Grammarly Güvenlik Şampiyonları Şirket Genelinde Önce Güvenlik Kültürünün Oluşturulmasına Nasıl Yardımcı Olur?
Yayınlanan: 2020-09-29Güvenlik ve gizlilik endişelerini akılda tutmak Grammarly'nin bir kuruluş olarak çalışma şeklinin ayrılmaz bir parçasıdır ve kültürümüzün temelini oluşturur. Her gün hizmet verdiğimiz milyonlarca insanın, katı gizlilik standartlarını korurken güvenli bir ürün sunmak için Grammarly ekibinin bu kaygılara her zaman öncelik vereceğine güvenmesi hayati önem taşıyor.
Bu nedenle Grammarly, şirketin global ofislerindeki ekiplere bir güvenlik uzmanının dahil edildiği, şirket çapında bir Güvenlik Şampiyonları programı sürdürüyor. Bu ekip üyeleri, tüm şirket operasyonlarında güncel güvenlik uygulamalarının yürürlüğe girdiğinden emin olmak için Grammarly'nin merkezi Güvenlik ekibiyle tutarlı iletişim halindedir.
Güvenlik savunucularını Grammarly'nin her yerine yerleştirme
Grammarly Güvenlik Şampiyonları, kuruluş genelinde güçlü güvenlik standartlarının korunmasında aktif bir rol oynar; Grammarly'nin önce güvenlik kültürünün merkezinde yer alırlar. Güvenlikle yakından ilgilenen ekip üyeleri, teknik ve teknik olmayan işlevler genelinde belirlenir. Güvenlik senkronizasyonlarına katılırlar ve Güvenlik ekibiyle odaklı iletişim kanallarını açarlar. Bu ekip üyeleri, kendi ekiplerinin projeleri hakkındaki uzmanlık bilgilerine güvenlik zihniyetini uygulayabilecek benzersiz bir konumdadır.
Grammarly'deki Güvenlik Şampiyonları, ekiplerindeki güvenlik uzmanı rolünü üstlenirler; işlevleri açısından güvenliğin sesidirler. Grammarly boyunca bu ekip üyeleri çeşitli spesifik sorumluluklar üstlenirler: güvenlik uygulamaları hakkındaki soruları yanıtlarlar, ekiplerinin güvenlikle ilgili kaygılara tutarlı bir şekilde odaklanmasını sağlarlar ve güvenlik bilgilerini günlük çalışmalara yayarlar. Güvenliğin yalnızca bir sorun ortaya çıktığında ortaya çıkan bir şey olmadığını, bunun yerine en yüksek öneme sahip, devam eden bir konu olduğunu garanti altına almaya yardımcı olurlar.
Güvenlik Şampiyonları farklı işlevlerdeki ekiplere yerleştirilmiş olsa da, mühendislik ve ürün ekiplerindeki varlıkları özellikle paha biçilmezdir. Bunun nedeni, Grammarly'nin ürün teklifleri için güvenliği etkili bir şekilde ölçeklendirme konusunda tavsiyelerde bulunmaları ve ekiplerinin güvenlik birikimine sahip olmalarıdır. Bu Güvenlik Şampiyonları, merkezi Güvenlik ekibiyle koordinasyon halinde, yeni ekip üyelerine danışmanlık yapma ve tüm projelerin Grammarly'nin Geliştiriciler için belirlenmiş Güvenlik Yönergelerine göre ilerlemesini sağlama konusunda da liderlik yapar.
Tutarlı iletişim güçlü bir güvenlik kültürü oluşturur
Bir şirket olarak Grammarly, iletişimi iyileştirerek hayatları iyileştirmeye odaklanmıştır ve bu misyonu kendi kuruluşumuzun operasyonları için ciddiye alıyoruz. Güvenlik Şampiyonları programımız bunun simgesidir; Güvenlik Şampiyonlarının merkezi rolü, şirketteki ilgili taraflarla etkili ve tutarlı bir şekilde iletişim kurmaktır.
Güvenlik Şampiyonları, kendi ekiplerine geri getirebilecekleri yeni güvenlik önlemleri ve girişimler hakkında bilgi almak için merkezi Güvenlik ekibiyle senkronizasyonlara katılır. Ayrıca, ekiplerinin geliştirmekte olduğu ve yakın koordinasyon gerektirebilecek yeni hizmet sistemleri hakkında Güvenlik ekibini bilgilendirmekten de sorumludurlar. Şampiyonlar, risk azaltma stratejileri geliştirmede uzman yardımı almak için uygulama güvenliği uzmanlarından tasarım veya uygulama incelemesi talep eder.
Ve iletişim hatları her zaman açıktır. Düzenli senkronizasyonların ötesinde, Güvenlik Şampiyonları ayrıca merkezi bir güvenlik bilgi tabanına katkıda bulunur, işleriyle ilgili satıcı güvenlik incelemelerine yardımcı olur ve Grammarly'nin HackerOne hata ödül programı aracılığıyla tespit edilebilecek güvenlik hatalarını önceliklendirir .
Programı sürekli olarak öğrenmek ve geliştirmek
Güvenlik Şampiyonları programımız her zaman büyüyor; Grammarly'nin güvenlik kültürünü sürekli olarak yükseltmek için daha fazla işlevden daha fazla ekip üyesini çekiyor.
Grammarly büyüdükçe ve ürünümüz dünya çapında daha fazla kişiye ve ekibe hizmet ettikçe ekibimiz, kuruluşumuz genelinde güvenlik sahipliği duygusunu artırmak ve sonuç olarak tüm müşterilerin kendilerinden emin olmalarını sağlamak için Güvenlik Şampiyonları programımızı genişletmeye ve güçlendirmeye kararlıdır. Mümkün olduğunca güvenli ve emniyetli bir yazılım kullanmak. Güvenliğin ve gizliliğin tüm müşterilerimiz için hayati öneme sahip olduğunu biliyoruz ve Güvenlik Şampiyonlarımız, bu ihtiyaçları Grammarly'nin yaptığı her şeyin merkezinde tutmamızın büyük bir parçası.
Grammarly güvenlik işlemleri, politikaları, uygulamaları ve doğrulamaları hakkında daha fazla bilgiyi burada bulabilirsiniz .