Rozhovory
Jay Bavisi, Zakladatel a Prezident Skupiny EC-Council – Rozhovor

Jay Bavisi je zakladatel a prezident EC-Council, organizace specializující se na vzdělávání, školení a certifikaci v oblasti informační bezpečnosti. Založena byla jako reakce na kybernetické výzvy, které byly zdůrazněny událostmi 11. září, a zaměřuje se na řešení kybernetického terorismu a souvisejících bezpečnostních problémů na globální úrovni. Organizace je známá tvorbou certifikačních programů, jako je Certifikovaný etický hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) a Licensed Penetration Tester (LPT).
Bavisi sehrál roli ve vývoji partnerství s Mezinárodní telekomunikační unií (ITU), agenturou Organizace spojených národů, prostřednictvím Mezinárodní multilaterální partnerství proti kybernetickým hrozbám (IMPACT). Toto partnerství mělo za cíl zvýšit povědomí o informační bezpečnosti a schopnosti napříč 194 členskými zeměmi.
Založil jste EC-Council v reakci na události 11. září s cílem vybudovat globální odolnost kybernetické bezpečnosti. Můžete sdílet příběh za tímto zakládajícím momentem a co vás motivovalo k tomu, aby jste věnoval svou kariéru zabezpečení digitálního světa?
Po událostech 11. září bylo bolestně jasné, že bezpečnost musí evoluvovat. Už jsme nebyli pouze strážci hranic. Byli jsme náhle vystaveni způsobem, který jsme plně nepochopili, zejména v digitálním světě. Rozpoznal jsem, že další fronta konfliktu a odolnosti je kyberprostor. Byla to výzva pro vlády, podniky a jednotlivce po celém světě.
Tento moment se stal výchozím bodem pro EC-Council. Viděli jsme kritickou mezeru. Prostě nebylo dost kvalifikovaných odborníků, kteří by mohli chránit naši digitální infrastrukturu. Proto jsme se rozhodli vytvořit globální sílu etických hackerů; profesionálů, kteří by mohli myslet jako nepřátelé, ale jednat s integritou, aby chránili a zabezpečovali.
Tato myšlenka dala vznik certifikaci Certifikovaný etický hacker (CEH). Byla to radikální změna v té době. Neučili jsme pouze nástroje nebo techniky. Vštěpovali jsme mysl. Říkali jsme, naučte se, jak rozbít věci, abyste věděli, jak je chránit.
V průběhu času se CEH stal globálním standardem. Ale co mě skutečně pohání, není jen to, kam jsme se dostali, ale kolik životů, podniků a vlád jsme pomohli ochránit.
Co začalo jako reakce na tragédii se stalo celoživotním závazkem budovat digitální odolnost. Toto poslání stále řídí vše, co děláme dnes.
S více než 350 000 odborníky na kybernetickou bezpečnost ve vaší síti, jaké změny jste zaznamenali v požadovaných dovednostech, zejména po ChatGPT a generativní AI?
Kybernetická bezpečnost vždy byla závodem proti času. Ale s explozí generativní AI, vedené nástroji jako OpenAI’s ChatGPT, celá krajina se změnila. Co dříve trvalo hodiny ruční práce, může být nyní provedeno za sekundy s přesností a měřítkem. Přístupnost těchto AI nástrojů demokratizovala schopnosti, které byly dříve omezeny na elitní hrozby. Nyní může kdokoli s klávesnicí a zvědavostí automatizovat útoky, manipulovat data nebo napodobovat identity ve velkém měřítku.
Dejme si to jasně: OpenAI nevykonal kybernetický zločin. Ale jeho technologie spolu s technologiemi z jiných předních AI laboratoří supercharged, co je možné, pro oba obránce a útočníky. Dvojité použití generativní AI znamená, že žijeme ve světě, kde inovace a exploatace jdou ruku v ruce.
Tato změna zvýšila laťku pro každého odborníka na kybernetickou bezpečnost. Není již dostatečné rozumět základním bezpečnostním principům. Dnes musí profesionálové vědět, jak AI funguje, jak může být zneužita a jak mění povrch útoku. Dovednosti, jako je adversarial machine learning, prompt injection detection a red teaming s AI-založenými nástroji, se rychle stávají základními kompetencemi.
Viděli jsme tuto transformaci odraženou v CEH Threat Report. Data byla jasná – hrozby se rychle přizpůsobují. Naše komunita musí se učit ještě rychleji.
Na EC-Council jsme vytvořili kulturu kolem dalšího vzdělávání. Od základních certifikací, jako je Certifikovaný specialista na kybernetickou bezpečnost, po AI specializované programy, jako je CEH a CPENT, umožňujeme studentům neustále budovat a zušlechťovat své schopnosti.
V kybernetické bezpečnosti není žádný cíl. Ti, kteří se zavážou k evoluci, otázce a učení, jsou ti, kteří budou formovat budoucnost digitální obrany. Další vzdělávání již není otázkou konkurenceschopnosti. Je to otázka relevance a připravenosti.
Co dělá certifikaci AI-powered CEH (Certifikovaný etický hacker) jedinečně positionovanou pro řešení současných a budoucích hrozeb?
Certifikace Certifikovaný etický hacker se stala synonymem pro důvěru v odvětví kybernetické bezpečnosti. Když organizace hledají profesionály, kteří mohou proaktivně chránit jejich systémy, CEH je credencialem, na kterou se spoléhají. Je uznávána Ministerstvem obrany USA a přijata tisíci zaměstnavateli po celém světě, nejen pro svou technickou přísnost, ale protože reprezentuje připravenost, odolnost a reálnou relevanci.
Co dnes CEH odlišuje, je to, jak se vyvinula, aby řešila novou třídu hrozeb poháněných umělou inteligencí. V jeho nejnovější verzi CEH nezmiňuje AI pouze jako budoucí obavy. Přináší ji do srdce učení. Studenti interagují s AI poháněnými protivníky v simulovaných prostředích. Jsou vystaveni více než 550 útočných technikám, z nichž mnohé nyní odrážejí, jak skuteční útočníci používají automatizaci, strojové učení a syntetický obsah k proniknutí do systémů.
CEH je navržen tak, aby připravil profesionály na to, co budou čelit, ne jen na to, co je napsáno v učebnicích. Sleduje plný cyklus: Uč-Se-Certifikuj-Zapoj-Se-Soutěž. Tato cesta vytváří svalovou paměť, strategické myšlení a instinktivní reakce.
V světě, kde kybernetické hrozby se vyvíjejí každou hodinu, je CEH více než certifikace. Je signálem pro zaměstnavatele, že jste nejen vzdělaní, ale připravení. A v kybernetické bezpečnosti je takový typ důvěry vším.
Jak se přístup EC-Council liší při přípravě profesionálů na obranu proti AI-generovaným hrozbám nebo zabezpečení AI systémů samotných?
Vstupujeme do éry kybernetické bezpečnosti, kde hrozby nejsou pouze složitější, ale také stále více autonomní. Obránci musí být připraveni čelit útokům spuštěným inteligentními systémy, které se přizpůsobují, učí a evoluují. Na EC-Council jsme přepracovali naše školení, aby odráželo tuto realitu. Nepřípravujeme studenty na včerejší výzvy. Přípravujeme je na to, co přijde.
V CEH a CPENT jsou studenti ponořeni do prostředí, kde protivníci používají AI k napodobení lidského chování, automatizaci průlomů a dynamickému přizpůsobení taktiky. Tyto nejsou akademické cvičení. Jsou to reálná simulace navržená k zušlechťování instinktů, ne jen porozumění. Profesionálové se učí, jak chránit systémy, které myslí, a jak zabezpečit AI samo.
Věříme, že talent by neměl být omezen geografií. Prostřednictvím globálních iniciativ, jako je Certifikovaný specialista na kybernetickou bezpečnost Scholarship Program, děláme tyto příležitosti přístupnými pro ambiciózní profesionály v nedostatečně zastoupených regionech. Cílem je budovat kulturu bezpečnosti, globálně.
Tato vize je poháněna robustním ekosystémem. EC-Council Learning, největší online knihovna kybernetické bezpečnosti na světě, poskytuje na vyžádání přístup k tisícům krátkých lekcí, aktualizovaných nepřetržitě, aby odrážely nejnovější hrozby, nástroje a zranitelnosti. Bez ohledu na to, zda se učíte, jak čelit AI-generovaným útokům nebo se zdokonalovat v SOC postupech, ECL pomáhá profesionálům zůstat připravenými; kdykoli, kdekoli.
EC-Council University (ECCU) formuje příští generaci lídrů kybernetické bezpečnosti se silným základem v akademickém a výkonném vzdělávání. EGS nabízí strategické podnikové řešení, které pomáhají organizacím budovat zralé rámce kybernetické obrany.
A pak je tu Hackerverse CTF, naše globální platforma kybernetické soutěže, kde znalosti splývají s tlakem. Účastníci se utkávají v červeno-modrých týmových bitvách, simulují reálné průlomy, chrání kriticky důležité systémy a pracují spolupracivě, aby neutralizovali hrozby. Je to více než soutěž. Je to zkušební místo, které buduje odolnost, kreativitu a schopnost vykonávat, když to nejvíce záleží.
Toto je, jak připravujeme profesionály na budoucnost. S znalostmi, které jsou aktuální, prostředími, která jsou imerzivní, a platformami, které inspirují akci. Kybernetická bezpečnost již není pouze kariéra. Je to povolání a naše mise je vybavit světové obránce pro tuto odpovědnost.
Vaše programy jsou uznány globálními agenturami, jako je NSA a ANSI. Jak udržujete takovou vysokou úroveň, zatímco rychle evolucí váš kurz, aby splňoval AI pokroky?
Je jedna věc držet krok s změnou. Je jiná zůstat důvěryhodný, zatímco to děláte. Pro nás musí kvalita a agilita jít ruku v ruce. To je, jak jsme získali a udrželi uznání od globálních subjektů, jako je NSA a ANSI.
Máme systém, který nás drží na zemi ve výzkumu, zatímco zůstává otevřený inovacím. Naše globální tým sleduje vznikající hrozby, analyzuje nové vektory útoků a monitoruje vývoj v AI a kybernetické bezpečnosti. Tato inteligence se přímo vkládá do našeho kurikulárního potrubí.
Ale rychlost sama o sobě nestačí. Každá aktualizace, kterou děláme, prochází přísným procesem. Pilotně testujeme ji se zkušnými profesionály. Validujeme ji v reálných prostředích, jako jsou naše kybernetické areály. A rafinujeme ji na základě zpětné vazby od těch, kteří žijí v zákopech každý den.
Vezměte si CEH a CPENT jako příklad. Integrace AI simulací do těchto programů nebyla pouze technickým rozhodnutím. Byla to misijní rozhodnutí. Chtěli jsme zajistit, aby profesionálové byli školeni v tom, co skutečně budou čelit, ne jen tomu, co teorie říká, že by mohli.
Co drží naše programy vpředu, je tato konstantní rovnováha inovace a integrity. Neučujeme pouze nejlepší praxi. Budujeme programy, které praktici, vlády a globální podniky mohou důvěřovat. A plánujeme to tak udržet.
Jakou roli EC-Council vidí při formování globální politiky nebo regulace kolem AI v kybernetické bezpečnosti?
Politika je pouze tak efektivní, jako je vhled, na kterém je založena. Na EC-Council věříme, že regulace kybernetické bezpečnosti musí být informována těmi, kteří čelí hrozbám každý den. To je důvod, proč se aktivně zapojujeme s tvůrci politik, ministerstvy vzdělávání, standardními orgány a mezivládními organizacemi, abychom pomohli formovat rámce, které budou vést budoucnost digitální bezpečnosti.
Náš role není omezena pouze na vývoj kurikula. Jsme součástí širšího dialogu o tom, jak národy a instituce mohou budovat odolnost, zejména jak se AI stává více integrovanou do obou útočných a obranných schopností. Přinášíme do stolu front-line inteligenci z naší rozsáhlé sítě odborníků na kybernetickou bezpečnost, výzkumníků hrozeb a instruktorů z 145 zemí. To nám dává jedinečný úhel – zakořeněný v praktické realitě a globálním měřítku.
Přispíváme k vývoji národních standardů pro pracovní sílu, radíme o vznikajících AI kompetencích a spolupracujeme s vládami, aby kybernetické vzdělávání bylo sladěno s národními bezpečnostními cíli. Naše vhledy pomohly definovat strukturu veřejných a soukromých partnerství, iniciativ budování kapacit a roli kontinuálního učení v dlouhodobých strategiích odolnosti.
Bez ohledu na to, zda jde o certifikace, podnikové školení, akademické programy nebo výzkumné partnerství, formujeme nejen to, jak jsou profesionálové školeni, ale také to, jak národy připravují budoucnost. Jak AI pokračuje v přetváření kybernetického doménu, naše mise je zajistit, aby politika držela krok s jasností, předvídavostí a integritou.
Domníváte se, že se blížíme k bodu, kdy tradiční bezpečnostní role musí evoluvovat do “AI bezpečnostních specialistů”?
Posun již probíhá. AI již není specializovaným tématem na okraji kybernetické bezpečnosti. Stává se součástí každé funkce, od detekce hrozeb po správu identit, od červeného týmu po analýzu zranitelnosti. Odborníci na kybernetickou bezpečnost již nemohou považovat AI za samostatnou sadu dovedností. Stává se to základním.
Vidíme rané známky této transformace na trhu práce. Nové role se objevují – AI bezpečnostní výzkumník, syntetický identifikační analytik, LLM prompt risk evaluator. Tyto nejsou pouze buzzwords. Jsou signály, že organizace potřebují lidi, kteří rozumějí både kybernetické bezpečnosti a mechanice inteligentních systémů.
Na EC-Council začleňujeme AI do celého našeho certifikačního ekosystému. Není již rezervováno pouze pro pokročilé studenty. I v základních kurzech jsou profesionálové seznámeni s AI poháněnými hrozbami a obrannými strategiemi. Učíme lidi, jak kriticky myslet o strojovém učení, jak detekovat algoritmickou předpojatost a jak zabránit AI v tom, aby byla otočena proti systémům, které měly chránit.
Budoucnost kybernetické bezpečnosti patří těm, kteří mohou propojit disciplíny. Jak AI se stává zabudovanou v každém aspektu digitální infrastruktury, naši obránci musí růst stejně sofistikovaně. Tato evoluce není volitelná. Je to další kapitola v příběhu kybernetické odolnosti.
Můžete zdůraznit podporu startupů mimo hlavní technické huby – jak zajišťujete přístup k tomuto financování a školení napříč nedostatečně zastoupenými regiony?
Na EC-Council neustále pracujeme na rozšíření dosahu kybernetické inovace. Vidíme některé z nejnadějnějších nápadů přicházet z míst daleko mimo tradiční technologické koridory, často od profesionálů, kteří řeší naléhavé výzvy v reálném čase, s hlubokými místními znalostmi a omezenými zdroji.
Pro podporu tohoto trendu spouštíme $100 M globální investiční iniciativu, která aktivně investuje do startupů kybernetické bezpečnosti, které prokazují reálný dopad, bez ohledu na umístění. Nenabízíme pouze kapitál. Poskytujeme mentorství, technickou podporu a přístup k globálním platformám EC-Council; pomáháme startupům růst jejich řešení a přístup k mezinárodním trhům.
Dáváme prioritu podnikům vedeným certifikovanými profesionály EC-Council, protože přinášejí technickou odbornost a silný etický základ do své práce. Tyto osoby rozumějí komplexnosti moderních hrozeb a budují řešení, která jsou sladěna s odvětvovými potřebami a společenským dopadem.
Mezitím zvyšujeme přístup ke školení v nedostatečně zastoupených regionech. Prostřednictvím našeho Certifikovaného specialisty na kybernetickou bezpečnost Scholarship Program otevíráme dveře pro ambiciózní profesionály v zemích, jako je Nepál a Malajsie. Umožňujeme také studentům po celém světě zapojit se do kvalitního obsahu prostřednictvím našich platforem, získávajících dovednosti, které potřebují, aby mohli významně přispět do oboru.
Budujeme ekosystém, který pokračuje v růstu, rozpoznávající talent, kdekoliv existuje, a podporující inovace, které činí rozdíl globálně.
Co vás inspirovalo k zahájení $100 milionů iniciativy nyní a jak vidíte AI měnící krajinu kybernetické inovace v příštích 5 letech?
Zahájili jsme $100 M globální investiční iniciativu, protože krajina se změnila. Inovace již není omezena pouze na velké korporace nebo akademické laboratoře. Je poháněna praktiky – lidmi v zákopech, kteří vidí nové výzvy a reagují na ně s odvážnými, praktickými řešeními.
Rychlost a měřítko, s jakým AI transformuje kybernetickou bezpečnost, je bezprecedentní. V příštích pěti letech očekáváme, že uvidíme významný pokrok v prediktivní analýze, autonomním červeném týmu, AI-rozhraní SOC a reálném rozhodování. Tyto nejsou science fiction. Již se formují v prototypách a raných nasazeních.
Ale inovace sama o sobě nestačí. Potřebuje podporu. To je důvod, proč jsme vytvořili tuto iniciativu, aby poháněla příští generaci kybernetických bezpečnostních průlomů. Hledáme startupy, které kombinují technickou excelenci s hlubokým misijním zaměřením. Chceme podpořit budovatele, kteří rozumějí problému zvnitřku a jsou připraveni jej vyřešit odspodu.
Náš cíl je vytvořit násobící efekt. Poskytujeme financování, mentorství a globální viditelnost. Vrátíme se tím, že pomůžeme škálovat nápady, které mohou posílit obranné systémy po celém světě.
Toto není pouze investice. Je to závazek k budoucnosti kybernetické bezpečnosti. Budoucnosti, kde nejlepší nápady jsou postaveny, bez ohledu na to, odkud pocházejí.
Jakou radu byste dali mladým profesionálům, kteří zvažují vstup do oboru kybernetické bezpečnosti dnes, zejména těm, kteří jsou fascinováni AI?
Začněte s zvědavostí. To je nejdůležitější rys v tomto oboru. Nemusíte mít perfektní životopis nebo tradiční pozadí. Co potřebujete, je chuť učit se, disciplína pokračovat a odvaha klást lepší otázky.
Kybernetická bezpečnost je jedním z nejvýznamnějších kariér, které můžete sledovat. Není to pouze o ochraně dat. Je to o ochraně lidí, institucí a samotné tkaniva našeho digitálního života. A pokud vás fascinuje AI, je to ještě více vzrušující. Jsme na počátku nové éry, kde inteligentní systémy budou formovat, jak budeme bránit vše od osobních zařízení po národní infrastrukturu.
Ponořte se do toho, jak modely fungují. Zlomte je. Opravte je. Pochopíte, jak útočníci je zneužívají a jak obránci mohou bojovat. Experimentujte. Učte se. Spolupracujte. Toto není sólo cesta. Nejlepší odborníci na kybernetickou bezpečnost pracují v týmech, budují komunity a rostou sdílením.
Na EC-Council jsme vytvořili cestu pro každou fázi této cesty. Bez ohledu na to, zda jste právě začali s praktickými laboratořemi nebo tlačíte sebe v globálních soutěžích, je zde prostor pro vás. Svět potřebuje etické obránce, kteří jsou nejen zkušení, ale také poháněni účelem. Pokud to zní jako vy, pak vítejte v oboru, kde můžete mít skutečný dopad.
Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit EC-Council.












