمل. يذكر الميثاق القديم ساعات عامة بين التاسعة صباحًا والخامسة مساءً في أيام العمل، مع استثناء العطلات. وتشير مادة الإبلاغ إلى معالجة البلاغ في يوم عمل واحد. لا يثبت ذلك أن كل خلل أُصلح خلال أربع وعشرين ساعة، ولا أنه اتفاق خدمة حالي مختبر لتغطية متواصلة. زمن التعامل الأول مع الرسالة ليس زمن استعادة سلامة النظام.
هناك أيضًا مسؤولية عما يُنقل. قد تتضمن السجلات بيانات شخصية أو تفاصيل عن العملاء وعمليات الشبكة. يعلن الميثاق سياسة سرية ويتناول تحديد حساسية المعلومات والتواصل المحمي والمصادق عليه. فالمساعدة لا تقتضي أن يرسل الوسيط كل ما لديه إلى كل من يعرفه؛ بل أن يوضح ما يحتاج إليه الطرف المعني ولأي غرض.
ولا تثبت السياسة المنشورة تطبيقها في كل ملف، ولا تمنح حماية قانونية خاصة بمجرد وجودها على الصفحة. أمثلة التشفير والمفاتيح القديمة ليست نصيحة تقنية للحاضر. تدل على اهتمام المؤسسة بإعلان هوية جهة الاتصال ووسائل الحماية في سياقها التاريخي، مع بقاء ضرورة التحقق من القنوات والآليات الحالية.
تضيف سيرة Rahardjo الأكاديمية بعدًا إلى هذا الاهتمام بجعل المعرفة قابلة للاستخدام. فقد قدّمته مقابلة نشرها Institut Teknologi Bandung في 2018 بوصفه مدرسًا في هندسة الحاسوب، وربطت الكتابة بتوثيق المعرفة وتبادلها. وقالت إنه بدأ التدوين في 2002. وتتناول مادة جامعية من 2019 التدريس وأمن المعلومات وريادة الأعمال التقنية، فيما تذكر صفحة هيئة التدريس في STEI الأمن وتصميم VLSI غير المتزامن ضمن اهتماماته.
تسمح هذه الشواهد بوصف صلة بين التعليم والتوثيق والعمل المجتمعي. لكنها لا تسند اختراع منصب حكومي حالي، أو رتبة أكاديمية غير موثقة، أو دور تنفيذي لم تثبته المصادر. كذلك لا تجعل شخصًا واحدًا مسؤولًا عن كل قرار اتخذه الفريق عبر تاريخه. تحديد حدود المعرفة جزء من قيمة الملف، لا نقص ينبغي ملؤه بالتخمين.
وتتطلب الصلات الإقليمية الانضباط نفسه. تتذكر رواية ID-CERT لقاءً مبكرًا في طوكيو عام 2001. أما مراجعة JPCERT للذكرى السنوية فتؤرخ لقاء APSIRC في طوكيو بمارس 2002، والتأسيس الرسمي لـ APCERT بفبراير 2003، بمشاركة خمسة عشر فريقًا من اثني عشر اقتصادًا. ويسجل موقع مؤتمر 2003 انعقاده في تايبيه يومي 24 و25 فبراير.
اللقاءات الأولى والتشكيل الرسمي ليست بالضرورة الواقعة نفسها. لا ينبغي فرض تاريخ موحد عليها من أجل قصة أكثر سلاسة، ولا استنتاج أن Rahardjo كان المؤسس الوحيد للتجمع الإقليمي. كما تعرض قائمة أعضاء APCERT التي جرى الاطلاع عليها ID-CERT وId-SIRTII/CC بصورة منفصلة. التشابه في مجال العمل لا يبرر دمج هاتين الجهتين.
وفي الخلفية تقليد يطلب من فرق الاستجابة نشر توقعات واضحة. كتب Nevil Brownlee وErik Guttman الوثيقة RFC 2350 في يونيو 1998 لتناول المستفيدين والسلطة والخدمات والإفصاح ووسائل الاتصال. ليست الوثيقة تفويضًا بالسيطرة على الشبكات، ولم يكتبها Rahardjo. منفعتها أن يستطيع المستخدم معرفة ما ستفعله الجهة وما لن تفعله قبل تسليم معلوماته إليها.
ويتضح الفرق بين استقبال المعلومات وقياس الواقع الوطني في نشاط آخر. ففي أبريل 2014 دعا ID-CERT متطوعين إلى أبحاث البرمجيات الخبيثة، من الطلاب والباحثين والحكومة والمجتمع. يعكس ذلك السعي إلى جمع معرفة موزعة. لكنه لا يجعل سجلات البلاغات تعدادًا شاملًا للهجمات أو الأجهزة المصابة في إندونيسيا.
من يرسل بلاغًا يتأثر بقدرته على الرصد ومعرفته بالقناة وثقته فيها. قد يعكس ارتفاع الرسائل زيادة التعريف بالخدمة، أو تغيّر المشاركين، أو تكرار مشكلة واحدة. من دون وحدات واضحة ومقامات للمقارنة، لا يدل العدد وحده على هجمات فريدة أو ضحايا أو إصلاحات. الرسالة وحدة اتصال؛ أما الحادث والمعالجة فيحتاج كل منهما إلى إثبات مستقل.
لذلك تقاس مساهمة Rahardjo المؤسسية بسؤال يتجاوز صندوق البريد: هل وصلت مادة كافية إلى الطرف المخوّل، وهل أمكن معرفة ما حدث بعد ذلك؟ يبقى تنفيذ الإصلاح لدى من يملك النظام أو يديره بصلاحية. ويبقى إنهاء الحالة مرتبطًا بالدليل على المعالجة، لا بمجرد إرسال التحذير. يستطيع المنسّق أن يجعل هذا المسار ممكنًا من دون أن يدّعي امتلاكه.
المصادر
- https://blogs.jpcert.or.jp/en/2013/04/apcert-commemorates-its-10th-anniversary.html
- https://itb.ac.id/berita/budi-rahardjo-menulis-itu-tentang-mendokumentasikan/56878
- https://itb.ac.id/berita/detail/56972/kehidupan-kampus
- https://stei.itb.ac.id/dosen/
- https://www.apcert.org/about/structure/members.html
- https://www.cert.or.id/index-berita/en/berita/49/
- https://www.cert.or.id/index-berita/id/berita/15/
- https://www.cert.or.id/rfc/en/
- https://www.cert.or.id/rfc/id/
- https://www.cert.or.id/tentang-kami/en/
- https://www.cert.or.id/tentang-kami/id/
- https://www.jpcert.or.jp/apsirc2003/
- https://www.rfc-editor.org/rfc/rfc2350.html
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
