Haastattelut

Jay Bavisi, EC-Councilin perustaja ja konsernin puheenjohtaja – Haastattelusarja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Jay Bavisi on EC-Councilin perustaja ja konsernin puheenjohtaja, joka on erikoistunut tietoturvaan liittyvään koulutukseen, koulutukseen ja sertifioinnissa. EC-Council perustettiin vastauksena 9/11 tapahtumiin korostamiin tietoturva haasteisiin ja se keskittyy torjumaan kyberterrorismia ja muita turvallisuusuhkia maailmanlaajuisesti. Organisaatio on tunnettu sertifioinnin luomisesta, kuten Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) ja Licensed Penetration Tester (LPT).

Bavisi on ollut mukana kehittämässä yhteistyötä Kansainvälisen teleliiton (ITU) kanssa, joka on Yhdistyneiden Kansakuntien erityisjärjestö, kansainvälisen monenvälisen kumppanuuden vastaan kybertuhooja (IMPACT) kautta. Tämä yhteistyö on tarkoitettu lisäämään tietoturvatietoisuutta ja -kykyjä 194 jäsenmaassa.

Kerro tarina EC-Councilin perustamisesta ja miten motivaatio tietoturvan uraan johti?

9/11 jälkeen kävi selväksi, että turvallisuus oli kehittymässä. Emme enää vain vartioineet rajoja. Olimme yhtäkkiä alttiina tapoja, joita emme olleet täysin ymmärtäneet, erityisesti digitaalisessa maailmassa. Tajusin, että seuraava konfliktin ja joustavuuden rintama oli kyberspace. Se oli herätyskutsu hallituksille, yrityksille ja yksilöille ympäri maailmaa.

Tuo hetki oli EC-Councilin perustamisen lähtökohta. Näimme kriittisen aukon. Ei ollut tarpeeksi koulutettuja ammattilaisia, jotka voisivat suojella digitaalista infrastruktuuriamme. Päättävimme luoda maailmanlaajuisen joukon eettisiä hakkerien ammattilaisia; ammattilaisia, jotka voivat ajatella vastustajien tavoin, mutta toimia rehellisyyden kanssa puolustamaan ja turvata.

Tuo idea synnytti Certified Ethical Hacker -sertifioinnin (CEH). Se oli radikaali ajatuksena tuolloin. Emme opettaneet vain työkaluja tai tekniikoita. Emme istuttaneet asennetta. Sanomme, opi rikkoa asioita, jotta tiedät, miten niitä voi suojella.

Ajan myötä CEH:stä tuli maailmanlaajuinen standardi. Mutta se, mikä todella motivoi minua, ei ole vain se, kuinka pitkälle olemme edenneet, vaan kuinka monia elämää, yrityksiä ja hallituksia olemme auttaneet suojelemaan.

Mitä aloimme vastauksena traagisiin tapahtumiin, on kehittynyt elinikäiseksi sitoutumiseksi digitaalisen joustavuuden rakentamiseen. Se tehtävä ohjaa kaikkea, mitä teemme tänään.

Mitä muutoksia olet havainnut tietoturva ammattilaisten taitojen suhteen, erityisesti ChatGPT:n ja tekoälyohjelmistojen jälkeen?

Tietoturva on aina ollut aikakilpailu. Mutta tekoälyn räjähdysmäinen kasvu, jota johtavat työkalut kuten OpenAI:n ChatGPT, on muuttanut koko maiseman. Mitä aiemmin vaati tunteja manuaalista työtä, voidaan nyt tehdä sekunneissa tarkkuudella ja mittakaavalla. Näiden AI-työkalujen saatavuus on demokratisoinut kykyjä, jotka olivat aiemmin rajoitettu eliittivastustajiin. Nyt kuka tahansa, jolla on näppäimistö ja uteliaisuus, voi automatisoida hyökkäykset, manipuloida tietoja tai tehdä identiteettivarkauksia laajassa mittakaavassa.

Olemme nyt maailmassa, jossa kybertuhkia kehittyy tuntien mukaan. Tietoturva ammattilaiset joutuvat nyt olemaan valmiina torjumaan hyökkäyksiä, jotka käynnistetään älykkäillä järjestelmillä, jotka sopeutuvat, oppivat ja kehittyvät. EC-Councilissa olemme uudelleenajatelleet koulutustamme tämän uuden todellisuuden mukaisesti. Emme valmista oppilaita eilisen haasteisiin. Valmistelemme heitä tulevaan.

Tässä muutoksessa on korostettu tietoturva ammattilaisten tarvetta ymmärtää, miten tekoäly toimii, miten sitä voidaan hyväksikäyttää ja miten se muuttaa hyökkäyspintaa. Taidot, kuten vihamielinen koneoppiminen, ohjelmointiparametrien tunnistus ja punainen joukkueen tekeminen tekoälypohjaisilla työkaluilla, ovat nopeasti muodostumassa perustaidoiksi.

Näimme tämän muodonmuutoksen heijastuvan CEH-uhan raportissa. Data oli selvä – uhkakuvat sopeutuvat nopeasti. Yhteisömme on oppiva vielä nopeammin.

EC-Councilissa olemme rakentaneet kulttuurin ympärillä jatkuvaan uudelleenkoulutukseen. Perussertifikaateista, kuten Certified Cybersecurity Technician -sertifioinnista, tekoälyyn erikoistuneisiin ohjelmiin, kuten CEH ja CPENT, mahdollistamme oppijoiden jatkuvaan kehittymiseen ja terävöittämiseen kykyjään.

Tietoturva ammattilaisilla ei ole enää loppumista. Ne, jotka sitoutuvat evoluutioon, kyseenalaistamiseen ja oppimiseen, ovat ne, jotka muokkaavat digitaalisen puolustuksen tulevaisuutta. Jatkuva uudelleenkoulutus ei ole enää kilpailukyvyn säilyttämistä. Se on pysymistä relevanttina ja valmiina.

Mikä tekee AI-pohjaisesta CEH (Certified Ethical Hacker) -sertifioinnista ainutlaatuisen ratkaisun nykyisten ja tulevien uhkien torjumiseksi?

Certified Ethical Hacker -sertifioinnista on tullut luotettava merkintä tietoturva-alalla. Kun organisaatiot etsivät ammattilaisia, jotka voivat proaktiivisesti suojella järjestelmiään, CEH on luotettava tunnus. Se on tunnustettu Yhdysvaltain puolustusministeriössä ja sitä on omaksuttu tuhansien työnantajien toimesta ympäri maailmaa, ei vain sen teknisen vaativuuden vuoksi, vaan koska se edustaa valmiutta, joustavuutta ja todellista asiaankuuluvuutta.

Se, mikä erottaa CEH:n tänään, on se, miten se on kehittynyt vastaamaan uuden luokan tekoälyvoitteisia uhkia. Viimeisimmässä versiossaan CEH ei mainitse tekoälyä vain tulevaisuuden huolenaiheena. Se tuo tekoälyn oppimisympäristöön. Oppijat ovat tekemisissä tekoälyohjattujen vastustajien kanssa simuloituissa ympäristöissä. He ovat alttiina yli 550 hyökkäystekniikalle, joista monet heijastavat, miten todelliset hyökkääjät käyttävät automaatiota, koneoppimista ja synteettistä sisältöä murtamaan järjestelmiin.

CEH on suunniteltu valmistamaan ammattilaisia sille, mitä he kohtaavat, ei vain mitä on kirjoitettu oppikirjoihin. Se noudattaa täydellistä lähestymistapaa: Oppi – Sertifioi – Osallistu – Kilpailu – kehyksessä. Tuo matka luo lihaksen muistia, strategista ajattelua ja vaistonvaraista reagointia.

Maailmassa, jossa kybertuhkia kehittyy tuntien mukaan, CEH on enemmän kuin sertifiointi. Se on signaali työnantajille, että olet koulutettu, mutta myös valmis. Ja tietoturva-alalla tuo luottamus on kaikki.

Miten EC-Councilin lähestymistapa koulutukseen eroaa, kun valmistellaan ammattilaisia puolustamaan tekoälyvoitteisia uhkia tai suojelemaan itse tekoälyjärjestelmiä?

Asemme siirtymässä tietoturva-aikakauteen, jossa uhkia ei vain monimutkaisempia vaan myös yhä enemmän autonomisia. Puolustajien on nyt oltava valmiina torjumaan hyökkäykset, jotka on käynnistetty älykkäillä järjestelmillä, jotka sopeutuvat, oppivat ja kehittyvät. EC-Councilissa olemme uudelleenajatelleet koulutustamme tämän uuden todellisuuden mukaisesti. Emme valmista oppilaita eilisen haasteisiin. Valmistelemme heitä tulevaan.

CEH:ssa ja CPENT:ssa oppijat ovat mukana ympäristöissä, joissa vastustajat käyttävät tekoälyä jäljitelläkseen ihmisen käyttäytymistä, automatisoidakseen murrot ja sopeuttaakseen taktiikkaa dynaamisesti. Nämä eivät ole akateemisia harjoituksia. Ne ovat todellisen maailman simulaatioita, jotka on suunniteltu terävöittämään vaistoja, ei vain ymmärtämistä. Ammattilaiset oppivat, miten puolustaa järjestelmiä, jotka ajattelevat, ja miten suojella itse tekoälyä.

Uskomme, että lahjakkuus ei pitäisi olla rajoitettu maantieteellisesti. Globaaleilla aloitteilla, kuten Certified Cybersecurity Technician Scholarship Program, teemme nämä mahdollisuuksia saataville tuleville ammattilaisille alueilla, joissa heitä ei muuten ole. Tavoitteena on rakentaa turvallisuuskulttuuria maailmanlaajuisesti.

Tämä visio on voimassa vahvan ekosysteemin ansiosta. EC-Council Learning, maailman suurin online-tietoturvakirjasto, tarjoaa pääsyn tuhansiin pieniin oppitunteihin, jotka päivitetään jatkuvasti heijastamaan uusimmat uhkakuvat, työkalut ja haavoittuvuudet. Olitpa sitten opettelemassa, miten vastata tekoälyvoitteisiin hyökkäyksiin tai päivittämässä tietoja SOC-menettelyistä, ECL auttaa ammattilaisia pysymään valmiina; milloin tahansa, missä tahansa.

EC-Council University (ECCU) muotoilee tietoturvan seuraavan sukupolven johtajia vahvalla akateemisella ja johtamistason tiedolla. EGS tarjoaa strategisia yritysratkaisuja, jotka auttavat organisaatioita rakentamaan kypsiä kyberturvallisuuspuolustuskehyksiä.

Ja sitten on Hackerverse CTF, globaali kyberturvallisuuskilpailualusta, jossa tieto kohtaa paineen. Osallistujat osallistuvat punainen vastaan sininen joukkueita vastaan simuloimalla reaaliaikaisia murtoja, puolustaen kriittisiä järjestelmiä ja työskentelemällä yhteistyössä uhkien neutraloimiseksi. Se ei ole vain kilpailu. Se on todellinen koetus, joka rakentaa joustavuutta, luovuutta ja kykyä toimia, kun se on tärkeintä.

Näin valmistelemme ammattilaisia tulevaisuuteen. Tiedolla, joka on ajantasainen, ympäristöissä, jotka ovat immersiivisiä, ja alustoilla, jotka inspiroivat toimintaa. Tietoturva ei ole enää vain ura. Se on kutsu, ja tehtävämme on varustaa maailman puolustajat tästä vastuusta.

Miten ylläpitäte korkean standardin, kun nopeasti kehittäte kurssianne vastaamaan tekoälyn edistystä?

On yksi asia pysyä muutoksen mukana. On toinen asia pysyä luotettavana siinä samalla. Meillä on järjestelmä, joka pitää meidät tutkimuksessa, mutta avoimena innovaatioille. Globaali tiimimme seuraa uusia uhkia, analysoi uusia hyökkäysvektoreita ja seuraa tekoälyn ja tietoturvan kehitystä. Tiedustelu syötetään suoraan kurssimme kehityspipelineen.

Mutta nopeus yksin ei riitä. Jokainen päivitys, jonka teemme, menee läpi tiukan prosessin. Pilotoidaan sitä kokeneiden ammattilaisten kanssa. Validoidaan se todellisissa ympäristöissä, kuten kybertilassa. Ja parannetaan sitä palautteen perusteella niiltä, jotka elävät arjessa jokaisena päivänä.

Otetaan esimerkiksi CEH ja CPENT. Tekoälysimulaatioiden integroiminen näihin ohjelmiin ei ollut vain tekninen päätös. Se oli tehtävän suunnittelupäätös. Halusimme varmistaa, että ammattilaiset olivat koulutettuina siinä, mitä he todella kohtaisivat, ei vain siinä, mitä teoria sanoo, että he voisivat.

Se, mikä pitää ohjelmiamme edellä, on tämä tasapaino innovaatiosta ja eheytystä. Emme opeta vain parhaita käytäntöjä. Rakennamme ohjelmia, joissa harjoittelu, hallitukset ja globaalit yritykset voivat luottaa. Ja aiomme pitää sen näin.

Minkälainen rooli EC-Council näkee itsensä pelaavan globaalissa tietoturva-politiikassa ja -sääntelyssä, erityisesti tekoälyä koskien?

Politiikka on vain niin tehokas kuin se tietämys, jolle se perustuu. EC-Councilissa uskomme, että tietoturvan sääntely on oltava perusteltu niiden näkemyksiin, jotka kohtaavat uhkia jokapäiväisesti. Siksi osallistumme aktiivisesti keskusteluun sääntelyviranomaisten, koulutusministeriöiden, standardien kehittäjien ja hallitusten kanssa auttaaksemme muotoilemaan kehyksiä, jotka ohjaavat digitaalisen turvallisuuden tulevaisuutta.

Roolimme ei rajoitu kurssien kehittämiseen. Olemme osa laajempaa keskustelua siitä, miten valtiot ja instituutiot voivat rakentaa joustavuutta, erityisesti kun tekoäly integroidaan sekä hyökkäys- että puolustuskykyihin. Tuomme pöytään eturintaman tiedustelua laajasta tietoturva-ammattilaisten, uhkien tutkijoiden ja opettajien verkostostamme 145 maassa. Tämä antaa meille ainutlaatuisen näkökulman – juurtunut käytännön todellisuuteen ja maailmanlaajuiseen mittakaavaan.

Osallistumme kansallisten työvoiman standardien kehittämiseen, neuvomme uusista tekoälykompetensseista ja teemme yhteistyötä hallitusten kanssa tietoturva-koulutuksen ja kansallisen turvallisuuden tavoitteiden lähentämiseksi. Näkemyksemme on auttanut määrittelemään julkisen ja yksityisen sektorin kumppanuuksien rakenteen, kapasiteetin kehittämishankkeiden ja jatkuvaan oppimiseen perustuvan pitkäaikaisen joustavuusstrategioiden roolin.

Ei ole vain sertifikaatteja, yritysten koulutusta, akateemisia ohjelmia tai tutkimusyhteistyötä. Muokkaamme sitä, miten ammattilaiset koulutetaan, ja miten valtiot valmistautuvat tulevaisuuteen. Kun tekoäly jatkaa kybertilaa muokkaamista, tehtävämme on varmistaa, että sääntely pysyy selkeässä, eteenpäin suunnattuna ja eheytetyssä.

Uskooko, että perinteiset tietoturva-roolit tulevat kehittymään “tekoälyturva-asiantuntijoihin”?

Muutos on jo käynnissä. Tekoäly ei ole enää erillinen aihe tietoturvan reunoilla. Se on osa jokaista toimintoa, uhkatunnistuksesta identiteettien hallintaan, punaisesta joukkueesta haavoittuvuuden analyysiin. Tietoturva-ammattilaiset eivät voi enää ajatella tekoälyä erillisenä taitona. Se on nyt perusrakenteinen.

Näemme jo varhaisia merkkejä tästä muutoksesta työmarkkinoilla. Uudet roolit syntyvät tekoälyturvatutkija, synteettinen identiteettivarkauden riskianalyytikko, LLM-ohjelmointiparametrien arvioija. Nämä eivät ole buumisanat. Ne ovat merkkejä siitä, että organisaatiot tarvitsevat ihmisiä, jotka ymmärtävät sekä tietoturvan että älykkäiden järjestelmien mekaniikkaa.

EC-Councilissa upotamme tekoälyä koko sertifikaattiemme ekosysteemiin. Se ei ole enää vain edistyneille oppijoille. Jopa peruskurssien aikana ammattilaiset tutustuvat tekoälyvoitteisiin uhkiin ja puolustusstrategioihin. Opetamme ihmisiä, miten ajatella kriittisesti koneoppimisputkistojen, miten havaita algoritmien vinoumaa ja miten estää tekoälyä kääntymästä järjestelmien vastaiseksi, joita se on tarkoitettu suojelemaan.

Tietoturvan tulevaisuus kuuluu niille, jotka voivat yhdistää eri aloja. Kun tekoäly uppotuu jokaiseen digitaalisen infrastruktuurin osaan, puolustajiemme on kasittava yhtä monimutkaisia. Tämä evoluutio ei ole vapaaehtoinen. Se on seuraava luku tietoturvan tarinassa.

Mitä neuvoa annatte nuorille ammattilaisille, jotka harkitsevat uraa tietoturva-alalla, erityisesti niille, jotka ovat kiinnostuneita tekoälystä?

Aloita uteliaisuudella. Se on tärkein ominaisuus tässä alalla. Et tarvitse täydellistä CV:ta tai perinteistä taustaa. Mitä tarvitset, on halu oppia, kurinalaisuus jatkaa ja rohkeus kysyä parempia kysymyksiä.

Tietoturva on yksi merkittävimmistä urista, jonka voit seurata. Se ei ole vain tietojen suojelemista. Se on ihmisten, instituutioiden ja digitaalisen elämämme kangasta suojelemista. Ja jos olet kiinnostunut tekoälystä, se on vielä innostavampaa. Olemme uuden aikakauden kynnyksellä, jossa älykkäät järjestelmät muokkaavat, miten puolustamme kaikkea aina henkilökohtaisista laitteista kansalliseen infrastruktuuriin.

Syvennä siihen, miten mallit toimivat. Murre niitä. Korjaa ne. Ymmärrä, miten hyökkääjät hyödyntävät niitä ja miten puolustajat voivat taistella vastaan. Kokeile. Opi. Tee yhteistyötä. Tämä ei ole yksinmatkustus. Parhaat tietoturva-ammattilaiset työskentelevät tiimissä, rakentavat yhteisöjä ja kasvavat jakamalla.

EC-Councilissa olemme rakentaneet tien jokaiselle vaiheelle tässä matkassa. Olitpa sitten aloittamassa käsin tekemällä laboratorioissa tai haastamassa itseäsi globaaleissa kilpailuissa, on tilaa sinulle täällä. Maailma tarvitsee eettisiä puolustajia, jotka eivät ole vain taitavia, vaan myös tarkoituksen ohjaamia. Jos se kuulostaa sinulta, tervetuloa alalle, jossa voit tehdä todellisen vaikutuksen.

Kiitos hienosta haastattelusta. Lukijat, jotka haluavat oppia lisää, voivat vierailla EC-Councilin sivustolla.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.