547
19
장
사례 연구: 크롬 보안 팀
19.3
사용자가 안전하게 웹을 탐색하도록 돕는다
효율적인 보안은 최종 사용자의 전문성에 의존해서는 안 된다. 대규모 사용자를 가진 제품은
사용성
usability
, 기능성
capability
그리고 기타 다른 비즈니스 제약 사이의 균형을 신중하게 맞춰야
한다. 크롬은 대부분의 보안 설정을 사용자에게 거의 보이지 않도록 한다. 투명하게 제품을 업
데이트하고 안전한 값을 디폴트로 설정하고 사용자가 추가적으로 안전한 설정을 쉽게 선택할
수 있게 구성하여 사용자가 안전하지 않은 결정을 내리지 않도록 지속적으로 노력한다.
우리는 팀
v3
.
0
단계에서 실용적인 보안에 대해 일련의 문제가 있음을 총체적으로 인정했다.
이 문제는 사람이 소프트웨어를 다루면서 발생하는 문제다. 예를 들어 우리는 사용자가 소셜
엔지니어링과 피싱 공격의 희생양이 된 것을 알고 있었으며 그래서 크롬의 보안 경고의 효율성
에 대해 우려하고 있었다. 우리는 이 문제를 해결하고 싶었지만 크롬 팀 내에서 사람 중심의 소
프트웨어에 대한 전문지식이 부족한 상황이었다. 그래서 실용적 보안에 전문성을 갖는 인력을
전략적으로 고용하기로 결정했고 이 새로운 역할에 관심이 있는 내부 후보자와 우연히 접촉할
기회가 생겼다.
당시 이 후보자는 연구 과학자 역할을 하고 있었는데 당시 크롬 팀에 이런 역량을 가진 인력을
채용한 적은 없었다. 우리는 원래의 역할과는 무관하게 이 후보자의 학문적 전문성과 다양한
관점이 실제로 팀의 자산이며 기존의 기술을 강화하는 ...