Phỏng vấn
Ryan Schonfeld, Đồng sáng lập và Giám đốc điều hành của HiveWatch – Loạt phỏng vấn

Ryan Schonfeld là Đồng sáng lập và Giám đốc điều hành của HiveWatch, một công ty công nghệ an ninh tập trung vào cải thiện cách các tổ chức quản lý và phản ứng với các mối đe dọa an ninh vật lý. Với kinh nghiệm làm tư vấn an ninh, cảnh sát và người dùng cuối của Fortune 500, ông đã có hiểu biết sâu sắc về các thách thức hoạt động mà các đội an ninh phải đối mặt, điều này cuối cùng đã dẫn ông đến xây dựng HiveWatch.
HiveWatch cung cấp một nền tảng dựa trên đám mây kết hợp các công cụ như giám sát video, kiểm soát truy cập, báo động và quản lý sự cố vào một bảng điều khiển hoạt động duy nhất. Được gọi là Hệ điều hành HiveWatch GSOC, nền tảng này cho phép các tổ chức theo dõi hoạt động trên các cơ sở, điều tra các sự cố và phối hợp phản ứng trong khi sử dụng tự động hóa và phân tích AI để cải thiện hiệu quả và giảm báo động giả.
Điều gì đã dẫn bạn đến việc đồng sáng lập HiveWatch, và những hạn chế trong an ninh vật lý truyền thống đã làm cho AI trở thành nền tảng từ ngày đầu tiên?
Tôi đã dành nhiều năm để điều hành các chương trình công nghệ an ninh và an toàn toàn cầu tại các tổ chức toàn cầu và khả năng của chúng tôi trong việc sử dụng hiệu quả công nghệ là điều điên rồ. An ninh là hàng đầu nhưng chúng tôi phải sử dụng cơ sở hạ tầng bị phân mảnh, chậm, phản ứng và tập trung vào con người. Vì vậy, tôi đã bắt đầu RAS Consulting để giúp các tổ chức hiện đại hóa hoạt động an ninh của họ, lập kế hoạch, giáo dục, quản lý rủi ro và trách nhiệm pháp lý. Chúng tôi đã xây dựng các chương trình công nghệ tiên tiến cho các công ty đang phát triển nhanh cần phải mở rộng quy mô nhanh chóng.
Nhưng ngay cả khi đó, tôi vẫn tiếp tục thấy cùng một vấn đề: các nhà điều hành của khách hàng tôi đang bị ngập trong các cảnh báo, bị chôn vùi dưới các hệ thống không kết nối, phản ứng với mọi thứ và không dự đoán được gì. Khách hàng của RAS Consulting cần an ninh chủ động, nhưng họ không có kiến thức hoặc nhân lực để xây dựng nó themselves. Đại dịch đã làm cho mọi thứ trở nên tồi tệ hơn. Bỗng nhiên mọi người cần phải suy nghĩ lại về cách họ bảo vệ người và tài sản, nhưng họ đang sử dụng các công cụ được xây dựng cho một kỷ nguyên khác.
Đó là lý do chúng tôi tạo ra HiveWatch. Chúng tôi cần một nền tảng có thể làm cho các đội an ninh của chính chúng tôi trở nên nhận thức, kết nối, dự đoán và thông tin hơn. Chúng tôi muốn tất cả những điều này ngoài việc nhanh hơn và tốt hơn trong việc quản lý các sự cố. AI không phải là một tính năng mà chúng tôi thêm vào sau, mà đó là cách duy nhất để thống nhất dữ liệu cho việc ra quyết định thông minh nhất. Chúng tôi có thể làm điều đó mà không cần quan tâm đến hệ thống của khách hàng. Vì vậy, bây giờ chúng tôi có thể dễ dàng cắt giảm các báo động giả và giúp các đội chuyển từ phản ứng sang chủ động. Bất cứ điều gì khác chỉ là làm cho các vấn đề cũ trở nên đẹp hơn một chút.
Làm thế nào kinh nghiệm của bạn với tư cách là một cảnh sát và điều tra viên ảnh hưởng đến cách bạn thiết kế AI để hỗ trợ các hoạt động an ninh thực tế?
Tôi đã ngồi trong vị trí khi các sự cố đang diễn ra trong các trung tâm hoạt động an ninh và tôi đã từng trên mặt đất trong các sự cố nguy hiểm cao, quản lý các mối đe dọa trong thời gian thực. Kinh nghiệm này đã dạy tôi rằng cả con người và công nghệ đều quan trọng trong những khoảnh khắc đó, rằng sự kiệt sức hoặc kiệt quệ có thể ảnh hưởng đến việc ra quyết định trong một tình huống khẩn cấp. Nó cũng đã dạy tôi những gì hoạt động, những gì không hoạt động và những gì khiến mọi người bị thương khi hệ thống thất bại. Đó là thông qua ống kính này mà chúng tôi xây dựng HiveWatch.
Sử dụng kinh nghiệm thu được từ công việc này, nền tảng AI của chúng tôi không chỉ đến từ một bảng trắng. Chúng tôi đã thiết kế nó từ bên trong các trung tâm hoạt động an ninh. Những người xây dựng điều này đã dành cả sự nghiệp để nhìn vào các màn hình đầy ồn ào, cố gắng tìm ra các mối đe dọa thực sự nhưng không có công cụ để nhìn rõ hoặc hành động đủ nhanh.
Trong quá lâu, ngành công nghiệp đã bán phản ứng sự cố và gọi nó là đổi mới. Những gì các đội thực sự cần là khả năng nhìn thấy những gì đang đến, và chúng tôi đã xây dựng cho điều đó.
Nhiều tổ chức vẫn hoạt động phản ứng. Làm thế nào AI cho phép chuyển đổi sang an ninh vật lý chủ động và dự đoán?
An ninh phản ứng không phải là một vấn đề chiến lược, mà đó là một vấn đề bao gồm quản lý một hệ thống bị phân mảnh có thể dẫn đến sự cố trong giao tiếp. Nó cũng liên quan đến việc thiếu ưu tiên khi các sự cố xảy ra. Các đội cũng đang bị ngập trong ồn ào do các báo động liên tục tạo ra, thường là giả và được tạo ra mà không có ngữ cảnh. Đó là nơi mọi thứ bị phá vỡ.
Khách hàng của chúng tôi sử dụng một Trình điều khiển AI tùy chỉnh thực sự học hỏi các cơ sở của họ – bố cục, quy trình làm việc, cách các đội của họ hoạt động. Thay vì hàng trăm đến hàng nghìn báo động rác mỗi ngày, họ nhìn thấy số ít báo động quan trọng, với video và ngữ cảnh cho thấy chính xác tại sao.
Khi bạn cắt giảm ồn ào và hiển thị các mẫu thực sự, điều gì đó thay đổi. Các đội ngừng theo đuổi các vấn đề của ngày hôm qua và bắt đầu đi trước các mối đe dọa của ngày mai. Họ tốt hơn trong việc có sự rõ ràng cần thiết để xây dựng các chương trình an ninh thực sự hoạt động.
Khi bạn nói về an ninh dự đoán, điều đó thực sự trông như thế nào trong các môi trường doanh nghiệp trực tiếp?
Nó không phải là một quả cầu pha lê. Đó là việc nhận dạng mẫu tại tốc độ.
Điều này có thể giống như một cánh cửa mở mà không nên mở. Hoặc chuyển động trên camera mà không khớp với chuẩn mực. Hoặc hoạt động mà chưa từng xảy ra trong vị trí đó vào thời điểm đó. AI bắt được, đánh dấu và thông báo cho người vận hành về những gì đang xảy ra, tại sao nó quan trọng và những gì cần làm tiếp theo.
Nó kết nối với các camera, cảm biến và kiểm soát truy cập mà bạn đã có, vì vậy không có gì bị trượt qua vì hai hệ thống không nói chuyện với nhau. Kết quả là một hoạt động an ninh sắc nét hơn, nhanh hơn và thực sự được xây dựng để bảo vệ người ở quy mô lớn.
Loại tín hiệu rủi ro, hành vi hoặc mẫu nào mà AI liên tục hiển thị mà các đội con người thường bỏ lỡ?
Con người rất tốt khi có điều gì đó rõ ràng sai. AI rất tốt trong việc bắt những điều đang xảy ra im lặng.
Chúng tôi đang nói về những sai lệch tinh vi. Những điều không kích hoạt một cảnh báo truyền thống nhưng tuyệt đối nên. AI liên tục học những gì “bình thường” trông như thế nào cho từng môi trường cụ thể, vì vậy khi có điều gì đó thay đổi, nó sẽ nhận thấy. Trong các hoạt động có khối lượng lớn, nơi đội của bạn đang quản lý hàng nghìn tín hiệu, những rủi ro đó có xu hướng trượt qua. Thêm một thứ như Trình điều khiển AI mang lại sự thay đổi trong việc ưu tiên các cảnh báo để các nhà điều hành phản ứng với các sự cố biết những gì quan trọng (và được hướng dẫn cách phản ứng hiệu quả).
Làm thế nào AI thay đổi việc ra quyết định trong một trung tâm hoạt động an ninh khi thời gian và thông tin bị hạn chế?
Trong một sự cố trực tiếp, có một khoảng trống giữa “điều gì đang xảy ra?” và “chúng tôi làm gì?” Khoảng trống đó là nơi các kết quả tồi tệ sống.
Sử dụng AI đóng khoảng trống đó. Nó kéo ngữ cảnh từ các hệ thống tích hợp của bạn, chẳng hạn như video, kiểm soát truy cập, cảm biến, truyền thông, thông tin về mối đe dọa và đặt nó trước người vận hành của bạn với một bước tiếp theo được đề xuất. Họ không còn phải chuyển đổi giữa 15 tab. Họ không cần phải đoán. Đội của bạn chuyển từ cảnh báo sang hành động trong vài giây thay vì vài phút.
Hiện thực là, hầu hết các trung tâm hoạt động an ninh đều thiếu nhân lực và quá tải. AI không giải quyết vấn đề này bằng cách thêm nhân lực; nó giải quyết vấn đề này bằng cách đảm bảo mọi người trong phòng đều tập trung vào những gì thực sự quan trọng, với thông tin họ cần để đưa ra quyết định đúng, ngay bây giờ.
Các sự kiện lớn như các sự kiện thể thao lớn hoặc lễ trao giải tạo ra sự phức tạp cực độ. Làm thế nào AI giúp phối hợp phản ứng dưới áp lực?
Các sự kiện lớn có thể phá vỡ an ninh truyền thống. Khối lượng tín hiệu nổ tung, bề mặt rủi ro nhân lên và các công cụ cũ không thể theo kịp.
Tôi đã phối hợp bảo vệ tại các sự kiện lớn với các đội bảo vệ điều hành, an ninh địa điểm, chủ nhà sự kiện, cảnh sát địa phương, y tế, cơ quan liên bang. Đó là an ninh phân lớp trên an ninh phân lớp. Nhưng điều mà những năm qua đã dạy chúng tôi: đôi khi mối đe dọa đã nằm trong vùng an ninh. Một người bên trong được tin cậy. Một khách mời được cấp phép. Ai đó đã vượt qua các điểm kiểm soát của bạn.
Chúng tôi đã thấy nó diễn ra trên truyền hình trực tiếp: các sự cố tại các lễ trao giải, người hâm mộ xâm phạm hàng rào, người nhảy vào sân với thông điệp chính trị. Ở đâu chúng tôi đã từng vẽ ranh giới của mình có thể cần phải được suy nghĩ lại hoàn toàn..
AI mang lại cho bạn thêm đôi mắt trên toàn bộ môi trường, không chỉ các điểm vào. Nó theo dõi các mẫu, chuyển động và bất thường trong thời gian thực, vì vậy khi có điều gì đó xuất hiện bên trong, đội an ninh biết trước khi nó leo thang. Trong những trường hợp này, giây phút quan trọng và nhận thức về tình huống không chỉ là “tốt để có”.
Làm thế nào quan trọng là tích hợp hệ thống sâu sắc trên video, kiểm soát truy cập, cảm biến và truyền thông để AI cung cấp nhận thức tình huống thực sự?
Không thể thương lượng. AI chỉ thông minh như dữ liệu nó có thể nhìn thấy. Trong rất nhiều trường hợp, các hệ thống này bị cô lập và nếu chúng không được kết nối, AI có thể không nhận được toàn bộ hình ảnh (đây là nơi HiveWatch có thể tạo ra sự khác biệt thực sự, bằng cách đưa tất cả các hệ thống này vào một môi trường duy nhất).
Khi mọi thứ được tích hợp (hãy nghĩ: video, kiểm soát truy cập, cảm biến, truyền thông, thông tin về mối đe dọa), AI có tầm nhìn đầy đủ để đề xuất hành động đúng. Điều quan trọng là nền tảng hoạt động an ninh của bạn được xây dựng để làm việc với những gì bạn đã có. Bạn đã mua các công cụ tốt. Chúng nên có thể làm việc cùng nhau để bạn không cần phải thay thế để có giá trị.
Làm thế nào các giám đốc điều hành nên suy nghĩ thực tế về ROI khi đánh giá các nền tảng an ninh vật lý được thúc đẩy bởi AI?
Bắt đầu với những gì đã đang tốn tiền của bạn, vì nó nhiều hơn bạn nghĩ.
Các báo động giả ăn mất giờ. Các hệ thống không kết nối có nghĩa là công việc trùng lặp. Các nhà điều hành bị kiệt sức và thay thế có nghĩa là bạn liên tục tuyển dụng và đào tạo lại. Điều đó tạo ra chi phí nặng nề, và hầu hết các tổ chức chưa bao giờ định lượng nó.
Các nền tảng được thúc đẩy bởi AI như của chúng tôi có thể giảm số lượng nhà điều hành cần thiết trên một trung tâm hoạt động an ninh và các nguồn lực bảo vệ của nó, điều này có thể dẫn đến ROI đáng kể. Ngoài ra, khi công nghệ cắt giảm các báo động giả một cách đáng kể, ít người hơn cần thiết để phân loại các cảnh báo đến. Thứ hai, giảm trùng lặp công nghệ trên ngăn xếp công nghệ của SOC có thể giảm chi tiêu cho các hệ thống chồng chéo. Cuối cùng, vì chúng tôi tích hợp với cơ sở hạ tầng bạn đã sở hữu, bạn không phải thay thế những gì bạn đã xây dựng trong nhiều năm. Thay vào đó, bạn đang nhận được giá trị đầy đủ từ nó.
ROI không chỉ là những gì bạn tiết kiệm, mặc dù điều đó có thể đáng kể khi bạn xem xét việc giảm chi phí cho các nguồn lực cần thiết để hỗ trợ chương trình của bạn (điều này đã từng khó định lượng cho các nhà lãnh đạo an ninh). Nó cũng có thể được tiết lộ trong những gì đội của bạn ngăn chặn. Một sự cố được tránh, một phản ứng nhanh hơn, một mối đe dọa được bắt kịp thời. Đối với hội đồng quản trị, nhân viên và khách hàng của bạn, đó là toán học quan trọng. Những đội đạt được điều đó không mua công nghệ mới vì lợi ích của nó. Họ đang sửa chữa một chương trình bị hỏng.
Nhìn về tương lai, bạn thấy mối quan hệ giữa các đội an ninh con người và các hệ thống AI sẽ phát triển như thế nào trong thập kỷ tới?
Hãy để chúng tôi nói rõ: trong vài năm, AI trong an ninh sẽ không phải là tùy chọn. Nó sẽ là tiêu chuẩn. Những đội coi nó như một “tùy chọn” sẽ bị tụt lại phía sau những đội đã làm việc cùng nó.
Khi các hệ thống trưởng thành, AI đảm nhận thêm gánh nặng nhận thức – lọc ồn ào, phát hiện mẫu, đề xuất hành động – trong khi con người vẫn ở vị trí thuộc về họ: kiểm soát phán quyết và trách nhiệm. Sự hợp tác đó sẽ định nghĩa những gì an ninh vật lý hiện đại trông như thế nào. Những đội đầu tiên tìm ra điều đó sẽ thắng.
Cảm ơn vì cuộc phỏng vấn tuyệt vời, những người đọc muốn tìm hiểu thêm nên truy cập HiveWatch.












