Wywiady
Felix Kan, Założyciel i Dyrektor Generalny Cyberbay – Seria Wywiadów

Felix Kan jest założycielem i dyrektorem generalnym Cyberbay, posiadającym ponad 15-letnie doświadczenie w dziedzinie cyberbezpieczeństwa. Przed założeniem Cyberbay, pełnił funkcję partnera w firmie PwC, gdzie współzałożył kilka znaczących inicjatyw, w tym Darklab, Hackaday i Hackbot. Jego ekspertyza obejmuje zarządzanie IT, architekturę technologiczną oraz zarządzanie bezpieczeństwem.
Cyberbay to firma specjalizująca się w cyberbezpieczeństwie, oferująca usługi zabezpieczeń oparte na sztucznej inteligencji oraz rozwiązania hakowania etycznego za pośrednictwem globalnej sieci zweryfikowanych profesjonalistów. Platforma umożliwia ciągłe skanowanie podatności, analizę zagrożeń w czasie rzeczywistym oraz misje z nagrodami o ustalonej wysokości, pomagając organizacjom wykrywać i likwidować ryzyko w sposób wydajny. Cyberbay oferuje również profesjonalne szkolenia i oceny bezpieczeństwa w celu wzmocnienia odporności przedsiębiorstw.
Spędziłeś ponad dekadę w PwC, gdzie współzałożyłeś przedsięwzięcia takie jak DarkLab i Hackbot. Co skłoniło Cię do odejścia i zbudowania Cyberbay od podstaw?
Po 15 latach w branży, w tym czasie spędzonym jako partner w PwC Hong Kong i założyciel inicjatyw takich jak DarkLab i Hackbot, doszedłem do wniosku, że cyberbezpieczeństwo wymaga zmiany podejścia. Branża nie miała braku narzędzi, ale brakowało jej klarowności i pewności. Bezpieczeństwo stało się reaktywne i zorientowane na produkty, zamiast być proaktywne i strategiczne. Założyłem Cyberbay, aby to zmienić, nie tylko aby zbudować kolejny panel, ale aby być prawdziwym partnerem dla organizacji. Nasza misja polega na pomocy im w naprawie, wzmocnieniu i zabezpieczeniu ich środowisk cyfrowych przed zagrożeniami. W świecie pełnym hałasu, Cyberbay ma na celu być sygnałem.
Było również jasne, że tradycyjny model konsultingowy, w którym klienci płacą za wysiłek, a nie za wyniki, jest zasadniczo złym modelem. Organizacje nie powinny być obciążane za czas spędzony; powinny płacić za wyniki. Dlatego Cyberbay jest zbudowany w oparciu o model oparty na zachętach, który nagradza wpływ, a nie aktywność.
W tym samym czasie, sztuczna inteligencja zmieniała sposób, w jaki tworzy się, dzieli i skaluje wiedzę. Cyberbezpieczeństwo zawsze było dziedziną wymagającą specjalistycznej wiedzy, opartej na małej grupie specjalistów. Ale z odpowiednimi narzędziami, możemy udemokratyzować tę wiedzę, przekształcając ją w wspólny, dostępny i zweryfikowany basen wiedzy. Zobaczyłem możliwość crowdsourcingu wiedzy z globalnej i zróżnicowanej grupy hakerów etycznych. Sieci przestępcze już działają w sposób inkluzywny i szybki. Uważamy, że obrońcy muszą działać w ten sam sposób.
Jako haker etyczny i lider biznesu, jak Twoje doświadczenie w cyberbezpieczeństwie kształtowało Twoją wizję dla Cyberbay?
Zacząłem swoją karierę jako pierwszy haker etyczny w PwC, gdzie ujawniłem podatności w dużych środowiskach przedsiębiorstw i pomogłem je naprawić. To doświadczenie nauczyło mnie, że prawdziwe bezpieczeństwo nie polega tylko na budowaniu murów; polega na widoczności, zarządzaniu i głębokiej integracji bezpieczeństwa z działaniem biznesu. Ta filozofia jest wbudowana w DNA Cyberbay: bezpieczeństwo, które działa z prędkością biznesu, przewiduje zmiany i przywraca porządek w chaosie.
Żaden ekspert nie widzi całego obrazu. Kluczem do skutecznych ocen jest różnorodność wiedzy, tła i podejścia. Dlatego kładziemy nacisk na budowanie szerokiej, globalnej sieci profesjonalistów ds. bezpieczeństwa. Kiedy wiedza jest kolektywna, wyniki są zawsze silniejsze.
Z powodzeniem przeprowadzonym testem bezpieczeństwa, celem jest znalezienie błędów, ale prawdziwa formuła leży w wiedzy i umiejętnościach oceniającego. Aby wygenerować stabilne i znaczące dane wyjściowe, potrzebujemy dużej i zróżnicowanej puli ekspertów. Każdy oceniający wnosi swoją unikalną pulę kompetencji, a ta różnorodność tworzy siłę. Różni oceniający podejmują problemy w różny sposób, a ta zmienność prowadzi do bogatszych spostrzeżeń i bardziej odpornych obron. W Cyberbay wierzymy, że różnorodność myśli nie jest tylko wartością, ale przewagą bezpieczeństwa.
W jaki sposób sztuczna inteligencja sprawia, że wykrywanie zagrożeń przez Cyberbay jest przewidywalne, a nie reaktywne, i jak to zmienia podejście firm do ryzyka?
W Cyberbay przyjmujemy proaktywne podejście do cyberbezpieczeństwa. Nasze narzędzia oparte na sztucznej inteligencji, takie jak CyberScan, nie tylko alarmują o problemach, które już istnieją; symulują potencjalne ataki, analizują zachowania i adaptują się do ewoluujących ryzyk w czasie rzeczywistym. Pozwala to organizacjom na identyfikację podatności przed ich wykorzystaniem.
W przeciwieństwie do innych platform bug bounty, które koncentrują się tylko na polowaniu na błędy, zbudowaliśmy nasz monitoring, CyberScan, który ciągle skanuje i wykrywa problemy w całej firmie. Oceny bezpieczeństwa są jak usługi sprzątania, które działają poza zespołem IT. Podczas gdy zespoły IT są skupione na znanych listach kontrolnych i systemach wewnętrznych, nasze oceny ujawniają punkty ślepe, które często pozostają niezauważone, zwłaszcza te związane z systemami „cieni IT” lub aktywami uruchomionymi przez jednostki biznesowe bez nadzoru IT.
Z cyfrowym umożliwieniem łatwiejszym niż kiedykolwiek, coraz częściej zdarza się, że aktywa są zarządzane poza działem IT. Te ukryte systemy stanowią duże ryzyko, jeśli nie są widoczne lub zarządzane. Podejmujemy cyberbezpieczeństwo jako ćwiczenie w poznawaniu nieznanego i dajemy organizacjom czas i klarowność, aby mogły się przygotować. W ten sposób pomagamy przenieść cyberbezpieczeństwo z reaktywnego centrum kosztów do strategicznej, przewidywalnej funkcji.
Jak zapewniasz, że modele sztucznej inteligencji, które używasz, nie generują fałszywej pewności lub pomijają mało prawdopodobne, ale wysoko wpływowe zagrożenia?
Jedną z powszechnych pułapek w cyberbezpieczeństwie jest nadmierna zależność od automatyzacji. W Cyberbay łączymy sztuczną inteligencję z ekspertami ludzkimi. Każda zidentyfikowana podatność przechodzi przez proces triage, w którym walidujemy jej wykorzystywalność i wpływ w świecie rzeczywistym. Sztuczna inteligencja pomaga nam zobaczyć więcej, ale nasi eksperci upewniają się, że widzimy wyraźnie. Ten balans między maszyną a człowiekiem utrzymuje naszych klientów skupionych na tym, co naprawdę się liczy.
Czy możesz wyjaśnić, jak działa CyberScan za kulisami? Co wyróżnia nasz ciągły monitoring spośród tradycyjnych skanerów SIEM lub skanerów podatności?
Tradycyjne skanery są często głośne, inwazyjne i działają według ustalonych harmonogramów, co ogranicza ich skuteczność. CyberScan jest inny. Jest nieinwazyjny, zawsze włączony i ciągle aktualizowany z wtórnej inteligencji pochodzącej z dark webu i forów hakerskich. Jeśli cyberprzestępcy już skanują Twoje systemy i publikują wyniki online, CyberScan je wykrywa.
Zamiast redundantnego skanowania, priorytetem jest naprawa. Korelujemy również wycieki poświadczeń, czasem nawet dostęp administracyjny, aby firmy mogły działać przed wystąpieniem szkody. Podążaj za CyberScan jak za cyfrowym układem odpornościowym: ciągle ewoluującym, głęboko zintegrowanym i zaprojektowanym do ochrony przed naruszeniem.
Dlaczego uważasz, że hakerzy etyczni stają się pierwszą linią obrony w cyberbezpieczeństwie?
Ponieważ nieetyczni hakerzy są pierwszą linią ataku. Hakerzy etyczni myślą jak przeciwnicy, ujawniają punkty ślepe i ewoluują wraz z pejzażem zagrożeń. Nie tylko uruchamiają skrypty; symulują ataki w świecie rzeczywistym z nuansami i kreatywnością. W dzisiejszym środowisku cyberbezpieczeństwa nie są opcjonalni. Są niezbędni.
Jakie są największe mity, jakie firmy nadal mają o hakowaniu etycznym, i jak pomagasz im przezwyciężyć te obawy?
Jednym z głównych mitów jest to, że oceny bezpieczeństwa są jednorazowe. Tylko dlatego, że firma przeszła test w zeszłym roku, nie oznacza to, że jest bezpieczna dzisiaj. Zagrożenia ewoluują. Tak samo jak infrastruktury. Innym strachem jest to, że hakowanie etyczne może zakłócić działalność biznesową. W praktyce, nasze testy ręczne są zaprojektowane tak, aby być bezpieczne, ukierunkowane i minimalnie inwazyjne.
Jak zintegrowałeś UX i czynniki ludzkie w dziedzinie tradycyjnie dominowanej przez złożoność techniczną i żargon?
Wierzymy, że cyberbezpieczeństwo jest problemem biznesowym przede wszystkim, a problemem technicznym na drugim miejscu. Większość naruszeń wynika z awarii w zarządzaniu, a nie tylko z błędów w kodzie. Dlatego zaprojektowaliśmy Cyberbay nie tylko dla CISO, ale także dla liderów marketingu, finansów i operacji, którzy muszą zrozumieć cyfrowe ryzyko.
Poprzez intuicyjne panele, jasną komunikację i naszą wirtualną usługę CISO, demistyfikujemy bezpieczeństwo. Nasze podejście pomaga organizacjom przesunąć się od reaktywnego naprawiania błędów do proaktywnego zarządzania, gdzie zachowanie, kultura i proces są pierwszą linią obrony.
Jaki jest Twój 5-letni plan dla Cyberbay? Jak platforma będzie ewoluować, gdy zagrożenia staną się bardziej złożone, a sztuczna inteligencja stanie się bardziej autonomiczna?
Budujemy na to, co nadchodzi. W ciągu najbliższych pięciu lat, Cyberbay Labs rozwinie się w kierunku czerwonych zespołów AI, bezpieczeństwa Web3 i ochrony interfejsu głosowego. Rozwijamy również autonomiczne modele wykrywania i likwidacji zagrożeń. Naszym celem jest, aby każda firma, zwłaszcza ta bez CISO dzisiaj, mogła używać Cyberbay jako swojego wirtualnego CISO jutro, wspieranego przez globalną sieć badaczy.
Czy widzisz przyszłość, w której sztuczna inteligencja sama stanie się atakującym? I jeśli tak, jak platformy obronne, takie jak Cyberbay, będą się adaptować?
Ta przyszłość już się rozgrywa. Sztuczna inteligencja może generować kod, naśladować głosy i wdrażać kampanie phishingowe w skali, której ludzie nie są w stanie osiągnąć. Ale sztuczna inteligencja jest neutralna. Może być bronią lub tarczą. W Cyberbay Labs używamy sztucznej inteligencji do symulowania, odwrotnego inżynierii i pozostawania o krok przed nowymi zagrożeniami. Adaptujemy się w tempie innowacji, bo to jest konieczne, aby pozostać bezpiecznym.
Dziękujemy za wspaniały wywiad, czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić Cyberbay.












