Intervjuer

Jay Bavisi, Grunnlegger og Konsernpresident, EC-Council – Intervju-serie

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Jay Bavisi er grunnlegger og konsernpresident i EC-Council, en organisasjon som spesialiserer seg på informasjonssikkerhetsutdanning, -trening og -sertifisering. Etter å ha blitt etablert som en respons på de cybersikkerhetsutfordringene som ble fremhevet av hendelsene den 11. september, fokuserer EC-Council på å håndtere cyberterrorisme og relaterte sikkerhetsproblemer på global skala. Organisasjonen er kjent for å lage sertifiseringsprogrammer som Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) og Licensed Penetration Tester (LPT).

Bavisi spilte en rolle i å utvikle et partnerskap med Den internasjonale telekommunikasjonsunionen (ITU), en FN-organisasjon, gjennom Det internasjonale multilaterale partnerskapet mot cybertrusler (IMPACT). Dette samarbeidet hadde som mål å øke informasjonssikkerhetsbevissthet og -kapasiteter over 194 medlemsland.

Du lanserte EC-Council i kjølvannet av 11. september med en misjon om å bygge global cybersikkerhetsresiliens. Kan du dele historien bak denne grunnleggende øyeblikket og hva som motiverte deg til å vie din karriere til å sikre den digitale verden?

I etterkant av 11. september, ble det smertelig tydelig at sikkerheten måtte utvikles. Vi var ikke lenger bare å vokte grenser. Vi var plutselig eksponert på måter vi ikke helt hadde forstått, spesielt i den digitale verden. Jeg innsett at den neste fronten av konflikt og resiliens var cyberspace. Det var en vekkerklokke for regjeringer, bedrifter og enkeltpersoner over hele verden.

Dette øyeblikket ble startpunktet for EC-Council. Vi så et kritisk hull. Det var simpelthen ikke nok trente profesjonelle som kunne beskytte vår digitale infrastruktur. Så, vi satte oss fore å skape en global styrke av etiske hackere; profesjonelle som kunne tenke som motstandere, men handle med integritet for å forsvare og sikre.

Dette ideet ga liv til Certified Ethical Hacker-sertifiseringen (CEH). Det var radikalt på den tiden. Vi lærte ikke bare verktøy eller tekniker. Vi innpodde en holdning. Vi sa, lær hvordan du bryter ting, så du vet hvordan du kan beskytte dem.

Over tid, ble CEH en global standard. Men det som virkelig driver meg, er ikke bare hvor langt vi har kommet, men hvor mange liv, bedrifter og regjeringer vi har hjulpet å beskytte.

Hva startet som en respons på en tragedie, har blitt en livslang forpliktelse til å bygge digital resiliens. Denne misjonen styrer fortsatt alt vi gjør i dag.

Med over 350 000 cybersikkerhetsprofesjonelle i din nettverk, hva slags endringer har du lagt merke til i de ferdighetene som er mest etterspurt i dag – spesielt etter ChatGPT og generativ AI?

Cybersikkerhet har alltid vært en kappløp mot klokken. Men med eksplosjonen av generativ AI, ledet av verktøy som OpenAI sin ChatGPT, har hele landskapet blitt omdefinert. Hva som tidligere tok timer av manuell innsats, kan nå gjøres på sekunder med presisjon og skala. Tilgjengeligheten av disse AI-verktøyene har demokratisert kapasiteter som tidligere var begrenset til elite-trusler. Nå kan hvem som helst med et tastatur og nysgjerrighet automatisere angrep, manipulere data eller imiterer identiteter i skala.

La oss være klare: OpenAI skapte ikke cyberkriminalitet. Men deres teknologier, sammen med andre ledende AI-laboratorier, har supercharged hva som er mulig, både for forsvarere og angripere. Den dobbelte bruken av generativ AI betyr at vi lever i en verden hvor innovasjon og utnyttelse går hånd i hånd.

Dette skiftet har hevet standarden for hver enkelt cybersikkerhetsprofesjonell. Det er ikke lenger nok å forstå grunnleggende sikkerhetsprinsipper. I dag, må profesjonelle vite hvordan AI fungerer, hvordan den kan utnyttes og hvordan den endrer angrepsflaten. Ferdigheter som adversarial machine learning, prompt-injeksjonsdeteksjon og red teaming med AI-baserte verktøy blir raskt core-competencies.

Vi så denne transformasjonen reflektert i CEH-truselrapporten. Data var klar: trusler justerer raskt. Vårt samfunn må lære enda raskere.

Ved EC-Council, har vi bygget en kultur rundt opplæring. Fra grunnleggende sertifiseringer som Certified Cybersecurity Technician til AI-spesialiserte programmer som CEH og CPENT, vi muliggjør lærende å bygge og skjerpe sine evner kontinuerlig.

I cybersikkerhet, er det ingen finish-line. De som forplikter seg til å utvikle, stille spørsmål og lære, er de som vil forme fremtiden til digitalt forsvar. Opplæring er ikke lenger om å holde seg konkurransevant. Det er om å holde seg relevant og klar.

Hva gjør den AI-drevne CEH (Certified Ethical Hacker)-sertifiseringen unikt posisjonert til å håndtere nåværende og fremtidige trusler?

Den Certified Ethical Hacker-sertifiseringen har blitt synonymt med tillit i cybersikkerhetsindustrien. Når organisasjoner søker etter profesjonelle som kan beskytte sine systemer proaktivt, er CEH-credentialen de avhenger av. Det er anerkjent av det amerikanske forsvarsdepartementet og adoptert av tusenvis av arbeidsgivere over hele verden, ikke bare for sin tekniske strenghet, men fordi det representerer beredskap, resiliens og virkelighetsrelevant.

Hva som gjør CEH spesiell i dag, er hvordan det har utviklet seg for å håndtere en ny klasse trusler drevet av kunstig intelligens. I sin siste versjon, tar CEH ikke bare opp AI som en fremtidig bekymring. Det bringer det inn i hjertet av læringsopplevelsen. Lærere samhandler med AI-drevne motstandere i simuleringsmiljøer. De blir utsatt for over 550 angrepsmetoder, mange av dem som nå reflekterer hvordan virkelige angripere bruker automatisering, maskinlæring og syntetisk innhold for å bryte inn i systemer.

CEH er designet for å forberede profesjonelle på hva de vil møte, ikke bare hva som er skrevet i lærebøker. Det følger en fullsyklus-tilnærming: Lær-Sertifiser-Engasjer-Konkurrer-rammeverk. Denne reisen skaper muskelminne, strategisk tenkning og instinktive respons.

I en verden hvor cybersikkerhetstrusler utvikler seg hver time, er CEH mer enn en sertifisering. Det er et signal til arbeidsgivere at du ikke bare er trent, men forberedt. Og i cybersikkerhet, er den type tillit alt.

Hvordan skilles EC-Councils tilnærming til opplæring fra når det gjelder å forberede profesjonelle til å forsvare mot AI-genererte trusler eller å sikre AI-systemer selv?

Vi går inn i en cybersikkerhetstid hvor trusler ikke bare er mer komplekse, men også stadig mer autonome. Forsvarere må nå være klare til å motstå angrep lansert av intelligente systemer som tilpasser seg, lærer og utvikler seg. Ved EC-Council, har vi omdefinert vår opplæring for å reflektere denne virkeligheten. Vi forbereder ikke lærere for gårsdagens utfordringer. Vi forbereder dem på hva som kommer neste.

I CEH og CPENT er lærere dypt involvert i miljøer hvor motstandere bruker AI for å mime menneskelig atferd, automatisere brudd og dynamisk justere sine taktikker. Disse er ikke akademiske øvelser. De er sanntids-simuleringer designet for å skjerpe instinkter, ikke bare forståelse. Profesionelle lærer hvordan de kan forsvare systemer som tenker og hvordan de kan sikre AI selv.

Vi tror også at talent ikke bør begrenses av geografi. Gjennom globale initiativer som Certified Cybersecurity Technician Scholarship Program , gjør vi disse mulighetene tilgjengelige for aspirerende profesjonelle i underbetjente regioner. Målet er å bygge en kultur av sikkerhet, globalt.

Dette visjonen er drevet av et robust økosystem. EC-Council Learning , verdens største online-cybersikkerhetsbibliotek, gir på forespørsel tilgang til tusenvis av bite-sized leksjoner, oppdatert kontinuerlig for å reflektere de siste truslene, verktøyene og sårbarhetene. Uansett om du lærer hvordan du kan motstå AI-genererte angrep eller oppfrisker dine SOC-prosedyrer, hjelper ECL profesjonelle å holde seg klare; når som helst, hvor som helst.

EC-Council University (ECCU) former den neste generasjonen av cybersikkerhetsledere med en sterk grunn i akademisk og eksklusiv kunnskap. EGS tilbyr strategiske bedriftsløsninger som hjelper organisasjoner å bygge modne cybersikkerhetsrammeverk.

Og så er det Hackerverse CTF vårt globale cyberkonkurranser-plattform hvor kunnskap møter press. Deltagere møter hverandre i rød-blå lag-kamper, simulerer sanntids-brudd, forsvare kritiske systemer og arbeider sammen for å nøytralisere trusler. Det er mer enn en konkurranse. Det er en testbane som bygger resiliens, kreativitet og evnen til å yte når det betyr mest.

Dette er hvordan vi forbereder profesjonelle til å møte fremtiden. Med kunnskap som er aktuell, miljøer som er immersive og plattformer som inspirerer handling. Cybersikkerhet er ikke lenger bare en karriere. Det er en kallelse, og vår misjon er å utruste verdens forsvarere for denne ansvaret.

Dine programmer er anerkjent av globale byråer som NSA og ANSI. Hvordan opprettholder du en så høy standard mens du raskt utvikler din læreplan for å møte AI-fremgang?

Det er en ting å holde tritt med endring. Det er en annen å holde seg troverdig mens du gjør det. For oss, kvalitet og smidighet må gå hånd i hånd. Det er hvordan vi har tjent og opprettholdt anerkjennelse fra globale organer som NSA og ANSI.

Vi har et system som holder oss grunnede i forskning mens vi samtidig holder oss åpne for innovasjon. Vårt globale team sporer nye trusler, analyserer nye angrepsvektorer og overvåker utviklinger i AI og cybersikkerhet. Denne intelligensen går direkte inn i vår læreplanspipeline.

Men hastighet alene er ikke nok. Hver oppdatering vi gjør, går gjennom en streng prosess. Vi pilot-tester det med erfarne profesjonelle. Vi validerer det i sanntids-miljøer som våre cyber-områder. Og vi finjusterer det basert på tilbakemeldinger fra de som lever i skyttergravene hver dag.

Se på CEH og CPENT for eksempel. Integrering av AI-simuleringer i disse programmene var ikke bare en teknisk beslutning. Det var en misjonsdrevet beslutning. Vi ønsket å sikre at profesjonelle ble trent i hva de ville møte, ikke bare hva teorien sa de måtte.

Hva som holder våre programmer foran, er denne konstante balansen mellom innovasjon og integritet. Vi lærer ikke bare beste praksis. Vi bygger programmer som praktikere, regjeringer og globale bedrifter kan stole på. Og vi planlegger å holde det slik.

Hva rolle ser EC-Council for seg å spille i å forme global politikk eller regulering rundt AI i cybersikkerhet?

Politikk er bare så effektiv som den innsikten det er bygget på. Ved EC-Council, tror vi at cybersikkerhetsregulering må være informert av de som møter trusler hver dag. Det er derfor vi aktivt engasjerer oss med politikere, utdanningsministre, standardorganer og interstatlige organisasjoner for å hjelpe med å forme rammeverkene som guider fremtiden til digital sikkerhet.

Vår rolle er ikke begrenset til læreplansutvikling. Vi er en del av en bredere dialog om hvordan nasjoner og institusjoner kan bygge resiliens, spesielt når AI blir mer dypt integrert i både offensiv og defensiv kapasitet. Vi bringer førstelinje-intelligens fra vårt store nettverk av cybersikkerhetsprofesjonelle, trussel-forskere og instruktører over 145 land. Dette gir oss en unik vinkel – rotfestet i praktisk virkelighet og global skala.

Vi bidrar til utviklingen av nasjonale arbeidsstyrke-standarder, råder om nye AI-kompetanser og samarbeider med regjeringer for å harmonisere cybersikkerhetsutdanning med nasjonale sikkerhetsmål. Våre innsikter har hjulpet med å definere strukturen til offentlig-privat-partnerskap, kapasitetsbygging-initiativer og rollen til kontinuerlig læring i langsiktige resiliensstrategier.

Uansett om det er gjennom sertifiseringer, bedriftstreningsprogrammer, akademiske programmer eller forskningspartnerskap, former vi ikke bare hvordan profesjonelle blir trent, men hvordan nasjoner forbereder seg på fremtiden. Mens AI fortsetter å omforme cybersikkerhetsdomenet, er vår misjon å sikre at politikk holder tritt med klarhet, forutsikt og integritet.

Tror du vi nærmer oss et punkt hvor tradisjonelle sikkerhetsroller må utvikle seg til “AI-sikkerhetsspesialister”?

Skiftet skjer allerede. AI er ikke lenger et spesialisert emne som sitter på kanten av cybersikkerhet. Det er en del av hver funksjon, fra trussel-detteksjon til identitetshåndtering, fra rød-lagning til sårbarhetsanalyse. Sikkerhetsprofesjonelle kan ikke lenger behandle AI som en separat ferdighet. Det er nå grunnleggende.

Vi ser de tidlige tegn på denne transformasjonen i arbeidsmarkedet. Nye roller dukker opp: AI-sikkerhetsforsker, syntetisk identitetsanalytiker, LLM-prompt-risikovurderer. Disse er ikke bare buzzwords. De er signaler om at organisasjoner trenger mennesker som forstår både cybersikkerhet og mekanismene til intelligente systemer.

Ved EC-Council, integrerer vi AI over hele vårt sertifiseringsøkosystem. Det er ikke lenger forbeholdt avanserte lærere. Selv i grunnleggende kurser, blir profesjonelle introdusert for AI-drevne trusler og forsvarstrategier. Vi lærer mennesker hvordan de kan tenke kritisk om maskinlærings-pipelines, hvordan de kan detektere algoritme-bias og hvordan de kan forhindre AI fra å bli brukt mot systemene det var ment å beskytte.

Fremtiden til cybersikkerhet tilhører de som kan brobygge disipliner. Mens AI blir mer integrert i hver eneste del av digital infrastruktur, må våre forsvarere vokse like sofistikert. Denne evolusjonen er ikke valgfri. Det er det neste kapitlet i historien om cybersikkerhetsresiliens.

Du har betonet støtte til startup-bedrifter utenfor store teknologihuber – hvordan sikrer du tilgang til denne finansieringen og opplæringen over underrepresenterte regioner?

Ved EC-Council, arbeider vi kontinuerlig for å utvide rekkevidden av cybersikkerhetsinnovasjon. Vi ser noen av de mest lovende ideene komme fra steder langt utenfor tradisjonelle teknologihuber, ofte fra profesjonelle som løser akutte utfordringer i sanntid, med dyp lokal innsikt og begrensete ressurser.

For å støtte denne momentum, kjører vi en $100 M global investeringsinitiativ som aktivt investerer i cybersikkerhetsstartup som demonstrerer virkelig verdensomspennende innvirkning, uavhengig av lokasjon. Vi tilbyr ikke bare kapital. Vi tilbyr mentorering, teknisk veiledning og tilgang til EC-Councils globale plattformer; hjelpende startup til å vokse sine løsninger og nå internasjonale markeder.

Vi gir prioritet til bedrifter ledet av EC-Council-sertifiserte profesjonelle, siden de bringer både teknisk ekspertise og en sterk etisk grunn til sitt arbeid. Disse personene forstår kompleksiteten til moderne trusler og bygger løsninger som harmonerer med industrinavn og samfunnsmessig innvirkning.

På samme tid, øker vi tilgangen til opplæring i underbetjente regioner. Gjennom vårt Certified Cybersecurity Technician Scholarship Program, åpner vi dører for aspirerende profesjonelle i land som Nepal og Malaysia. Vi muliggjør også lærere over hele verden å engasjere seg med høykvalitetsinnhold gjennom våre plattformer, tilegnende seg ferdighetene de trenger for å bidra meningsfullt til feltet.

Vi bygger et økosystem som fortsetter å vokse ved å anerkjenne talent hvor som helst det eksisterer og støtte innovasjon som gjør en forskjell globalt.

Hva inspirerte EC-Council til å lansere et $100 millioners initiativ nå, og hvordan ser du AI endre cybersikkerhetsinnovasjonslandskapet de neste 5 årene?

Vi lanserte $100 M globalt investeringsinitiativ fordi landskapet har endret seg. Innovasjon er ikke lenger begrenset til store korporasjoner eller akademiske laboratorier. Det drives av praktikere – av mennesker i skyttergravene som ser nye utfordringer og responderer med dristige, praktiske løsninger.

Hastigheten og skalaen som AI transformerer cybersikkerhet, er uten precedent. De neste 5 årene, forventer vi å se store fremgang i prediktiv analyse, autonom rød-lagning, AI-naturlig SOC, og sanntids-beslutningsmotorer. Disse er ikke vitenskapsfiksjon. De er allerede under utvikling i prototyper og tidlige utrullinger.

Men innovasjon alene er ikke nok. Den trenger støtte. Det er derfor vi skapte dette initiativet for å drive den neste generasjonen av cybersikkerhetsgjennombrudd. Vi søker etter startup som kombinerer teknisk ekspertise med dyp misjonsfokus. Vi ønsker å støtte byggere som forstår problemet fra innsiden og er klare til å løse det fra grunnen av.

Vårt mål er å skape en multiplikatoreffekt. Vi tilbyr finansiering, mentorering og global synlighet. I gjengjeld, hjelper vi å skalerer ideer som kan styrke forsvarssystemer over hele verden.

Dette er ikke bare en investering. Det er en forpliktelse til cybersikkerhetens fremtid. En fremtid hvor de beste ideene blir bygget, uavhengig av hvor de kommer fra.

Hva råd ville du gi til unge profesjonelle som vurderer å gå inn i cybersikkerhetsfeltet i dag – spesielt de som er fascinert av AI?

Start med nysgjerrighet. Det er den viktigste egenskapen i dette feltet. Du trenger ikke et perfekt CV eller en tradisjonell bakgrunn. Hva du trenger, er drivkraften til å lære, disiplinen til å holde gående og motet til å stille bedre spørsmål.

Cybersikkerhet er ett av de mest meningsfulle karrierevalg du kan ta. Det er ikke bare om å beskytte data. Det er om å beskytte mennesker, institusjoner og den digitale livets aller viktigste deler. Og hvis du er tiltrukket av AI, er det enda mer spennende. Vi er i begynnelsen av en ny æra hvor intelligente systemer vil forme hvordan vi forsvare alt fra personlige enheter til nasjonal infrastruktur.

Dyk ned i hvordan modeller fungerer. Bryt dem. Fix dem. Forstå hvordan angripere utnytter dem og hvordan forsvarere kan slå tilbake. Eksperimenter. Lær. Samarbeid. Dette er ikke en solo-reise. De beste cybersikkerhetsprofesjonelle arbeider i lag, bygger samfunn og vokser ved å dele.

Ved EC-Council, har vi bygget en vei for hver fase av denne reisen. Uansett om du er ny i praktiske laboratorier eller presser deg selv i globale konkurranser, er det plass for deg her. Verden trenger etiske forsvarere som ikke bare er dyktige, men drevet av formål. Hvis det høres ut som deg, så velkommen til et felt hvor du kan gjøre en virkelig innvirkning.

Takk for det flotte intervjuet, lesere som ønsker å lære mer, bør besøke EC-Council.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.