Intervjuer

Felix Kan, grunnlegger og administrerende direktør i Cyberbay – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Felix Kan er grunnlegger og administrerende direktør i Cyberbay, med over 15 års erfaring innen cybersikkerhet. Før han startet Cyberbay, var han partner i PwC, der han var med på å etablere flere bemerkelsesverdige initiativer, inkludert Darklab, Hackaday og Hackbot. Hans ekspertise omfatter IT-styring, teknologiarkitektur og sikkerhetsledelse.

Cyberbay er et selskap som tilbyr AI-drevne sikkerhetstjenester og etiske hackingløsninger gjennom et globalt nettverk av godkjente fagfolk. Plattformen muliggjør kontinuerlig sårbarhetsskanning, sanntids trusselanalyse og faste belønninger for oppdrag, noe som hjelper organisasjoner å oppdage og rette opp risikoer effektivt. Cyberbay tilbyr også profesjonell opplæring og sikkerhetsvurderinger for å styrke bedrifters motstandsevne.

Hva motiverte deg til å forlate PwC og bygge Cyberbay fra bunnen av?

Etter 15 år i bransjen, inkludert min tid som partner i PwC Hong Kong og grunnlegger av initiativer som DarkLab og Hackbot, kom jeg til en erkjennelse: cybersikkerhet trenger en endring i tankemåten. Bransjen manglet ikke verktøy, men klarsyn og tillit. Sikkerhet var blitt reaktiv og produktbasert, i stedet for å være proaktiv og strategisk. Jeg startet Cyberbay for å endre dette, ikke bare for å bygge et nytt dashboard, men for å være en ekte partner for organisasjoner. Vårt mål er å hjelpe dem å fikse, styrke og fremtidssikre sine digitale miljøer. I en verden full av støy, ønsker Cyberbay å være signalen.

Det var også klart at den tradisjonelle konsulentmodellen, der kunder betaler for innsats, ikke for resultater, var fundamentalt feil. Organisasjoner bør ikke betale for tid brukt, men for resultater. Derfor er Cyberbay bygget opp rundt en incitamentsbasert modell som belønner effekt, ikke aktivitet.

Sammen med dette var det også klart at AI var i ferd med å endre hvordan ekspertise skapes, deles og skaleres. Cybersikkerhet har alltid vært et ekspertintensivt felt, avhengig av en liten gruppe spesialister. Men med de riktige verktøyene kan vi demokratisere denne ekspertisen, og omdanne den til en felles, tilgjengelig og validert kunnskapsbase. Jeg så en mulighet til å crowdsourcere sanntidsinnsikt fra et globalt og diversifisert nettverk av etiske hackere. Kriminelle nettverk opererer allerede med inklusivitet og hastighet. Vi tror at forsvarerne må gjøre det samme.

Hvordan har din erfaring som etisk hacker og forretningsleder påvirket din visjon for Cyberbay?

Jeg startet min reise som PwC’s første etiske hacker, der jeg avdekket sårbarheter i store bedriftsmiljøer og hjalp til å fikse dem. Denne erfaringen lærte meg at ekte sikkerhet ikke bare handler om å bygge vegger, men om å ha oversikt, styring og å integrere sikkerhet dypt i hvordan bedrifter opererer. Denne filosofien er innbygget i Cyberbays DNA: sikkerhet som opererer i bedriftens hastighet, forutser endringer og bringer orden til kaos.

Ingen enkelt ekspert ser hele bildet. Nøkkelen til effektive vurderinger er mangfold av kunnskap, bakgrunn og tilnærming. Derfor legger vi vekt på å bygge et bredt, globalt nettverk av sikkerhetseksperten. Når ekspertisen er kollektiv, er resultater konsekvent sterkere.

Med en vellykket sikkerhetsvurdering er målet å finne feil, men den virkelige formelen ligger i kunnskapen og ekspertisen til vurdereren. For å generere stabile og meningsfulle resultater, trenger vi en stor og diversifisert gruppe av eksperter. Hver vurderer bringer sin unike kompetanse, og denne diversiteten skaper styrke. Forskjellige vurderere nærmer seg problemene på forskjellige måter, og denne variasjonen fører til rikere innsikt og mer motstandsdyktige forsvar. I Cyberbay tror vi at mangfold av tenkning ikke bare er en verdi, men en sikkerhetsfordel.

På hvilke måter gjør AI at Cyberbays trusseldeteksjon er prediktiv i stedet for reaktiv, og hvordan endrer dette hvordan bedrifter nærmer seg risiko?

I Cyberbay tar vi en proaktiv tilnærming til cybersikkerhet. Våre AI-drevne verktøy, som CyberScan, varsler ikke bare om eksisterende problemer, men simulerer potensielle angrep, analyserer atferd og tilpasser seg utviklende risiko i sanntid. Dette muliggjør at organisasjoner kan identifisere sårbarheter før de utnyttes.

I motsetning til andre bug-bounty-plattformer som bare fokuserer på å jakte på feil, har vi bygget vårt overvåkingsverktøy, CyberScan, som kontinuerlig skanner og detekterer problemer over hele bedriften. Sikkerhetsvurderinger er som stuearbeidstjenester som opererer utenfor den interne IT-avdelingen. Mens IT-avdelinger er fokusert på kjente sjekklister og interne systemer, avdekker våre vurderinger blinde flekker som ofte går ubemerket, spesielt de som er knyttet til “skygge-IT”-systemer eller aktiva lansert av forretningsenheter uten IT-tilsyn.

Med digitaltablering lettere enn noen gang, er det stadig vanligere at aktiva håndteres utenfor IT-avdelingen. Disse skjulte systemene utgjør store risikoer hvis de ikke sees eller håndteres. Vi nærmer oss cybersikkerhet som en øvelse i å kjenne det ukjente og gi organisasjoner tid og klarsyn til å forberede seg. Ved å gjøre dette, hjelper vi med å flytte cybersikkerhet fra en reaktiv kostnadsfaktor til en strategisk, prediktiv funksjon.

Hvordan sikrer du at AI-modellene du bruker ikke genererer falsk tillit eller overseer lav-sannsynlighet, men høy-impakt-trusler?

En av de vanlige feller i cybersikkerhet er å være for avhengig av automatisering. I Cyberbay blander vi AI med ekspert menneskelig tilsyn. Hver merket sårbarhet går gjennom en triage-prosess der vi validerer dens utnyttbarhet og virkelige verdensimpakt. AI hjelper oss å se mer, men våre eksperter sikrer at vi ser klart. Denne balansen mellom menneske og maskin holder våre kunder fokusert på hva som virkelig betyr noe.

Kan du forklare hvordan CyberScan fungerer bak kulissene? Hva gjør din kontinuerlige overvåking spesiell i forhold til legacy SIEM eller sårbarhetsskannere?

Tradisjonelle skannere er ofte støyende, intrusiv og kjører på faste skema, noe som begrenser deres effektivitet. CyberScan er annerledes. Det er ikke-intrusivt, alltid på og kontinuerlig oppdatert med andehåndsintelligens fra det mørke nett og hackerforum. Hvis cyberkriminelle allerede skanner dine systemer og poster resultater online, plukker CyberScan det opp.

I stedet for å skanne på nytt, prioriterer vi retting. Vi korrelerer også lekkede legitimasjoner, noen ganger sogar admin-tilgang, så bedrifter kan handle før skaden skjer. Tenk på CyberScan som et digitalt immunsystem: kontinuerlig evoluerende, dypt integrert og designet for å beskytte før bruddet.

Hvorfor tror du at etiske hackere blir den første forsvarslinjen i cybersikkerhet?

Fordi uetiske hackere er den første angrepslinjen. Etiske hackere tenker som motstandere, avdekker blinde flekker og utvikler seg med trussellandskapet. De kjører ikke bare skript; de simulerer virkelige angrep med nuanser og kreativitet. I dagens cybersikkerhetsmiljø er de ikke valgfrie. De er essensielle.

Hva er noen av de største misforståttene bedrifter fortsatt har om etisk hacking, og hvordan hjelper du dem å overvinne disse fryktene?

En stor misforståelse er at cybersikkerhetsvurderinger er en-gangs-utført. Bare fordi en bedrift bestod en test for ett år siden, betyr ikke at de er trygge i dag. Trusler utvikler seg. Så gjør også infrastruktur. En annen frykt er at etisk hacking kan forstyrre bedriftens drift. I praksis er vår manuelle testing designet for å være trygg, målrettet og minimalt invasiv.

Hvordan har du integrert brukergrensesnitt og menneskelige faktorer i et område tradisjonelt dominert av teknisk kompleksitet og jargon?

Vi tror at cybersikkerhet er et forretningsproblem først, og et teknisk problem andre. De fleste brudd skyldes sammenbrudd i styring, ikke bare feil i kode. Derfor har vi designet Cyberbay ikke bare for CISO-er, men også for markeds-, finanse- og operasjonsledere som trenger å forstå digital risiko.

Gjennom intuitive dashboards, klare kommunikasjoner og vår virtuelle CISO-tjeneste, avmystifiserer vi sikkerhet. Vår tilnærming hjelper organisasjoner å flytte fra reaktiv feilretting til proaktiv styring, der atferd, kultur og prosess er forsvarslinjene.

Hva er din 5-års visjon for Cyberbay? Hvordan vil plattformen utvikle seg når trusler blir mer sofistikerte og AI blir mer autonom?

Vi bygger for hva som kommer neste. Over de neste fem årene vil Cyberbay Labs utvide seg inn i AI-red teaming, Web3-sikkerhet og talegrensesnitt-beskyttelse. Vi utvikler også autonome trusseldeteksjons- og rettingmodeller. Vårt mål er at hver bedrift, spesielt de uten en CISO i dag, skal bruke Cyberbay som sin virtuelle CISO i morgen, bakket opp av et globalt nettverk av forskere.

Forutser du en fremtid der AI selv blir angriperen? Og hvis så, hvordan vil defensive plattformer som Cyberbay tilpasse seg?

Den fremtiden er allerede under utvikling. AI kan generere kode, mime stemmer og deployere phishing-kampanjer i en skala mennesker aldri kunne. Men AI er nøytralt. Det kan være et våpen eller et skjold. I Cyberbay Labs bruker vi AI til å simulere, reversere og holde oss ett skritt foran nye trusler. Vi tilpasser oss i innovasjonens takt, for det er hva det tar å holde trygg.

Takk for det flotte intervjuet, lesere som ønsker å lære mer bør besøke Cyberbay

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.