"Postoje poznate stvari; postoje stvari koje znamo da znamo; znamo i da postoje poznate nepoznate; to jest, znamo da postoje neke stvari koje ne znamo; ali postoje i nepoznate nepoznate: one koje ne znamo ne znamo." "Postoje poznate stvari; postoje stvari koje znamo da znamo; znamo i da postoje poznate nepoznate; to jest, znamo da postoje neke stvari koje ne znamo; ali postoje i nepoznate nepoznate: one koje ne znamo ne znamo." Sjećam se da čitam ovo , pre skoro deset godina, kada sam nastavio svoju magisterij u informacijskoj sigurnosti. Naučili smo kako se nenadzorovano strojno učenje može primijeniti na otkrivanje anomalija u mrežnoj sigurnosti. Ovaj citat je upravo kliknuo. Uzeo je nešto dublje od koda: stvarnost da u sajber sigurnosti, to nisu samo prijetnje koje znate o toj temi. To su one koje čak i ne vidite dolaze: nepoznati nepoznati koji mogu apsolutno potresti vaše sisteme. Bivši američki ministar odbrane Donald Rumsfeld To je upravo razlog zašto se CTI Pakistan 2025 istaknuo. To nije bio samo još jedan događaj kibersigurnosti. To je bila moćna konvergencija lidera javnog i privatnog sektora. Razgovori, tehnički razgovori i stručni paneli odražavali su duboko razumijevanje ovog izazova: pripremajući se ne samo za ono što znamo, već za ono što još nismo zamislili. Organizovana od strane Resecurity u saradnji sa Pakistan Information Security Association (PISA), Security Experts (Pvt) Limited, ISACA Islamabad Chapter, National CERT (PKCERT), i National Cybercrime Investigation Agency (NCCIA), dvodnevni događaj okupio je stručnjake za sajber sigurnost, tvorce politika i tehnološke lidere pod jednim krovom. Dan 1: Uhvati zastavu izazova Događaj je započeo sa izazovom Capture the Flag (CTF) koji je bio daleko od vašeg tipičnog crvenog protiv plavog skirmish. U prvom krugu, učesnici su bačeni u simulirani Smart City, kompletni sa integrisanim komunalnim uslugama i izloženim web portalima. To je usledilo 2. krugom, koji je reproducirao potpuno funkcionalno bankarsko okruženje. CTF je testirao realne scenarije od web eksploatacije do kriptografskih napada, izazivajući čak i najiskusnije profesionalce. Uz 10 skrivenih zastava i složenih slojeva, timovi su se trudili da otkriju, odbrane i razoružaju ranjivosti. Dan 2: Vodstvo u kibersigurnosti u fokusu Drugi dan preokrenuo se redoslijedom cjelodnevne konferencije sa stručnim panelima, vladinim dionicima i liderima privatnog sektora, a sve je usredotočeno na dijeljenje obaveštajnih informacija o prijetnjama i nacionalnu kibernetičku otpornost. U mojoj ulozi kao predstavnika HackerNoon-a, imao sam privilegije da prisustvujem i doprinosim raspravama.Bilo je inspirativno vidjeti raznolikost glasova i usklađivanje na jednom zajedničkom cilju: izgradnju sigurnog digitalnog Pakistana. Ammar Jaffri, vizionar iza Digital Pakistana, pokrenuo je otvaranje tako što je postavio ton za dan: saradnja, inovacije i kibersigurnost na prvom mestu. „Da bismo izgradili siguran Digitalni Pakistan, moramo se prebaciti sa reaktivne na proaktivnu sajber sigurnost, potičući saradnju u javnom, privatnom i akademskom sektoru. Kibernetska otpornost nije samo tehnički cilj, već je nacionalni prioritet. Digitalni Pakistan Vision 2047 poziva na ujedinjeni pristup u kojem razmjena inteligencije, izgradnja lokalnih kapaciteta i usklađivanje politika idu ruku pod ruku kako bi zaštitili našu digitalnu budućnost.“ – Ammar Jaffri, bivši dodatni direktor DG FIA i generalni direktor Centra za informacijsku tehnologiju (CIT) "Da bismo izgradili siguran Digitalni Pakistan, moramo se prebaciti s reaktivne na proaktivnu kibersigurnost, potičući saradnju u javnom, privatnom i akademskom sektoru. Kibernetska otpornost nije samo tehnički cilj, već je nacionalni prioritet. Digitalni Pakistan Vision 2047 poziva na ujedinjeni pristup u kojem razmjena inteligencije, izgradnja lokalnih kapaciteta i usklađivanje politika idu ruku pod ruku kako bi zaštitili našu digitalnu budućnost." — Glavni direktor Centra za informacijske tehnologije (CIT) Ammar Jaffri, bivši dodatni generalni direktor FIA & Tim za reosiguranje održao je duboke tehničke i uvidne razgovore o modernim okvirima za obaveštenje o prijetnjama i otkrivanju prijevara zasnovanim na veštačkoj inteligenciji. Taha Halabi i Abdullah Halabi istakli su se zbog jasnog izražavanja načina na koji feeds za pretnje u realnom vremenu i analiza ponašanja mogu pomoći u sprečavanju sajber napada, posebno u sektorima kao što su financije i kritična infrastruktura. Nakon tih razgovora održan je ključni govor Dr. Monisa Akhlaqa, glavnog direktora za informacijsku sigurnost u NADRA-i, koji je pomogao da se uspostavi ton za ostatak događaja. Njegov govor je naglasio ključnu ulogu kibersigurnosti u nacionalnoj infrastrukturi podataka, naglašavajući potrebu za otpornim sustavima, proaktivnim obaveštavanjem o prijetnjama i sigurnosnim mislima u digitalnoj transformaciji javnog sektora. Panel naglašava Prva faza: Zaštita kritične infrastrukture Ova sesija, koju je moderirao Ammar Jaffri, usredotočena je na globalne najbolje prakse u zaštiti kritičnih sistema. Dr Monis Akhlaq (CISO, NADRA) Jahanzeb Arshad (EVP, Nayatel) Tahir Jamil (zastupnik generalnog direktora) Dr. Khurram (NESCOM) - Izveštaj Ikram Barkat (DG PEMRA) Ovaj panel je istraživao ključnu važnost međusektorske razmjene informacija o prijetnjama i integracije otpornih IT i OT (Operativne tehnologije) sistema preko ključnih usluga. Kibernetičke prijetnje sve više ciljaju kritičnu infrastrukturu, uključujući energetske mreže i telekomunikacione mreže. Panel je naglasio da istinska nacionalna kibernetička otpornost zahtijeva besprijekornu saradnju između vladinih entiteta, pružatelja privatnog sektora i operatora industrijskih kontrolnih sistema. Sesija 2: Pametni gradovi i sajber pretnje U moderaciji dr Hafeeza, panel je uključivao: Nargis Raza (Zastupnik direktora NCCIA) Dr. Mazhar Ali (Društveni profesor, Univerzitet COMSATS) Gospodin Raza Haider (Direktor CASS) Aamer Abbas (CEO kompanije Wertec) Sidra Ijaz (Izdavač, HackerNoon) Zajedno smo istražili važnost osiguravanja kritične infrastrukture i podataka građana u hiper-povezanim urbanim okruženjima. Malo zanemarivanje može dovesti do katastrofalnih posledica. Kao što je Nargis Raza, zamjenik direktora NCCIA istaknuo: “Zamislite da je kritična postrojenja kao što je termoelektrana bila ugrožena. Posljedice bi mogle biti razarajuće od neispravnosti opreme do katastrofalnih eksplozija i raširenih prekida struje. Ove postrojenja rade pod strogim parametrima kao što su temperatura i pritisak, a čak i lagani poremećaji mogu imati opasne efekte. Na primer, ako se parni pritisak nakuplja iznad granica dizajna, to bi moglo izazvati eksploziju, što bi dovelo do masivnog strukturnog oštećenja i potencijalnog gubitka života.” “Zamislite da je kritična postrojenja kao što je termoelektrana bila ugrožena. Posljedice bi mogle biti razarajuće od neispravnosti opreme do katastrofalnih eksplozija i raširenih prekida struje. Ove postrojenja rade pod strogim parametrima kao što su temperatura i pritisak, a čak i lagani poremećaji mogu imati opasne efekte. Na primer, ako se parni pritisak nakuplja iznad granica dizajna, to bi moglo izazvati eksploziju, što bi dovelo do masivnog strukturnog oštećenja i potencijalnog gubitka života.” Donio sam uredničku perspektivu o trendovima kibersigurnosti u pametnim gradovima i podelio kako AI igra dvostruku ulogu, služeći kao moćan alat za jačanje sajber odbrane i, istovremeno, uvođenje novih prijetnji kao što su: i koji zahtijevaju stalnu budnost i inovacije da se suprotstave. Duboki lažni napadi Protivnički napadi Sesija 3: Upravljanje podacima u Pakistanu Moderiran od strane Hassana iz NACTA, ovaj panel raspravljao je o okvirima i tehnologijama potrebnim za upravljanje utemeljeno na podacima. Govornici uključuju: Muhammad Akram (Direktor NCCIA) T.A. Bhutta (Student za sajber sigurnost) Tauqir Ahmed (savetnik, strateški analitičar) Midhat Shahzad (Glavni sekretar, AJK) Poruka je bila jasna: upravljanje podacima više nije opcionalno, već je okosnica nacionalne sigurnosti. Podaci su i strateška imovina i cilj visoke vrednosti; vlade moraju uspostaviti robusne politike, mehanizme koordinacije među agencijama i sigurnu infrastrukturu za odgovorno upravljanje podacima. Bez pravilnog upravljanja, rizici se kreću od dezinformacija i kršenja podataka do kompromitovanog donošenja odluka i nacionalne nestabilnosti. Kasnije je T.A. Bhutta prekrasno sažimao suštinu rasprave: “3 Cs: saradnja, koordinacija, komunikacija.3 Kao: odgovornost, svjesnost, dostupnost.I iznad svega: autohton razvoj, istraživanje i inovacije.” “3 Cs: saradnja, koordinacija, komunikacija.3 Kao: odgovornost, svjesnost, dostupnost.I iznad svega: autohton razvoj, istraživanje i inovacije.” To služi kao podsjetnik da izgradnja sigurnih, na podacima utemeljenih sistema upravljanja zahtijeva ne samo tehnologiju, već i povjerenje, saradnju i snažnu osnovu lokalnih sposobnosti i znanja, a to zahtijeva grupni napor. Naslovna Ključne reči Špijuni u bitima i bajtima Dan se završio lansiranjem knjige Špijuni u bitima i udarcima: Umjetnost obaveštavanja o sajber pretnjama, koju su napisali Dr. Atif Ali i Dr. Baber Majid Bhatti. Otkriven u prisustvu bivšeg glavnog maršala zračnog prometa Sohaila Aman, knjiga naglašava sve veću stratešku važnost sajber obrane u sigurnosti. Završne misli CTI 2025 je bio više od konferencije o sajber sigurnosti. To je bio nacionalni poziv na akciju. Od tvoraca politika do etičkih hakera, od akademije do korporativnih lidera, svi su donijeli svoju A-igru. Kudos opet na Resecurity, PISA, PKCERT NCCIA, Sigurnosni eksperti i mnogi drugi doprinosi koji su omogućili ovaj prekretnički događaj. S ovim momentumom, optimističan sam o tome šta je pred nama za pakistansku sajber budućnost.