Interviews

Jay Bavisi, Grundlægger & Group President, EC-Council – Interview Serie

mm
Føj Unite.AI til dine foretrukne kilder på Google

Jay Bavisi er grundlægger og gruppen præsident for EC-Council, en organisation, der specialiserer sig i informations sikkerhedsuddannelse, -træning og -certificering. Etableret som svar på de cybersikkerhedsudfordringer, der blev fremhævet af begivenhederne den 11. september, fokuserer EC-Council på at imødegå cyberterrorisme og relaterede sikkerhedsproblemer på globalt plan. Organisationen er kendt for at skabe certificeringsprogrammer som Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) og Licensed Penetration Tester (LPT).

Bavisi spillede en rol i udviklingen af et partnerskab med Den Internationale Telekommunikationsunion (ITU), en FN-agentur, gennem Det Internationale Multilaterale Partnerskab Mod Cybertrusler (IMPACT). Dette samarbejde havde til formål at forbedre informations sikkerhedsbevidsthed og kapaciteter på tværs af 194 medlemslande.

I kølvandet på 11. september lancerede du EC-Council med en mission om at opbygge global cybersikkerhedsresilience. Kan du dele historien bag dette grundlæggende øjeblik og hvad der motiverede dig til at dedikere din karriere til at sikre den digitale verden?

Efter 11. september blev det smerteligt tydeligt, at sikkerheden måtte udvikles. Vi var ikke længere kun beskyttende grænser. Vi var pludselig udsat på måder, vi ikke fuldt ud havde forstået, især i den digitale verden. Jeg indså, at det næste front i konflikt og resilience var cyberspace. Det var en vækkestund for regeringer, virksomheder og individer over hele verden.

Dette øjeblik blev startpunktet for EC-Council. Vi så en kritisk lukke. Der var simpelthen ikke nok uddannede fagfolk, der kunne beskytte vores digitale infrastruktur. Så vi satte os for at skabe en global styrke af etiske hackere; fagfolk, der kunne tænke som modstandere, men handle med integritet for at forsvare og sikre.

Dette koncept gav liv til Certified Ethical Hacker-certificeringen (CEH). Det var radikalt dengang. Vi underviste ikke kun i værktøjer eller teknikker. Vi indpodede en mindset. Vi sagde, læren at bryde ting, så du ved, hvordan du kan beskytte dem.

Over tid blev CEH en global standard. Men det, der virkelig driver mig, er ikke kun, hvor langt vi er kommet, men hvor mange liv, virksomheder og regeringer vi har hjulpet med at beskytte.

Hvad startede som en reaktion på en tragedie er blevet en livslang forpligtelse til at opbygge digital resilience. Denne mission guider alt, hvad vi gør i dag.

Med over 350.000 cybersikkerhedsfagfolk i din netværk, hvilke ændringer har du bemærket i de kompetencer, der er mest efterspurgte i dag – især efter ChatGPT og generativ AI?

Cybersikkerhed har altid været en kapløb mod tiden. Men med den eksplosive vækst i generativ AI, ledet af værktøjer som OpenAI’s ChatGPT, er hele landskabet blevet omdefineret. Hvad der tidligere tog timer af manuelt arbejde kan nu gøres på sekunder med præcision og skala. Tilgængeligheden af disse AI-værktøjer har demokratiseret kapaciteter, der tidligere var begrænset til elite-trusler. Nu kan enhver med et tastatur og nysgerrighed automatisere angreb, manipulere data eller efterligne identiteter i skala.

Lad os være klare: OpenAI skabte ikke cyberkriminalitet. Men deres teknologier samt andre førende AI-laboratoriers teknologier har superchargeret, hvad der er muligt, både for forsvarere og angribere. Den dobbelte brug af generativ AI betyder, at vi lever i en verden, hvor innovation og udnyttelse bevæger sig i takt.

Dette skift har hævet standarden for enhver cybersikkerhedsfagperson. Det er ikke længere nok at forstå grundlæggende sikkerhedsprincipper. I dag må fagfolk vide, hvordan AI fungerer, hvordan det kan udnyttes, og hvordan det ændrer angrebsfladen. Færdigheder som adversarial machine learning, prompt injection detection og red teaming med AI-baserede værktøjer bliver hurtigt til kernekompetencer.

Vi så denne transformation afspejlet i CEH Threat Report. Data var klar: truslerne tilpasser sig hurtigt. Vores fællesskab må lære endnu hurtigere.

På EC-Council har vi bygget en kultur omkring opkvalificering. Fra grundlæggende certificeringer som Certified Cybersecurity Technician til AI-specialiserede programmer som CEH og CPENT, enablede vi lærende at kontinuerligt bygge og skærpe deres kapaciteter.

I cybersikkerhed er der ingen finishline. De, der forpligter sig til at udvikle sig, stille spørgsmål og lære, er dem, der vil forme fremtiden for digital forsvar. Opkvalificering er ikke længere om at blive konkurrencedygtig. Det er om at blive relevant og blive klar.

Hvad gør den AI-drevne CEH (Certified Ethical Hacker)-certificering unikt positioneret til at imødegå nuværende og fremtidige trusler?

Certified Ethical Hacker-certificeringen er blevet synonymt med tillid i cybersikkerhedsindustrien. Når organisationer søger efter fagfolk, der kan beskytte deres systemer proaktivt, er CEH den troværdighed, de kan stole på. Det er anerkendt af det amerikanske forsvarsministerium og antaget af tusindvis af arbejdsgivere verden over, ikke kun for sin tekniske rigor, men fordi det repræsenterer beredskab, resilience og virkelighedsnærhed.

Hvad gør CEH til at stå ud i dag er, hvordan det har udviklet sig for at imødegå en ny klasse af trusler drevet af kunstig intelligens. I dens seneste version bringer CEH ikke kun AI som en fremtidig bekymring. Det bringer det ind i hjertet af læringsoplevelsen. Lærende interagerer med AI-drevne modstandere i simulerede miljøer. De bliver udsat for over 550 angrebsteknikker, mange af dem nu afspejler, hvordan virkelige angribere bruger automation, machine learning og syntetisk indhold til at bryde ind i systemer.

CEH er designet til at forberede fagfolk på, hvad de vil møde, ikke kun hvad der er skrevet i lærebøger. Det følger en fuldcyklus-tilgang: Lær-Certificer-Engager-Konkurrer-rammeværk. Denne rejse skaber muskelhukommelse, strategisk tænkning og instinktive reaktioner.

I en verden, hvor cybertrusler udvikler sig time for time, er CEH mere end en certificering. Det er et signal til arbejdsgivere om, at du ikke kun er uddannet, men klar. Og i cybersikkerhed er den slags tillid alt.

Hvordan adskiller EC-Councils tilgang til træning sig, når det kommer til at forberede fagfolk på at forsvare mod AI-genererede trusler eller sikre AI-systemer i sig selv?

Vi går ind i en cybersikkerhedsæra, hvor truslerne ikke kun er mere komplekse, men også stadig mere autonome. Forsvarerne må nu være klar til at imødegå angreb, der er lancering af intelligente systemer, der tilpasser sig, lærer og udvikler sig. På EC-Council har vi genopfundet vores træning for at afspejle denne virkelighed. Vi forbereder ikke lærende på gårsdagens udfordringer. Vi forbereder dem på, hvad der kommer herefter.

I CEH og CPENT bliver lærende dybt involveret i miljøer, hvor modstandere bruger AI til at efterligne menneskelig adfærd, automatisere brud og dynamisk tilpasse deres taktik. Disse er ikke akademiske øvelser. De er realverdenssimulationer designet til at skærpe instinkter, ikke kun forståelse. Fagfolk lærer, hvordan de kan forsvare systemer, der tænker, og hvordan de kan sikre AI i sig selv.

Vi tror også, at talent ikke skal være begrænset af geografi. Gennem globale initiativer som Certified Cybersecurity Technician Scholarship Program , gør vi disse muligheder tilgængelige for aspirerende fagfolk i underrepræsenterede regioner. Målet er at bygge en kultur af sikkerhed globalt.

Dette vision er drevet af et robust økosystem. EC-Council Learning , verdens største online cybersikkerhedsbibliotek, giver adgang til tusindvis af bite-sized lektioner, der kontinuerligt opdateres for at afspejle de seneste trusler, værktøjer og sårbarheder. Uanset om du lærer, hvordan du kan imødegå AI-genererede angreb eller opfrischer SOC-procedurer, hjælper ECL fagfolk med at blive klar; når som helst, hvor som helst.

EC-Council University (ECCU) former den næste generation af cybersikkerhedsledere med en stærk grundlag i akademisk og executive-niveau viden. EGS tilbyder strategiske enterprise-løsninger, der hjælper organisationer med at bygge modne cybersikkerhedsrammer.

Og så er der Hackerverse CTF , vores globale cyberkonkurrenceplatform, hvor viden møder pres. Deltagere konkurrerer i rød-mod-blå-hold-kampe, simulerer realtidsbrud, forsvare kritiske systemer og arbejder sammen for at neutralisere trusler. Det er mere end en konkurrence. Det er en prøvebane, der bygger resilience, kreativitet og evnen til at performe, når det betyder noget.

Dette er, hvordan vi forbereder fagfolk på at møde fremtiden. Med viden, der er aktuel, miljøer, der er immersive, og platforme, der inspirerer til handling. Cybersikkerhed er ikke længere kun en karriere. Det er et kald, og vores mission er at udstyre verdens forsvarere med denne ansvar.

Dine programmer anerkendes af globale agenturer som NSA og ANSI. Hvordan opretholder du så højt et standardniveau, mens du hurtigt udvikler din læreplan for at imødegå AI-fremgang?

Det er en ting at følge med udviklingen. Det er en anden at blive troværdig, mens du gør det. For os er kvalitet og agility nøglefaktorer. Det er, hvordan vi har opnået og opretholdt anerkendelse fra globale organisationer som NSA og ANSI.

Vi har et system, der holder os grundet i forskning, mens vi samtidig er åbne for innovation. Vores globale team sporer nye trusler, analyserer nye angreksvektorer og overvåger udviklingen i AI og cybersikkerhed. Denne efterretning føder direkte ind i vores læreplanspipeline.

Men hastighed alene er ikke nok. Hver opdatering, vi foretager, går gennem en rigorøs proces. Vi pilot-tester det med erfarne fagfolk. Vi validerer det i realverdensmiljøer som vores cyber-ranges. Og vi forbedrer det baseret på feedback fra dem, der lever i skyttegravene hver dag.

Tag CEH og CPENT for eksempel. Integrationen af AI-simulationer i disse programmer var ikke kun en teknisk beslutning. Det var en mission-drevet beslutning. Vi ville sikre, at fagfolk blev trænet i, hvad de ville møde, ikke kun hvad teorien sagde, de måske ville møde.

Hvad holder vores programmer foran er denne konstante balance mellem innovation og integritet. Vi underviser ikke kun i bedste praksis. Vi bygger programmer, som praktikere, regeringer og globale virksomheder kan stole på. Og vi planlægger at holde det sådan.

Hvilken rol ser EC-Council for sig selv i formning af global politik eller regulering omkring AI i cybersikkerhed?

Politik er kun så effektiv, som den indsigt det er bygget på. På EC-Council tror vi, at cybersikkerhedsregulering må være informeret af dem, der står over for trusler hver dag. Det er derfor, vi aktivt engagerer os med politikere, uddannelsesministerier, standardorganisationer og mellemstatslige organisationer for at hjælpe med at forme rammerne, der guider fremtiden for digital sikkerhed.

Vores rol er ikke begrænset til læreplansudvikling. Vi er en del af en bredere dialog om, hvordan nationer og institutioner kan bygge resilience, især når AI bliver mere dybt integreret i både offensiv og defensiv kapacitet. Vi bringer frontlinje-intelligence fra vores omfattende netværk af cybersikkerhedsfagfolk, trusselsforskere og instruktører på tværs af 145 lande. Dette giver os en unik vinkel – rod i praktisk virkelighed og global skala.

Vi bidrager til udviklingen af nationale arbejdskraftstandarder, rådgiver om fremvoksende AI-kompetencer og samarbejder med regeringer for at tilpasse cybersikkerhedsuddannelse til nationale sikkerheds mål. Vores indsigt har hjulpet med at definere strukturen for offentlig-private partnerskaber, kapacitetsbygning-initiativer og rollen af kontinuerlig læring i langsigtede resilience-strategier.

Uanset om det er gennem certificeringer, virksomhedstræning, akademiske programmer eller forskningspartnerskaber, former vi ikke kun, hvordan fagfolk uddannes, men også, hvordan nationer forbereder sig på fremtiden. Mens AI fortsætter med at omforme cybersikkerhedsdomænet, er vores mission at sikre, at politik holder trit med klarhed, forsigtighed og integritet.

Tror du, vi nærmer os et punkt, hvor traditionelle sikkerhedsroller må udvikle sig til “AI-sikkerhedsspecialister”?

Skiftet er allerede i gang. AI er ikke længere et specialiseret emne, der sidder på sikkerhedsområdets kanter. Det er en del af hver funktion, fra trusselsdetektion til identitetsstyring, fra rød-hold til sårbarhedsanalyse. Sikkerhedsfagfolk kan ikke længere behandle AI som en separat færdighed. Det er nu grundlæggende.

Vi ser de tidlige tegn på denne transformation på arbejdsmarkedet. Nye roller dukker op: AI-sikkerhedsforsker, syntetisk identitetsanalytiker, LLM-prompt-risikevaluerer. Disse er ikke kun buzzwords. De er signaler om, at organisationer har brug for mennesker, der forstår både cybersikkerhed og mekanikken bag intelligente systemer.

På EC-Council integrerer vi AI på tværs af hele vores certificeringsøkosystem. Det er ikke længere forbeholdt avancerede lærende. Selv i grundlæggende kurser introduceres fagfolk til AI-drevne trusler og forsvarstrategier. Vi underviser mennesker i, hvordan de kan tænke kritisk om machine learning-pipelines, hvordan de kan detektere algoritme-fejl og hvordan de kan forhindre, at AI bliver vendt imod de systemer, det var ment til at beskytte.

Fremtiden for cybersikkerhed tilhører dem, der kan brobygge discipliner. Mens AI bliver mere indlejret i hver aspekt af digital infrastruktur, må vores forsvarere vokse lige så sofistikerede. Denne udvikling er ikke valgfri. Det er næste kapitel i cybersikkerhedens historie.

Du har understreget støtte til startups uden for store teknologihub. Hvordan sikrer du adgang til denne finansiering og træning på tværs af underrepræsenterede regioner?

På EC-Council arbejder vi konstant på at udvide rækkevidden af cybersikkerhedsinnovation. Vi ser nogle af de mest lovende ideer komme fra steder langt uden for traditionelle teknologikorridorer, ofte fra fagfolk, der løser akutte udfordringer i realtid med dyb lokal indsigt og begrænsede ressourcer.

For at støtte denne momentum kører vi en 100 millioner dollars global investeringsinitiativ , der aktivt investerer i cybersikkerhedsstartups, der demonstrerer virkelige verdens impact, uanset hvor de er beliggende. Vi tilbyder ikke kun kapital. Vi tilbyder mentorering, teknisk vejledning og adgang til EC-Councils globale platform; hjælper startups med at vokse deres løsninger og adgang til internationale markeder.

Vi giver prioritet til virksomheder ledet af EC-Council-certificerede fagfolk, da de bringer både teknisk ekspertise og en stærk etisk grundlag til deres arbejde. Disse personer forstår kompleksiteten af moderne trusler og bygger løsninger, der er i overensstemmelse med branchens behov og samfundsmæssig impact.

På samme tid øger vi adgangen til træning i underrepræsenterede regioner. Gennem vores Certified Cybersecurity Technician Scholarship Program åbner vi døre for aspirerende fagfolk i lande som Nepal og Malaysia. Vi enablede også lærende verden over til at engagere sig med højkvalitetsindhold gennem vores platforme, og opnå de færdigheder, de har brug for for at bidrage meningsfuldt til feltet.

Vi bygger et økosystem, der fortsætter med at vokse ved at anerkende talent, uanset hvor det findes, og støtte innovation, der gør en forskel globalt.

Hvad inspirerede EC-Council til at lancere en 100 millioner dollars-initiativ nu, og hvordan ser du AI ændre cybersikkerhedsinnovationslandskabet i de næste 5 år?

Vi lancerede 100 millioner dollars globalt investeringsinitiativ , fordi landskabet har ændret sig. Innovation er ikke længere begrænset til store virksomheder eller akademiske laboratorier. Det drives af praktikere – af mennesker i skyttegravene, der ser nye udfordringer og responderer med modige, praktiske løsninger.

Hastigheden og skalaen, hvormed AI transformerer cybersikkerhed, er uden precedent. Over de næste 5 år forventer vi at se store fremskridt i prædikativ analyse, autonom rød-hold, AI- native SOC’er og realtidsbeslutningsmotorer. Disse er ikke science fiction. De er allerede under udvikling i prototyper og tidlige installationer.

Men innovation alene er ikke nok. Det kræver støtte. Det er derfor, vi skabte dette initiativ for at fremme den næste generation af cybersikkerheds-gennembrud. Vi søger efter startups, der kombinerer teknisk ekspertise med dyb mission-fokus. Vi vil støtte byggere, der forstår problemet indefra og er klar til at løse det fra bunden.

Vores mål er at skabe en multiplikatoreffekt. Vi tilbyder finansiering, mentorering og global synlighed. I gengæld hjælper vi med at skala ideer, der kan styrke forsvarssystemer verden over.

Dette er ikke kun en investering. Det er en forpligtelse til cybersikkerhedens fremtid. En fremtid, hvor de bedste ideer bliver bygget, uanset hvor de kommer fra.

Hvad ville du råde unge fagfolk til, der overvejer at gå ind i cybersikkerhedsfeltet i dag – især dem, der er fascinerede af AI?

Start med nysgerrighed. Det er den vigtigste egenskab i dette felt. Du har ikke brug for en perfekt CV eller en traditionel baggrund. Hvad du har brug for, er lysten til at lære, disciplinen til at fortsætte og modet til at stille bedre spørgsmål.

Cybersikkerhed er en af de mest meningsfulde karrierer, du kan forfølge. Det handler ikke kun om at beskytte data. Det handler om at beskytte mennesker, institutioner og den digitale livs verykkelighed. Og hvis du er tiltrukket af AI, er det endnu mere spændende. Vi er ved begyndelsen af en ny æra, hvor intelligente systemer vil forme, hvordan vi forsvare alt fra personlige enheder til national infrastruktur.

Dyk ned i, hvordan modeller fungerer. Bryd dem. Fix dem. Forstå, hvordan angribere udnytter dem, og hvordan forsvarere kan kæmpe tilbage. Eksperimenter. Lær. Samarbejd. Dette er ikke en solorejse. De bedste cybersikkerhedsfagfolk arbejder i hold, bygger fællesskaber og vokser ved at dele.

På EC-Council har vi bygget en vej for hvert trin af denne rejse. Uanset om du er ny i praktiske laboratorier eller presser dig selv i globale konkurrencer, er der plads til dig her. Verden har brug for etiske forsvarere, der ikke kun er dygtige, men også drevet af formål. Hvis det lyder som dig, så velkommen til et felt, hvor du kan gøre en reel forskel.

Tak for det gode interview. Læsere, der ønsker at lære mere, bør besøge EC-Council.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.