Інтерв’ю

Джей Бавісі, Засновник та Президент групи EC-Council – Серія інтерв’ю

mm
Додайте Unite.AI до бажаних джерел у Google

Джей Бавісі є Засновником та Президентом групи EC-Council, організації, яка спеціалізується на освіті, тренінгах та сертифікації в галузі інформаційної безпеки. Створена в відповідь на кібербезпекові виклики, підкреслені подіями 9/11, EC-Council зосереджується на вирішенні проблем кібертероризму та пов’язаних з ним проблем безпеки у глобальному масштабі. Організація відома створенням програм сертифікації, таких як Сертифікований етичний хакер (CEH), Комп’ютерний хакерський слідчий (CHFI), Безпековий аналітик (ECSA) та Ліцензований тестувальник проникнення (LPT).

Бавісі відіграв роль у створенні партнерства з Міжнародним союзом електрозв’язку (МСЕ), агентством Організації Об’єднаних Націй, через Міжнародне багатостороннє партнерство проти кіберзагроз (IMPACT). Це співробітництво мало на меті підвищити освідомленість про інформаційну безпеку та можливості у 194 країнах-членах.

Ви запустили EC-Council після 9/11 з місією побудови глобальної кібербезпеки. Чи можете Ви поділитися історією про той момент заснування та що мотивувало Вас присвятити свою кар’єру захисту цифрового світу?

Після 9/11 стало болісно ясно, що безпека повинна еволюціонувати. Ми більше не просто охороняли кордони. Ми раптом опинилися у вразливості, яку раніше не повністю розуміли, особливо у цифровому світі. Я зрозумів, що наступний рубіж конфліктів та стійкості – це кіберпростір. Це був сигнал тривоги для урядів, бізнесу та окремих осіб усього світу.

Той момент став початком EC-Council. Ми побачили критичний пробіл. Просто не вистачало підготовлених фахівців, які могли б захистити нашу цифрову інфраструктуру. Тому ми вирішили створити глобальну силу етичних хакерів; фахівців, які могли б думати як супротивники, але діяти з цілісністю для захисту та безпеки.

Ця ідея дала життя сертифікації Сертифікований етичний хакер (CEH). Це було радикально на той час. Ми не просто навчали інструментів або технік. Ми впроваджували спосіб мислення. Ми казали: навчись, як ламати речі, щоб знати, як їх захистити.

З часом CEH став глобальним стандартом. Але те, що真正но мотивує мене, – це не тільки те, як далеко ми зайшли, але й скільки життів, бізнесу та урядів ми допомогли захистити.

Що почалося як відповідь на трагедію, стало життєвим зобов’язанням щодо побудови цифрової стійкості. Ця місія все ще керує всією нашою діяльністю сьогодні.

З понад 350 000 фахівців з кібербезпеки у Вашій мережі, які зміни Ви помітили у навичках, які найбільш затребувані сьогодні – особливо після ChatGPT та генерації штучного інтелекту?

Кібербезпека завжди була перегонами проти часу. Але з вибухом генерації штучного інтелекту, очолюваного інструментами типу OpenAI’s ChatGPT, весь ландшафт був перебудований. Те, що раніше займало години ручної праці, тепер можна зробити за секунди з точністю та масштабом. Доступність цих інструментів штучного інтелекту демократизувала можливості, які раніше були обмежені елітними загрозливими акторами. Тепер будь-хто з клавіатурою та цікавістю може автоматизувати атаки, маніпулювати даними або імітувати ідентичності у масштабі.

Давайте будемо ясними: OpenAI не створила кіберзлочинність. Але її технології разом з технологіями інших провідних лабораторій штучного інтелекту підсилили те, що можливо, як для захисників, так і для нападників. Двоїстий характер генерації штучного інтелекту означає, що ми живемо у світі, де інновації та експлуатація рухаються врівноважено.

Ця зміна підняла планку для кожного фахівця з кібербезпеки. Тепер недостатньо розуміти лише основні принципи безпеки. Сьогодні фахівці повинні знати, як працює штучний інтелект, як його можна експлуатувати, і як він змінює поверхню атаки. Навички, такі як адверсарне машинне навчання, виявлення ін’єкції запиту та червона команда з інструментами, заснованими на штучному інтелекті, швидко стають основними компетенціями.

Ми побачили цю трансформацію, відображену у звіті CEH Threat. Дані були ясні: загрозливі актори швидко адаптуються. Наша спільнота повинна навчатися ще швидше.

У EC-Council ми побудували культуру навколо підвищення кваліфікації. Від базових сертифікацій, таких як Сертифікований фахівець з кібербезпеки, до спеціалізованих програм типу CEH та CPENT, ми дозволяємо учням постійно будувати та підтримувати свої можливості.

У кібербезпеці немає фінішної лінії. Ті, хто зобов’язується еволюціонувати, ставити питання та навчатися, будуть формувати майбутнє цифрової оборони. Підвищення кваліфікації вже не лише про те, щоб залишатися конкурентоспроможним. Це про те, щоб залишатися актуальним та готовим.

Що робить сертифікацію AI-потужного CEH (Сертифікований етичний хакер) унікально позиціонованою для вирішення поточних та майбутніх загроз?

Сертифікація Сертифікований етичний хакер стала синонімом довіри в галузі кібербезпеки. Коли організації шукають фахівців, які можуть захистити їхні системи проактивно, CEH є тією кваліфікацією, на яку вони покладаються. Це визнано Міністерством оборони США та прийнято тисячами роботодавців у світі, не лише за технічну строгість, але й тому, що воно представляє готовність, стійкість та реальну актуальність.

Те, що відрізняє CEH сьогодні, це те, як воно еволюціонувало для вирішення нового класу загроз, підсилених штучним інтелектом. У своїй останній версії CEH не просто згадує штучний інтелект як майбутню проблему. Воно вводить його в самий центр досвіду навчання. Учні взаємодіють із супротивниками, підсиленими штучним інтелектом, у симульованих середовищах. Їм надається доступ до понад 550 технік атаки, багато з яких тепер відображають, як справжні нападники використовують автоматизацію, машинне навчання та синтетичний контент для проникнення в системи.

CEH розроблено для підготовки фахівців до того, з чим вони будуть зустрічатися, а не лише до того, що написано в підручниках. Воно слідує за повним циклом: навчись-сертифікуйся-відновлюй-конкуруй框. Ця подорож створює м’язову пам’ять, стратегічне мислення та інстинктивні реакції.

У світі, де кіберзагрози еволюціонують за годину, CEH – це не просто сертифікація. Це сигнал роботодавцям, що Ви не лише підготовлені, але й готові. А у сфері кібербезпеки такий тип довіри є всім.

Як підхід EC-Council до навчання відрізняється при підготовці фахівців до захисту від загроз, підсилених штучним інтелектом, або для захисту систем штучного інтелекту самих?

Ми вступаємо в еру кібербезпеки, де загрози не лише складніші, але й все більш автономні. Захисники повинні тепер бути готові протидіяти атакам, запущеним інтелектуальними системами, які адаптуються, вчаться та еволюціонують. У EC-Council ми переосмислили наше навчання, щоб відобразити цю реальність. Ми не підготовлюємо учнів до вчорашніх викликів. Ми підготовлюємо їх до того, що прийде наступним.

У CEH та CPENT учні занурені в середовища, де супротивники використовують штучний інтелект для імітації поведінки людини, автоматизації проникнень та динамічної корекції своїх тактик. Це не академічні вправи. Це реальні симуляції, розроблені для загострення інстинктів, а не лише розуміння. Фахівці вчаться, як захистити системи, які думають, і як захистити сам штучний інтелект.

Ми також вважаємо, що талант не повинен бути обмежений географією. Через глобальні ініціативи, такі як Програма стипендій Сертифікованого фахівця з кібербезпеки, ми робимо ці можливості доступними для перспективних фахівців у недопредставлених регіонах. Метою є побудова культури безпеки у глобальному масштабі.

Ця бачення підтримується потужною екосистемою. EC-Council Learning, найбільша онлайн- бібліотека кібербезпеки у світі, надає доступ до тисяч мініатюрних уроків, оновлюється безперервно, щоб відображати останні загрози, інструменти та уразливості. Чи Ви вчитеся, як протидіяти атакам, підсиленим штучним інтелектом, чи оновлюєте знання про процедури SOC, EC-Council Learning допомагає фахівцям залишатися готовими; будь-де, будь-час.

Університет EC-Council (ECCU) формує наступне покоління лідерів кібербезпеки з міцною основою у академічних та виконавчих знаннях. EGS пропонує стратегічні рішення для підприємств, які допомагають організаціям побудувати зрілі кадри кібербезпеки.

І тоді є Hackerverse CTF – наш глобальний платформою кіберконкурсу, де знання зустрічаються з тиском. Учасники змагаються у битвах червоних та синіх команд, симулюють реальні проникнення, захищають критично важливі системи та працюють спільно для нейтралізації загроз. Це не просто конкурс. Це полігон, який будує стійкість, креативність та здатність виконувати, коли це найважливіше.

Це те, як ми підготовуємо фахівців до майбутнього. З знаннями, які є актуальними, середовищами, які є іммерсивними, та платформами, які надихають до дії. Кібербезпека вже не просто кар’єра. Це покликання, і наша місія – обладнати захисників світу цією відповідальністю.

Ваша програма визнана глобальними агентствами, такими як NSA та ANSI. Як Ви підтримуєте такий високий стандарт, швидко еволюціонуючи Вашу навчальну програму для задоволення вимог штучного інтелекту?

Це одне – слідувати за змінами. А інше – залишатися довірливим під час цього процесу. Для нас якість та гнучкість повинні йти рука об руку. Це те, як ми заслужили та підтримали визнання глобальних органів, таких як NSA та ANSI.

У нас є система, яка тримає нас на землі в дослідженнях, залишаючись відкритими для інновацій. Наша глобальна команда відстежує нові загрози, аналізує нові вектори атаки та моніторить розвиток штучного інтелекту та кібербезпеки. Ця розвідка безпосередньо впливає на нашу навчальну програму.

Але швидкість сама по собі недостатня. Кожна оновлена нами програма проходить суворий процес. Ми пілотно тестуємо її з досвідченими фахівцями. Ми валідуємо її у реальних середовищах, таких як наші кіберполігони. І ми доопрацьовуємо її на основі відгуку тих, хто живе у окопах кожен день.

Возьміть, наприклад, CEH та CPENT. Інтеграція симуляцій штучного інтелекту в ці програми не була лише технічним рішенням. Це було рішення, кероване місією. Ми хотіли забезпечити, щоб фахівці готувалися до того, з чим вони будуть зустрічатися насправді, а не лише до того, що говорить теорія.

Те, що тримає нашу програму на рівні, – це постійний баланс інновацій та цілісності. Ми не просто вчимо найкращі практики. Ми будуємо програми, яким можуть довіряти практики, уряди та глобальні підприємства. І ми плануємо продовжувати це робити.

Яку роль EC-Council бачить у формуванні глобальної політики або регулювання штучного інтелекту у сфері кібербезпеки?

Політика є ефективною лише тоді, коли вона побудована на основі розуміння. У EC-Council ми вважаємо, що регулювання кібербезпеки повинно бути інформованим тими, хто стикається з загрозами кожен день. Тому ми активно взаємодіємо з законодавцями, міністерствами освіти, організаціями зі стандартів та міжурядовими організаціями, щоб допомогти сформувати рамки, які керують майбутнім цифрової безпеки.

Наша роль не обмежується розробкою навчальної програми. Ми є частиною ширшого діалогу про те, як країни та інституції можуть побудувати стійкість, особливо коли штучний інтелект стає все більш інтегрованим у оборонну та нападну здатність. Ми приносимо на стіл передову розвідку від нашої величезної мережі фахівців з кібербезпеки, дослідників загроз та інструкторів у 145 країнах. Це дає нам унікальну точку зору – кореневу у практичній реальності та глобальному масштабі.

Ми внесли свій внесок у розвиток національних стандартів робочої сили, радимо щодо нових компетенцій штучного інтелекту та співпрацюємо з урядами, щоб вирівняти освіту у сфері кібербезпеки з національними цілями безпеки. Наші ідеї допомогли визначити структуру державно-приватних партнерств, ініціатив з розвитку потенціалу та роль безперервного навчання у довгострокових стратегіях стійкості.

Чи через сертифікацію, чи через корпоративне навчання, академічні програми чи партнерства у сфері досліджень, ми формуємо не лише те, як фахівці готуються, але й те, як країни готуються до майбутнього. Коли штучний інтелект продовжує змінювати кіберпростір, наша місія полягає у тому, щоб забезпечити, щоб політика йшла в ногу з ясністю, передбаченням та цілісністю.

Чи вважаєте Ви, що ми наближаємося до моменту, коли традиційні ролі безпеки повинні еволюціонувати у спеціалістів з безпеки штучного інтелекту?

Зміна вже відбувається. Штучний інтелект вже не окрема тема на периферії кібербезпеки. Він стає частиною кожної функції, від виявлення загроз до управління ідентифікацією, від червоних команд до аналізу уразливостей. Фахівці з безпеки вже не можуть розглядати штучний інтелект як окремий набір навичок. Це вже фундаментально.

Ми бачимо перші ознаки цієї трансформації на ринку праці. Нові ролі з’являються – дослідник безпеки штучного інтелекту, аналітик синтетичної ідентичності, оцінювач ризиків LLM-промпта. Це не просто модні слова. Це сигнали того, що організації потребують людей, які розуміють і кібербезпеку, і механіку інтелектуальних систем.

У EC-Council ми впроваджували штучний інтелект по всій сертифікаційній екосистемі. Це вже не лише для просунутих учнів. Навіть у базових курсах фахівці вводяться у загрози та стратегії захисту, підсилені штучним інтелектом. Ми вчимо людей, як критично мислити про машинне навчання, як виявляти алгоритмічну упередженість та як запобігати тому, щоб штучний інтелект був використаний проти систем, яким він мав захищати.

Майбутнє кібербезпеки належить тим, хто може поєднувати дисципліни. Коли штучний інтелект стає все більш інтегрованим у кожний аспект цифрової інфраструктури, наші захисники повинні розвиватися так само.

Ця еволюція не є опціональною. Це наступний розділ у історії кіберстійкості.

Як Ви забезпечуєте доступ до цього фінансування та навчання по всім недопредставленим регіонам?

У EC-Council ми постійно працюємо над розширенням доступу до інновацій у сфері кібербезпеки. Ми бачимо деякі з найперспективніших ідей, що приходять з місць, далеко за межами традиційних технологічних вузлів, часто від фахівців, які розв’язують нагальні проблеми в реальному часі, з глибоким місцевим розумінням та обмеженими ресурсами.

Щоб підтримати цей імпульс, ми запускаємо $100 М глобальну ініціативу інвестування, яка активно інвестує у стартапи з кібербезпеки, які демонструють реальний вплив, незалежно від місця розташування. Ми не просто пропонуємо капітал. Ми пропонуємо наставництво, технічне керівництво та доступ до глобальних платформ EC-Council; допомагаючи стартапам розвивати свої рішення та доступ до міжнародних ринків.

Ми даємо пріоритет підприємствам, очолюваним сертифікованими фахівцями EC-Council, оскільки вони привносять як технічну експертизу, так і сильну етичну основу у свою роботу. Ці особи розуміють складності сучасних загроз і будують рішення, які відповідають потребам галузі та соціальному впливу.

У той же час ми збільшуємо доступ до навчання у недопредставлених регіонах. Через нашу програму стипендій Сертифікованого фахівця з кібербезпеки ми відкриваємо двері для перспективних фахівців у країнах, таких як Непал та Малайзія. Ми також дозволяємо учням усього світу взаємодіяти з високоякісним контентом через наші платформи, набуваючи навичок, необхідних для того, щоб зробити свій внесок у галузь.

Ми будуємо екосистему, яка продовжує розвиватися, визнаючи талант, де б він не існував, та підтримуючи інновації, які роблять різницю у глобальному масштабі.

Що спонукало EC-Council запустити ініціативу у $100 мільйонів зараз, і як Ви бачите зміну ландшафту інновацій у сфері кібербезпеки за наступні 5 років?

Ми запустили $100 М глобальну ініціативу інвестування, оскільки ландшафт змінився. Інновації вже не обмежуються великими корпораціями чи академічними лабораторіями. Її рухають практики – люди у окопах, які бачать нові виклики та реагують на них смілими, практичними рішеннями.

Швидкість та масштаб, з якими штучний інтелект трансформує кібербезпеку, безпрецедентні. За наступні 5 років ми очікуємо побачити значний прогрес у передбачувальній аналітиці, автономному червоному командуванні, SOС, рідних для штучного інтелекту, та реальних рішеннях. Це не науково-фантастичні історії. Вони вже починають формуватися у прототипах та ранніх розгортаннях.

Але інновації самі по собі недостатні. їм потрібна підтримка. Тому ми створили цю ініціативу, щоб підігріти наступне покоління проривів у сфері кібербезпеки. Ми шукаємо стартапи, які поєднують технічну досконалість з глибоким фокусом на місії. Ми хочемо підтримати будівельників, які розуміють проблему зсередини та готові розв’язати її знизу.

Наша мета – створити мультиплікативний ефект. Ми пропонуємо фінансування, наставництво та глобальну видимість. В обмін ми допомагаємо масштабувати ідеї, які можуть посилити оборону систем усьому світі.

Це не просто інвестиція. Це зобов’язання щодо майбутнього кібербезпеки. Майбутнього, де найкращі ідеї будуються, незалежно від того, звідки вони походять.

Яку пораду Ви дали б молодим фахівцям, які розглядають можливість вступу у галузь кібербезпеки сьогодні – особливо тим, хто цікавиться штучним інтелектом?

Почніть з цікавості. Це найважливіша риса у цій галузі. Вам не потрібен ідеальний резюме чи традиційний досвід. Вам потрібна мотивація навчатися, дисципліна продовжувати та сміливість ставити кращі питання.

Кібербезпека – одна з найзначущих кар’єр, яку Ви можете переслідувати. Це не лише про захист даних. Це про захист людей, інститутів та самої тканини нашого цифрового життя. І якщо Ви цікавитесь штучним інтелектом, це ще цікавіше. Ми находимося на початку нової ери, де інтелектуальні системи будуть формувати, як ми захищаємо все, від особистих пристроїв до національної інфраструктури.

Погрузіть у те, як моделі працюють. Зламайте їх. Відновіть їх. Зрозумійте, як нападники експлуатують їх, і як захисники можуть протидіяти їм. Експериментуйте. Навчайтесь. Співпрацюйте. Це не сольна подорож. Найкращі фахівці з кібербезпеки працюють у командах, будують спільноти та ростуть, ділиться.

У EC-Council ми побудували шлях для кожного етапу цієї подорожі. Чи Ви тільки починаєте з практичних лабораторій, чи Ви підштовхуєте себе у глобальних змаганнях, є місце для Вас тут. Світ потребує етичних захисників, які не лише кваліфіковані, але й рухаються цілями. Якщо це звучить як Ви, то ласкаво просимо у галузь, де Ви можете зробити справжній вплив.

Дякуємо за велике інтерв’ю. Читачам, які бажають дізнатися більше, рекомендуємо відвідати EC-Council.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.