Haastattelut
Mark Gazit, ThetaRayn toimitusjohtaja – Kyberturvallisuushaastattelut

Mark Gazit on ThetaRayn toimitusjohtaja, joka on kyberturvallisuus- ja big data -analytiikkayritys, joka tarjoaa alustan tuntemattomien uhkien ja riskien havaitsemiseen, jotta kriittinen infrastruktuuri ja rahoituspalvelut voidaan suojella.
Mark Gazitilla on yli kaksi vuosikymmentä kokemusta teknologia-alalta, ja hänellä on historia maksimoimaan liikevaihto, voitto ja omistajien arvo start-up-, kääntö- ja nopeasti kasvavissa globaaleissa organisaatioissa, jotka toimivat nousujohtaisilla markkinoilla ja talouksissa.
Ennen kuin hän liittyi ThetaRayhin toimitusjohtajaksi, Mark toimi Nice Cyber & Intelligence Solutionsin johtajana, joka on itsenäinen Nice Systems Ltd:n osasto. Vuosina 2002-2010 hän toimi SkyVisionin konsernin puheenjohtajana ja toimitusjohtajana, joka on globaali telekommunikaatioyhtiö, jonka hän vei start-up-vaiheesta kansainväliseksi yhtiöksi, joka palvelee yli 50 maata maailmanlaajuisesti.
Voitko kertoa ThetaRayn taustatarinan?
Kahden matematiikan professorin, Ronald Coifmanin Yalen yliopistosta ja Amir Averbuchin Tel Avivin yliopistosta, joka oli työskennellyt IBM:n T.J. Watsonin tutkimuskeskuksessa, Yorktown Heights, NY, päätti 15 vuotta sitten tutkia edistynyttä tekoälyä. He olivat edelläkävijöitä kehittämässä algoritmeja, jotka menevät machine learningin ohi ja jäljittelevät sitä, miten ihmisen vaisto, yleinen järki ja intuition toimivat. Heidän ideansa oli auttaa lääkäreitä, tutkijoita ja johtajia päätöksentekoprosessissa. Ja se toimi! Niinpä he perustivat ThetaRayn, ja liityin siihen toimitusjohtajaksi. Osoittautui nopeasti, että teknologia on hyvä sekä kriittisen infrastruktuurin suojaamisessa kyberturvallisuushyökkäyksiltä että auttamisessa lentoyhtiöissä, mutta sitten havaittiin, että suurin tarve ja vahvin kipu tuntui rahoituslaitoksissa, koska siirtymä digitaaliseen oli luonut eksponentiaalisen kasvun korkean riskin transaktioissa ja uhkissa. Otimme nämä algoritmit, muunsoimme ne hyvin määritellyiksi ja paketoituiksi tuotteiksi, ja aloimme auttamaan suuria rahoituslaitoksia ratkaisemaan nämä ongelmat.
Miten rahoitusrikoksen maailma on muuttunut viimeisen vuosikymmenen aikana?
Se on muuttunut dramaattisesti ja pysyvästi. Se koki todellisen muutoksen jo ennen Covid-19:ta, koska digitaalisten rahoituspalvelujen kasvu oli nopeaa. Ihmiset eivät enää tarvinneet vierailla fyysisesti pankissa tehdäkseen transaktioita tai avaakseen tilin. Tämä oli hyvin kätevää kuluttajille, mutta se muodostui painajaiseksi pankeille ja loi mahdollisuuksia pahalle tahdolle, koska he eivät enää tarvinneet ampua aseella pankin konttoriin rahaa varastamaan. Sen sijaan he voivat asettaa palvelimen toiseen maahan, käyttää sitä pankin hakkeroimiseen ja päästä käsiksi satoihin miljooniin pankkitileihin, varastaa suhteellisen pieni määrä kustakin, siirtää rahaa maailmanlaajuisesti ja sitten sammuttaa palvelimen ja katoaa ikiajoiksi. Eivätkä vain hakkerit tee sitä; myös hallitukset ovat hypänneet sen kimppuun. Pohjois-Korea varasti 81 miljoonaa dollaria Bangladeshin pankista hakkeroimalla SWIFT-verkkoon. Iran käyttää kyberturvallisuushyökkäyksiä rahan varastamiseen. Ja vasta äskettäin ilmoitettiin, että Hezbollah käytti ranskalaisia pankkeja rahoittaakseen terroristisia toimia Libanonissa. Kun Covid-19 tuli, se teki vain huonon tilanteen vielä huonommaksi. Ihmiset eivät voineet enää tulla pankin konttoriin, joten jopa tilin avaaminen muodostui digitaaliseksi harjoitteeksi. Aikaisemmin pankit voivat pakottaa ihmisiä tulemaan ja esittämään itsensä fyysisesti. Nyt se on mahdollista ilman konttorin vierailua.
Miksi olemassa olevat järjestelmät eivät enää toimi rahoitusrikoksen torjumiseksi?
Ne kehitettiin suojelemaan pankkijärjestelmiä perustuen pitkään olemassa olleeseen viisauteen, joka on ollut olemassa satoja vuosia. Pankkimaailma kuitenkin kävi läpi erittäin nopean ja terävän muodonmuutoksen viimeisen vuosikymmenen aikana, joten olemassa olevat järjestelmät eivät olleet valmiit. Riippumatta siitä, perustuvatko ne sääntöihin, malleihin tai yksinkertaiseen machine learningiin, ne vaativat jonkinlaista aiempaa kokemusta ennustamaan, mitä pahalla tahdolla on tekeillä, ja luomaan asianmukaiset ratkaisut. Tämä lähestymistapa ei enää toimi, koska useimmat tämän päivän hyökkäykset eivät olleet edes olemassa vuosi sitten, joten ratkaisu, joka perustuu aiempaan kokemukseen, ei ole tarpeeksi. Vastausaika on myös erittäin hidas. Pankilla kestää keskimäärin neljä kuukautta luoda uusi malli, mutta pahalla tahdolla kestää vain neljä sekuntia luoda hyökkäysvektori. Monissa tapauksissa he tekevät A/B-testausta, kokeillen samanaikaisesti kahta tai kolmea hyökkäysvektoria nähdäkseen, kumpi on menestyksekkäin. Tämä uusi rahoitusrikoksen maailma vaatii uuden maailman teknologiaratkaisuja.
ThetaRay on suunnitellut järjestelmän, joka toimii enemmän kuin ihmisen vaiston kaltaisesti, voitko selittää, miten tämä intuitiivinen tekoäly toimii?
ThetaRay jäljittelee sitä, miten kokeneet tutkijat työskentelevät. Kun otat joku, joka on kokenut alallaan, hänellä on kyky havaita, kun jokin ei tunnu oikein. Ajattele vaistoja, joita meillä on jokapäiväisessä elämässämme: kun ajat uutta autoa, et välttämättä ymmärrä mitään mekaniikasta, mutta kun kuulet outoja ääniä, tiedät, että autossa on jotain vikaa. Kun lapsi menee kouluun, hän tietää jo ensimmäisenä päivänä, kuka on hyvä ja kuka on paha. Näin ThetaRayn järjestelmä toimii. Se tarkastelee useiden eri ominaisuuksien välisiä riippuvuuksia ajassa ja tulee oikeaan lopputulokseen, aivan kuin kokeneet tutkijat. Ero on, että järjestelmämme voi sulatella 50 vuoden kokemuksen muutamassa tunnissa. Ja kun asennamme järjestelmämme, ne havaitsevat ongelmia, joita muut ratkaisut eivät pysty havaitsemaan, ja varmistavat, että hälytykset ovat relevantteja vähentämällä väärät hälytykset 99 prosentilla.
Mitkä ovat erilaiset tekoälyjärjestelmät, joita käytetään?
ThetaRay on kehittänyt ja käyttää erilaisia omia laskennallisia työkaluja tekoälystä ja koneoppimisesta, jotka perustuvat neuroverkkoihin, harmoniseen analyysiin, stokastiseen prosessointiin, matriisien hajottamiseen ja informaation geometriaan, jotta voidaan tehokkaasti paljastaa laittomat rahoitusaktiviteetit, korkealla havaitsemisnopeudella ja erittäin alhaisella väärän hälytyksen määrällä, unsupervised- ja semi-supervised-menetelmin. Nämä menetelmät tulevat erilaisista matemaattisista ja ajattelutavoista. Ne mahdollistavat meille nopean forensisen ja juurisyy-havainnon, jotta voimme jäljittää epäilyttävän käyttäytymisen syyt, joten tekoälymme on täysin läpinäkyvä ja ei ole “musta laatikko”.
Miten pankit käyttävät ThetaRay-alustaa?
Alusta palvelee monia pankkeja ja rahoituslaitoksia, mukaan lukien fintech- ja PSP-yhtiöt. Se on asennettu paikallisesti tai pilveen; tuemme kaikki suuret pilvipalvelut, mukaan lukien Amazon (AMZN ), Oracle (ORCL ), Microsoft ja Google. Se seuraa kaikkia transaktioita (tietojen tallentamatta, tietysti); kun kaikki on kunnossa, järjestelmä on hiljainen, mutta jos se havaitsee epäilyttävän toiminnan, se ilmoittaa asiasta vastuullisille henkilöille. Se voi ilmoittaa epäilyttävistä transaktioista, epäilyttävistä tahoilta ja järjestelmällisestä rahoitusrikoksesta, joka on paljon vaikeampi havaita. Järjestelmällinen rahoitusrikos on sellaista, joka ei ole vain yksi transaktio, jossa joku varastaa 10 000 dollaria, vaan tuhansia 5-50 dollarin transaktioita, jotka liittyvät eri tileihin ja sijainteihin, jotka näyttävät olevan erillisiä, mutta ovat kaikki yhden tietokoneen tai verkon hallinnassa. Joten pankit eivät vain lisää luotettavuuttaan, vaan myös tunnistavat mahdollisesti kohtalokkaita rahoitusrikoksia ja vähentävät merkittävästi väärät hälytykset. Tämä lisää asiakastyytyväisyyttä ja vähentää tutkimusaikaa 50 prosentilla. Meidän vastaavien pankkien ja rajat ylittävien maksujen ratkaisumme ovat pelinmuuttajia, jotka mahdollistavat pankkien lisätä voittoa ja, vielä tärkeämpää, lisätä rahoitusalaan kuuluvia asiakkaita työskentelemällä useamman asiakkaan kanssa useammassa maassa.
Väskytin, että ThetaRayn teknologia havaitsi lapsikauppauksen, voitko kertoa jotain yksityiskohtia siitä?
Yksi maailman suurimmista pankeista havaitsi, että sen eurooppalainen tytäryhtiö oli käytetty rahan pesuun, jolla rahoitettiin lapsikauppaa. Se oli erittäin monimutkainen juoni, joka liittyi moniin rajat ylittäviin pankkisiirtoihin, jotka liittyivät “lääketieteelliseen matkailuun” ilman selkeää liiketoimintaa. Se on sellainen rikos, joka on lähes mahdoton havaita, ellei tiedä, mitä etsii. Meidän järjestelmämme havaitsi sen muutamassa päivässä. Pankki jätti välittömästi SAR-raportin, ja lainvalvontatutkimus paljasti, että se liittyi lapsikauppaan.
Voitko antaa toisen esimerkin ThetaRay-alustan menestystarinaa?
Yksi maailman suurimmista pankeista asensi meidän järjestelmämme ja pystyi hallitsemaan riskiä paljon paremmin. He eivät aiemmin voineet palvella asiakkaita, jotka halusivat tehdä rajat ylittäviä maksuja korkean riskin maihin Aasiassa ja Afrikassa, mutta kun he asensivat meidän järjestelmämme, he pystyivät aloittamaan palvelun näille maille. Tämä lisäsi heidän voittoa ja asiakastyytyväisyyttä merkittävästi ja auttoi parantamaan maailmaa sallimalla rahoitusalan laajentumisen, jotta näiden maiden asukkaat voivat vastaanottaa rahaa. Aikaisemmin ihmiset, jotka yrittivät lähettää rahaa näihin alueisiin, joutuivat maksamaan suuria provisioita tai joutuivat jopa estetyiksi tekemästä sitä.
Onko jotain muuta, mitä haluaisit jakaa ThetaRaysta?
Käytämme erittäin ainutlaatuisen ja sofistikoitunutta tekoälyä. Prof. Coifman on saanut palkintoja DARPA:lta ja National Science Foundationilta; hän ja Prof. Averbuch ovat loistavia matemaatikoita. Mutta tämä herättää joillekin epäilyjä: “Onko se liian sofistikoitunutta? Onko se vaarallista? Leikitäänkö tulen kanssa?” Jokainen uusi innovaatio herättää pelkoja. Kun painatus keksittiin, ihmiset pelkäsivät, että se merkitsisi loppua ihmisen muistille. Kun autot keksittiin, ihmiset pelkäsivät, että se merkitsisi perheen loppua, koska ihmiset voivat muuttaa muihin paikkoihin. Mutta hyödyt ovat paljon suurempia kuin haitat. Tässä rahoitusrikoksen maailmassa meillä ei ole muuta valintaa kuin luoda voimakasta ja sofistikoitunutta tekoälyä, joka auttaa meitä, koska pahalla tahdolla on käytetty tekoälyä jo jonkin aikaa, eikä heillä ole sääntöjä tai määräyksiä. Meidän on jatkettava digitaalisten vartijoiden kehittämistä, joita voidaan kouluttaa, opettaa ja kasvattaa auttamaan meitä suojelemaan järjestelmiämme rogue-ai:ta vastaan. Olemme erittäin ylpeitä siitä, että voimme auttaa rahoituslaitoksia tekemään enemmän transaktioita kannattavammin, samalla kehittäen turvallisempaa maksamaailmaa ja luomalla luottamusta, jossa ei ollut aiemmin luottamusta. Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla ThetaRayssa.












