550
5
부
조직과 문화
팀은 취약점 외에도 작업한 내용을 분기별로 요약해 (
https
://
oreil
.
ly
/
teoUI
) 공유하고 외
부의 토론 메일링 리스트 (
security
-
dev
@
chromium
.
org
)를 통해 사용자와 교류함으로써 모
든 사람이 자신의 아이디어나 질문을 보내거나 토론에 참여할 수 있도록 한다. 구글은 컨퍼런
스나 보안 모임 또는 소셜 네트워크 등을 통해 자신의 작업을 공유하는 개인과 활발히 교류한
다. 또한 크롬 취약점 보상 프로그램 (
VPR
)과 보안 컨퍼런스 스폰서 등을 통해 대형 보안 커뮤
니티와도 교류한다. 크롬은 팀에 속하지 않은 수많은 사람의 기여로 더욱 안전해졌으며 팀 외
부의 기여에 대해서는 충분히 주의를 기울이고 금전적인 보상을 지불함으로써 감사와 보상을
전달하려 최선을 다하고 있다.
구글은 크롬 보안 팀과 중앙 보안 팀 및 기타 관련 팀 (예를 들면 안드로이드 보안 팀 )의 연계를
위해 매년 회의를 열고 있다. 또한 보안에 관심이 많은 구글 직원들이
20
% 정도는 크롬 관련
업무를 진행하거나 (물론 반대로도 가능하다 ) 크로미엄 프로젝트에서 학자들과 협업할 기회를
찾도록 권장하고 있다.
이렇게 개방형 환경을 갖춘 덕분에 팀은 그 동안의 작업과 성과, 아이디어 등을 공유하고 구글
외부로부터 피드백을 받거나 협업을 수행할 수 있었다. 그리고 이 모든 것은 브라우저와 웹 보
안에 대한 보편적인 이해를 발전시키는 데 기여했다.
7
장에서 설명했듯이 팀이
HTTPS
도입을
위해 수년간 노력한 것도 의사소통의