สัมภาษณ์

เฟลิกซ์ คาน ผู้ก่อตั้งและซีอีโอของ Cyberbay – ซีรีส์สัมภาษณ์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

เฟลิกซ์ คาน เป็นผู้ก่อตั้งและซีอีโอของ Cyberbay โดยมีประสบการณ์มากกว่า 15 ปีในด้านความมั่นคงทางไซเบอร์ ก่อนที่จะก่อตั้ง Cyberbay เขาเคยดำรงตำแหน่งเป็นพาร์ทเนอร์ที่ PwC โดยได้ร่วมก่อตั้งโครงการที่มีชื่อเสียงหลายโครงการ รวมถึง Darklab, Hackaday และ Hackbot ความเชี่ยวชาญของเขาครอบคลุมถึง IT governance, technology architecture และ security management

Cyberbay เป็นบริษัทด้านความมั่นคงทางไซเบอร์ที่ให้บริการด้านความมั่นคงทางไซเบอร์ที่ใช้ AI และการแฮกที่มีจริยธรรมผ่านเครือข่ายผู้เชี่ยวชาญที่ได้รับการตรวจสอบจากทั่วโลก แพลตฟอร์มของ Cyberbay ช่วยให้สามารถสแกนความเสี่ยงได้อย่างต่อเนื่อง วิเคราะห์ข้อมูลการคุกคามในแบบเรียลไทม์ และมอบหมายภารกิจที่มีผลตอบแทนที่แน่นอน ซึ่งช่วยให้องค์กรสามารถตรวจจับและแก้ไขความเสี่ยงได้อย่างมีประสิทธิภาพ Cyberbay ยังให้บริการฝึกอบรมและประเมินความมั่นคงเพื่อเพิ่มความแข็งแกร่งขององค์กร

คุณใช้เวลาเกินหนึ่งทศวรรษที่ PwC โดยคุณร่วมก่อตั้งโครงการต่างๆ เช่น DarkLab และ Hackbot สิ่งใดที่กระตุ้นให้คุณออกไปและสร้าง Cyberbay ตั้งแต่ต้น?

หลังจากทำงานในอุตสาหกรรมมา 15 ปี รวมถึงการเป็นพาร์ทเนอร์ที่ PwC ฮ่องกง และผู้ก่อตั้งโครงการต่างๆ เช่น DarkLab และ Hackbot ฉันรู้สึกว่าความมั่นคงทางไซเบอร์ต้องการการเปลี่ยนแปลงความคิด ฉันจึงก่อตั้ง Cyberbay เพื่อเปลี่ยนแปลงสิ่งนั้น ไม่ใช่เพียงเพื่อสร้างแดชบอร์ดอื่น แต่เพื่อเป็นพันธมิตรที่แท้จริงกับองค์กร เรามีภารกิจในการช่วยให้พวกเขาแก้ไข ป้องกัน และเตรียมพร้อมสำหรับสภาพแวดล้อมดิจิทัลในอนาคต ในโลกที่เต็มไปด้วยเสียงรบกวน Cyberbay มุ่งหวังที่จะเป็นสัญญาณ

นอกจากนี้ ยังชัดเจนว่าแบบจำลองที่ปรึกษาที่传统 ซึ่งลูกค้าจ่ายสำหรับการพยายาม ไม่ใช่ผลลัพธ์ เป็นแบบจำลองที่พังทลาย根本 องค์กรไม่ควรจ่ายสำหรับเวลาที่ใช้ แต่ควรจ่ายสำหรับผลลัพธ์ ดังนั้น Cyberbay จึงสร้างขึ้นโดยใช้แบบจำลองที่ขับเคลื่อนด้วยผลตอบแทน ซึ่งให้รางวัลผลกระทบ ไม่ใช่การกระทำ

ในขณะเดียวกัน AI ก็เปลี่ยนแปลงวิธีการสร้าง แบ่งปัน และขยายความเชี่ยวชาญ ความมั่นคงทางไซเบอร์เป็นฟิลด์ที่ต้องอาศัยผู้เชี่ยวชาญจำนวนมาก แต่ด้วยเครื่องมือที่เหมาะสม เราสามารถทำให้ความเชี่ยวชาญนั้นเป็นสาธารณสมบัติ ที่ถูกตรวจสอบและแบ่งปัน ฉันเห็นโอกาสในการรวบรวมข้อมูลเชิงลึกในแบบเรียลไทม์จากผู้แฮกที่มีจริยธรรมทั่วโลก ซึ่งเป็นเครือข่ายที่หลากหลายและกว้างขวาง

ในฐานะผู้แฮกที่มีจริยธรรมและผู้นำธุรกิจ การมีประสบการณ์ทางด้านความมั่นคงทางไซเบอร์โดยตรงได้กำหนดวิสัยทัศน์ของคุณสำหรับ Cyberbay อย่างไร?

ฉันเริ่มต้นการเดินทางของฉันในฐานะผู้แฮกที่มีจริยธรรมคนแรกของ PwC โดยฉันค้นพบช่องโหว่ในระบบองค์กรขนาดใหญ่และช่วยแก้ไขพวกมัน การทำงานโดยตรงได้สอนฉันว่าความมั่นคงทางไซเบอร์ที่แท้จริงไม่ใช่แค่การสร้างกำแพง แต่เป็นเรื่องของการมองเห็น การกำกับดูแล และการผสมผสานความมั่นคงเข้ากับการดำเนินธุรกิจอย่างลึกซึ้ง ปรัชญานี้ถูกฝังลงใน DNA ของ Cyberbay: ความมั่นคงที่ทำงานด้วยความเร็วของธุรกิจ ที่คาดการณ์ถึงการเปลี่ยนแปลง และนำความสงบสุขมาสู่ความวุ่นวาย

ไม่มีใครเห็นภาพทั้งหมด ความสำคัญของการประเมินคือความหลากหลายของความรู้ พื้นหลัง และแนวทาง ที่จริงแล้ว เมื่อความเชี่ยวชาญเป็นของทุกคน ผลลัพธ์จะดีขึ้นเสมอ

เมื่อทำการประเมินความมั่นคงแล้ว สูตรที่แท้จริงไม่ใช่แค่การค้นหาช่องโหว่ แต่เป็นความรู้และความเชี่ยวชาญของผู้ประเมิน เพื่อให้ได้ผลลัพธ์ที่มั่นคงและมีความหมาย เราต้องการกลุ่มผู้เชี่ยวชาญที่มีขนาดใหญ่และหลากหลาย ผู้ประเมินแต่ละคนนำความสามารถที่ไม่เหมือนใครมา และความหลากหลายนั้นสร้างความแข็งแกร่ง ความแตกต่างในการเข้าถึงปัญหาและความหลากหลายในการนำเสนอแนวคิดใหม่ๆ ทำให้ได้ข้อมูลเชิงลึกที่มีคุณค่าและระบบป้องกันที่มีความยืดหยุ่นมากขึ้น ที่ Cyberbay เราเชื่อว่าความหลากหลายของความคิดไม่ใช่แค่ค่านิยม แต่เป็นข้อได้เปรียบด้านความมั่นคง

AI ทำให้การตรวจจับการคุกคามของ Cyberbay เป็นการคาดการณ์มากกว่าการตอบสนองอย่างไร และสิ่งนี้เปลี่ยนแปลงวิธีการที่บริษัทต่างๆ เข้าถึงความเสี่ยงอย่างไร?

ที่ Cyberbay เราใช้แนวทางที่คาดการณ์ล่วงหน้าในการรักษาความมั่นคงทางไซเบอร์ เครื่องมือ AI ที่เรามี เช่น CyberScan ไม่เพียงแต่แจ้งให้คุณทราบปัญหาเท่านั้น แต่ยังจำลองการโจมตีที่อาจเกิดขึ้น วิเคราะห์พฤติกรรม และปรับตัวให้เข้ากับความเสี่ยงที่เปลี่ยนแปลงอย่างต่อเนื่องในแบบเรียลไทม์ ซึ่งช่วยให้องค์กรสามารถระบุช่องโหว่ก่อนที่จะถูกโจมตี

ไม่เหมือนกับแพลตฟอร์ม bug bounty อื่นๆ ที่มุ่งเน้นไปที่การล่าบั๊กเท่านั้น เราได้สร้างเครื่องมือตรวจสอบของเรา CyberScan ซึ่งสามารถสแกนและตรวจจับปัญหาได้อย่างต่อเนื่องตลอดทั้งองค์กร การประเมินความมั่นคงเป็นเหมือนการบริการทำความสะอาดที่ดำเนินการภายนอกทีม IT ในขณะที่ทีม IT มุ่งเน้นไปที่รายการตรวจสอบที่ทราบและระบบภายใน ระบบของเราจะค้นพบจุดบอดที่มักจะถูกมองข้าม โดยเฉพาะอย่างยิ่งระบบ “shadow IT” หรือสินทรัพย์ที่เปิดตัวโดยหน่วยธุรกิจโดยไม่มีการกำกับดูแลของทีม IT

ด้วยการเปิดใช้งานดิจิทัลที่ง่ายกว่ามากขึ้น จึงเป็นเรื่องธรรมดาที่สินทรัพย์จะถูกจัดการนอกทีม IT ระบบที่ซ่อนอยู่เหล่านี้เป็นความเสี่ยงที่สำคัญหากไม่ได้รับการตรวจสอบหรือจัดการ เราเข้าถึงความมั่นคงทางไซเบอร์เป็นการออกกำลังกายในการรู้จักสิ่งที่ไม่รู้ และให้องค์กรเวลาที่จำเป็นในการเตรียมตัว ด้วยการทำเช่นนี้ เราช่วยให้ความมั่นคงทางไซเบอร์เปลี่ยนจากศูนย์ต้นทุนแบบตอบสนองไปสู่หน้าที่เชิงกลยุทธ์ที่คาดการณ์ได้

คุณรับประกันว่าโมเดล AI ที่คุณใช้จะไม่สร้างความมั่นใจที่ผิดพลาดหรือมองข้ามความเสี่ยงที่มีผลกระทบสูงแต่มีโอกาสเกิดขึ้นต่ำอย่างไร?

หนึ่งในหลุมพรางทั่วไปในด้านความมั่นคงทางไซเบอร์คือการพึ่งพาอัตโนมัติมากเกินไป ที่ Cyberbay เราผสมผสาน AI กับการกำกับดูแลของผู้เชี่ยวชาญทุกครั้งที่มีการระบุช่องโหว่ เราจะทำการไตร่ตรองเพื่อยืนยันความสามารถในการใช้ประโยชน์และผลกระทบในโลกแห่งความเป็นจริง AI ช่วยให้เรามองเห็นได้มากขึ้น แต่ผู้เชี่ยวชาญของเรารับรองว่าเรามองเห็นอย่างชัดเจน ความสมดุลระหว่างมนุษย์และเครื่องจักรนี้ทำให้ลูกค้าของเรามุ่งเน้นไปที่สิ่งที่สำคัญจริงๆ

คุณสามารถอธิบายได้อย่างไรว่า CyberScan ทำงานเบื้องหลังอย่างไร? สิ่งใดที่ทำให้การตรวจสอบแบบต่อเนื่องของคุณแตกต่างจากเครื่องสแกน SIEM หรือเครื่องสแกนช่องโหว่แบบดั้งเดิม?

เครื่องสแกนแบบดั้งเดิมมักจะค่อนข้างรบกวนและทำงานตามตารางที่กำหนด ซึ่งจำกัดประสิทธิภาพของมัน CyberScan แตกต่างออกไป มันไม่รบกวนและทำงานตลอดเวลา โดยได้รับการอัปเดตอย่างต่อเนื่องด้วยข้อมูลจากเว็บมืดและฟอรัมแฮกเกอร์ หากมีการสแกนระบบของคุณและโพสต์ผลลัพธ์ออนไลน์ CyberScan จะตรวจจับได้

แทนที่จะสแกนซ้ำๆ เราจะจัดลำดับความสำคัญของการแก้ไขปัญหา เรายังจับคู่ข้อมูลรั่วไหล เช่น ข้อมูลเข้าใช้งานของแอดมิน เพื่อให้บริษัทต่างๆ สามารถดำเนินการก่อนที่จะเกิดความเสียหายได้ คิดว่า CyberScan เป็นเหมือนระบบภูมิคุ้มกันทางดิจิทัลที่พัฒนาและผสมผสานอย่างลึกซึ้ง เพื่อป้องกันก่อนที่จะเกิดการละเมิด

ทำไมคุณเชื่อว่าผู้แฮกที่มีจริยธรรมกำลังจะกลายเป็นแนวป้องกันแรกในด้านความมั่นคงทางไซเบอร์?

เพราะว่าผู้แฮกที่ไม่มีจริยธรรมเป็นแนวโจมตีแรก ผู้แฮกที่มีจริยธรรมคิดเหมือนกับศัตรู พวกเขาค้นพบจุดบอดและพัฒนาร่วมกับภูมิทัศน์การคุกคาม ในสภาพแวดล้อมความมั่นคงทางไซเบอร์ในปัจจุบัน พวกเขามีความจำเป็น ไม่ใช่เพียงตัวเลือก

ความเข้าใจผิดที่ใหญ่ที่สุดบางประการเกี่ยวกับการแฮกที่มีจริยธรรมที่บริษัทต่างๆ ยังคงมีอยู่คืออะไร และคุณช่วยให้พวกเขาเอาชนะความกลัวเหล่านั้นได้อย่างไร?

ความเข้าใจผิดที่สำคัญประการหนึ่งคือการประเมินความมั่นคงทางไซเบอร์เป็นเรื่องแบบหนึ่งครั้งเสร็จสิ้น เพียงเพราะบริษัทหนึ่งผ่านการทดสอบเมื่อปีที่แล้วไม่ได้หมายความว่าพวกเขาปลอดภัยในวันนี้ ความเสี่ยงเปลี่ยนแปลงไป โครงสร้างพื้นฐานก็เช่นกัน ความกลัวอีกประการหนึ่งคือการแฮกที่มีจริยธรรมอาจรบกวนการดำเนินธุรกิจ ในทางปฏิบัติ การทดสอบด้วยมือของเราถูกออกแบบมาให้ปลอดภัย มุ่งเป้า และรบกวนน้อยที่สุด

คุณรวม UX และปัจจัยของมนุษย์เข้ากับพื้นที่ที่โดดเด่นด้วยความซับซ้อนทางเทคนิคและคำศัพท์เฉพาะอย่างไร?

เราเชื่อว่าความมั่นคงทางไซเบอร์เป็นปัญหาของธุรกิจก่อน และเป็นปัญหาทางเทคนิคที่สอง ส่วนใหญ่ของการละเมิดมาจากความล้มเหลวในการกำกับดูแล ไม่ใช่แค่บั๊กในโค้ดเท่านั้น ดังนั้นเราจึงออกแบบ Cyberbay ไม่เพียงสำหรับ CISO เท่านั้น แต่ยังสำหรับผู้นำด้านการตลาด การเงิน และการดำเนินงานที่ต้องเข้าใจความเสี่ยงดิจิทัล

ผ่านแดชบอร์ดที่เข้าใจง่าย การสื่อสารที่ชัดเจน และบริการ CISO ระยะไกล เราลดความซับซ้อนของความมั่นคง เราเปลี่ยนแนวทางขององค์กรจากการจัดการบั๊กแบบตอบสนองไปสู่การกำกับดูแลเชิงรุก โดยที่พฤติกรรม วัฒนธรรม และกระบวนการเป็นแนวป้องกันแรก

วิสัยทัศน์ 5 ปีของ Cyberbay คืออะไร? แพลตฟอร์มจะพัฒนาไปอย่างไรเมื่อภัยคุกคามมีความซับซ้อนมากขึ้น และ AI กลายเป็นอิสระมากขึ้น?

เรากำลังสร้างสำหรับสิ่งที่จะเกิดขึ้นต่อไป ในช่วง 5 ปีข้างหน้า Cyberbay Labs จะขยายไปยัง AI red teaming, Web3 security และการป้องกันการโจมตีแบบเสียง เรากำลังพัฒนามอเดลการตรวจจับและแก้ไขภัยคุกคามอัตโนมัติ เป้าหมายของเราคือให้ทุกบริษัท โดยเฉพาะที่ไม่มี CISO ในปัจจุบัน ใช้ Cyberbay เป็น CISO ระยะไกลในอนาคต โดยได้รับการสนับสนุนจากเครือข่ายนักวิจัยทั่วโลก

คุณคาดการณ์ว่าอนาคตที่ AI เองจะกลายเป็นโจมตีหรือไม่? และหากเป็นเช่นนั้น แพลตฟอร์มป้องกันเช่น Cyberbay จะปรับตัวได้อย่างไร?

อนาคตนั้นกำลังเกิดขึ้นแล้ว AI สามารถสร้างโค้ด มีเสียงเหมือนมนุษย์ และใช้แคมเปญฟิชชิ่งในระดับที่มนุษย์ไม่สามารถทำได้ แต่ AI เป็นกลาง มันสามารถเป็นอาวุธหรือโล่ At Cyberbay Labs เราใช้ AI เพื่อจำลอง การย้อนกลับ และก้าวนำความเสี่ยงที่เกิดขึ้นใหม่ เราปรับตัวตามความเร็วของนวัตกรรม เพราะนั่นคือสิ่งที่ต้องทำเพื่อความมั่นคง

ขอขอบคุณสำหรับสัมภาษณ์ที่ดี ผู้อ่านสามารถเยี่ยมชม Cyberbay เพื่อเรียนรู้เพิ่มเติม

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด