证请求里包含‘电脑本地事件日志’与‘会话切换轨迹’,以及‘会议室临时使用登记流程’。在这些补证未补齐前,任何‘无法锁定责任人’的结论都是不完整的。”
他说着,把另一份材料推到梁总面前——开放日隐私事件封存简报。
“事实三:开放日现场,王XX以‘帮忙’名义靠近登记区,并试图用纸面收集用户手机号与到访信息。该行为已按隐私事件处理:遮挡拍照留痕、原件封存、非授权人员清退。封存记录在这里。”
HR主管脸色瞬间变了:“开放日那是现场混乱……大家都是为了推进……”
周砚没有被“为了推进”带偏,语气仍旧冷静:“推进不能以违规方式推进。更关键的是——这不是一次偶发错误,而是同一人员在两个关键节点反复触碰‘流程灰区’,并且都发生在对项目风险最敏感的环节:账号保护触发链路、用户信息收集链路。”
梁总看向法务:“把这一段写进纪要,用词要严谨:‘同一人员在两个不同场景出现与风险相关的行为,需纳入追溯范围’。不要写定性结论,写‘需进一步核查’。”
法务继续打字,屏幕上出现新的条款:
“事项二:门禁记录显示王XX在监控缺失起始时段进入302会议室;开放日现场出现王XX非授权介入用户信息收集行为,已封存记录。上述行为需纳入追溯范围,待补充证据后形成结论。”
信息安全部负责人试图挽回局面:“我们需要走流程才能调本地事件日志。设备封存还没解封。”
梁总直接问:“谁能决定解封流程?你?法务?还是行政?”
信息安全部负责人:“需要安全部负责人审批。”
梁总:“现在就写:今日12:00前完成审批,17:00前提供日志。做不到就写原因与替代方案。落纸。”
信息安全部负责人脸色发紧:“……可以。”
周砚看着屏幕上的纪要条款一条条落下,心里却更警惕。他知道对手最擅长的不是“硬扛”,而是“拖延”。拖延到项目结束、拖延到人离职、拖延到证据过期。收口会若没有明确截止时间,所谓“追溯”就是形式。
10:23,法务把纪要投屏到第三部分:“责任边界与风险控制措施”。
这部分才是真正的刀口——写什么,意味着以后谁能用什么理由动谁。
法务负责人抬头:“我们拟定的措施包括:1)302会议室公
本章未完,请点击下一页继续阅读!