Wywiady
Jay Bavisi, Założyciel i Prezes Grupy EC-Council – Seria Wywiadów

Jay Bavisi jest założycielem i prezesem grupy EC-Council, organizacji specjalizującej się w edukacji, szkoleniu i certyfikacji w dziedzinie bezpieczeństwa informacji. Utworzona w odpowiedzi na wyzwania związane z bezpieczeństwem cybernetycznym, które zostały podkreślone przez wydarzenia z 11 września, EC-Council koncentruje się na zwalczaniu terroryzmu cybernetycznego i innych problemów związanych z bezpieczeństwem na skalę globalną. Organizacja jest znana z tworzenia programów certyfikacji, takich jak Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) i Licensed Penetration Tester (LPT).
Bavisi odegrał rolę w rozwoju partnerstwa z Międzynarodowym Związkiem Telekomunikacji (ITU), agencją Narodów Zjednoczonych, poprzez Międzynarodowe Partnerstwo Wielostronne przeciw Zagrożeniom Cybernetycznym (IMPACT). To partnerstwo miało na celu zwiększenie świadomości i zdolności w zakresie bezpieczeństwa informacji w 194 krajach członkowskich.
Uruchomiłeś EC-Council w następstwie wydarzeń z 11 września z misją budowania globalnej odporności na ataki cybernetyczne. Czy możesz podzielić się historią założenia i tym, co skłoniło Cię do poświęcenia swojej kariery bezpieczeństwu cyfrowemu?
Po wydarzeniach z 11 września stało się boleśnie jasne, że bezpieczeństwo musi ewoluować. Nie chroniliśmy już tylko granic. Nagle byliśmy narażeni na niebezpieczeństwa, których wcześniej nie w pełni rozumieliśmy, zwłaszcza w świecie cyfrowym. Zrozumiałem, że następny front konfliktu i odporności to cyberspace. Był to sygnał alarmowy dla rządów, firm i osób na całym świecie.
Ten moment stał się punktem wyjścia dla EC-Council. Zobaczyliśmy krytyczną lukę. Po prostu nie było wystarczającej liczby wykwalifikowanych profesjonalistów, którzy mogliby chronić naszą infrastrukturę cyfrową. Postanowiliśmy więc stworzyć globalną siłę etycznych hakerów; profesjonalistów, którzy mogliby myśleć jak przeciwnicy, ale działać z integralnością, aby bronić i zabezpieczać.
To pomysł dało życie certyfikacji Certified Ethical Hacker (CEH). Było to rewolucyjne w tamtym czasie. Nie uczyliśmy tylko narzędzi czy technik. Wszczepialiśmy sposób myślenia. Mówiliśmy: ucz się, jak łamać rzeczy, aby wiedzieć, jak je chronić.
Wraz z czasem CEH stało się standardem globalnym. Ale to, co naprawdę mnie motywuje, to nie tylko to, jak daleko zajęliśmy, ale jak wiele żyć, firm i rządów pomogliśmy chronić.
To, co zaczęło się jako odpowiedź na tragedię, stało się życiowym zaangażowaniem w budowaniu odporności cyfrowej. Ta misja nadal kieruje wszystkim, co robimy dzisiaj.
Z ponad 350 000 profesjonalistów z dziedziny bezpieczeństwa cybernetycznego w Twojej sieci, jakie zmiany zauważyłeś w umiejętnościach najbardziej poszukiwanych dzisiaj, zwłaszcza po ChatGPT i sztucznej inteligencji?
Bezpieczeństwo cybernetyczne zawsze było wyścigiem z czasem. Ale z eksplozją sztucznej inteligencji, na czele z narzędziami takimi jak OpenAI’s ChatGPT, cały krajobraz został przebudowany. To, co wcześniej wymagało godzin ręcznej pracy, może być teraz wykonane w sekundach z precyzją i skalą. Dostępność tych narzędzi AI udemokratyzowała możliwości, które wcześniej były ograniczone do elitarnych aktorów zagrożeń. Teraz każdy z klawiaturą i ciekawością może zautomatyzować ataki, manipulować danymi lub podszywać się pod tożsamości na dużą skalę.
Wyjaśnijmy: OpenAI nie stworzyło cyberprzestępczości. Ale jego technologie, wraz z tymi z innych wiodących laboratoriów AI, nadają temu nowy wymiar, zarówno dla obrońców, jak i atakujących. Dwuznaczny charakter sztucznej inteligencji oznacza, że żyjemy w świecie, w którym innowacja i wykorzystywanie idą w parze.
Ten przełom podniósł poprzeczkę dla każdego profesjonalisty z dziedziny bezpieczeństwa cybernetycznego. Nie wystarczy już zrozumieć podstawowych zasad bezpieczeństwa. Dzisiaj profesjonaliści muszą wiedzieć, jak działa AI, jak może być wykorzystywana i jak zmienia powierzchnię ataku. Umiejętności takie jak machine learning, wykrywanie podpowiedzi i testowanie czerwonej drużyny z narzędziami opartymi na AI stają się szybko podstawowymi kompetencjami.
Widzieliśmy tę transformację odzwierciedloną w raporcie CEH Threat. Dane były jasne: aktorzy zagrożeń dostosowują się szybko. Nasza społeczność musi uczyć się jeszcze szybciej.
W EC-Council zbudowaliśmy kulturę wokół podnoszenia kwalifikacji. Od podstawowych certyfikatów, takich jak Certified Cybersecurity Technician, do programów specjalistycznych z AI, takich jak CEH i CPENT, umożliwiamy uczniom ciągłe budowanie i szlifowanie ich umiejętności.
W dziedzinie bezpieczeństwa cybernetycznego nie ma mety. Ci, którzy zobowiązują się do ewoluowania, kwestionowania i uczenia, są tymi, którzy ukształtują przyszłość obrony cyfrowej. Podnoszenie kwalifikacji nie jest już tylko kwestią pozostania konkurencyjnym. Jest to kwestią pozostania istotnym i gotowym.
Czym wyróżnia się certyfikat CEH (Certified Ethical Hacker) wśród innych, aby skutecznie rozwiązywać obecne i przyszłe zagrożenia?
Certyfikat Certified Ethical Hacker stał się synonimem zaufania w branży bezpieczeństwa cybernetycznego. Kiedy organizacje szukają profesjonalistów, którzy mogą proaktywnie chronić ich systemy, CEH jest poświadczeniem, na które się powołują. Jest on uznawany przez Departament Obrony USA i przyjęty przez tysiące pracodawców na całym świecie, nie tylko ze względu na jego techniczną surowość, ale dlatego, że reprezentuje gotowość, odporność i rzeczywistą doniosłość.
To, co wyróżnia CEH dzisiaj, to sposób, w jaki ewoluował, aby rozwiązać nową klasę zagrożeń napędzanych przez sztuczną inteligencję. W jego najnowszej wersji CEH nie tylko wspomina o AI jako o przyszłym problemie. Przynosi je do serca doświadczenia edukacyjnego. Uczniowie interaktywnie uczestniczą w środowiskach symulowanych, gdzie przeciwnicy są napędzani przez AI. Są oni narażeni na ponad 550 technik ataków, z których wiele teraz odzwierciedla, w jaki sposób prawdziwi atakujący wykorzystują automatyzację, machine learning i syntetyczne treści, aby włamać się do systemów.
CEH jest zaprojektowany, aby przygotować profesjonalistów do tego, z czym będą się mierzyć, a nie tylko do tego, co jest napisane w podręcznikach. Śledzi pełny cykl podejścia: Nauka-Certyfikacja-Engagement-Konkurencja. Ta podróż tworzy pamięć mięśniową, myślenie strategiczne i instynktowne reakcje.
W świecie, w którym zagrożenia cybernetyczne ewoluują godzina po godzinie, CEH jest czymś więcej niż certyfikatem. Jest sygnałem dla pracodawców, że nie tylko jesteś przeszkolony, ale także przygotowany. A w dziedzinie bezpieczeństwa cybernetycznego zaufanie jest wszystkim.
Jak podejście EC-Council do szkolenia różni się, gdy przygotowuje profesjonalistów do obrony przed zagrożeniami generowanymi przez AI lub do zabezpieczania systemów AI samych?
Wkraczamy w erę bezpieczeństwa cybernetycznego, w której zagrożenia nie tylko są bardziej złożone, ale także coraz bardziej autonomiczne. Obrońcy muszą być teraz gotowi do przeciwdziałania atakom uruchamianym przez systemy inteligentne, które adaptują się, uczą i ewoluują. W EC-Council przemyśleliśmy nasze szkolenia, aby odzwierciedlić tę rzeczywistość. Nie przygotowujemy uczniów do wczorajszych wyzwań. Przygotowujemy ich do tego, co nadchodzi.
W CEH i CPENT uczniowie są zanurzeni w środowiskach, w których przeciwnicy wykorzystują AI, aby naśladować zachowania ludzkie, automatyzować włamania i dynamicznie dostosowywać swoje taktyki. Nie są to ćwiczenia akademickie. Są to symulacje świata rzeczywistego, zaprojektowane, aby zaostrzyć instynkty, a nie tylko zrozumienie. Profesjonaliści uczą się, jak bronić systemów, które myślą, i jak zabezpieczyć same AI.
Także wierzymy, że talent nie powinien być ograniczony przez geografię. Poprzez globalne inicjatywy, takie jak Certified Cybersecurity Technician Scholarship Program, robimy te możliwości dostępnymi dla aspirujących profesjonalistów w słabiej rozwiniętych regionach. Celem jest budowanie kultury bezpieczeństwa na skalę globalną.
Tej wizji sprzyja silny ekosystem. EC-Council Learning, największa na świecie biblioteka online bezpieczeństwa cybernetycznego, zapewnia dostęp na żądanie do tysięcy lekcji, aktualizowanych ciągle, aby odzwierciedlać najnowsze zagrożenia, narzędzia i słabości. Niezależnie od tego, czy uczysz się, jak przeciwdziałać atakom generowanym przez AI, czy doskonalisz procedury SOC, ECL pomaga profesjonalistom pozostać gotowymi; zawsze i wszędzie.
EC-Council University (ECCU) kształci przyszłych liderów bezpieczeństwa cybernetycznego z silnymi podstawami wiedzy akademickiej i wykonawczej. EGS oferuje strategiczne rozwiązania dla przedsiębiorstw, które pomagają organizacjom budować dojrzałe ramy obrony cybernetycznej.
A potem jest Hackerverse CTF, nasza globalna platforma konkursowa, gdzie wiedza spotyka się z presją. Uczestnicy rywalizują w bitwach czerwono-niebieskiej drużyny, symulując prawdziwe włamania, broniąc systemów krytycznych dla misji i współpracując, aby neutralizować zagrożenia. To nie jest tylko konkurs. To pole doświadczalne, które buduje odporność, kreatywność i umiejętność wykonywania, gdy to najbardziej się liczy.
To jest sposób, w jaki przygotowujemy profesjonalistów do spotkania z przyszłością. Z wiedzą, która jest aktualna, środowiskami, które są immersyjne, i platformami, które inspirują do działania. Bezpieczeństwo cybernetyczne nie jest już tylko karierą. Jest powołaniem, a naszym celem jest wyposażyć obrońców świata w odpowiedzialność.
Twoje programy są uznawane przez globalne agencje, takie jak NSA i ANSI. Jak utrzymujesz tak wysoki standard, jednocześnie szybko ewoluując swoje programy, aby sprostać postępom AI?
Jednym jest dotrzymywanie kroku zmianom. Innym jest pozostanie godnym zaufania, robiąc to. Dla nas jakość i elastyczność muszą iść w parze. To jest sposób, w jaki zdobyliśmy i utrzymaliśmy uznanie od globalnych organizacji, takich jak NSA i ANSI.
Mamy system, który utrzymuje nas przy ziemi w badaniach, jednocześnie pozostając otwartym na innowacje. Nasz zespół globalny śledzi nowe zagrożenia, analizuje nowe wektory ataków i monitoruje rozwój AI i bezpieczeństwa cybernetycznego. Ta inteligencja wpływa bezpośrednio do naszego potoku programowego.
Ale szybkość sama w sobie nie wystarczy. Każda aktualizacja, którą wprowadzamy, przechodzi przez rygorystyczny proces. Testujemy ją z doświadczonymi profesjonalistami. Walidujemy ją w środowiskach rzeczywistych, takich jak nasze poligony cybernetyczne. I doskonalimy ją na podstawie opinii tych, którzy żyją w okopach każdego dnia.
Weźmy CEH i CPENT jako przykład. Integracja symulacji AI do tych programów nie była tylko decyzją techniczną. Była to decyzja nakierowana na misję. Chcieliśmy upewnić się, że profesjonaliści są szkoleni w tym, z czym naprawdę się spotkają, a nie tylko w tym, co teoretycznie mogą spotkać.
To, co utrzymuje nasze programy na czele, jest tym ciągłym balansem innowacji i integralności. Nie uczymy tylko najlepszych praktyk. Budujemy programy, którym praktycy, rządy i globalne przedsiębiorstwa mogą zaufać. I zamierzamy to utrzymać.
Jaką rolę EC-Council widzi w kształtowaniu globalnej polityki lub regulacji wokół AI w bezpieczeństwie cybernetycznym?
Polityka jest skuteczna tylko wtedy, gdy oparta jest na wiedzy. W EC-Council wierzymy, że regulacje bezpieczeństwa cybernetycznego muszą być poinformowane przez tych, którzy stykają się z zagrożeniami każdego dnia. Dlatego aktywnie angażujemy się z decydentami, ministerstwami edukacji, organizacjami standardów i organizacjami międzyrządowymi, aby pomóc ukształtować ramy, które będą kierować przyszłością bezpieczeństwa cyfrowego.
Nasza rola nie ogranicza się do rozwoju programów. Jesteśmy częścią szerszego dialogu na temat tego, jak narody i instytucje mogą budować odporność, zwłaszcza gdy AI staje się coraz bardziej zintegrowane z zarówno ofensywnymi, jak i defensywnymi możliwościami. Przynosimy do stołu informacje z pierwszej linii frontu od naszej ogromnej sieci profesjonalistów z dziedziny bezpieczeństwa cybernetycznego, badaczy zagrożeń i instruktorów z 145 krajów. Daje nam to unikalną perspektywę – zakorzenioną w praktycznej rzeczywistości i globalnym zasięgu.
Wkładamy w rozwój standardów siły roboczej na poziomie krajowym, doradzamy w sprawie pojawiających się umiejętności związanych z AI i współpracujemy z rządami, aby wyalignować edukację z dziedziny bezpieczeństwa cybernetycznego z celami bezpieczeństwa narodowego. Nasze spostrzeżenia pomogły zdefiniować strukturę partnerstw publiczno-prywatnych, inicjatyw budowania zdolności i roli ciągłego uczenia się w długoterminowych strategiach odporności.
Niezależnie od tego, czy poprzez certyfikaty, szkolenia dla przedsiębiorstw, programy akademickie, czy partnerstwa badawcze, kształtujemy nie tylko to, jak profesjonaliści są szkoleni, ale także jak narody przygotowują się do przyszłości. Gdy AI nadal zmienia domenę cybernetyczną, naszym celem jest upewnienie, że polityka idzie w parze z wyrazistością, przewidywalnością i integralnością.
Czy uważasz, że zbliżamy się do punktu, w którym tradycyjne role bezpieczeństwa muszą ewoluować w kierunku „specjalistów od bezpieczeństwa AI”?
Przemiana już się dzieje. AI nie jest już tematem specjalistycznym, siedzącym na obrzeżach bezpieczeństwa cybernetycznego. Staje się częścią każdej funkcji, od wykrywania zagrożeń po zarządzanie tożsamością, od czerwonej drużyny do analizy podatności. Profesjonaliści z dziedziny bezpieczeństwa cybernetycznego nie mogą już traktować AI jako oddzielnego zestawu umiejętności. Jest to już podstawowe.
Widzimy już pierwsze oznaki tej transformacji na rynku pracy. Pojawiają się nowe role: badacz bezpieczeństwa AI, analityk tożsamości syntetycznej, ewaluator ryzyka podpowiedzi LLM. Nie są to tylko modne słowa. Są sygnałami, że organizacje potrzebują ludzi, którzy rozumieją zarówno bezpieczeństwo cybernetyczne, jak i mechanikę systemów inteligentnych.
W EC-Council wbudowujemy AI w cały nasz ekosystem certyfikacji. Nie jest to już zarezerwowane dla zaawansowanych uczniów. Nawet w podstawowych kursach profesjonaliści są wprowadzani w zagrożenia i strategie obronne napędzane przez AI. Uczymy ludzi, jak myśleć krytycznie o pipeline’ach machine learning, jak wykrywać bias algorytmiczny i jak zapobiegać, aby AI nie zostało skierowane przeciwko systemom, których miało chronić.
Przyszłość bezpieczeństwa cybernetycznego należy do tych, którzy mogą łączyć dyscypliny. Gdy AI staje się coraz bardziej wbudowane w każdy aspekt infrastruktury cyfrowej, nasi obrońcy muszą być równie wyrafinowani. Ta ewolucja nie jest opcjonalna. Jest to następny rozdział w historii odporności cybernetycznej.
Jak EC-Council wspiera startupy poza głównymi hubami technologicznymi – jak zapewniacie dostęp do tego finansowania i szkolenia w słabiej rozwiniętych regionach?
W EC-Council nieustannie pracujemy nad rozszerzaniem zasięgu innowacji w dziedzinie bezpieczeństwa cybernetycznego. Widzimy niektóre z najbardziej obiecujących pomysłów pochodzących z miejsc oddalonych od tradycyjnych centrów technologicznych, często od profesjonalistów, którzy rozwiązują pilne problemy w czasie rzeczywistym, z głęboką lokalną wiedzą i ograniczonymi zasobami.
Aby wesprzeć ten impet, uruchomiliśmy 100-milionowy globalny program inwestycyjny, który aktywnie inwestuje w startupy z dziedziny bezpieczeństwa cybernetycznego, wykazujące realny wpływ na świat, niezależnie od lokalizacji. Nie oferujemy tylko kapitału. Oferujemy mentorowanie, wsparcie techniczne i dostęp do globalnych platform EC-Council, pomagając startupom rozwijać swoje rozwiązania i dostęp do międzynarodowych rynków.
Priorytetowo traktujemy przedsięwzięcia prowadzone przez profesjonalistów certyfikowanych przez EC-Council, ponieważ przynoszą one zarówno techniczną ekspertyzę, jak i silne podstawy etyczne do swojej pracy. Ci ludzie rozumieją złożoność współczesnych zagrożeń i budują rozwiązania, które są zgodne z potrzebami branży i wpływem społecznym.
Równocześnie zwiększamy dostęp do szkoleń w słabiej rozwiniętych regionach. Poprzez nasz program stypendialny Certified Cybersecurity Technician Scholarship Program otwieramy drzwi dla aspirujących profesjonalistów w krajach, takich jak Nepal i Malezja. Umożliwiamy także uczniom na całym świecie angażowanie się w wysokiej jakości treści za pośrednictwem naszych platform, zdobywając umiejętności, których potrzebują, aby wnosić znaczący wkład w tę dziedzinę.
Budujemy ekosystem, który nadal rośnie, rozpoznając talent, gdziekolwiek się znajduje, i wspierając innowacje, które mają wpływ na skalę globalną.
Czym skłoniło EC-Council do uruchomienia 100-milionowej inicjatywy teraz, i jak widzisz zmiany w krajobrazie innowacji w dziedzinie bezpieczeństwa cybernetycznego w ciągu najbliższych 5 lat?
Uruchomiliśmy 100-milionową globalną inicjatywę inwestycyjną, ponieważ krajobraz się zmienił. Innowacja nie jest już ograniczona do dużych korporacji lub laboratoriów akademickich. Jest napędzana przez praktyków – przez ludzi w okopach, którzy widzą nowe wyzwania i odpowiadają na nie śmiało, praktycznie.
Szybkość i skala, z jaką AI transformuje bezpieczeństwo cybernetyczne, są bez precedensu. W ciągu najbliższych 5 lat spodziewamy się znaczących postępów w analityce predykcyjnej, autonomistycznym testowaniu czerwonej drużyny, AI-nativnych SOC i silnikach decyzyjnych w czasie rzeczywistym. To nie są science fiction. Są one już kształtowane w prototypach i wczesnych wdrożeniach.
Ale innowacja sama w sobie nie wystarczy. Potrzebuje wsparcia. Dlatego stworzyliśmy tę inicjatywę, aby zapalić następną generację przełomów w dziedzinie bezpieczeństwa cybernetycznego. Szukamy startupów, które łączą doskonałość techniczną z głębokim zaangażowaniem w misję. Chcemy wspierać budowniczych, którzy rozumieją problem od wewnątrz i są gotowi rozwiązać go od podstaw.
Naszym celem jest stworzenie efektu mnożnikowego. Zapewniamy finansowanie, mentorowanie i globalną widoczność. W zamian pomagamy skalować pomysły, które mogą wzmocnić systemy obronne na całym świecie.
To nie jest tylko inwestycja. Jest to zobowiązanie do przyszłości bezpieczeństwa cybernetycznego. Przyszłości, w której najlepsze pomysły są budowane, niezależnie od tego, skąd pochodzą.
Jakie rady byś dał młodym profesjonalistom, którzy rozważają karierę w dziedzinie bezpieczeństwa cybernetycznego dzisiaj, zwłaszcza tym, którzy są fascynowani AI?
Zacznij od ciekawości. To najważniejsza cecha w tej branży. Nie potrzebujesz idealnego życiorysu ani tradycyjnego wykształcenia. Potrzebujesz tylko chęci uczenia się, dyscypliny, aby kontynuować, i odwagi, aby zadawać lepsze pytania.
Bezpieczeństwo cybernetyczne jest jedną z najbardziej znaczących karier, które możesz podjąć. Nie jest to tylko ochrona danych. Jest to ochrona ludzi, instytucji i samej tkanki naszego życia cyfrowego. A jeśli jesteś zainteresowany AI, to jest jeszcze bardziej ekscytujące. Jesteśmy na progu nowej ery, w której systemy inteligentne ukształtują, jak bronimy wszystkiego, od urządzeń osobistych po infrastrukturę narodową.
Zanurz się w tym, jak modele AI działają. Łam je. Napraw je. Zrozum, jak atakujący je wykorzystują i jak obrońcy mogą walczyć. Eksperymentuj. Ucz się. Współpracuj. To nie jest samotna podróż. Najlepsi profesjonaliści z dziedziny bezpieczeństwa cybernetycznego pracują w zespołach, budują społeczności i rosną, dzieląc się wiedzą.
W EC-Council zbudowaliśmy ścieżkę dla każdego etapu tej podróży. Niezależnie od tego, czy zaczynasz od praktycznych laboratoriów, czy pchasz się do granic w globalnych konkursach, jest miejsce dla Ciebie tutaj. Świat potrzebuje etycznych obrońców, którzy są nie tylko wykwalifikowani, ale także zmotywowani sensem. Jeśli to brzmi jak Ty, to witaj w dziedzinie, w której możesz mieć realny wpływ.
Dziękujemy za wspaniały wywiad. Czytelnicy, którzy chcą dowiedzieć się więcej, powinni odwiedzić EC-Council.












