:“请于今日17:30前签署回传,避免影响开放日合规审计。”
周砚没有拖延。他拆封文件袋,取出签署文件,签字、按指纹、扫描成PDF,生成哈希,上传共享盘归档,再回邮件:“已签署回传,版本号V1.0,哈希见附件与共享盘记录。”
他把签署过程也录了短视频,只拍签署动作与文件版本号,不拍内容细节。不是为了夸张,是为了防“你没按时签”“你签的是旧版”。在这家公司里,程序性争议比事实争议更容易被利用。
15:26,运营负责人忽然跑来:“周砚,现场主持人问:核验讲解里要不要提‘监控缺失’和‘302攻击’这事?有人觉得讲出来更显得我们认真。”
周砚立刻否决:“绝对不提。内部追溯是内部事项,现场只讲用户利益:数据可核验、隐私透明、预约流程清晰。任何内部攻击细节说出来只会引发二次舆情,给对手剪辑素材。”
运营负责人点头:“明白。”
蓝色面板闪出一句更冷的提示:
【现场话术禁区:不得把内部攻击细节带入外部叙事】
【核心原则:外部只讲“保障”,内部才讲“追溯”】【】
16:18,安全部又发来告警:“异常访问再次出现,但仍在一级阈值。我们怀疑有人在提前测试如何触发阈值。”
周砚回:“记录即可。开放日当天如果触发二级,拍板人按预案切换离线。切换时主持人按固定话术:‘为保障核验体验,我们切换离线演示,核验路径不变’。不要说‘被攻击’‘系统出问题’等词。”
安全部回:“收到。”
他把固定话术写进主持人手卡,红笔圈重点:核验路径不变。只要核验路径不变,对手的“打断节奏”就无法成立。
17:40,太阳开始落下。
周砚把今天所有归档记录再检查一遍:物料抽检录屏、离线备份包、流程图、拍板人名单、合规承诺签署、异常访问告警记录。每一项都在,路径清晰,版本清晰。
他刚准备关机,手机又震了一下,依旧是陌生号码短信,这次内容更具体,也更阴冷:“你以为校验码能护你?周六现场人一多,最先乱的是你们自己。乱一次,就够了。”
周砚看完,没有怒,也没有紧张。他把短信拍照归档,然后把这条短信内容原封不动转发给安全部值守代表,附一句:“新增威胁短信,时间戳见截图,请纳入安全事件记录并评估
本章未完,请点击下一页继续阅读!