Interviuri
Felix Kan, Fondator și CEO al Cyberbay – Seria de Interviuri

Felix Kan este fondatorul și CEO-ul Cyberbay, cu peste 15 ani de experiență în securitate cibernetică. Înainte de a lansa Cyberbay, el a fost partener la PwC, unde a co-fondat mai multe inițiative notabile, inclusiv Darklab, Hackaday și Hackbot. Expertiza sa acoperă guvernanța IT, arhitectura tehnologică și managementul securității.
Cyberbay este o companie de securitate cibernetică care oferă servicii de securitate bazate pe inteligență artificială și soluții de hacking etic prin intermediul unei rețele globale de profesioniști verificați. Platforma sa permite scanarea continuă a vulnerabilităților, analiza amenințărilor în timp real și misiuni de vânătoare de recompense cu recompensă fixă, ajutând organizațiile să detecteze și să remedieze riscurile în mod eficient. Cyberbay oferă, de asemenea, instruire profesională și evaluări de securitate pentru a consolida reziliența întreprinderilor.
Ați petrecut peste un deceniu la PwC, unde ați co-fondat inițiative precum DarkLab și Hackbot. Ce v-a motivat să părăsiți și să construiți Cyberbay de la zero?
După 15 ani în industrie, inclusiv perioada mea ca partener la PwC Hong Kong și fondator al inițiativelor precum DarkLab și Hackbot, am ajuns la concluzia că securitatea cibernetică are nevoie de o schimbare de mentalitate. Industria nu avea lipsă de instrumente, dar îi lipsea claritatea și încrederea. Securitatea devenise reactivă și condusă de produse, în loc să fie proactivă și strategică. Am lansat Cyberbay pentru a schimba acest lucru, nu doar pentru a construi încă un panou de control, ci pentru a fi un adevărat partener pentru organizații. Misiunea noastră este să le ajutăm să remedieze, să consolideze și să protejeze mediile digitale pentru viitor. Într-o lume plină de zgomot, Cyberbay își propune să fie semnalul.
De asemenea, era clar că modelul tradițional de consultanță, în care clienții plătesc pentru efort, nu pentru rezultate, era fundamental defect. Organizațiile nu ar trebui să fie taxate pentru timpul petrecut; ar trebui să plătească pentru rezultate. De aceea, Cyberbay este construit în jurul unui model bazat pe stimulente, care recompensează impactul, nu activitatea.
În același timp, inteligența artificială reconfigura modul în care se creează, se împărtășește și se escaladează expertiza. Securitatea cibernetică a fost întotdeauna un domeniu intensiv în ceea ce privește expertiza, dependent de un număr mic de specialiști. Dar cu instrumentele potrivite, putem democratiza această expertiză, transformând-o într-un bazin de cunoștințe împărtășite, accesibile și validate. Am văzut oportunitatea de a colecta insight-uri în timp real de la un grup global și divers de hackeri etici. Rețelele criminale sunt deja active, cu incluzivitate și viteză. Credem că apărătorii trebuie să procedeze la fel.
În calitate de hacker etic și lider de afaceri, cum v-a influențat experiența dvs. de securitate cibernetică practică viziunea asupra Cyberbay?
Am început călătoria mea ca primul hacker etic al PwC, unde am descoperit vulnerabilități în medii enterprise la scară largă și am ajutat la remedierea lor. Această experiență practică mi-a învățat că securitatea reală nu este doar despre construirea de ziduri; este despre vizibilitate, guvernanță și integrarea profundă a securității în modul în care funcționează afacerile. Această filozofie este încorporată în ADN-ul Cyberbay: securitate care funcționează la viteza afacerilor, anticipă schimbarea și aduce ordine în haos.
Niciun expert nu vede imaginea de ansamblu. Cheia evaluărilor eficiente este diversitatea cunoștințelor, a fondului și a abordării. De aceea, subliniem importanța construirii unei rețele largi, globale de profesioniști în securitate. Când expertiza este colectivă, rezultatele sunt întotdeauna mai puternice.
Într-o evaluare de securitate de succes, scopul este de a găsi bug-uri, dar formula reală se află în cunoștințele și expertiza evaluatorului. Pentru a genera ieșiri stabile și semnificative, avem nevoie de un bazin larg și divers de experți. Fiecare evaluator aduce propria sa competență, iar această diversitate creează forță. Evaluatorii abordează problemele în mod diferit, și această variație conduce la insight-uri mai bogate și apărări mai rezistente. La Cyberbay, credem că diversitatea gândirii nu este doar o valoare, ci și un avantaj de securitate.
În ce mod face inteligența artificială ca detectarea amenințărilor Cyberbay să fie predictivă, și nu reactivă, și cum schimbă acest lucru modul în care companiile abordează riscul?
La Cyberbay, abordăm securitatea cibernetică în mod proactiv. Instrumentele noastre bazate pe inteligență artificială, precum CyberScan, nu doar alertează despre probleme care există deja; ele simulează atacuri potențiale, analizează comportamente și se adaptează la riscuri în evoluție în timp real. Acest lucru permite organizațiilor să identifice vulnerabilități înainte de a fi exploatate.
În contrast cu alte platforme de vânătoare de bug-uri care se concentrează doar pe vânătoarea de bug-uri, am construit instrumentul nostru de monitorizare, CyberScan, care scanează și detectează probleme continue la nivelul întreprinderii. Evaluările de securitate sunt ca serviciile de curățenie care funcționează în afara echipei IT. În timp ce echipele IT se concentrează pe liste de verificare cunoscute și sisteme interne, evaluările noastre descoperă puncte oarbe care adesea rămân neobservate, în special cele legate de “shadow IT” sau active lansate de unități de afaceri fără supravegherea IT.
Cu facilitarea digitală mai ușoară ca niciodată, este din ce în ce mai frecvent ca activele să fie gestionate în afara departamentului IT. Aceste sisteme ascunse prezintă riscuri majore dacă nu sunt văzute sau gestionate. Abordăm securitatea cibernetică ca pe un exercițiu de cunoaștere a necunoscutului și oferim organizațiilor timpul și claritatea necesare pentru a se pregăti. Prin aceasta, ajutăm la schimbarea securității cibernetice de la un centru de cost reactiv la o funcție strategică și predictivă.
Cum asigurați că modelele de inteligență artificială pe care le utilizați nu generează încredere falsă sau nu omit amenințări cu probabilitate scăzută, dar cu impact ridicat?
Una dintre capcanele comune în securitatea cibernetică este dependența excesivă de automatizare. La Cyberbay, combinăm inteligența artificială cu supravegherea umană expertă. Fiecare vulnerabilitate semnalizată trece printr-un proces de triaj în care validăm exploatarea și impactul său în lumea reală. Inteligența artificială ne ajută să vedem mai mult, dar experții noștri se asigură că vedem clar. Acest echilibru între mașină și om ține clienții noștri concentrați pe ceea ce contează cu adevărat.
Puteți explica cum funcționează CyberScan în spatele cortinei? Ce face monitorizarea continuă a Cyberbay să iasă în evidență față de scanerele legacy SIEM sau de vulnerabilități?
Scanerele tradiționale sunt adesea zgomotoase, intruzive și rulează pe intervale fixe, ceea ce limitează eficacitatea lor. CyberScan este diferit. Este non-intrusiv, întotdeauna activ și actualizat continuu cu informații de la nivelul doi, obținute de pe dark web și din forumurile hackerilor. Dacă criminalii cibernetici scanează deja sistemele dvs. și postează rezultatele online, CyberScan le detectează.
Mai degrabă decât să scaneze în mod redundant, ne concentrăm pe remediere. De asemenea, corelăm credențialele furate, uneori chiar și accesul de administrator, astfel încât companiile pot acționa înainte de a se produce daune. Gândiți-vă la CyberScan ca la un sistem imunitar digital: în continuă evoluție, profund integrat și proiectat pentru a proteja înainte de a surveni o breșă.
De ce credeți că hackerii etici devin prima linie de apărare în securitatea cibernetică?
Pentru că hackerii neetici sunt prima linie de atac. Hackerii etici gândesc ca adversari, descoperă puncte oarbe și evoluează odată cu peisajul amenințărilor. Ei nu rulează doar scripturi; simulează atacuri din lumea reală cu finețe și creativitate. În mediul actual de securitate cibernetică, ei nu sunt opționali. Sunt esențiali.
Care sunt unele dintre cele mai mari concepții greșite pe care companiile le mai au despre hackingul etic, și cum îi ajutați să depășească aceste temeri?
O concepție greșită majoră este că evaluările de securitate sunt o operațiune care se efectuează o singură dată. Doar pentru că o companie a trecut un test anul trecut, nu înseamnă că este în siguranță astăzi. Amenințările evoluează. La fel și infrastructurile. O altă teamă este că hackingul etic ar putea perturba operațiunile de afaceri. În practică, testarea noastră manuală este proiectată pentru a fi sigură, țintită și minim invazivă.
Cum ați integrat UX și factorii umani într-un domeniu tradițional dominat de complexitatea tehnică și jargon?
Credem că securitatea cibernetică este o problemă de afaceri în primul rând, și o problemă tehnică în al doilea rând. Cele mai multe breșe provin din deficiențe de guvernanță, nu doar din bug-uri în cod. De aceea, am proiectat Cyberbay nu doar pentru CISO, ci și pentru liderii de marketing, finanțe și operațiuni care trebuie să înțeleagă riscul digital.
Prin intermediul panourilor de control intuitive, comunicărilor clare și serviciului nostru de CISO virtual, demistificăm securitatea. Abordarea noastră ajută organizațiile să treacă de la remedierea reactivă a bug-urilor la guvernanța proactivă, unde comportamentul, cultura și procesul sunt apărările de linia întâi.
Care este viziunea dvs. pe 5 ani pentru Cyberbay? Cum va evolua platforma pe măsură ce amenințările devin mai sofisticate și inteligența artificială devine mai autonomă?
Construim pentru ceea ce urmează. În următorii cinci ani, Cyberbay Labs se va extinde în direcția red-team-ului AI, securității Web3 și protecției interfeței vocale. De asemenea, dezvoltăm modele de detectare și remediere a amenințărilor autonome. Scopul nostru este ca fiecare companie, în special cele fără un CISO în prezent, să utilizeze Cyberbay ca CISO virtual, sprijinit de o rețea globală de cercetători.
Anticipați o viitor în care inteligența artificială însăși devine atacator? Și, dacă da, cum vor adapta platformele defensive precum Cyberbay?
Acest viitor se desfășoară deja. Inteligența artificială poate genera cod, imita voci și lansa campanii de phishing la o scară pe care oamenii nu o pot atinge. Dar inteligența artificială este neutră. Poate fi o armă sau un scut. La Cyberbay Labs, utilizăm inteligența artificială pentru a simula, a ingineriza invers și a rămâne cu un pas înainte față de amenințările emergente. Ne adaptăm la viteza inovației, pentru că acesta este ceea ce trebuie făcut pentru a rămâne în siguranță.
Mulțumim pentru acest interviu minunat; cititorii care doresc să afle mai multe pot vizita Cyberbay.












