Interviuri
Jay Bavisi, Fondator și Președinte al Grupului EC-Council – Seria de Interviuri

Jay Bavisi este fondatorul și președintele grupului EC-Council, o organizație specializată în educație, instruire și certificare în domeniul securității informaționale. Înființată ca răspuns la provocările de securitate cibernetică evidențiate de evenimentele de la 11 septembrie, EC-Council se concentrează pe abordarea terorismului cibernetic și a problemelor de securitate conexe la nivel global. Organizația este cunoscută pentru crearea de programe de certificare, cum ar fi Certified Ethical Hacker (CEH), Computer Hacking Forensic Investigator (CHFI), Secure Analyst (ECSA) și Licensed Penetration Tester (LPT).
Bavisi a jucat un rol important în dezvoltarea unui parteneriat cu Uniunea Internațională a Telecomunicațiilor (UIT), o agenție a Națiunilor Unite, prin Parteneriatul Multilateral Internațional Împotriva Amenințărilor Cibernetice (IMPACT). Acest parteneriat a urmărit să îmbunătățească conștientizarea și capacitățile de securitate a informației în rândul celor 194 de țări membre.
Ați lansat EC-Council în urma evenimentelor de la 11 septembrie, cu misiunea de a construi o reziliență cibernetică globală. Puteți împărtăși povestea din spatele acestui moment fondator și ce v-a motivat să vă dedicați carierei pentru a asigura lumea digitală?
În urma evenimentelor de la 11 septembrie, a devenit clar că securitatea trebuie să evolueze. Nu mai era vorba doar despre apărarea granițelor. Eram expuși în moduri pe care nu le înțeleseserăm pe deplin, mai ales în lumea digitală. Am realizat că următoarea frontieră a conflictului și a rezilienței este spațiul cibernetic. A fost un apel la trezire pentru guverne, întreprinderi și indivizi de pe tot globul.
Acest moment a devenit punctul de plecare pentru EC-Council. Am identificat o lacună critică. Nu existau suficienți profesioniști instruiți care să poată proteja infrastructura noastră digitală. Astfel, am început să creăm o forță globală de hackeri etici; profesioniști care să poată gândi ca adversari, dar să acționeze cu integritate pentru a apăra și asigura.
Această idee a dat naștere certificării Certified Ethical Hacker (CEH). La acea vreme, a fost o abordare radicală. Nu ne limitam doar la predarea unor instrumente sau tehnici. Împrimam o mentalitate. Spuneam: învățați cum să rupeți lucrurile, astfel încât să știți cum să le protejați.
De-a lungul timpului, CEH a devenit un standard global. Dar ceea ce mă motivează cu adevărat nu este doar cât de departe am ajuns, ci câte vieți, întreprinderi și guverne am ajutat să le protejăm.
Ce a început ca răspuns la o tragedie a devenit o angajament pe viață pentru construirea unei reziliențe digitale. Această misiune ne ghidă tot ceea ce facem astăzi.
Cu peste 350.000 de profesioniști în domeniul securității cibernetice în rețeaua dvs., ce schimbări ați observat în seturile de abilități cel mai solicitate astăzi, mai ales după ChatGPT și inteligența artificială generativă?
Securitatea cibernetică a fost întotdeauna o cursă contra cronometru. Dar cu explozia inteligenței artificiale generative, condusă de instrumente precum ChatGPT, întregul peisaj a fost reingenierat. Ceea ce obișnuia să necesite ore de efort manual poate fi realizat acum în secunde, cu precizie și la scară. Accesibilitatea acestor instrumente AI a democratizat capacitățile care erau anterior limitate la actori de amenințare de elită. Acum, oricine cu o tastatură și curiozitate poate automatiza atacuri, manipula date sau impersona identități la scară.
Să fim clari: OpenAI nu a creat criminalitatea informatică. Dar tehnologiile sale, împreună cu cele ale altor laboratoare de inteligență artificială de top, au împuternicit ceea ce este posibil, atât pentru apărători, cât și pentru atacatori. Natura duală a inteligenței artificiale generative înseamnă că trăim într-o lume în care inovația și exploatarea merg în pas.
Acest schimbare a ridicat barul pentru fiecare profesionist în domeniul securității cibernetice. Nu mai este suficient să înțelegi doar principiile de bază ale securității. Astăzi, profesioniștii trebuie să știe cum funcționează inteligența artificială, cum poate fi exploatată și cum modifică suprafața de atac. Abilități precum învățarea adversă a mașinilor, detectarea injecției de prompt și testarea roșie cu instrumente bazate pe inteligență artificială devin rapid competențe de bază.
Am văzut această transformare reflectată în Raportul CEH privind amenințările. Datele au fost clare: actorii de amenințare se adaptează rapid. Comunitatea noastră trebuie să învețe și mai repede.
La EC-Council, am construit o cultură în jurul recalificării. De la certificări fundamentale, cum ar fi Certified Cybersecurity Technician, la programe specializate în inteligență artificială, cum ar fi CEH și CPENT, îi împuternicim pe învățători să-și dezvolte și să-și ascuțească în mod continuu capacitățile.
În securitatea cibernetică, nu există o linie de finish. Cei care se angajează să evolueze, să pună întrebări și să învețe sunt cei care vor modela viitorul apărării digitale. Recalificarea nu mai este despre a rămâne competitiv. Este despre a rămâne relevant și a fi pregătit.
Ce face certificarea CEH (Certified Ethical Hacker) unică pentru a aborda amenințările actuale și viitoare?
Certificarea Certified Ethical Hacker a devenit sinonimă cu încrederea în industria securității cibernetice. Când organizațiile caută profesioniști care pot proteja proactiv sistemele lor, CEH este credențialul pe care se bazează. Este recunoscut de Departamentul Apărării al SUA și adoptat de mii de angajatori din întreaga lume, nu doar pentru rigorile sale tehnice, ci și pentru că reprezintă pregătire, reziliență și relevanță în lumea reală.
Ceea ce face CEH să se remarce astăzi este modul în care a evoluat pentru a aborda o nouă clasă de amenințări alimentate de inteligență artificială. În versiunea sa cea mai recentă, CEH nu menționează doar inteligența artificială ca o preocupare pentru viitor. O aduce în inima experienței de învățare. Învățătorii interacționează cu adversari condusi de inteligență artificială în medii simulate. Ei sunt expuși la peste 550 de tehnici de atac, multe dintre acestea reflectând modul în care atacatorii reali utilizează automatizarea, învățarea automată și conținutul sintetic pentru a pătrunde în sisteme.
CEH este proiectat pentru a pregăti profesioniștii pentru ceea ce vor întâlni, nu doar pentru ceea ce este scris în manuale. Urmează o abordare pe tot ciclul: Învățare-Certificare-Interacțiune-Concurs. Această călătorie creează o memorie musculară, gândire strategică și răspunsuri instinctive.
Într-o lume în care amenințările cibernetice evoluează cu fiecare oră, CEH este mai mult decât o certificare. Este un semnal pentru angajatori că sunteți nu doar instruiți, ci și pregătiți. Și în securitatea cibernetică, acest tip de încredere este totul.
Cum diferă abordarea EC-Council în ceea ce privește instruirea pentru a pregăti profesioniști să apere împotriva amenințărilor generate de inteligență artificială sau pentru a asigura sistemele de inteligență artificială însele?
Intrăm într-o eră a securității cibernetice în care amenințările nu sunt doar mai complexe, ci și din ce în ce mai autonome. Apărătorii trebuie să fie pregătiți să contracareze atacuri lansate de sisteme inteligente care se adaptează, învață și evoluează. La EC-Council, am reimaginat instruirea noastră pentru a reflecta această realitate. Nu ne pregătim pe învățători pentru provocările de ieri. Ne pregătim pentru ceea ce urmează.
În CEH și CPENT, învățătorii sunt imersați în medii în care adversarii utilizează inteligență artificială pentru a imita comportamentul uman, a automata încălcări și a ajusta dinamic tactica. Acestea nu sunt exerciții academice. Sunt simulări din lumea reală, proiectate pentru a ascuți instinctele, nu doar înțelegerea. Profesionistii învață cum să apere sisteme care gândesc și cum să asigure inteligența artificială însăși.
De asemenea, credem că talentul nu ar trebui să fie limitat de geografie. Prin inițiative globale, cum ar fi Programul de burse pentru cariere în securitate cibernetică, facem aceste oportunități accesibile pentru profesioniști aspiranți din regiuni slab reprezentate. Scopul este de a construi o cultură a securității, la nivel global.
Această viziune este alimentată de un ecosistem robust. EC-Council Learning, cea mai mare bibliotecă online de securitate cibernetică din lume, oferă acces la mii de lecții concise, actualizate în mod continuu pentru a reflecta cele mai recente amenințări, instrumente și vulnerabilități. Indiferent dacă învățați cum să contracarați atacuri generate de inteligență artificială sau dacă vă perfecționați procedurile SOC, ECL vă ajută pe profesioniști să rămână pregătiți; oricând, oriunde.
Universitatea EC-Council (ECCU) formează următoarea generație de lideri în securitatea cibernetică, cu o bază solidă în cunoștințe academice și executive. EGS oferă soluții strategice pentru întreprinderi care ajută organizațiile să construiască cadre mature de apărare cibernetică.
Și apoi există platforma de concurs cibernetic Hackerverse, unde cunoașterea se întâlnește cu presiunea. Participanții se confruntă în bătălii de echipă roșu-albastră, simulând încălcări în timp real, apărând sisteme critice pentru misiune și lucrând împreună pentru a neutraliza amenințările. Nu este doar un concurs. Este un teren de testare care construiește reziliență, creativitate și capacitatea de a performa atunci când contează cel mai mult.
Acesta este modul în care ne pregătim pe profesioniști pentru viitor. Cu cunoștințe actuale, medii imersive și platforme care inspiră acțiune. Securitatea cibernetică nu mai este doar o carieră. Este o chemare, iar misiunea noastră este de a echipa apărătorii lumii pentru această responsabilitate.
Programelor dvs. sunt recunoscute de agenții globale, cum ar fi NSA și ANSI. Cum mențineți un standard atât de înalt, în timp ce evoluați rapid curriculumul pentru a ține pasul cu progresele inteligenței artificiale?
Este una să țineți pasul cu schimbarea. Este altceva să rămâneți de încredere în timp ce o faceți. Pentru noi, calitatea și agilitatea trebuie să meargă mână în mână. Așa am câștigat și am menținut recunoașterea de la organizații globale, cum ar fi NSA și ANSI.
Avem un sistem care ne ține ancorați în cercetare, în timp ce rămânem deschiși la inovație. Echipa noastră globală urmărește amenințările emergente, analizează noile vectori de atac și monitorizează evoluțiile în inteligență artificială și securitate cibernetică. Această informație se alimentează direct în fluxul nostru de curriculum.
Dar viteza singură nu este suficientă. Fiecare actualizare pe care o facem trece printr-un proces riguros. Testăm-o cu profesioniști experimentați. O validăm în medii din lumea reală, cum ar fi centrele noastre de securitate cibernetică. Și o rafinăm pe baza feedback-ului de la cei care trăiesc în tranșeele din fiecare zi.
Luăm, de exemplu, CEH și CPENT. Integrarea simulărilor de inteligență artificială în aceste programe nu a fost doar o decizie tehnică. A fost o decizie dictată de misiune. Am vrut să ne asigurăm că profesioniștii sunt instruiți în ceea ce vor întâlni în realitate, nu doar în ceea ce spune teoria că ar trebui să întâlnească.
Ceea ce ține programele noastre înainte este acest echilibru constant între inovație și integritate. Nu predăm doar cele mai bune practici. Construim programe în care practicienii, guvernele și întreprinderile globale pot avea încredere. Și intenționăm să păstrăm acest standard.
Care este rolul pe care EC-Council îl vede jucând în modelarea politicii sau reglementărilor globale în jurul inteligenței artificiale în securitatea cibernetică?
Politica este la fel de eficientă pe cât de bine informată este. La EC-Council, credem că reglementarea securității cibernetice trebuie să fie informată de cei care se confruntă cu amenințările în fiecare zi. De aceea, ne implicăm activ cu factorii de decizie, ministerele educației, organismele de standardizare și organizațiile interguvernamentale pentru a ajuta la modelarea cadrului care va ghida viitorul securității digitale.
Rolul nostru nu se limitează la dezvoltarea curriculumului. Suntem parte a unui dialog mai larg despre cum națiunile și instituțiile pot construi reziliență, mai ales pe măsură ce inteligența artificială devine mai profund integrată atât în capacitățile ofensive, cât și în cele defensive. Aducem la masă informații de la prima linie de apărare din rețeaua noastră globală de profesioniști în securitate cibernetică, cercetători de amenințări și instructori din 145 de țări. Acest lucru ne oferă o perspectivă unică – înrădăcinată în realitatea practică și în scala globală.
Contribuim la dezvoltarea standardelor naționale pentru forța de muncă, sfătuim despre competențele emergente în inteligență artificială și colaborăm cu guvernele pentru a alinia educația în securitate cibernetică cu obiectivele de securitate națională. Înțelegerile noastre au ajutat la definirea structurii parteneriatelor public-private, a inițiativelor de construire a capacităților și a rolului învățării continue în strategiile de reziliență pe termen lung.
Indiferent dacă este vorba de certificări, instruire pentru întreprinderi, programe academice sau parteneriate de cercetare, modelăm nu doar modul în care sunt instruiți profesioniștii, ci și modul în care națiunile se pregătesc pentru viitor. Pe măsură ce inteligența artificială continuă să remodeleze domeniul cibernetic, misiunea noastră este de a ne asigura că politica ține pasul cu claritate, previziune și integritate.
Credeti că ne apropiem de un moment în care rolurile tradiționale de securitate trebuie să evolueze în “specialiști în securitatea inteligenței artificiale”?
Schimbarea este deja în desfășurare. Inteligența artificială nu mai este un subiect specializat care stă pe marginea securității cibernetice. Este parte integrantă din fiecare funcție, de la detectarea amenințărilor la managementul identității, de la testarea roșie la analiza vulnerabilităților. Profesionistii în securitate nu mai pot trata inteligența artificială ca pe un set de abilități separate. Este acum fundamental.
Vedem primele semne ale acestei transformări pe piața muncii. Roluri noi apar: cercetător de securitate a inteligenței artificiale, analist de identitate sintetică, evaluator de risc de prompt LLM. Acestea nu sunt doar cuvinte la modă. Sunt semnale că organizațiile au nevoie de oameni care înțeleg atât securitatea cibernetică, cât și mecanica sistemelor inteligente.
La EC-Council, înglobăm inteligența artificială în întregul nostru ecosistem de certificare. Nu mai este rezervată doar pentru învățători avansați. Chiar și în cursurile de bază, profesioniștii sunt introduși în amenințările și strategiile de apărare conduse de inteligență artificială. Îi învățăm cum să gândească critic despre fluxurile de învățare a mașinilor, cum să detecteze prejudecățile algoritmice și cum să prevină ca inteligența artificială să fie întoarsă împotriva sistemelor pe care ar trebui să le protejeze.
Viitorul securității cibernetice aparține celor care pot combina discipline. Pe măsură ce inteligența artificială devine încorporată în fiecare aspect al infrastructurii digitale, apărătorii noștri trebuie să devină la fel de sofisticați. Această evoluție nu este opțională. Este următorul capitol în povestea rezilienței cibernetice.
Ați subliniat sprijinirea startup-urilor dincolo de marile hub-uri tehnologice – cum asigurați accesul la această finanțare și instruire în regiunile subreprezentate?
La EC-Council, lucrăm constant pentru a extinde accesul la inovația în securitatea cibernetică. Vedem unele dintre cele mai promițătoare idei venind din afara coridoarelor tehnologice tradiționale, adesea de la profesioniști care rezolvă provocări urgente în timp real, cu insight local profund și resurse limitate.
Pentru a sprijini acest impuls, derulăm o inițiativă globală de investiții de 100 de milioane de dolari care investește activ în startup-urile de securitate cibernetică care demonstrează impact real în lumea reală, indiferent de locație. Nu oferim doar capital. Oferim mentorat, îndrumare tehnică și acces la platformele globale EC-Council; ajutând startup-urile să-și dezvolte soluțiile și să acceseze piețele internaționale.
Acordăm prioritate întreprinderilor conduse de profesioniști certificați EC-Council, deoarece aceștia aduc atât expertiză tehnică, cât și o puternică bază etică în munca lor. Acești indivizi înțeleg complexitățile amenințărilor moderne și construiesc soluții care se aliniază cu nevoile industriei și impactul societal.
În același timp, creștem accesul la instruire în regiunile slab reprezentate. Prin Programul de burse pentru tehnicieni de securitate cibernetică, deschidem porțile pentru profesioniști aspiranți din țări precum Nepal și Malaysia. De asemenea, îi împuternicim pe învățători din întreaga lume să interacționeze cu conținut de înaltă calitate prin platformele noastre, dobândind abilitățile necesare pentru a contribui în mod semnificativ la domeniu.
Construim un ecosistem care continuă să crească, recunoscând talentul oriunde există și sprijinind inovația care face o diferență la nivel global.
Ce v-a inspirat pe dvs. să lansați o inițiativă de 100 de milioane de dolari acum, și cum vedeți inteligența artificială schimbând peisajul inovației în securitatea cibernetică în următorii 5 ani?
Am lansat inițiativa noastră globală de investiții de 100 de milioane de dolari pentru că peisajul s-a schimbat. Inovația nu mai este limitată la marile corporații sau laboratoare academice. Este condusă de practicieni – de oameni din trinchete care văd noi provocări și răspund cu soluții îndrăznețe și practice.
Viteza și scala cu care inteligența artificială transformă securitatea cibernetică sunt fără precedent. Ne așteptăm să vedem avansuri majore în analiza predictivă, testarea roșie autonomă, centrele de operațiuni de securitate native AI și motoarele de decizie în timp real. Acestea nu sunt fictiune științifică. Sunt deja în curs de formare în prototipuri și implementări timpurii.
Dar inovația singură nu este suficientă. Are nevoie de sprijin. De aceea am creat această inițiativă pentru a alimenta următoarea generație de breșe în securitatea cibernetică. Căutăm startup-uri care îmbină excelența tehnică cu o misiune profundă. Vrem să sprijinim constructori care înțeleg problema din interior și sunt gata să o rezolve de la temelii.
Scopul nostru este de a crea un efect de multiplicare. Oferim finanțare, mentorat și vizibilitate globală. În schimb, ne ajută să scalăm idei care pot întări sistemele de apărare din întreaga lume.
Aceasta nu este doar o investiție. Este un angajament față de viitorul securității cibernetice. Un viitor în care cele mai bune idei sunt construite, indiferent de unde vin.
Ce sfaturi ați da tinerilor profesioniști care consideră să intre în domeniul securității cibernetice astăzi, mai ales celor care sunt fascinați de inteligența artificială?
Începeți cu curiozitate. Aceasta este cea mai importantă trăsătură în acest domeniu. Nu aveți nevoie de un CV perfect sau de o pregătire tradițională. Ce aveți nevoie este de dorința de a învăța, de disciplina de a continua și de curajul de a pune întrebări mai bune.
Securitatea cibernetică este una dintre cele mai semnificative cariere pe care le puteți urma. Nu este doar despre protejarea datelor. Este despre protejarea oamenilor, instituțiilor și întregii noastre vieți digitale. Și dacă sunteți atrași de inteligența artificială, este și mai interesant. Suntem la începutul unei noi ere în care sistemele inteligente vor modela modul în care apărăm totul, de la dispozitive personale la infrastructura națională.
Scufundați-vă în modul în care funcționează modelele. Rupeți-le. Reparați-le. Înțelegeți cum atacatorii le exploatează și cum apărătorii pot lupta împotriva lor. Experimentați. Învațați. Colaborați. Acesta nu este un drum solo. Cei mai buni profesioniști în securitatea cibernetică lucrează în echipe, construiesc comunități și cresc prin împărtășire.
La EC-Council, am construit un drum pentru fiecare etapă a acestei călătorii. Indiferent dacă sunteți la început cu laboratoare practice sau vă împingeți în concursuri globale, există loc pentru dvs. aici. Lumea are nevoie de apărători etici care nu sunt doar calificați, ci și motivați de scop. Dacă sună așa, atunci bine ați venit într-un domeniu în care puteți avea un impact real.
Mulțumim pentru acest interviu minunat. Citiitorii care doresc să afle mai multe pot vizita EC-Council.












