«Υπάρχουν γνωστές γνώσεις, υπάρχουν πράγματα που γνωρίζουμε ότι γνωρίζουμε, ξέρουμε επίσης ότι υπάρχουν γνωστές άγνωστες, δηλαδή ξέρουμε ότι υπάρχουν κάποια πράγματα που δεν γνωρίζουμε, αλλά υπάρχουν και άγνωστες άγνωστες: εκείνες που δεν γνωρίζουμε δεν τις γνωρίζουμε». «Υπάρχουν γνωστές γνώσεις, υπάρχουν πράγματα που γνωρίζουμε ότι γνωρίζουμε, ξέρουμε επίσης ότι υπάρχουν γνωστές άγνωστες, δηλαδή ξέρουμε ότι υπάρχουν κάποια πράγματα που δεν γνωρίζουμε, αλλά υπάρχουν και άγνωστες άγνωστες: εκείνες που δεν γνωρίζουμε δεν τις γνωρίζουμε». Θυμάμαι να διαβάζω αυτό , πριν από σχεδόν μια δεκαετία, όταν επιδίωξα το Master μου στην Ασφάλεια Πληροφοριών. μάθαμε πώς η μη εποπτευόμενη μηχανική μάθηση μπορεί να εφαρμοστεί για την ανίχνευση ανωμαλιών στην ασφάλεια δικτύου. Αυτή η αναφορά μόλις έκανε κλικ. Έχει συλλάβει κάτι βαθύτερο από τον κώδικα: την πραγματικότητα ότι στην ασφάλεια στον κυβερνοχώρο, δεν είναι μόνο οι απειλές που γνωρίζετε για αυτό το θέμα. Είναι εκείνες που δεν βλέπετε καν να έρχονται: τα άγνωστα άγνωστα που μπορούν να κουνήσουν απολύτως τα συστήματά σας. Ο πρώην υπουργός Άμυνας των ΗΠΑ Donald Rumsfeld Αυτός ήταν ακριβώς ο λόγος για τον οποίο η CTI Πακιστάν 2025 ξεχώρισε. Δεν ήταν μόνο ένα άλλο γεγονός κυβερνοασφάλειας. Ήταν μια ισχυρή σύγκλιση των ηγετών του δημόσιου και του ιδιωτικού τομέα. Οι συνομιλίες, οι τεχνικές συνομιλίες και οι ομάδες εμπειρογνωμόνων αντανακλούσαν μια βαθιά κατανόηση αυτής της ίδιας πρόκλησης: προετοιμασία όχι μόνο για ό, τι γνωρίζουμε, αλλά για ό, τι δεν έχουμε ακόμη φανταστεί. Οργανωμένος από την Resecurity σε συνεργασία με την Ένωση Ασφάλειας Πληροφοριών του Πακιστάν (PISA), την Security Experts (Pvt) Limited, το κεφάλαιο ISACA Islamabad, το Εθνικό CERT (PKCERT) και την Εθνική Υπηρεσία Έρευνας για το Έγκλημα στον Κυβερνοχώρο (NCCIA), η διήμερη εκδήλωση συγκέντρωσε τους επαγγελματίες της ασφάλειας στον κυβερνοχώρο, τους υπεύθυνους χάραξης πολιτικής και τους ηγέτες της τεχνολογίας κάτω από μια στέγη. Ημέρα 1: Πιάστε τη σημαία Challenge Η εκδήλωση ξεκίνησε με την πρόκληση Capture the Flag (CTF), η οποία ήταν μακριά από το τυπικό κόκκινο εναντίον μπλε. Στον πρώτο γύρο, οι συμμετέχοντες έπεσαν σε μια προσομοιωμένη Smart City, ολοκληρωμένη με ολοκληρωμένες δημοτικές υπηρεσίες και εκτεθειμένες πύλες web. Αυτό ακολούθησε από τον δεύτερο γύρο, ο οποίος αναπαρήγαγε ένα πλήρως λειτουργικό τραπεζικό περιβάλλον. Με 10 κρυφές σημαίες και στρώματα πολυπλοκότητας, οι ομάδες προσπάθησαν να εντοπίσουν, να υπερασπιστούν και να αφοπλίσουν τρωτά σημεία. Ημέρα 2: Ηγεσία στην ασφάλεια στον κυβερνοχώρο Η δεύτερη ημέρα μετατοπίστηκε με μια διάσκεψη πλήρους ημέρας που περιελάμβανε ομάδες εμπειρογνωμόνων, κυβερνητικούς ενδιαφερόμενους φορείς και ηγέτες του ιδιωτικού τομέα, όλα επικεντρωμένα στην ανταλλαγή πληροφοριών απειλών και την εθνική κυβερνοανθεκτικότητα. Στο ρόλο μου ως εκπρόσωπος του HackerNoon, είχα το προνόμιο να συμμετέχω και να συνεισφέρω στις συζητήσεις.Ήταν εμπνευσμένο να βλέπω την ποικιλομορφία των φωνών και την ευθυγράμμιση σε έναν κοινό στόχο: την οικοδόμηση ενός ασφαλούς ψηφιακού Πακιστάν. Ο Ammar Jaffri, ο οραματιστής πίσω από το Digital Pakistan, ξεκίνησε την έναρξη της συνεδρίασης θέτοντας τον τόνο της ημέρας: συνεργασία, καινοτομία και εθνική ασφάλεια στον κυβερνοχώρο. «Για να οικοδομήσουμε ένα ασφαλές Ψηφιακό Πακιστάν, πρέπει να προχωρήσουμε από την αντιδραστική στην προληπτική κυβερνοασφάλεια, προωθώντας τη συνεργασία σε όλους τους δημόσιους, ιδιωτικούς και ακαδημαϊκούς τομείς.Η κυβερνοανθεκτικότητα δεν είναι απλώς ένας τεχνικός στόχος, είναι μια εθνική προτεραιότητα.Το Digital Pakistan Vision 2047 ζητά μια ενοποιημένη προσέγγιση όπου η ανταλλαγή πληροφοριών, η δημιουργία τοπικών ικανοτήτων και η ευθυγράμμιση των πολιτικών πηγαίνουν χέρι-χέρι για την προστασία του ψηφιακού μας μέλλοντος.» —Ammar Jaffri, πρώην Συμπληρωματικός Γενικός Διευθυντής της FIA και Γενικός Διευθυντής στο Κέντρο Π «Για να οικοδομήσουμε ένα ασφαλές Ψηφιακό Πακιστάν, πρέπει να προχωρήσουμε από την αντιδραστική στην προληπτική κυβερνοασφάλεια, προωθώντας τη συνεργασία σε δημόσιους, ιδιωτικούς και ακαδημαϊκούς τομείς.Η κυβερνοανθεκτικότητα δεν είναι απλώς ένας τεχνικός στόχος, είναι εθνική προτεραιότητα.Το Digital Pakistan Vision 2047 ζητά μια ενοποιημένη προσέγγιση όπου η ανταλλαγή πληροφοριών, η οικοδόμηση τοπικών ικανοτήτων και η ευθυγράμμιση των πολιτικών πάνε χέρι-χέρι για την προστασία του ψηφιακού μας μέλλοντος.» — Γενικός Διευθυντής του Κέντρου Πληροφορικής (CIT) Ammar Jaffri, πρώην Πρόσθετος Γενικός Διευθυντής της FIA & Η ομάδα της Resecurity πραγματοποίησε βαθιές τεχνικές και εμπεριστατωμένες συζητήσεις σχετικά με τα σύγχρονα πλαίσια πληροφοριών για απειλές και την ανίχνευση απάτης που βασίζεται στην τεχνητή νοημοσύνη. Οι Taha Halabi και Abdullah Halabi ξεχώρισαν για την σαφή διατύπωσή τους σχετικά με τον τρόπο με τον οποίο οι τροφοδοσίες απειλών σε πραγματικό χρόνο και η ανάλυση συμπεριφοράς μπορούν να βοηθήσουν στην πρόληψη κυβερνοεπιθέσεων, ιδιαίτερα σε τομείς όπως η χρηματοδότηση και οι κρίσιμες υποδομές. Οι συνομιλίες αυτές ακολούθησαν από μια έξυπνη ομιλία του Δρ Monis Akhlaq, Chief Information Security Officer της NADRA, η οποία βοήθησε να καθοριστεί ο τόνος για το υπόλοιπο της εκδήλωσης. η ομιλία του υπογράμμισε τον κρίσιμο ρόλο της κυβερνοασφάλειας στην εθνική υποδομή δεδομένων, τονίζοντας την ανάγκη για ανθεκτικά συστήματα, προληπτική πληροφορία απειλών και μια νοοτροπία ασφάλειας πρώτα στον ψηφιακό μετασχηματισμό του δημόσιου τομέα. ΠΑΝΕΛΛΗΝΙΚΑ ΣΗΜΑΝΤΙΚΑ Κεφάλαιο 1: Προστασία κρίσιμων υποδομών Με επικεφαλής τον Ammar Jaffri, αυτή η συνεδρίαση επικεντρώθηκε στις παγκόσμιες βέλτιστες πρακτικές για την εξασφάλιση κρίσιμων συστημάτων. Δρ Monis Akhlaq (CISO, NADRA) Jahanzeb Arshad (ΕΛΚ, Ναγιατέλ) Tahir Jamil (Αντιπρόεδρος Γενικού Διευθυντή) Δρ Κούραμ (NESCOM) Ικράμ Μπάρκατ (ΓΔ ΠΕΜΡΑ) Η εν λόγω επιτροπή επικεντρώθηκε στην κρίσιμη σημασία της διατομεακής ανταλλαγής πληροφοριών απειλών και της ενσωμάτωσης ανθεκτικών συστημάτων IT και OT (Operational Technology) σε βασικές υπηρεσίες. Οι κυβερνοαπειλές στοχεύουν όλο και περισσότερο σε κρίσιμες υποδομές, συμπεριλαμβανομένων των ενεργειακών δικτύων και των δικτύων τηλεπικοινωνιών.Η επιτροπή τόνισε ότι η αληθινή εθνική ανθεκτικότητα στον κυβερνοχώρο απαιτεί άψογη συνεργασία μεταξύ κυβερνητικών οντοτήτων, παρόχων του ιδιωτικού τομέα και φορέων εκμετάλλευσης συστημάτων βιομηχανικού ελέγχου. Σειρά 2: Έξυπνες πόλεις και κυβερνοαπειλές Με επικεφαλής τον Δρ Hafeez, το πάνελ περιελάμβανε: Nargis Raza (Αντιπρόεδρος της NCCIA) Δρ Mazhar Ali (συνεργάτης καθηγητής, Πανεπιστήμιο COMSATS) Κύριος Ράζα Χάιντερ (Dir. CASS) Ααμέρ Αμπάς (CEO της Wertec) Sidra Ijaz (Επεξεργαστής, HackerNoon) Μαζί, διερευνήσαμε τη σημασία της ασφάλειας των κρίσιμων υποδομών και των δεδομένων των πολιτών σε υπερσυνδεδεμένα αστικά περιβάλλοντα. Μια μικρή αμέλεια μπορεί να οδηγήσει σε καταστροφικές συνέπειες. «Φανταστείτε αν μια κρίσιμη εγκατάσταση, όπως ένας θερμοηλεκτρικός σταθμός, υπέστη ζημιά. Οι συνέπειες θα μπορούσαν να είναι καταστροφικές από αποτυχίες εξοπλισμού έως καταστροφικές εκρήξεις και εκτεταμένες διακοπές ισχύος. Αυτά τα εργοστάσια λειτουργούν υπό αυστηρές παραμέτρους όπως η θερμοκρασία και η πίεση και ακόμη και μια μικρή διαταραχή μπορεί να έχει επικίνδυνες επιπτώσεις. «Φανταστείτε αν μια κρίσιμη εγκατάσταση, όπως ένας θερμοηλεκτρικός σταθμός, υπέστη ζημιά. Οι συνέπειες θα μπορούσαν να είναι καταστροφικές από αποτυχίες εξοπλισμού έως καταστροφικές εκρήξεις και εκτεταμένες διακοπές ισχύος. Αυτά τα εργοστάσια λειτουργούν υπό αυστηρές παραμέτρους όπως η θερμοκρασία και η πίεση και ακόμη και μια μικρή διαταραχή μπορεί να έχει επικίνδυνες επιπτώσεις. Εισήγαγα την προοπτική ενός συντάκτη σχετικά με τις αναδυόμενες τάσεις της κυβερνοασφάλειας στις έξυπνες πόλεις και μοιράστηκα πώς η τεχνητή νοημοσύνη παίζει διπλό ρόλο, χρησιμεύοντας τόσο ως ισχυρό εργαλείο για την ενίσχυση των κυβερνοάμυνας όσο και για την εισαγωγή νέων απειλών όπως: και Αυτό απαιτεί συνεχή επαγρύπνηση και καινοτομία. Ψεύτικες επιθέσεις Αντιπολιτευτικές επιθέσεις Σειρά 3: Διακυβέρνηση δεδομένων στο Πακιστάν Με επικεφαλής τον Hassan της NACTA, αυτό το πάνελ συζήτησε τα πλαίσια και τις τεχνολογίες που απαιτούνται για τη διακυβέρνηση που βασίζεται στα δεδομένα. Οι ομιλητές περιλαμβάνουν: Μοχάμεντ Ακράμ (Διευθυντής NCCIA) T.A. Bhutta (επιστήμονας στον τομέα της κυβερνοασφάλειας) Tauqir Ahmed (Συμβουλέας, Στρατηγικός Αναλυτής) Midhat Shahzad (Υπεύθυνος Γραμματέας, AJK) Το μήνυμα ήταν σαφές: η διακυβέρνηση των δεδομένων δεν είναι πλέον προαιρετική, είναι η ραχοκοκαλιά της εθνικής ασφάλειας. Τα δεδομένα είναι τόσο ένα στρατηγικό περιουσιακό στοιχείο όσο και ένας στόχος υψηλής αξίας. οι κυβερνήσεις πρέπει να καθιερώσουν ισχυρές πολιτικές, μηχανισμούς συντονισμού μεταξύ οργανισμών και ασφαλείς υποδομές για να διαχειρίζονται τα δεδομένα υπεύθυνα. Αργότερα, ο T.A. Bhutta συνοψίζει όμορφα την ουσία της συζήτησης: «3 ΚΣ: Συνεργασία, Συντονισμός, Επικοινωνία.3 Ως: Λογιστική, Ευαισθητοποίηση, Προσβασιμότητα.Και πάνω από όλα: Αυτοχθόνες Ανάπτυξη, Έρευνα και Καινοτομία.» 3 Γ: Συνεργασία, Συντονισμός και Επικοινωνία. 3 Ως: Λογιστική, ευαισθητοποίηση, προσβασιμότητα. Και πάνω απ’ όλα: Ιθαγενής Ανάπτυξη, Έρευνα και Καινοτομία». Αυτό χρησιμεύει ως υπενθύμιση ότι η οικοδόμηση ασφαλών συστημάτων διακυβέρνησης που βασίζονται σε δεδομένα απαιτεί όχι μόνο τεχνολογία αλλά και εμπιστοσύνη, συνεργασία και ένα ισχυρό θεμέλιο τοπικών ικανοτήτων και γνώσεων και απαιτεί ομαδική προσπάθεια. Τίτλος πρωτοτύπου: Spies in the Bits and Bytes Η ημέρα ολοκληρώθηκε με την κυκλοφορία του «Spies in the Bits and Bytes: The Art of Cyber Threat Intelligence», του Δρ. Atif Ali και του Δρ. Baber Majid Bhatti. Το βιβλίο, που παρουσιάστηκε παρουσία του πρώην αρχισυντάκτη της Πολεμικής Αεροπορίας Sohail Aman, υπογραμμίζει την αυξανόμενη στρατηγική σημασία της κυβερνοάμυνας στον τομέα της ασφάλειας. Τελικές Σκέψεις Η CTI 2025 ήταν κάτι περισσότερο από μια διάσκεψη για την ασφάλεια στον κυβερνοχώρο. Ήταν μια εθνική έκκληση για δράση. Από τους υπεύθυνους χάκερς μέχρι τους ηθικούς χάκερ, από τους ακαδημαϊκούς έως τους ηγέτες των επιχειρήσεων, όλοι έφεραν το A-game τους.