Rozhovory

Felix Kan, zakladatel a generální ředitel společnosti Cyberbay – Interview Series

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Felix Kan je zakladatel a generální ředitel společnosti Cyberbay, která má více než 15 let zkušeností v oblasti kybernetické bezpečnosti. Před založením společnosti Cyberbay působil jako partner ve společnosti PwC, kde založil několik významných iniciativ, včetně Darklab, Hackaday a Hackbot. Jeho odbornost zahrnuje IT governance, technologickou architekturu a bezpečnostní management.

Cyberbay je společnost pro kybernetickou bezpečnost, která poskytuje služby založené na umělé inteligenci a etickém hackování prostřednictvím globální sítě ověřených odborníků. Jejich platforma umožňuje nepřetržité skenování zranitelností, analýzu hrozeb v reálném čase a mise s pevnou odměnou, které pomáhají organizacím detekovat a odstraňovat rizika efektivně. Společnost Cyberbay také nabízí odborný trénink a bezpečnostní hodnocení, aby posílila odolnost podniků.

Strávili jste více než deset let ve společnosti PwC, kde jste založili podniky jako DarkLab a Hackbot. Co vás motivovalo k odchodu a vybudování společnosti Cyberbay od základu?

Po 15 letech v oboru, včetně mého působení jako partner ve společnosti PwC Hong Kong a zakladatel iniciativ jako DarkLab a Hackbot, jsem dospěl k závěru, že kybernetická bezpečnost potřebuje změnu myšlení. Průmysl neměl nedostatek nástrojů, ale chyběla mu jasnost a důvěra. Bezpečnost se stala reaktivní a produktově orientovanou, místo aby byla proaktivní a strategickou. Založil jsem společnost Cyberbay, aby změnil tento stav, ne pouze aby vytvořil další řídicí panel, ale aby byl skutečným partnerem pro organizace. Naším cílem je pomoci jim opravit, posílit a budoucnost odolnost jejich digitálních prostředí. Ve světě plném šumu se společnost Cyberbay snaží být signálem.

Bylo také zřejmé, že tradiční model poradenství, ve kterém klienti platí za úsilí, nikoli za výsledky, je zásadně vadný. Organizace by neměly být účtovány za čas strávený; měly by platit za výsledky. Proto je společnost Cyberbay postavena na motivačním modelu, který odměňuje dopad, nikoli činnost.

V té době se umělá inteligence měnila, jak je vytvořena, sdílena a škálována odbornost. Kybernetická bezpečnost vždy byla odborností, která závisí na malém počtu specialistů. Ale s pravými nástroji můžeme tuto odbornost demokratizovat, transformovat ji do sdílené, přístupné a ověřené znalostní báze. Viděl jsem příležitost získat reálné poznatky od globální a rozmanité skupiny etických hackerů. Zločinecké sítě již operují s inkluzivitou a rychlostí. Věříme, že obránci musí udělat totéž.

Jako etický hacker a obchodní líder, jak vaše praktické zkušenosti s kybernetickou bezpečností ovlivnily vaši vizi pro společnost Cyberbay?

Začal jsem svou cestu jako první etický hacker ve společnosti PwC, kde jsem odhalil zranitelnosti ve velkých podnikových prostředích a pomohl je opravit. Tyto praktické zkušenosti mě naučily, že skutečná bezpečnost není pouze o budování zdí; je to o viditelnosti, správě a hluboké integraci bezpečnosti do toho, jak podniky fungují. Tato filozofie je zakotvena v DNA společnosti Cyberbay: bezpečnost, která funguje na rychlost podnikání, předvídá změny a přináší pořádek do chaosu.

Žádný odborník nevidí celý obraz. Klíčem k efektivnímu hodnocení je rozmanitost znalostí, pozadí a přístupu. Proto zdůrazňujeme budování široké, globální sítě bezpečnostních odborníků. Když je odbornost kolektivní, výsledky jsou konzistentně silnější.

S úspěšným bezpečnostním hodnocením je cílem najít chyby, ale skutečný recept spočívá v znalostech a odbornosti hodnotitele. Abychom mohli generovat stabilní a smysluplné výstupy, potřebujeme velkou a rozmanitou skupinu odborníků. Každý hodnotitel přináší svou jedinečnou kompetenci, a tato rozmanitost vytváří sílu. Rozdílní hodnotitelé přistupují k problémům odlišně, a tato variace vede k bohatším poznatkům a odolnějším obranám. Ve společnosti Cyberbay věříme, že rozmanitost myšlení není pouze hodnotou, ale i bezpečnostní výhodou.

Jakým způsobem dělá umělá inteligence detekci hrozeb společnosti Cyberbay prediktivní místo reaktivní, a jak to mění, jak společnosti přistupují k riziku?

Ve společnosti Cyberbay přijímáme proaktivní přístup k kybernetické bezpečnosti. Naše nástroje s umělou inteligencí, jako je CyberScan, vás nevarují pouze před existujícími problémy; simulují potenciální útoky, analyzují chování a přizpůsobují se měnícím se rizikům v reálném čase. To umožňuje organizacím identifikovat zranitelnosti, než jsou využity.

Na rozdíl od jiných platforem bug bounty, které se pouze soustředí na hledání chyb, jsme vyvinuli náš nástroj pro monitorování, CyberScan, který nepřetržitě skenuje a detekuje problémy napříč podnikem. Bezpečnostní hodnocení jsou jako služby údržby, které fungují mimo interní IT tým. Zatímco IT týmy se soustředí na známé kontrolní seznamy a interní systémy, naše hodnocení odhalují slepá místa, která často zůstávají nezpozorovaná, zejména ta, která jsou spojena se “shadow IT” systémy nebo aktivy spuštěnými obchodními jednotkami bez dohledu IT.

S digitálními možnostmi je snazší než kdykoli dříve spravovat aktiva mimo IT oddělení. Tyto skryté systémy představují majoritní rizika, pokud nejsou viditelné nebo spravované. Přístupujeme k kybernetické bezpečnosti jako k cvičení poznání neznámého a poskytujeme organizacím čas a jasnost, které potřebují k přípravě. Tím pomáháme posunout kybernetickou bezpečnost z reaktivního nákladového centra na strategickou, prediktivní funkci.

Jak zajišťujete, aby modely umělé inteligence, které používáte, nevytvářely falešnou důvěru nebo přehlížely nízkověrobní, ale vysoce dopadové hrozby?

Jedna z běžných pastí v kybernetické bezpečnosti je přílišná závislost na automatizaci. Ve společnosti Cyberbay kombinujeme umělou inteligenci s odborným lidským dohledem. Každá označená zranitelnost prochází triážním procesem, ve kterém ověřujeme její využitelnost a skutečný dopad. Umělá inteligence nám pomáhá vidět více, ale naši odborníci zajišťují, že vidíme jasně. Tento rovnováha mezi člověkem a strojem udržuje naše klienty soustředěné na to, co skutečně záleží.

Můžete vysvětlit, jak funguje CyberScan za scénou? Co dělá váš nepřetržitý monitoring výjimečným ve srovnání s tradičními SIEM nebo skenery zranitelností?

Tradiční skenery jsou často hlučné, invazivní a běží na pevných plánech, což omezuje jejich účinnost. CyberScan je jiný. Je neinvazivní, vždy zapnutý a nepřetržitě aktualizovaný se secondhand inteligencí ze zlověstného webu a hackerských fór. Pokud kyberzločinci již skenují vaše systémy a zveřejňují výsledky online, CyberScan to zachytí.

Místo redundantisního skenování se soustředíme na opravu. Korelujeme také uniklé přihlašovací údaje, někdy i administrativní přístup, aby společnosti mohly jednat, než dojde ke škodě. Myslete si na CyberScan jako na digitální imunitní systém: neustále se vyvíjející, hluboce integrovaný a navržen tak, aby chránil před porušením.

Proč věříte, že etičtí hackeři se stávají první linií obrany v kybernetické bezpečnosti?

Protože neetičtí hackeři jsou první linií útoku. Etičtí hackeři myslí jako nepřátelé, odhalují slepá místa a evoluční s hrozbami. Nevěnují se pouze skriptům; simulují reálné útoky s nuancí a kreativitou. V dnešním prostředí kybernetické bezpečnosti nejsou volitelní. Jsou nezbytní.

Jaké jsou některé z největších mýtů, které společnosti stále mají o etickém hackování, a jak jim pomáháte tyto obavy překonat?

Jedním z hlavních mýtů je, že bezpečnostní hodnocení jsou jednou provedená. Jen proto, že společnost prošla testem minulý rok, neznamená to, že jsou v bezpečí dnes. Hrozby se vyvíjejí. Také se mění infrastruktury. Další obavou je, že etické hackování by mohlo narušit obchodní operace. Ve skutečnosti je naše manuální testování navrženo tak, aby bylo bezpečné, cílené a minimálně invazivní.

Jak jste integrovali UX a lidské faktory do prostoru tradičně ovládaného technickou složitostí a jargony?

Věříme, že kybernetická bezpečnost je obchodním problémem nejprve a technickým problémem druhým. Většina porušení pochází z rozpadů ve správě, nikoli pouze z chyb v kódu. Proto jsme navrhli společnost Cyberbay nejen pro CISO, ale také pro lídry v marketingu, financích a operacích, kteří potřebují pochopit digitální rizika.

Pomocí intuitivních řídicích panelů, jasných komunikací a naší virtuální služby CISO demystifikujeme bezpečnost. Naše přístup pomáhá organizacím posunout se z reaktivního opravování chyb na proaktivní správu, kde chování, kultura a procesy jsou prvními obrannými liniemi.

Co je vaše pětiletá vize pro společnost Cyberbay? Jak se bude platforma vyvíjet, když hrozby budou stále sofistikovanější a umělá inteligence bude stále autonomnější?

Budujeme to, co přijde dál. V příštích pěti letech bude společnost Cyberbay Labs expandovat do oblasti AI red teaming, Web3 security a ochrany rozhraní hlasu. Také vyvíjíme autonomní modely detekce a odstranění hrozeb. Naším cílem je, aby každá společnost, zejména ta, která nemá dnes CISO, použila společnost Cyberbay jako svého virtuálního CISO zítřka, podporovaného globální sítí výzkumníků.

Předpokládáte budoucnost, ve které se sama umělá inteligence stane útočníkem? A pokud ano, jak se budou obranné platformy, jako je Cyberbay, přizpůsobovat?

Tato budoucnost již nastává. Umělá inteligence může generovat kód, napodobovat hlasy a nasazovat phishingové kampaně v rozsahu, který lidé nemohou. Ale umělá inteligence je neutrální. Může být zbraní nebo štítem. Ve společnosti Cyberbay Labs používáme umělou inteligenci k simulaci, reverznímu inženýrství a udržování kroku s novými hrozbami. Přizpůsobujeme se tempu inovací, protože to je to, co je potřeba k udržení bezpečnosti.

Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit Cyberbay

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.