Interviews
Felix Kan, grundlægger og administrerende direktør for Cyberbay – Interviewserie

Felix Kan er grundlægger og administrerende direktør for Cyberbay, med over 15 års erfaring inden for cybersikkerhed. Før han startede Cyberbay, var han partner i PwC, hvor han var med til at grundlægge flere bemærkelsesværdige initiativer, herunder Darklab, Hackaday og Hackbot. Hans ekspertise omfatter IT-styring, teknologiarkitektur og sikkerhedsstyring.
Cyberbay er et cybersikkerhedsfirma, der tilbyder AI-drevne sikkerhedstjenester og etiske hackningløsninger gennem et globalt netværk af godkendte fagfolk. Deres platform muliggør kontinuerlig sårbarhedsskanning, realtids trusselsanalyse og faste belønsningsmissioner, hvilket hjælper organisationer med at opdage og afhjælpe risici effektivt. Cyberbay tilbyder også professionel træning og sikkerhedsbedømmelser for at styrke virksomhedens robusthed.
De tilbragte over et årti i PwC, hvor du var med til at grundlægge virksomheder som DarkLab og Hackbot. Hvad motiverede dig til at forlade og bygge Cyberbay fra bunden?
Efter 15 år i branchen, herunder min tid som partner i PwC Hong Kong og grundlægger af initiativer som DarkLab og Hackbot, nåede jeg en erkendelse: cybersikkerheden havde brug for en ændring af mindset. Branchen havde ingen mangel på værktøjer, men den manglede klarhed og tillid. Sikkerheden var blevet reaktiv og produkt-drevet, i stedet for at være proaktiv og strategisk. Jeg startede Cyberbay for at ændre dette, ikke blot for at bygge endnu et dashboard, men for at være en rigtig partner for organisationer. Vores mission er at hjælpe dem med at reparere, styrke og fremtidssikre deres digitale miljøer. I en verden fuld af støj, sigter Cyberbay mod at være signalen.
Det var også klart, at den traditionelle konsulentmodel, hvor kunder betaler for indsats, ikke for resultater, var fundamentalt fejl. Organisationer bør ikke betale for tid, de bør betale for resultater. Det er derfor, Cyberbay er bygget op omkring en incitamentsbaseret model, der belønner impact, ikke aktivitet.
På samme tid var AI i færd med at ændre, hvordan ekspertise skabes, deles og skaleres. Cybersikkerhed har altid været et felt, der er afhængigt af en lille gruppe specialister. Men med de rigtige værktøjer kan vi demokratisere denne ekspertise, omforme den til en fælles, tilgængelig og valideret videnpool. Jeg så en mulighed for at crowdsourcere realtids indsigt fra et globalt og diversificeret netværk af etiske hackere. Kriminelle netværk opererer allerede med inklusivitet og hastighed. Vi tror, at forsvarerne også må gøre det samme.
Som både en etisk hacker og en forretningsleder, hvordan har din praktiske baggrund inden for cybersikkerhed formet din vision for Cyberbay?
Jeg startede min rejse som PwC’s første etiske hacker, hvor jeg afslørede sårbarheder i store virksomheds miljøer og hjalp med at reparere dem. Denne praktiske erfaring lærte mig, at rigtig sikkerhed ikke blot handler om at bygge mure, men om synlighed, styring og dybt integreret sikkerhed i, hvordan virksomheder opererer. Den filosofi er indbygget i Cyberbays DNA: sikkerhed, der kører i forretningshastighed, forudser ændringer og bringer orden til kaos.
Ingen enkelt ekspert ser det hele billede. Nøglen til effektive vurderinger er diversitet af viden, baggrund og tilgang. Det er derfor, vi lægger vægt på at bygge et bredt, globalt netværk af sikkerhedsfagfolk. Når ekspertise er kollektiv, er resultaterne konsekvent stærkere.
Med en vellykket sikkerheds vurdering er målet at finde fejl, men den virkelige formel ligger i vurderens viden og ekspertise. For at generere stabile og meningsfulde resultater har vi brug for en stor og diversificeret pool af eksperter. Hver vurdere bringer sin unikke kompetencepool, og den diversitet skaber styrke. Forskellige vurderere nærmer sig problemerne på forskellig vis, og den variation fører til rigere indsigt og mere robuste forsvar. I Cyberbay tror vi, at diversitet af tanker ikke blot er en værdi, men en sikkerhedsfordel.
På hvilke måder gør AI, at Cyberbays trusselsdetektion er proaktiv snarere end reaktiv, og hvordan ændrer det, hvordan virksomheder nærmer sig risiko?
I Cyberbay tager vi en proaktiv tilgang til cybersikkerhed. Vores AI-drevne værktøjer, som CyberScan, alarmerer dig ikke blot om problemer, der allerede eksisterer, men simulerer potentielle angreb, analyserer adfærd og tilpasser sig udviklende risici i realtid. Dette giver organisationer mulighed for at identificere sårbarheder, før de udnyttes.
I modsætning til andre bug bounty-platforme, der kun fokuserer på at jage fejl, har vi bygget vores overvågningsværktøj, CyberScan, som kontinuerligt scannrer og opdager problemer på tværs af virksomheden. Sikkerheds vurderinger er som rengørings services, der opererer uden for den interne IT-gruppe. Mens IT-teamene er fokuseret på kendte checkliste og interne systemer, afslører vores vurderinger blinde pletter, der ofte går ubemærket hen, især dem, der er knyttet til “skygge-IT”-systemer eller aktiver, der er lanceret af forretningsenheder uden IT-overvågning.
Med digital enablement letter end nogensinde før, er det stadig mere almindeligt, at aktiver administreres uden for IT-afdelingen. Disse skjulte systemer udgør store risici, hvis de ikke ses eller administreres. Vi nærmer os cybersikkerhed som en øvelse i at kende det ukendte og give organisationer den tid og klarhed, de har brug for for at forberede sig. Ved at gøre det hjælper vi med at ændre cybersikkerhed fra en reaktiv omkostningscenter til en strategisk, proaktiv funktion.
Hvordan sikrer du, at de AI-modeller, du bruger, ikke genererer falsk tillid eller overser lav-sandsynligheds-, men høj-impakt trusler?
En af de almindelige fælder i cybersikkerhed er at over-rely på automatisering. I Cyberbay kombinerer vi AI med ekspert menneskelig overvågning. Hver markeret sårbarhed går gennem en triage-proces, hvor vi validerer dens udnyttelsesmulighed og virkelige verdens impact. AI hjælper os med at se mere, men vores eksperter sikrer, at vi ser klart. Denne balance mellem menneske og maskine holder vores kunder fokuseret på, hvad der virkelig betyder noget.
Kan du forklare, hvordan CyberScan fungerer bag scenen? Hvad gør jeres kontinuerlige overvågning ud over legacy SIEM eller sårbarhedsscannere?
Traditionelle scannere er ofte støjende, intrusive og køres på faste skemaer, hvilket begrænser deres effektivitet. CyberScan er anderledes. Det er ikke-intrusivt, altid på og kontinuerligt opdateret med anden-hånds-intelligence fra det sorte net og hacker-fora. Hvis cyberkriminelle allerede scannrer jeres systemer og poster resultater online, fanger CyberScan det.
I stedet for at gentage scanninger prioriterer vi afhjælpning. Vi korrelerer også lækkede legitimationsoplysninger, undertiden endda admin-adgang, så virksomheder kan handle, før skaden sker. Tænk på CyberScan som et digitalt immunsystem: konstant udviklet, dybt integreret og designet til at beskytte før bruddet.
Hvorfor tror du, at etiske hackere bliver den første forsvarslinje i cybersikkerhed?
Fordi uetiske hackere er den første angrebslinje. Etiske hackere tænker som modstandere, afslører blinde pletter og udvikler sig med trusselslandskabet. De kører ikke blot scripts; de simulerer realverden angreb med nuance og kreativitet. I dagens cybersikkerheds miljø er de ikke valgfrie. De er essentielle.
Hvad er nogle af de største misforståelser, virksomheder stadig har om etisk hacking, og hvordan hjælper du dem med at overvinde disse frygter?
En af de største misforståelser er, at cybersikkerheds vurderinger er en-gangs-tilgang. Bare fordi en virksomhed bestod en test sidste år, betyder det ikke, at de er sikre i dag. Trusler udvikler sig. Infrastrukturer udvikler sig også. En anden frygt er, at etisk hacking måske kan forstyrre forretningsoperationer. I praksis er vores manuelle test designet til at være sikkert, målrettet og minimalt invasive.
Hvordan har du integreret brugeroplevelse og menneskelige faktorer i et område, der traditionelt er domineret af teknisk kompleksitet og jargon?
Vi tror, at cybersikkerhed er et forretningsproblem først og et teknisk problem anden. De fleste brud skyldes sammenbrud i styring, ikke blot fejl i kode. Det er derfor, vi har designet Cyberbay ikke blot for CISO’er, men også for markedsførings-, finans- og operationsledere, der har brug for at forstå digitalt risiko.
Gennem intuitive dashboards, klare kommunikationer og vores virtuelle CISO-service demystificerer vi sikkerhed. Vores tilgang hjælper organisationer med at skifte fra reaktiv fejlrettelse til proaktiv styring, hvor adfærd, kultur og proces er de fremste forsvar.
Hvad er din 5-års vision for Cyberbay? Hvordan vil platformen udvikle sig, når trusler bliver mere sofistikerede og AI bliver mere autonom?
Vi bygger for, hvad der kommer herefter. Over de næste fem år vil Cyberbay Labs udvide sig til AI-red teaming, Web3-sikkerhed og stemme-grænsefladebeskyttelse. Vi udvikler også autonome trusselsdetektion og afhjælpningsmodeller. Vores mål er, at hver virksomhed, især de uden en CISO i dag, kan bruge Cyberbay som deres virtuelle CISO i morgen, bakket op af et globalt netværk af forskere.
Forudser du en fremtid, hvor AI selv bliver angriberen? Og hvis ja, hvordan vil defensive platforme som Cyberbay tilpasse sig?
Den fremtid er allerede under udvikling. AI kan generere kode, efterligne stemmer og udsende phishing-kampagner i en skala, som mennesker aldrig kunne. Men AI er neutralt. Det kan være et våben eller et skjold. I Cyberbay Labs bruger vi AI til at simulere, reverse-engineere og holde os et skridt foran de nye trusler. Vi tilpasser os med innovationshastigheden, fordi det er, hvad der kræves for at blive sikker.
Tak for det gode interview, læsere, der ønsker at lære mere, skal besøge Cyberbay.












