วิธีที่แชมเปี้ยนการรักษาความปลอดภัยตามหลักไวยากรณ์ช่วยสร้างวัฒนธรรมที่เน้นการรักษาความปลอดภัยทั่วทั้งบริษัท
เผยแพร่แล้ว: 2020-09-29การรักษาความกังวลด้านความปลอดภัยและความเป็นส่วนตัวเป็นอันดับแรกนั้นฝังอยู่ในวิธีที่ Grammarly ดำเนินการในฐานะองค์กรและเป็นรากฐานของวัฒนธรรมของเรา จำเป็นอย่างยิ่งที่ผู้คนหลายล้านคนที่เราให้บริการทุกวันวางใจให้ทีม Grammarly จัดลำดับความสำคัญของข้อกังวลเหล่านี้ตลอดเวลา เพื่อส่งมอบผลิตภัณฑ์ที่ปลอดภัยในขณะที่รักษามาตรฐานความเป็นส่วนตัวที่เข้มงวด
นั่นคือเหตุผลที่ Grammarly รักษาโปรแกรม Security Champions ทั่วทั้งบริษัท ซึ่งรวมผู้เชี่ยวชาญด้านความปลอดภัยไว้ในทีมทั่วสำนักงานทั่วโลกของบริษัท สมาชิกในทีมเหล่านี้สื่อสารกับทีมรักษาความปลอดภัยส่วนกลางของ Grammarly อย่างสม่ำเสมอเพื่อให้แน่ใจว่ามีการบังคับใช้แนวทางปฏิบัติด้านความปลอดภัยที่เป็นปัจจุบันในการปฏิบัติงานทั้งหมดของบริษัท
การฝังตัวสนับสนุนความปลอดภัยทั่วทั้ง Grammarly
Grammarly Security Champions มีบทบาทอย่างแข็งขันในการรักษามาตรฐานความปลอดภัยที่แข็งแกร่งทั่วทั้งองค์กร—ซึ่งเป็นศูนย์กลางของวัฒนธรรมที่ให้ความสำคัญกับความปลอดภัยของ Grammarly สมาชิกในทีมที่มีความสนใจในเรื่องความปลอดภัยจะถูกระบุในหน้าที่ด้านเทคนิคและที่ไม่ใช่ด้านเทคนิค พวกเขาเข้าร่วมการซิงค์ความปลอดภัยและเปิดช่องทางการสื่อสารที่เน้นกับทีมความปลอดภัย สมาชิกในทีมเหล่านี้ตั้งอยู่อย่างมีเอกลักษณ์เฉพาะตัวเพื่อใช้แนวคิดด้านความปลอดภัยกับความรู้เฉพาะทางเกี่ยวกับโครงการของทีม
Security Champions ที่ Grammarly สวมบทบาทผู้เชี่ยวชาญด้านความปลอดภัยในทีมของพวกเขา—พวกเขาคือเสียงของความปลอดภัยในการทำงาน ตลอด Grammarly สมาชิกในทีมเหล่านี้มีหน้าที่รับผิดชอบเฉพาะที่หลากหลาย: พวกเขาตอบคำถามเกี่ยวกับแนวทางปฏิบัติด้านความปลอดภัย รักษาการมุ่งเน้นของทีมอย่างต่อเนื่องเกี่ยวกับข้อกังวลที่เกี่ยวข้องกับความปลอดภัย และเผยแพร่ความรู้ด้านความปลอดภัยตลอดการทำงานประจำวัน ช่วยให้มั่นใจว่าการรักษาความปลอดภัยไม่ใช่สิ่งที่จะเกิดขึ้นเมื่อเกิดปัญหาเท่านั้น แต่เป็นข้อกังวลอย่างต่อเนื่องที่มีความสำคัญสูงสุด
แม้ว่า Security Champions จะถูกฝังอยู่ในทีมในทุกฟังก์ชัน การมีอยู่ของพวกเขาในทีมวิศวกรรมและผลิตภัณฑ์นั้นมีค่าอย่างยิ่ง นี่เป็นเพราะพวกเขาให้คำแนะนำเกี่ยวกับการปรับขนาดการรักษาความปลอดภัยอย่างมีประสิทธิภาพสำหรับข้อเสนอผลิตภัณฑ์ของ Grammarly และเป็นเจ้าของงานในมือด้านความปลอดภัยของทีม ในการประสานงานกับทีม Security ส่วนกลาง Security Champions เหล่านี้ยังเป็นผู้นำในการให้คำปรึกษาสมาชิกใหม่ในทีม และสร้างความมั่นใจว่าโครงการทั้งหมดมีความคืบหน้าตามแนวทางการรักษาความปลอดภัยสำหรับนักพัฒนาที่ Grammarly กำหนดไว้
การสื่อสารที่สม่ำเสมอสร้างวัฒนธรรมการรักษาความปลอดภัยที่แข็งแกร่ง
ในฐานะบริษัท Grammarly มุ่งเน้นที่การปรับปรุงชีวิตโดยการปรับปรุงการสื่อสาร และเราดำเนินภารกิจนี้อย่างจริงจังสำหรับการดำเนินงานขององค์กรของเรา โปรแกรม Security Champions ของเราเป็นสัญลักษณ์ของสิ่งนี้ เนื่องจากบทบาทหลักของ Security Champions คือการสื่อสารอย่างมีประสิทธิภาพและสม่ำเสมอกับฝ่ายที่เกี่ยวข้องในบริษัท
Security Champions เข้าร่วมการซิงค์กับทีม Security ส่วนกลางเพื่อรับฟังเกี่ยวกับมาตรการรักษาความปลอดภัยและความคิดริเริ่มใหม่ๆ ที่พวกเขาสามารถนำกลับมาสู่ทีมของตนเองได้ พวกเขายังมีหน้าที่รับผิดชอบในการแจ้งให้ทีมรักษาความปลอดภัยทราบเกี่ยวกับระบบการบริการใหม่ๆ ที่ทีมของพวกเขากำลังพัฒนาซึ่งอาจต้องมีการประสานงานอย่างใกล้ชิด Champions ร้องขอการออกแบบหรือการตรวจสอบการใช้งานจากผู้เชี่ยวชาญด้านความปลอดภัยของแอปพลิเคชันเพื่อรับความช่วยเหลือจากผู้เชี่ยวชาญในการพัฒนากลยุทธ์การบรรเทาผลกระทบ
และช่องทางการสื่อสารก็เปิดกว้างอยู่เสมอ นอกเหนือจากการซิงค์ปกติ Security Champions ยังสนับสนุนฐานความรู้ด้านความปลอดภัยส่วนกลาง ช่วยในการตรวจสอบความปลอดภัยของผู้ขายที่เกี่ยวข้องกับงานของพวกเขา และคัดแยกจุดบกพร่องด้านความปลอดภัยที่อาจระบุได้ผ่าน โปรแกรมให้รางวัลบั๊ก HackerOne ของ Grammarly
เรียนรู้และพัฒนาโปรแกรมอย่างต่อเนื่อง
โปรแกรม Security Champions ของเราเติบโตขึ้นเรื่อยๆ โดยดึงสมาชิกในทีมเข้ามาใช้งานในฟังก์ชันต่างๆ มากขึ้น เพื่อเพิ่มระดับวัฒนธรรมการรักษาความปลอดภัยของ Grammarly อย่างต่อเนื่อง
เมื่อ Grammarly เติบโตและผลิตภัณฑ์ของเราให้บริการผู้คนและทีมทั่วโลกมากขึ้น ทีมงานของเรามุ่งมั่นที่จะขยายและเสริมสร้างความเข้มแข็งของโปรแกรม Security Champions เพื่อเพิ่มความรู้สึกเป็นเจ้าของการรักษาความปลอดภัยทั่วทั้งองค์กรของเรา—และท้ายที่สุด เพื่อให้แน่ใจว่าลูกค้าทุกคนรู้สึกมั่นใจใน โดยใช้ซอฟต์แวร์ที่ปลอดภัยที่สุด เราทราบดีว่าความปลอดภัยและความเป็นส่วนตัวมีความสำคัญต่อลูกค้าของเราทุกคน และ Security Champions ของเราก็เป็นส่วนสำคัญในการรักษาความต้องการเหล่านี้เป็นหัวใจสำคัญของทุกสิ่งที่ Grammarly ทำ
เรียนรู้เพิ่มเติมเกี่ยวกับการดำเนินการ นโยบาย แนวทางปฏิบัติ และการรับรองด้านความปลอดภัยของ Grammarly ที่ นี่