„Există lucruri cunoscute; există lucruri pe care le știm, pe care le știm; știm, de asemenea, că există necunoscute cunoscute; adică, știm că există unele lucruri pe care nu le știm; dar există și necunoscute necunoscute: pe cele pe care nu le știm, nu le știm.” „Există lucruri cunoscute; există lucruri pe care le știm, pe care le știm; știm, de asemenea, că există necunoscute cunoscute; adică, știm că există unele lucruri pe care nu le știm; dar există și necunoscute necunoscute: pe cele pe care nu le știm, nu le știm.” Îmi aduc aminte să citesc acest , aproape un deceniu în urmă, când am urmat Master în Securitatea Informațiilor. Am învățat cum învățarea automată nesupravegheată poate fi aplicată pentru detectarea anomaliilor în securitatea rețelei. Această citată tocmai a făcut clic. A capturat ceva mai profund decât codul: realitatea că în securitatea cibernetică, nu sunt doar amenințările pe care le cunoașteți despre această chestiune. Sunt cele pe care nici măcar nu le vedeți venind: necunoscutul necunoscut care vă poate zgudui absolut sistemele. Secretarul american al Apărării, Donald Rumsfeld Acesta este exact motivul pentru care CTI Pakistan 2025 a ieșit în evidență. Nu a fost doar un alt eveniment de securitate cibernetică. A fost o convergență puternică a liderilor din sectorul public și privat. Conversațiile, discuțiile tehnice și panourile de experți au reflectat o înțelegere profundă a acestei provocări: pregătirea nu numai pentru ceea ce știm, ci pentru ceea ce nu ne-am imaginat încă. Organizată de Resecurity în colaborare cu Pakistan Information Security Association (PISA), Security Experts (Pvt) Limited, ISACA Islamabad Chapter, National CERT (PKCERT) și National Cybercrime Investigation Agency (NCCIA), evenimentul de două zile a reunit profesioniștii din domeniul securității cibernetice, factorii de decizie și liderii tehnologiei sub un singur acoperiș. Ziua 1: Capturează provocarea de pavilion Evenimentul a început cu provocarea Capture the Flag (CTF), care a fost departe de scirmish-ul tău tipic roșu-versus-albastru. În Runda 1, participanții au fost aruncați într-un Smart City simulat, complet cu servicii municipale integrate și portaluri web expuse. Acest lucru a fost urmat de Runda 2, care a replicat un mediu bancar complet funcțional. CTF a testat scenarii din lumea reală de la exploatarea web la atacuri criptografice, provocând chiar și cei mai experimentați profesioniști. Cu 10 steaguri ascunse și straturi de complexitate, echipele au depus eforturi pentru a detecta, apăra și dezarmarea vulnerabilităților. Un strigăt masiv către participanții, câștigătorii și echipele de asistență tehnică de la Resecurity și PISA pentru contribuția la provocare. Ziua 2: Conducerea în domeniul securității cibernetice A doua zi a avut loc cu o conferință de o zi cu grupuri de experți, părți interesate guvernamentale și lideri din sectorul privat, toate axate pe schimbul de informații despre amenințări și reziliența cibernetică la nivel național. În rolul meu de reprezentant al HackerNoon, am avut privilegiul de a participa și de a contribui la discuții.A fost inspirator să văd diversitatea de voci și alinierea pe un singur obiectiv comun: construirea unui Pakistan digital sigur. Ammar Jaffri, vizionarul din spatele Digital Pakistan, a lansat sesiunea de deschidere stabilind tonul zilei: colaborare, inovare și securitate cibernetică la nivel național. „Pentru a construi un Pakistan Digital sigur, trebuie să trecem de la securitatea cibernetică reactivă la cea proactivă, promovând colaborarea în sectoarele public, privat și academic.Reziliența cibernetică nu este doar un obiectiv tehnic, ci este o prioritate națională.Viziunea 2047 a Pakistanului Digital solicită o abordare unificată în care schimbul de informații, consolidarea capacităților locale și alinierea politicilor să meargă mână în mână pentru a proteja viitorul nostru digital.” – Ammar Jaffri, fost director adjunct al DG FIA și director general al Centrului de Tehnologie a Informației (CIT) „Pentru a construi un Pakistan digital sigur, trebuie să trecem de la securitatea cibernetică reactivă la cea proactivă, promovând colaborarea în sectoarele public, privat și academic.Reziliența cibernetică nu este doar un obiectiv tehnic, ci este o prioritate națională.Viziunea 2047 a Pakistanului digital solicită o abordare unificată în care schimbul de informații, consolidarea capacităților locale și alinierea politicilor merg mână în mână pentru a ne proteja viitorul digital.” — Director General al Centrului de Tehnologie a Informației (CIT) Ammar Jaffri, fostul director general suplimentar al FIA Echipa Resecurity a oferit discuții tehnice și de înțelegere profunde cu privire la cadrele moderne de informații despre amenințări și detectarea fraudelor alimentate de IA. Taha Halabi și Abdullah Halabi s-au remarcat pentru articularea lor clară a modului în care fluxurile de amenințări în timp real și analiza comportamentală pot ajuta la prevenirea atacurilor cibernetice, în special în sectoare precum finanțele și infrastructura critică. Aceste discuții au fost urmate de un discurs informativ al Dr. Monis Akhlaq, Chief Information Security Officer la NADRA, care a ajutat la stabilirea tonului pentru restul evenimentului. discursul său a evidențiat rolul critic al securității cibernetice în infrastructura națională de date, subliniind nevoia de sisteme reziliente, de informații proactive privind amenințările și de o mentalitate bazată pe securitate în transformarea digitală a sectorului public. Panourile evidențiază Secțiunea 1: Protecția infrastructurii critice Moderat de Ammar Jaffri, această sesiune s-a concentrat pe cele mai bune practici globale în securizarea sistemelor critice. Dr. Monis Akhlaq (CISO și NADRA) Jahanzeb Arshad (PPE și Nayatel) Tahir Jamil (adjunctul directorului general) Doctorul Khurram (NESCOM) Ikram Barkat (DG PEMRA) Acest panel a analizat importanța crucială a partajării informațiilor privind amenințările transsectoriale și a integrării sistemelor IT și OT (Tehnologie operațională) reziliente în cadrul serviciilor esențiale. Amenințările cibernetice vizează din ce în ce mai mult infrastructurile critice, inclusiv rețelele energetice și rețelele de telecomunicații. Panelul a subliniat că adevărata reziliență cibernetică națională necesită o colaborare fără probleme între entitățile guvernamentale, furnizorii din sectorul privat și operatorii sistemelor industriale de control. Sesiunea 2: Orașele inteligente și amenințările cibernetice Moderat de Dr. Hafeez, panelul a inclus: Nargis Raza (adjunctul director al NCCIA) Dr. Mazhar Ali (Profesor asociat, Universitatea COMSATS) Domnul Raza Haider (Directorul CASS) Aamer Abbas (CEO al companiei Wertec) Sidra Ijaz (Editor și HackerNoon) Împreună, am explorat importanța securizării infrastructurii critice și a datelor cetățenilor în mediile urbane hiperconectate. O ușoară neglijență poate duce la consecințe dezastruoase. „Imaginați-vă dacă o instalație critică, cum ar fi o centrală termică, a fost compromisă. Consecințele ar putea fi devastatoare de la eșecurile echipamentelor la explozii catastrofale și întreruperi generalizate de energie electrică. Aceste instalații funcționează sub parametri stricți, cum ar fi temperatura și presiunea, și chiar o ușoară perturbare poate avea efecte periculoase. De exemplu, dacă presiunea aburului se acumulează dincolo de limitele de proiectare, ar putea declanșa o explozie, ducând la daune structurale masive și la pierderea potențială a vieții.” „Imaginați-vă dacă o instalație critică, cum ar fi o centrală termică, a fost compromisă. Consecințele ar putea fi devastatoare de la eșecurile echipamentelor la explozii catastrofale și întreruperi generalizate de energie electrică. Aceste instalații funcționează sub parametri stricți, cum ar fi temperatura și presiunea, și chiar o ușoară perturbare poate avea efecte periculoase. De exemplu, dacă presiunea aburului se acumulează dincolo de limitele de proiectare, ar putea declanșa o explozie, ducând la daune structurale masive și la pierderea potențială a vieții.” Am adus perspectiva unui editor cu privire la tendințele emergente de securitate cibernetică în orașele inteligente și am împărtășit modul în care AI joacă un rol dublu, servind atât ca un instrument puternic pentru întărirea apărării cibernetice, cât și, în același timp, introducerea de noi amenințări cum ar fi: şi care necesită vigilență continuă și inovare pentru a contracara. Atacuri false adânci Atacuri adversare Sesiunea 3: Guvernanța datelor în Pakistan Moderat de Hassan de la NACTA, acest panel a discutat cadrele și tehnologiile necesare pentru guvernanța bazată pe date. Vorbitorii au inclus: Muhammad Akram (Directorul NCCIA) T.A. Bhutta (științific în domeniul securității cibernetice) Tauqir Ahmed (consilier, analist strategic) Midhat Shahzad (Secretar General, AJK) Mesajul a fost clar: guvernanța datelor nu mai este opțională, este coloana vertebrală a securității naționale. Datele sunt atât un activ strategic, cât și o țintă cu valoare ridicată; guvernele trebuie să stabilească politici robuste, mecanisme de coordonare între agenții și infrastructuri sigure pentru a gestiona datele în mod responsabil. Fără o guvernanță adecvată, riscurile variază de la dezinformare și încălcări ale datelor la luarea deciziilor compromise și instabilitatea națională. Mai târziu, T.A. Bhutta a rezumat frumos esența discuției: „3 Cs: Cooperare, Coordonare, Comunicare.3 Ca: Responsabilitate, Conștientizare, Accesibilitate.Și mai presus de toate: Dezvoltare indigenă, Cercetare și Inovare.” „3 C: Cooperare, coordonare, comunicare. 3 As: Responsabilitate, conștientizare, accesibilitate. Și mai presus de toate: Dezvoltarea indigenă, cercetarea și inovarea.” Acest lucru servește ca o reamintire că construirea unor sisteme de guvernanță sigure, bazate pe date necesită nu numai tehnologie, ci și încredere, colaborare și o bază puternică de capacități și cunoștințe locale, și necesită un efort de grup. Etichetă: spioni in bits and bytes Ziua s-a încheiat cu lansarea filmului Spies in the Bits and Bytes: The Art of Cyber Threat Intelligence, scris de Dr. Atif Ali și Dr. Baber Majid Bhatti. Dezvăluit în prezența fostului șef al marșalului aerian Sohail Aman, cartea subliniază importanța strategică tot mai mare a apărării cibernetice în securitate. Gânduri finale CTI 2025 a fost mai mult decât o conferință de securitate cibernetică. A fost un apel la acțiune la nivel național. De la factorii de decizie la hackeri etici, de la academicieni la lideri de întreprinderi, toată lumea și-a adus jocul A. Kudos din nou la Resecurity, PISA, PKCERT NCCIA, experți în securitate și mulți alți contribuitori care au făcut posibil acest eveniment important.