"יש דברים ידועים; יש דברים שאנחנו יודעים שאנחנו יודעים; אנחנו גם יודעים שיש דברים ידועים שאינם ידועים; כלומר, אנחנו יודעים שיש דברים שאיננו יודעים; אבל יש גם דברים לא ידועים שאיננו יודעים: אלה שאיננו יודעים שאיננו יודעים." "יש דברים ידועים; יש דברים שאנחנו יודעים שאנחנו יודעים; אנחנו גם יודעים שיש דברים ידועים שאינם ידועים; כלומר, אנחנו יודעים שיש דברים שאיננו יודעים; אבל יש גם דברים לא ידועים שאיננו יודעים: אלה שאיננו יודעים שאיננו יודעים." אני זוכר לקרוא את זה , לפני כמעט עשור, כאשר ביצעתי את המאסטר שלי בביטחון מידע, למדנו כיצד ניתן ליישם למידה מכונה ללא פיקוח לזיהוי הפרעות בביטחון הרשת. ציטוט זה רק הקליק. זה צילם משהו עמוק יותר מהקוד: המציאות כי בביטחון סייבר, זה לא רק האיומים שאתה יודע על הנושא. מזכיר ההגנה האמריקאי לשעבר, דונלד רמספילד זו בדיוק הסיבה מדוע CTI פקיסטן 2025 התגלה.זה לא היה רק עוד אירוע אבטחה סייבר.זה היה התאמה חזקה של מנהיגי המגזר הציבורי והפרטי.השיחות, השיחות הטכניות, והפאנלים של המומחים, כולם משקפים הבנה עמוקה של אתגר זה: התכוננות לא רק למה שאנחנו יודעים, אלא למה שעדיין לא דמייננו. מאורגן על ידי Resecurity בשיתוף עם איגוד אבטחת המידע של פקיסטן (PISA), מומחים בביטחון (Pvt) Limited, ISACA Islamabad Chapter, CERT הלאומי (PKCERT), ואת סוכנות החקירה הסייבר הלאומית (NCCIA), האירוע בן יומיים איחד אנשי מקצוע אבטחת סייבר, מעצבי מדיניות ומנהיגים טכנולוגיים תחת קורת גג אחת. יום 1: תפסו את האתגר הדגל האירוע התחיל עם האתגר Capture the Flag (CTF) שהיה רחוק מההתנגשות האדומה-נגד הכחולה הרגילה שלך. בסיבוב הראשון נפלו המשתתפים לעיר חכמה סימולציה, המלאה בשירותים עירוניים משולבים ופורטלים אינטרנט חשופים, ולאחר מכן פרסם סיבוב 2, שדפדף סביבה בנקאית פונקציונלית לחלוטין. עם 10 דגלים מוסתרים ושכבות של מורכבות, הצוותים דחפו קשה כדי לזהות, להגן ולהתגבר על פגיעות. יום 2: מנהיגות באבטחת סייבר היום השני שינה את המסלול עם כנס יום שלם הכולל פנלים של מומחים, בעלי עניין ממשלתיים ומנהיגים של המגזר הפרטי, הכול ממוקד סביב שיתוף אינטליגנציה של איומים והתנגדות סייבר לאומית. בתפקידי המייצג את HackerNoon, היה לי הזכות להשתתף ולתרום לשיחות.זה היה מעורר השראה לראות את מגוון הקולות והתאמה על מטרה משותפת אחת: בניית פקיסטן דיגיטלית מאובטחת. אממר ג'אפרי, החזון מאחורי Digital Pakistan, פתח את הפתיחה על ידי הגדרת הטון של היום: שיתוף פעולה, חדשנות, אבטחת סייבר ראשונה במדינה. "כדי לבנות פקיסטן דיגיטלית מאובטחת, עלינו לעבור מאבטחת סייבר פעילה לפרו-אקטיבית, ולעודד שיתוף פעולה בין המגזרים הציבוריים, הפרטיים והאקדמיים.התנגדות סייבר היא לא רק מטרה טכנית, היא עדיפות לאומית.החזון של פקיסטן דיגיטלית 2047 קורא לגישה מאוחדת שבה שיתוף מידע, בניית יכולות מקומיות וחיזוק המדיניות הולכים יד ביד כדי להגן על העתיד הדיגיטלי שלנו." – אמאר ג'אפרי, לשעבר ה-DG Additional FIA & Director General של מרכז טכנולוגיית המידע (CIT) "כדי לבנות פקיסטן דיגיטלית מאובטחת, עלינו לעבור מאבטחת סייבר פעילה לפרו-אקטיבית, תוך קידום שיתוף פעולה בין המגזרים הציבוריים, הפרטיים והאקדמיים.התנגדות סייבר היא לא רק מטרה טכנית, היא עדיפות לאומית.החזון הדיגיטלי של פקיסטן 2047 קורא לגישה מאוחדת שבה שיתוף מידע, בניית יכולות מקומיות ויישום מדיניות הולכים יד ביד כדי להגן על העתיד הדיגיטלי שלנו." — מנהל מרכז טכנולוגיית המידע (CIT) Ammar Jaffri, לשעבר DG Additional FIA & צוות Resecurity ביצע שיחות טכניות ומודעות עמוקות על מסגרות אינטליגנציה של איומים מודרניות וזיהוי הונאות המבוסס על ה- AI. טאה Halabi ו- Abdullah Halabi התייחסו באופן ברור לאופן שבו תזרימי איומים בזמן אמת וניתוח התנהגותי יכולים לסייע במניעת התקפות סייבר, במיוחד בתחומים כגון כספים ותשתיות קריטיות. לאחר הדיונים נשא ד"ר מוניס אקלאק, מנהל אבטחת מידע ב-NADRA, נאום מובהק שהסייע להגדיר את הטון עבור שאר האירוע.הדבר שלו הדגיש את התפקיד הקריטי של אבטחת סייבר בתשתית הנתונים הלאומית, והדגיש את הצורך במערכות עמידות, אינטליגנציה איום פרואקטיבית, וגישה אבטחה ראשונה בשינוי הדיגיטלי של המגזר הציבורי. פאנל Highlights שלב 1: הגנה על תשתיות קריטיות בימויו של אמאר ג'אפרי, הפגישה התמקדה בפרקטיקות הטובות בעולם בבטחת מערכות קריטיות. ד"ר Monis Akhlaq (CISO, NADRA) Jahanzeb Arshad (איחוד האירופי, Nayatel) Tahir Jamil (מנכ"ל סגן) ד"ר קורראם (NESCOM) איקראם ברקט (DG PEMRA) הוועדה בדק את החשיבות הקריטית של שיתוף אינטליגנציה בין תחומי האיומים והאינטגרציה של מערכות IT ו-OT (טכנולוגיית תפעול) עוצמתיות בשירותים חיוניים. איומים סייבר מתמקדים יותר ויותר בתשתיות קריטיות, כולל רשתות אנרגיה ורשתות תקשורת. הוועדה הדגישה כי התנגדות סייבר לאומית אמיתית דורשת שיתוף פעולה אינטנסיבי בין גורמים ממשלתיים, ספקים במגזר הפרטי ומפעילים של מערכות בקרה תעשייתיות. פרק 2: ערים חכמות ואיומים סייבר מודרך על ידי ד"ר Hafeez, הפאנל כולל: Nargis Raza (דירקטוריון נציב NCCIA) ד"ר Mazhar Ali (פרופסור עמית, אוניברסיטת COMSATS) מר רזה היידר (Dir. CASS) Aamer Abbas (CEO של Wertec) סדרה איג'אז (הוצאה לאור, HackerNoon) יחד, חקרנו את החשיבות של אבטחת תשתיות קריטיות ונתונים של אזרחים בסביבות עירוניות מחוברות מאוד.עלייה קלה עלולה להוביל לתוצאות הרסניות.כמו נרגיס רזה, סגן מנהל NCCIA ציין: "דמיינו אם מתקנים קריטיים כגון תחנת כוח תרמית נפגעו.התוצאות יכולות להיות הרסניות מהתאונות ציוד לפיצוצים קטלניים ופיצוצים נרחבים של חשמל.מפעלים אלה פועלים תחת פרמטרים קפדניים כגון טמפרטורה ולחץ, ואפילו הפרעה קלה יכולה להיות בעלת השפעה מסוכנת.לדוגמה, אם לחץ האדים עולה מעבר לגבולות העיצוב, זה יכול לגרום לפצצה, מה שמוביל לנזקים מבניים גדולים ואובדן פוטנציאלי של חיים". "דמיינו אם מתקנים קריטיים כגון תחנת כוח תרמית נפגעו.התוצאות יכולות להיות הרסניות מהתאונות ציוד לפיצוצים קטלניים ופיצוצים נרחבים של חשמל.מפעלים אלה פועלים תחת פרמטרים קפדניים כגון טמפרטורה ולחץ, ואפילו הפרעה קלה יכולה להיות בעלת השפעה מסוכנת.לדוגמה, אם לחץ האדים עולה מעבר לגבולות העיצוב, זה יכול לגרום לפצצה, מה שמוביל לנזקים מבניים גדולים ואובדן פוטנציאלי של חיים". הוצאתי את נקודת המבט של עורך על מגמות אבטחה סייבר מתפתחות בערים חכמות ושיתפתי כיצד AI משחק תפקיד כפול, משמש הן ככלי רב עוצמה כדי לחזק את ההגנה סייבר, ובאותו הזמן, להציג איומים חדשים כגון: ו זה דורש שקיפות מתמשכת וחדשנות כדי להתמודד. התקפות מזויפות עמוקות התקפות התנגדות פגישה 3: ניהול נתונים בפקיסטן על ידי חסן מ-NACTA, הפאנל הזה דיבר על מסגרות וטכנולוגיות הדרושות לניהול מבוסס נתונים. הדיבורים כוללים: מוחמד אקרם (נשיא NCCIA) T.A. Bhutta (מדען אבטחת סייבר) Tauqir Ahmed (יועץ, אנליסט אסטרטגי) Midhat Shahzad (מזכיר הראשי, AJK) המסר היה ברור: ממשל נתונים אינו אופציונלי יותר, הוא עמוד השדרה של הביטחון הלאומי. נתונים הם גם נכס אסטרטגי ומטרה בעלת ערך גבוה; ממשלות חייבות להקים מדיניות חזקה, מנגנונים של שיתוף פעולה בין סוכנויות, ותשתית מאובטחת לנהל נתונים באופן אחראי. מאוחר יותר, ט.א. בוטה סיכם היטב את המהות של הדיון: "3 Cs: שיתוף פעולה, שיתוף פעולה, תקשורת.3 כ: אחריות, מודעות, נגישות, ובעיקר: פיתוח מקומי, מחקר וחדשנות." 3C: שיתוף פעולה, שיתוף פעולה, תקשורת 3 As: אחריות, מודעות, נגישות ובעיקר: פיתוח ילידי, מחקר וחדשנות". זה מזכיר לנו כי בניית מערכות ניהול מאובטחות המבוססות על נתונים דורשת לא רק טכנולוגיה, אלא גם אמון, שיתוף פעולה, בסיס חזק של יכולות מקומיות וידע, וזה דורש מאמץ קבוצתי. שם הספר בלועזית: Spies in the Bits and Bytes היום הסתיים בהשקה של Spies in the Bits and Bytes: The Art of Cyber Threat Intelligence, שנכתב על ידי ד"ר Atif Ali ו ד"ר Baber Majid Bhatti. הוכרז בנוכחות ראש חיל האוויר לשעבר סוהיל אמאן, הספר מדגיש את החשיבות האסטרטגית הגוברת של ההגנה על סייבר באבטחה. מחשבות סופיות CTI 2025 היה יותר מאשר כנס אבטחת סייבר. זה היה קריאה לאומית לפעולה. מהפוליטיקאים לחוקרים אתיים, מהאקדמיה למנהיגים עסקיים, כולם הביאו את A-Game שלהם. Kudos שוב Resecurity, PISA, PKCERT NCCIA, מומחים אבטחה, ועוד רבים אחרים שהפכו את האירוע המהותי הזה אפשרי.