„Постојат познати работи; постојат работи што ги знаеме; исто така знаеме дека постојат познати непознати; тоа е, знаеме дека постојат некои работи што не ги знаеме; но постојат и непознати непознати: оние што не ги знаеме не ги знаеме.“ „Постојат познати работи; постојат работи што ги знаеме; исто така знаеме дека постојат познати непознати; тоа е, знаеме дека постојат некои работи што не ги знаеме; но постојат и непознати непознати: оние што не ги знаеме не ги знаеме.“ Се сеќавам на читањето на ова , пред речиси една деценија, кога го извршував мојот мајстор во информациска безбедност. Научивме како ненадгледуваното машинско учење може да се примени за откривање аномалии во мрежната безбедност. Овој цитат само што кликна. Тоа зафати нешто подлабоко од кодот: реалноста дека во сајбер-безбедноста, тоа не се само заканите што ги знаете за тоа прашање. Тоа се оние што дури и не ги гледате доаѓаат: непознатите непознати кои апсолутно можат да ги потресат вашите системи. Поранешниот американски министер за одбрана Доналд Рамсфелд Тоа беше моќна конвергенција на лидерите од јавниот и приватниот сектор. Разговорите, техничките разговори и експертските панели сите одразуваат длабоко разбирање на овој предизвик: подготвување не само за она што го знаеме, туку за она што сè уште не го замисливме. Организиран од страна на Resecurity во соработка со Пакистанската асоцијација за безбедност на информациите (PISA), Security Experts (Pvt) Limited, ISACA Islamabad Chapter, National CERT (PKCERT) и Националната агенција за истрага за сајбер криминал (NCCIA), дводневниот настан ги собра професионалците за сајбер-безбедност, креаторите на политики и технолошките лидери под еден покрив. Ден 1: Зафатете го предизвикот на знамето Настанот започна со предизвикот Capture the Flag (CTF) кој беше далеку од вашиот типичен црвен-на-сино скирминг. Во круг 1, учесниците беа фрлени во симулиран паметен град, комплетен со интегрирани општински услуги и изложени веб портали. Ова беше проследено со круг 2, кој реплицираше целосно функционална банкарска средина. CTF тестираше реалниот свет сценарија од веб експлоатација до криптографски напади, предизвикувајќи ги дури и најискусните професионалци. Со 10 скриени знамиња и слоеви на комплексност, тимовите се обидоа да ги откријат, одбранат и разоружат ранливостите.Масивен повик до учесниците, победниците и тимовите за техничка поддршка од Ресигурирање и PISA за да придонесат за предизвикот. Ден 2: Лидерство во сајбер безбедноста во фокусот Вториот ден се смени со целодневна конференција со панели на експерти, владини актери и лидери од приватниот сектор, сите фокусирани на споделување на разузнавањето за закани и националната сајбер отпорност. Во мојата улога како претставник на HackerNoon, имав привилегија да присуствувам и да придонесам за дискусиите.Беше инспиративно да се види разновидноста на гласовите и усогласувањето на една заедничка цел: изградба на безбеден дигитален Пакистан. Аммар Јафри, визионерот зад Дигиталниот Пакистан, ја започна сесијата за отворање со поставување на тонот за денот: соработка, иновации и национална сајбер-безбедност. „За да изградиме безбеден Дигитален Пакистан, мораме да се префрлиме од реактивна на проактивна сајбер-безбедност, поттикнување на соработка низ јавниот, приватниот и академскиот сектор. Кибер-отпорноста не е само техничка цел, туку е национален приоритет. Дигиталниот Пакистан Визија 2047 повикува на единствен пристап каде што споделувањето на разузнавањето, градењето на локалните капацитети и усогласувањето на политиките одат рака под рака за да ја заштитат нашата дигитална иднина.“ – Амар Џафри, поранешен дополнителен генералниот директор на ФИА и генералниот директор на Центарот за информатичка технологија (ЦИТ) „За да изградиме безбеден Дигитален Пакистан, мораме да се префрлиме од реактивна на проактивна сајбер-безбедност, поттикнување на соработка низ јавниот, приватниот и академскиот сектор. Кибер-отпорноста не е само техничка цел, туку е национален приоритет. Дигиталниот Пакистан Визија 2047 повикува на единствен пристап каде што споделувањето на разузнавањето, градењето на локалните капацитети и усогласувањето на политиките одат рака под рака за да ја заштитат нашата дигитална иднина.“ – Амар Џафри, поранешен дополнителен генералниот директор на ФИА и генералниот директор на Центарот за информатичка технологија (ЦИТ) Тимот на Resecurity одржа длабоко технички и интелигентни разговори за современите рамки за разузнавање за закани и откривање на измами со помош на вештачка интелигенција. Таха Халаби и Абдула Халаби се издвоија за нивната јасна артикулација за тоа како пораките за закани во реално време и аналитиката на однесувањето можат да помогнат да се спречат сајбер нападите, особено во сектори како што се финансиите и критичната инфраструктура. Овие разговори беа проследени со инсистирачки главен говор на д-р Монис Аклак, главен службеник за информациска безбедност во NADRA, кој помогна да се постави тонот за остатокот од настанот. Неговото говорење ја истакна критичната улога на сајбер-безбедноста во националната инфраструктура за податоци, нагласувајќи ја потребата за отпорни системи, проактивна разузнавање за закани и мислење за безбедност на прво место во дигиталната трансформација на јавниот сектор. Панел за истакнување Сесија 1: Заштита на критичната инфраструктура Под модерација на Аммар Јафри, оваа сесија се фокусираше на глобалните најдобри практики во обезбедувањето на критичните системи. Д-р Монис Ахлак (CISO, NADRA) Џаханзеб Аршад (ЕВП, Најател) Тахир Џамил (заменик генерален директор) Доктор Хурам (NESCOM) Икрам Баркат (ГД ПЕМРА) Овој панел за надворешни сили ја истражува критичната важност на размена на меѓусекторски информации за закани и интегрирање на отпорни ИТ и OT (Оперативна технологија) системи во основните услуги. Кибер-заканите се повеќе се насочуваат кон критична инфраструктура, вклучувајќи енергетски мрежи и телекомуникациски мрежи. панелот нагласи дека вистинската национална кибер-отпорност бара беспрекорно соработка меѓу владини субјекти, провајдери од приватниот сектор и оператори на индустриски системи за контрола. Тие ја нагласија важноста на усвојување на единствени рамки, споделување на разузнавачки информации во реално време и силни стратегии за реагирање на инциденти за заштита на најкритичните дигитални и физички средства на Пакистан. Сесија 2: Паметни градови и сајбер закани Модериран од д-р Hafeez, панелот вклучуваше: Nargis Raza (заменик директор на NCCIA) Д-р Мазар Али (асоцијален професор, Универзитетот COMSATS) Господин Раза Хајдер (Диригент CASS) Аамер Абас (CEO на Wertec) Сидра Ијаз (Редактор, Хакерноун) Заедно, ја истраживме важноста на обезбедување на критична инфраструктура и податоци за граѓаните во хипер-поврзани урбани средини. Малата небрежност може да доведе до катастрофални последици. Како што истакна Nargis Raza, заменик-директор на NCCIA: „Замислете дали е компромитирана критична инсталација како термоцентрала. Последиците би можеле да бидат катастрофални од неуспеси на опремата до катастрофални експлозии и широко распространети прекини на струјата. Овие инсталации работат под строги параметри како температура и притисок, па дури и малку нарушување може да има опасни ефекти. На пример, ако притисокот на пареа се зголеми надвор од границите на дизајнот, тоа би можело да предизвика експлозија, што ќе доведе до масивни структурни оштетувања и потенцијална загуба на живот.“ „Замислете дали е компромитирана критична инсталација како термоцентрала. Последиците би можеле да бидат катастрофални од неуспеси на опремата до катастрофални експлозии и широко распространети прекини на струјата. Овие инсталации работат под строги параметри како температура и притисок, па дури и малку нарушување може да има опасни ефекти. На пример, ако притисокот на пареа се зголеми надвор од границите на дизајнот, тоа би можело да предизвика експлозија, што ќе доведе до масивни структурни оштетувања и потенцијална загуба на живот.“ Воведов уредничка перспектива за новите трендови во сајбер-безбедноста во паметните градови и споделив како вештачката интелигенција игра двојна улога, служејќи како моќна алатка за зајакнување на сајбер-заштитата и, во исто време, воведување на нови закани како што се: и Тоа бара постојана бдителност и иновации за да се спротивстави. Длабоки лажни напади непријателски напади Сесија 3: Управување со податоци во Пакистан Модераран од Хасан од NACTA, овој панел ги дискутираше рамките и технологиите потребни за управување врз основа на податоци. Говорниците вклучуваат: Мухамед Акрам (директор на NCCIA) T.A. Bhutta (Студијата за сајбер-безбедност) Таукир Ахмед (советник, стратешки аналитичар) Мидхат Шахзад (главен секретар, AJK) Пораката беше јасна: управувањето со податоците повеќе не е опционално, тоа е 'рбетот на националната безбедност. податоците се и стратешко средство и цел со висока вредност; владите мора да воспостават цврсти политики, механизми за координација меѓу агенциите и безбедна инфраструктура за одговорно управување со податоците. Подоцна, Т.А. Бута убаво ја сумираше суштината на дискусијата: „3 ЦС: Соработка, Координација, Комуникација.3 Како: Одговорност, свест, достапност.И пред сè: Индијански развој, истражување и иновации.“ „3 ЦС: Соработка, Координација, Комуникација.3 Како: Одговорност, свест, достапност.И пред сè: Индијански развој, истражување и иновации.“ Ова служи како потсетник дека изградбата на безбедни, базирани на податоци системи за управување бара не само технологија, туку и доверба, соработка и силна основа на локалните способности и знаења, и тоа бара групни напори. Книга: Шпиони во битови и битови Денот заврши со лансирањето на „Шпиони во битови: Уметноста на сајбер-загрозувањето“, напишано од д-р Атиф Али и д-р Бабер Маџид Бхатти. Во присуство на поранешниот главен маршал на воздухопловството, Сохаил Аман, книгата ја нагласува растечката стратешка важност на сајбер-заштитата во безбедноста. Завршни мисли CTI 2025 беше повеќе од конференција за сајбер-безбедност. Тоа беше национален повик за акција. Од креаторите на политики до етичките хакери, од академиците до корпоративните лидери, сите ги донесоа своите А-игри. Kudos повторно за Ресекурирање, PISA, PKCERT NCCIA, Експерти за безбедност и многу други придонесени кои го направија овој значаен настан можен. Со овој импулс, јас сум оптимист за она што е пред пакистанската сајбер иднина.