要在今晚就发给梁总——让梁总提前知道对方会怎么下套,也让梁总提前看到他的“可签方案”。
16:39,他把《绩效目标确认书(建议版)》发给梁总,邮件主题干净利落:《绩效目标确认建议版(含口径/资源/责任归属,供明日会议使用)》。
梁总回复很快,只有一句:“可以,按这个谈,别让他们写成玄学。”
周砚看着“玄学”两个字,心里微微一稳。
17:03,供应商按纪要把远程会话日志送到了项目邮箱,附件压缩包,命名比预期更“精心”:RemoteSession_Log_Summary。周砚没有急着解压,他先回了一封邮件要求“原始日志而非摘要”,并明确字段清单;同时把压缩包下载、生成哈希、先归档到共享盘“合规记录/302追溯/远程会话日志/供应商提交”目录,备注:“供应商先交摘要,已要求补交原始日志,待核验。”
解压后,摘要里有一行让他几乎不用再猜:
18:45:12,Session建立;SourceAsset=MKT-WS-0417;OperatorAccount=svc_rpa(服务账号);Target=JumpHost-03;Command=WOL_send;
18:46:03,TargetMAC=302-PC-xx:xx;
18:46:15,Session结束。
服务账号svc_rpa。
不是王远宁的账号,不是服务台工程师的个人账号,而是一枚更危险的“中性钥匙”:服务账号可以被多人使用,可以被说成“系统自动化”,可以把责任稀释到空气里。
周砚没有立刻兴奋,他反而更冷静了:svc_rpa的出现意味着对方已经提前把“甩锅路径”铺好——一旦追问,他们可以说“脚本自动化、无人操作、系统任务”。这正是他最怕的那种“合规外衣”。
他立刻做了三件事:
第一,把摘要中所有关键行截取,连同原文件一起归档,写清“摘要含svc_rpa服务账号调用WOL命令,需追溯服务账号权限与调用人”。
第二,回邮件要求供应商补交原始日志,并追加两个字段:RPA任务触发源(触发工单/触发账号/触发端IP)与会话认证链(Kerberos票据/凭据调用记录)。不管对方能不能给全,先
本章未完,请点击下一页继续阅读!