Interviews

Jay Bavisi, Oprichter & Groepsvoorzitter, EC-Council – Interviewreeks

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Jay Bavisi is de Oprichter & Groepsvoorzitter van EC-Council, een organisatie die zich specialiseert in informatiebeveiligingsonderwijs, -training en -certificering. Opgericht als reactie op de cybersecurity-uitdagingen die naar voren kwamen bij de gebeurtenissen van 9/11, richt EC-Council zich op het aanpakken van cyberterrorisme en gerelateerde beveiligingsproblemen op mondiaal niveau. De organisatie is bekend vanwege het creëren van certificeringsprogramma’s zoals Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) en Licensed Penetration Tester (LPT).

Bavisi speelde een rol bij het ontwikkelen van een partnerschap met de Internationale Telecommunicatie-unie (ITU), een agentschap van de Verenigde Naties, via het Internationale Multilaterale Partnerschap tegen Cyberbedreigingen (IMPACT). Deze samenwerking had tot doel de bewustwording van informatiebeveiliging en -capaciteiten over 194 lidstaten te vergroten.

U hebt EC-Council gelanceerd in de nasleep van 9/11 met als missie om wereldwijde cybersecurity-resilientie op te bouwen. Kunt u het verhaal achter dat oprichtingsmoment delen en wat u ertoe aanzette om uw carrière te wijden aan het beveiligen van de digitale wereld?

In de nasleep van 9/11 werd het pijnlijk duidelijk dat beveiliging moest evolueren. We bewaakten niet langer alleen maar grenzen. We werden plotseling op manieren blootgesteld die we niet volledig hadden begrepen, vooral in de digitale wereld. Ik realiseerde me dat de volgende frontier van conflict en resilientie cyberspace was. Het was een wake-upcall voor overheden, bedrijven en individuen over de hele wereld.

Dat moment werd het startpunt voor EC-Council. We zagen een kritische kloof. Er waren gewoon niet genoeg getrainde professionals die onze digitale infrastructuur konden beschermen. Dus gingen we een wereldwijde kracht van ethische hackers creëren; professionals die konden denken als tegenstanders maar handelen met integriteit om te verdedigen en te beveiligen.

Die gedachte gaf het Certified Ethical Hacker-certificering (CEH) geboren. Het was radicaal in die tijd. We leerden geen tools of technieken. We installeerden een mentaliteit. We zeiden: leer hoe je dingen kunt breken zodat je weet hoe je ze kunt beschermen.

In de loop van de tijd werd CEH een wereldwijde standaard. Maar wat me echt aandrijft, is niet alleen hoe ver we zijn gekomen, maar hoeveel levens, bedrijven en overheden we hebben geholpen beschermen.

Wat begon als reactie op een tragedie is een levenslange inzet geworden om digitale resilientie op te bouwen. Die missie leidt nog steeds alles wat we vandaag doen.

Met meer dan 350.000 cybersecurity-professionals in uw netwerk, welke veranderingen heeft u opgemerkt in de vaardigheden die het meest gevraagd worden, vooral na ChatGPT en generatieve AI?

Cybersecurity is altijd een race tegen de tijd geweest. Maar met de explosie van generatieve AI, aangevoerd door tools als OpenAI’s ChatGPT, is het hele landschap opnieuw ingericht. Wat eerst uren aan handmatige inspanning kostte, kan nu in seconden worden gedaan met precisie en schaal. De toegankelijkheid van deze AI-tools heeft capaciteiten gedemocratiseerd die eerder beperkt waren tot elite-bedreigingsactoren. Nu kan iedereen met een toetsenbord en nieuwsgierigheid aanvallen automatiseren, gegevens manipuleren of identiteiten op grote schaal imiteren.

Laten we duidelijk zijn: OpenAI heeft geen cybercrime gecreëerd. Maar hun technologieën, evenals die van andere toonaangevende AI-labs, hebben een supercharger gegeven aan wat mogelijk is, zowel voor verdedigers als voor aanvallers. De dual-use-natuur van generatieve AI betekent dat we in een wereld leven waar innovatie en exploitatie hand in hand gaan.

Deze verschuiving heeft de lat voor elke cybersecurity-professional verhoogd. Het is niet langer genoeg om alleen de basisprincipes van beveiliging te begrijpen. Vandaag moeten professionals weten hoe AI werkt, hoe het kan worden uitgebuit en hoe het de aanvalsoppervlakte verandert. Vaardigheden zoals adversarial machine learning, prompt-injectiedetectie en red teaming met AI-gebaseerde tools worden snel core-competenties.

We zagen deze transformatie weerspiegeld in de CEH Threat Report. De gegevens waren duidelijk: bedreigingsactoren passen zich snel aan. Onze gemeenschap moet nog sneller leren.

Bij EC-Council hebben we een cultuur opgebouwd rondom het bijscholen. Van basis-certificeringen zoals de Certified Cybersecurity Technician tot AI-ge-specialiseerde programma’s zoals CEH en CPENT, maken we het mogelijk voor leerlingen om hun capaciteiten continu te bouwen en te scherpen.

In cybersecurity is er geen finish. Degene die zich inzetten voor evolueren, vragen stellen en leren, zijn degene die de toekomst van digitale verdediging zullen vormen. Bijscholen is niet langer alleen concurrerend. Het is over relevant blijven en klaar blijven.

Wat maakt de AI-gepowered CEH (Certified Ethical Hacker)-certificering uniek gepositioneerd om huidige en toekomstige bedreigingen aan te pakken?

De Certified Ethical Hacker-certificering is synoniem geworden met vertrouwen in de cybersecurity-industrie. Wanneer organisaties op zoek zijn naar professionals die hun systemen proactief kunnen beschermen, is CEH het credential dat ze vertrouwen. Het wordt erkend door het Amerikaanse ministerie van Defensie en is door duizenden werkgevers over de hele wereld geadopteerd, niet alleen vanwege de technische rigor, maar omdat het gereedheid, resilientie en real-world-relevantie vertegenwoordigt.

Wat CEH vandaag onderscheidt, is hoe het is geëvolueerd om een nieuwe klasse van door AI aangedreven bedreigingen aan te pakken. In de laatste versie brengt CEH AI niet alleen ter sprake als een toekomstige zorg. Het brengt het naar het hart van de leerervaring. Leerlingen interacteren met AI-gedreven tegenstanders in gesimuleerde omgevingen. Ze worden blootgesteld aan meer dan 550 aanvalsTechnieken, waarvan velen nu weerspiegelen hoe echte aanvallers automation, machine learning en synthetische inhoud gebruiken om systemen te infiltreren.

CEH is ontworpen om professionals voor te bereiden op wat ze zullen tegenkomen, niet alleen wat in leerboeken staat. Het volgt een full-cycle-benadering: Learn-Certify-Engage-Compete-framework. Die reis creëert spiergeheugen, strategisch denken en instinctieve reacties.

In een wereld waar cyberbedreigingen per uur evolueren, is CEH meer dan een certificering. Het is een signaal naar werkgevers dat u niet alleen getraind bent, maar klaar. En in cybersecurity is dat soort vertrouwen alles.

Hoe verschilt de aanpak van EC-Council bij het trainen van professionals om zich te verdedigen tegen AI-gegenereerde bedreigingen of om AI-systemen zelf te beveiligen?

We gaan een cybersecurity-tijdperk binnen waarin bedreigingen niet alleen complexer zijn, maar ook steeds autonomer. Verdedigers moeten nu klaar zijn om aanvallen te weerstaan die worden gelanceerd door intelligente systemen die aanpassen, leren en evolueren. Bij EC-Council hebben we onze training herontworpen om deze realiteit te weerspiegelen. We bereiden leerlingen niet alleen voor op de uitdagingen van gisteren. We bereiden hen voor op wat komt.

In CEH en CPENT worden leerlingen ondergedompeld in omgevingen waar tegenstanders AI gebruiken om menselijk gedrag te imiteren, inbraken te automatiseren en tactieken dynamisch aan te passen. Dit zijn geen academische oefeningen. Het zijn real-world-simulaties ontworpen om instincten te scherpen, niet alleen begrip. Professionals leren hoe ze systemen die denken kunnen verdedigen en hoe ze AI zelf kunnen beveiligen.

We geloven ook dat talent niet beperkt mag worden door geografie. Via mondiale initiatieven zoals het Certified Cybersecurity Technician Scholarship Program maken we deze kansen toegankelijk voor aspirant-professionals in onderbediende regio’s. Het doel is om een cultuur van beveiliging op te bouwen, wereldwijd.

Deze visie wordt aangedreven door een robuust ecosysteem. EC-Council Learning, ‘s werelds grootste online cybersecurity-bibliotheek, biedt on-demand toegang tot duizenden kleine lessen, continu bijgewerkt om de laatste bedreigingen, tools en kwetsbaarheden te weerspiegelen. Of u nu leert hoe u AI-gegenereerde aanvallen kunt counteren of SOC-procedures bijwerkt, ECL helpt professionals om klaar te blijven; altijd, overal.

EC-Council University (ECCU) vormt de volgende generatie cybersecurity-leiders met een sterke basis in academische en executive-level-kennis. EGS biedt strategische enterprise-oplossingen die organisaties helpen om volwassen cyberdefensie-kaders op te bouwen.

En dan is er de Hackerverse CTF, ons wereldwijde cybercompetitieplatform waar kennis ontmoet druk. Deelnemers gaan de strijd aan in rode-tegen-blauwe teamgevechten, simuleren real-time-inbraken, verdedigen mission-critical-systemen en werken samen om bedreigingen te neutraliseren. Het is meer dan een competitie. Het is een testgebied dat resilientie, creativiteit en het vermogen om te presteren wanneer het ertoe doet, opbouwt.

Dit is hoe we professionals voorbereiden op de toekomst. Met kennis die actueel is, omgevingen die immersief zijn en platforms die actie inspireren. Cybersecurity is niet langer alleen een carrière. Het is een roeping, en onze missie is om de werelds verdedigers voor die verantwoordelijkheid uit te rusten.

Uw programma’s worden erkend door mondiale agentschappen zoals de NSA en ANSI. Hoe houdt u zo’n hoge standaard aan terwijl u uw curriculum snel evolueert om AI-vooruitgang te volgen?

Het is één ding om bij te blijven met verandering. Het is een ander om vertrouwd te blijven terwijl je dat doet. Voor ons moeten kwaliteit en flexibiliteit hand in hand gaan. Dat is hoe we erkenning hebben verdiend en behouden van mondiale instanties zoals de NSA en ANSI.

We hebben een systeem dat ons verankert in onderzoek terwijl we openstaan voor innovatie. Ons mondiale team volgt opkomende bedreigingen, analyseert nieuwe aanvalsvector en monitort ontwikkelingen in AI en cybersecurity. Die inlichtingen voeden rechtstreeks onze curriculum-pijplijn.

Maar snelheid alleen is niet genoeg. Elke update die we maken, gaat door een rigoureuze procedure. We testen het met ervaren professionals. We valideren het in real-world-omgevingen zoals onze cyber-ranges. En we verfijnen het op basis van feedback van mensen die elke dag in de loopgraven zitten.

Neem CEH en CPENT bijvoorbeeld. Het integreren van AI-simulaties in die programma’s was niet alleen een technische beslissing. Het was een missie-gedreven beslissing. We wilden ervoor zorgen dat professionals werden getraind in wat ze daadwerkelijk zouden tegenkomen, niet alleen wat theorie zegt dat ze misschien tegenkomen.

Wat onze programma’s vooruit laat gaan, is deze constante balans tussen innovatie en integriteit. We leren niet alleen beste praktijken. We bouwen programma’s die praktijkmensen, overheden en mondiale ondernemingen kunnen vertrouwen. En we plannen om dat zo te houden.

Welke rol ziet EC-Council voor zichzelf weggelegd in het vormgeven van mondiale beleid of regelgeving rond AI in cybersecurity?

Beleid is alleen zo effectief als de inzichten waarop het is gebaseerd. Bij EC-Council geloven we dat cybersecurity-regelgeving moet worden geïnformeerd door mensen die dagelijks met bedreigingen te maken hebben. Daarom engageren we ons actief met beleidsmakers, onderwijsministeries, standaardorganisaties en intergouvernementele organisaties om de kaders te helpen vormgeven die de toekomst van digitale beveiliging zullen leiden.

Onze rol is niet beperkt tot curriculumontwikkeling. We zijn onderdeel van een bredere dialoog over hoe naties en instellingen digitale resilientie kunnen opbouwen, vooral nu AI dieper geïntegreerd raakt in zowel offensieve als defensieve capaciteiten. We brengen vooruitlopende inzichten van onze uitgebreide netwerk van cybersecurity-professionals, bedreigingsonderzoekers en instructeurs over 145 landen. Dit geeft ons een unieke uitkijk – geworteld in praktische realiteit en mondiale omvang.

We dragen bij aan de ontwikkeling van nationale arbeidsnormen, adviseren over opkomende AI-competenties en werken samen met overheden om cybersecurity-educatie te laten aansluiten bij nationale veiligheidsdoelen. Onze inzichten hebben geholpen bij het definiëren van de structuur van publiek-private partnerschappen, capaciteitsopbouwinitiatieven en de rol van continue leren in langetermijnresilientie-strategieën.

Of het nu gaat om certificeringen, enterprise-training, academische programma’s of onderzoekspartnerschappen, we vormen niet alleen hoe professionals worden getraind, maar ook hoe naties zich voorbereiden op de toekomst. Terwijl AI het cyberdomein blijft herschikken, is onze missie om ervoor te zorgen dat beleid met duidelijkheid, vooruitziendheid en integriteit tempo houdt.

Gelooft u dat we een punt naderen waar traditionele beveiligingsrollen moeten evolueren naar “AI-beveiligingsspecialisten”?

De verschuiving is al gaande. AI is niet langer een gespecialiseerd onderwerp dat aan de randen van cybersecurity zit. Het wordt onderdeel van elke functie, van bedreigingsdetectie tot identiteitsbeheer, van red teaming tot kwetsbaarheidsanalyse. Beveiligingsprofessionals kunnen AI niet langer behandelen als een afzonderlijke vaardigheid. Het is nu fundamenteler.

We zien de eerste tekenen van deze transformatie in de arbeidsmarkt. Nieuwe rollen ontstaan: AI-beveiligingsonderzoeker, synthetische identiteitanalist, LLM-prompt-risicobeoordelaar. Dit zijn geen modewoorden. Het zijn signalen dat organisaties mensen nodig hebben die zowel cybersecurity als de mechanica van intelligente systemen begrijpen.

Bij EC-Council integreren we AI in ons hele certificerings-ecosysteem. Het is niet langer voorbehouden aan gevorderde leerlingen. Zelfs in basis-cursussen worden professionals geïntroduceerd in AI-gedreven bedreigingen en verdedigingsstrategieën. We leren mensen hoe ze kritisch kunnen denken over machine learning-pipelines, hoe ze algoritmische vooroordelen kunnen detecteren en hoe ze kunnen voorkomen dat AI tegen de systemen wordt gebruikt die het bedoeld is te beschermen.

De toekomst van cybersecurity behoort toe aan mensen die disciplines kunnen overbruggen. Terwijl AI in elke aspect van digitale infrastructuur wordt geïntegreerd, moeten onze verdedigers net zo gesofisticeerd worden. Deze evolutie is niet optioneel. Het is het volgende hoofdstuk in het verhaal van cyberresilientie.

U hebt benadrukt dat u startups ondersteunt buiten de grote technologie-hubs. Hoe zorgt u ervoor dat toegang tot deze financiering en training beschikbaar is in ondervertegenwoordigde regio’s?

Bij EC-Council werken we constant aan het uitbreiden van de reikwijdte van cybersecurity-innovatie. We zien enkele van de meest veelbelovende ideeën uit plaatsen ver buiten traditionele technologie-corridors komen, vaak van professionals die dringende uitdagingen in real-time oplossen, met diepe lokale inzichten en beperkte middelen.

Om deze impuls te ondersteunen, voeren we een $100 M wereldwijde investeringsinitiatief uit dat actief investeert in cybersecurity-startups die een reële wereldwijde impact laten zien, ongeacht de locatie. We bieden niet alleen kapitaal. We bieden mentorship, technische begeleiding en toegang tot EC-Councils mondiale platforms; helpen startups om hun oplossingen te laten groeien en toegang te krijgen tot internationale markten.

We geven prioriteit aan ondernemingen die worden geleid door EC-Council-gecertificeerde professionals, omdat ze zowel technische expertise als een sterk ethisch fundament voor hun werk meebrengen. Deze personen begrijpen de complexiteit van moderne bedreigingen en bouwen oplossingen die aansluiten bij de behoeften van de industrie en de maatschappelijke impact.

Op hetzelfde moment vergroten we de toegang tot training in onderbediende regio’s. Via ons Certified Cybersecurity Technician Scholarship Program openen we deuren voor aspirant-professionals in landen zoals Nepal en Maleisië. We maken het ook mogelijk voor leerlingen over de hele wereld om kwalitatief hoogwaardige inhoud te betrekken via onze platforms, om de vaardigheden te verwerven die nodig zijn om een significante bijdrage te leveren aan het veld.

We bouwen een ecosysteem dat blijft groeien door talent te erkennen waar het ook maar bestaat en innovatie te ondersteunen die een wereldwijde impact heeft.

Wat inspireerde EC-Council om een $100 miljoen-initiatief nu te lanceren, en hoe ziet u AI de cybersecurity-innovatielandschap veranderen in de komende 5 jaar?

We lanceerden $100 M wereldwijde investeringsinitiatief omdat het landschap is veranderd. Innovatie is niet langer beperkt tot grote ondernemingen of academische laboratoria. Het wordt aangedreven door praktijkmensen – door mensen in de loopgraven die nieuwe uitdagingen zien en met moedige, praktische oplossingen reageren.

De snelheid en schaal waarop AI cybersecurity transformeert, is ongekend. In de komende vijf jaar verwachten we significante vooruitgang in predictieve analytics, autonome red teaming, AI-native SOCs en real-time-beslissingsmotoren. Dit zijn geen sciencefiction. Ze zijn al aan het ontstaan in prototypes en vroege implementaties.

Maar innovatie alleen is niet genoeg. Het heeft ondersteuning nodig. Daarom hebben we dit initiatief gecreëerd om de volgende generatie cybersecurity-doorbraken te stimuleren. We zoeken naar startups die technische excellentie combineren met diepe missie-focus. We willen bouwers ondersteunen die het probleem van binnenuit begrijpen en klaar zijn om het vanaf de grond op te lossen.

Ons doel is een multiplier-effect te creëren. We bieden financiering, mentorship en mondiale zichtbaarheid. In ruil daarvoor helpen we ideeën schalen die wereldwijde defensiesystemen kunnen versterken.

Dit is geen investering. Het is een toewijding aan de toekomst van cybersecurity. Een toekomst waarin de beste ideeën worden gebouwd, waar ze ook vandaan komen.

Wat is uw advies aan jonge professionals die overwegen om het cybersecurity-veld te betreden, vooral diegenen die gefascineerd zijn door AI?

Begin met nieuwsgierigheid. Dat is de belangrijkste eigenschap in dit veld. U hebt geen perfect cv of traditionele achtergrond nodig. Wat u nodig hebt, is de drive om te leren, de discipline om door te gaan en de moed om betere vragen te stellen.

Cybersecurity is een van de meest zinvolle carrières die u kunt nastreven. Het gaat niet alleen om het beschermen van gegevens. Het gaat om het beschermen van mensen, instellingen en de digitale levensader zelf. En als u door AI wordt aangetrokken, is dat nog spannender. We staan aan het begin van een nieuwe era waarin intelligente systemen zullen bepalen hoe we alles vanaf persoonlijke apparaten tot nationale infrastructuur verdedigen.

Duik in hoe modellen werken. Breek ze. Repareer ze. Begrijp hoe aanvallers ze exploiteren en hoe verdedigers kunnen terugvechten. Experimenteer. Leer. Collaborateer. Dit is geen solo-reis. De beste cybersecurity-professionals werken in teams, bouwen gemeenschappen en groeien door te delen.

Bij EC-Council hebben we een pad gebouwd voor elk stadium van die reis. Of u nu net begint met hands-on-labs of uzelf uitdaagt in mondiale competities, er is ruimte voor u hier. De wereld heeft ethische verdedigers nodig die niet alleen vaardig zijn, maar ook door doel worden gedreven. Als dat klinkt als u, dan welkom in een veld waar u een echte impact kunt maken.

Bedankt voor het geweldige interview, lezers die meer willen leren, moeten EC-Council bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.