예방 프로세스 설계와 저항 극복 경험
정보보안 동아리 활동에서 회원 정보 관리 시스템의 접근 로그를 주기적으로 점검하는 프로세스를 설계한 경험이 있습니다. 처음에는 담당자들이 추가 업무로 여겨 협조가 잘 이뤄지지 않았는데, 로그 점검이 실제로 이상 접근을 걸러낼 수 있다는 것을 보여주기 위해 테스트 계정으로 비정상 접근 시나리오를 만들어 시연했습니다. 이후 담당자들의 인식이 바뀌어 점검이 정기적으로 이뤄지게 됐고, 이 과정에서 새로운 프로세스를 정착시키려면 필요성을 직접 체감시키는 것이 중요하다는 것을 배웠습니다.