问询持续了二十多分钟,问题看似“核验”,但每一个都在试图把他引向一句“我可能有问题”。周砚始终不说“可能”,只说“事实”“记录”“可核验”。
12:31,纪要初稿打印出来。周砚逐条核对,在“是否外传调查信息”那条后面,要求补充一句:“经核验,周砚对甲方邮件不包含内部取证纪要及涉事人员信息,邮件抄送链路限定项目负责人及合规部门。”HR想略过,他坚持:“要么写清楚核验结果,要么这条不成立。纪要不能只记录疑问不记录核验结论。”
法务专员看了HR一眼,最终点头:“补上。”
12:47,纪要签字完成。周砚拿到扫描件,按流程归档,心里没有松懈。他知道这只是把“操守刀”暂时钝化,真正的刀还在信息安全那份阶段性结论里。
13:22,信息安全部发布阶段性结论邮件,抄送范围极广。标题没有直接写“攻击”,但措辞已经足够明确:
《302会议室异常事件阶段性结论与处置措施》
正文写:“基于封存取证、设备日志与外设台账交叉核验,确认涉事时段存在自动化触发登录策略痕迹,异常触发链条成立;当前未发现周砚本人操作证据。为防止复发,决定:1)暂停302公用设备对项目核心账号的登录权限;2)共享外设借用制度即刻整改,未归还外设一律视为风险事件;3)项目核心账号触发保护模式阈值调整由运维执行;4)涉事借用人继续接受问询与复核,待进一步结论。”
周砚看到“未发现周砚本人操作证据”那行字,心里并没有轻松,而是把它当成一枚“组织层面的事实锚点”——只要这个锚点被书面化,再想把锅扣回他身上就要付出更大的成本。
视野边缘,蓝色面板亮起,像宣布战局进入下一阶段:
【阶段性结论落地:异常链条成立且排除你本人直接操作】【风险转移开始:对手将从“定性你”转向“切断你”,用组织结构或岗位调整取代合规指控】
他立刻意识到下一步是什么:既然合规定性打不倒他,对手会改用“组织安排”——把他从交付链路上摘掉,再把功劳与位置挪走。那份“岗位调整确认书”的幽灵不会消失,只会换一种更合理的外衣回来。
13:58,阿远果然在群里发了一条“理性建议”:“既然信息安全已经出结论,为避免单点风险,建议即日起由
本章未完,请点击下一页继续阅读!