要約
- MyCERTの継続性は、個人の権限ではなく、組織の再編をまたいでインシデント対応機能を保持した制度的な連鎖として記録されている。
- Dr. Mohamed Awang Lahには初期ネットワーク形成への限定的な貢献を帰属できるが、MyCERTの単独創設、職員移管、継続的支配までは立証できない。
問いを変える必要がある
MyCERTをめぐる通常の物語は、「誰が作ったのか」という問いから始まる。しかし、その問いは、コンピューター緊急対応チームのような機能を個人の所有物として扱いやすい。より検証可能な問いは、「組織が変わったとき、インシデント対応の能力を何が残したのか」である。
CyberSecurity Malaysiaの公式な機関史は、NISERが2001年にMIMOS内で形成されたこと、その後の分離と再編を経て、2007年8月20日にCyberSecurity Malaysiaに関連する現在の制度的位置付けへ移った経緯を記録している。この日付は、資料の表現上、必ずしも法人設立日を意味しない。ここで確実に言えるのは、MyCERTに結び付く機能が、組織の名称と所属の変化を越えて記録されていることである。資料の用語に従えば、これは単純な「創設」ではなく、形成、分離、再編成を含む制度的な継続である。
CyberSecurity Malaysiaの機関史は、MyCERTとNISER、MIMOS、そしてCyberSecurity Malaysiaの関係を、同機関自身の歴史叙述として示している。したがって、そこから制度の自己理解は読み取れるが、個々の職員がいつ、誰から誰へ機能を引き継いだかまでは読み取れない。
外部記録が確認するもの、確認しないもの
MyCERTの公式説明は、同組織をマレーシアの国家コンピューター緊急対応チームとして位置付け、現在はCyberSecurity Malaysiaの構造内で活動していると説明する。MyCERTの公式ページは現在の制度的位置を確認するが、それだけで過去の全ての移行過程を証明するものではない。
FIRSTのチーム記録は、MyCERTのメンバーシップを2003年5月13日付で示している。FIRSTのチーム記録が示すのは、国際的なインシデント対応コミュニティーにおける認知と参加である。この日付をMyCERTの創設日とみなすことはできない。また、国際組織のメンバーシップから、特定の個人がチームを支配していたと推論することもできない。
APCERTのメンバー情報は、MyCERTがアジア太平洋地域の対応チームのネットワークに組み込まれていたことを補強する。APCERTのメンバー情報は、単独の人物ではなく、相互接続された対応機関の一員としてのMyCERTを示す。ITUのマレーシア関連資料も、国内のサイバーセキュリティー制度を理解するための外部資料となるが、そこから個人の指揮系統や人員移管を確定することはできない。ITUのマレーシア資料
この組み合わせから導ける因果メカニズムは明確だ。まず、インシデント対応機能が国家的な役割として認識される。次に、その機能が国際的なチーム・ネットワークに参加し、名称や所属が変わっても外部の相互接続性を保つ。最後に、より大きなサイバーセキュリティー機関の中で制度化される。これは「個人の遺産が組織を動かした」という物語ではない。機能、対外的な認知、制度上の所属が異なる層で保持されたという説明である。
Mohamed Awang Lahに帰属できる範囲
Internet Hall of Fameのプロフィールは、Mohamed Awang Lahをマレーシアの初期ネットワークおよびインターネット発展に関与した人物として紹介している。Internet Hall of Fameのプロフィールは、彼の技術的・制度的な足跡を理解する上で有用だが、MyCERTの全ての起源を彼一人に帰属させる資料ではない。
今回の資料パッケージには、主体に近い記録がDr. Mohamed Awang Lahをネットワークセキュリティーの取り組みとMyCERTに関連付けているという限定的な finding も含まれている。しかし、それは六つの今回の公開ソースによって独立に確立された事実ではない。したがって、記事で採用できる表現は「関連付けられている」「貢献者の一人として位置付けられる可能性がある」という範囲に限られる。「創設者」「最高責任者」「人員を引き渡した本人」といった表現は、現時点の証拠を越える。
継続性の証拠から欠けているもの
制度的継続性を確認することと、継続性の具体的な移管経路を確認することは別である。今回の資料は、MyCERTがMIMOS、NISER、CyberSecurity Malaysiaにまたがる連続した制度的系列の中にあることを支持する。しかし、名前のある後継者、職員名簿の連続性、資産移管文書、責任者の交代記録、あるいはDr. Mohamed Awang Lahから別の人物への正式な引き継ぎ記録は確認できない。
この欠落は細部ではない。人ではなく制度が何を保持したのかを判断するには、運用規程、任務文書、組織図、予算、職員の異動、事件対応の記録などが必要になる。現在の公開資料は、制度の存在と位置付けについては比較的強いが、能力がどのように人から人へ移ったかについては弱い。
結論
MyCERTについて最も堅い新しい発見は、Dr. Mohamed Awang Lahの個人史ではなく、インシデント対応機能が組織転換の中で制度的に保持されたことである。公的な機関史、MyCERT自身の説明、FIRSTとAPCERTの国際的な参加記録、ITUの外部資料は、異なる角度からこの継続性を支える。ただし、公式機関史は自己記述であり、外部記録は現在の位置付けや参加を補強するものであって、個人の支配や人員移管を立証するものではない。
したがって、Mohamed Awang Lahを評価する際の適切な境界は、初期ネットワーク形成とネットワークセキュリティーの取り組みに関わった限定的な貢献者という位置付けである。MyCERTのその後の制度的継続を彼個人の管理や手渡しの結果として描くことは、現在の証拠からは正当化できない。残る問いは、誰が「創設者」だったかではなく、どの規程、職員構成、資金、対外的な関係、そして運用慣行が機能を再編後にも残したのかである。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
