在19:01触发失败登录。
周砚没有表现出任何情绪。他签收,要求现场复印一份并在复印件上加盖“与原件一致”章。安全部负责人皱眉:“这个不在流程内。”
周砚把梁总的消息截图给对方看:“梁总要求归档与法务入卷。复印件不盖章,法务不会认可。”
对方沉默两秒,还是叫人去盖了章。周砚拿到两份复印件,把其中一份当场装进透明文件袋封口,封条写上日期与签名;另一份折进文件袋备用。原件他不急着带走,先在安全部的扫描仪上做了纸质扫描——不是带走电子版,而是当场生成“扫描申请记录”,证明他已申请形成电子归档,后续是否批准是安全部的事,不再是他“没有归档”的问题。
12:07,回到工位,他第一时间把封存摘要复印件拍照,记录页码、盖章位置、审计编号,上传共享盘“合规记录/302追溯/封存摘要”目录,留言区写明:“纸质摘要已签收,复印件已盖章,原件归档编号待安全部电子归档流程完成。”
做完,他把摘要内容整理成一页《302追溯关键事件时间链摘要》,只写事实不写推测:
-18:50USB接入事件(序列号哈希…,事件ID…)
-18:52设备唤醒事件(事件ID…)
-19:01三次失败登录触发保护策略(会话ID…,来源IP网段…)
他要把“缺口”变成“必须回答的问题”:谁在那段时间接触设备?谁带了USB?谁有能力在监控缺失时段完成这些动作?
12:39,梁总发消息:“把摘要给我和法务。下午三点开个短会,定追溯推进路径。”
周砚回:“已归档并同步。建议短会重点:门禁刷卡与USB事件交叉核验;会议室临时使用流程缺失的责任部门;Wi-Fi/AP接入记录脱敏提供方案。”
梁总回:“同意。”
13:15,午后办公室的空气开始变得粘稠,像暴雨来前的闷。周砚刚准备把修订版纪要意见整理成条目,工位旁却又响起轻轻的敲击声。不是HR主管,是财务BP。
她手里拿着一张纸,语气比平时更直:“周砚,我看了你D7的数据和封存摘要摘要(梁总转给我)。我有一个问题:如果最后追溯查不出具体人,会不会仍然落到你身上?”
周砚没有绕:“他们会尝试。但我会让它落不到。追溯查不出人,是管理缺陷,不是执行
本章未完,请点击下一页继续阅读!