语气不高,却像把门关上,“这是你们系统里能看到的原话?”
内控负责人点头:“是。备注文本原样保留。我们还调了服务台系统的编辑记录,备注是在10:13由坐席补录的,不是自动生成。”
梁总看向周砚:“你昨天提到有人试图收口、让风险内部消化。现在看,确实有人在做‘让链路看起来像紧急、像误操作’的设计。你有什么补充?”
周砚把牛皮纸袋打开,拿出资料包,先递给梁总一份,然后按顺序把编号贴在白板上:“我补充两条事实线,一条是现场物料线,一条是人身干预线。
物料线:OD-QR-001,物料箱内发现异常域名贴纸;OD-QR-002,临时人员携带贴纸试图现场替换;OD-QR-REF-001,正常贴纸参照样本。内控邮件已说明OD-QR-001耗材与市场部批次一致,且存在市场部临时领用登记,登记人‘王远宁’,审批空白。
人身干预线:威胁短信明确提到‘周末别去现场’,我已归档留痕,并由安全支持协助确认尾随风险。”
他没有评价“谁坏”,也没有说“我怀疑谁”,只是把事实像钢筋一样立起来。
内控负责人翻看资料包,点头:“编号体系很好,便于交叉验证。”
郭工却突然开口:“我关心一点。登录IP显示从302访客网段转跳,这意味着有人要么在302附近用访客网接入,要么通过某个跳板把IP伪装到访客网段。我们需要查当时302的AP接入名单和MAC地址记录。这个能给我吗?”
安全支持联系人接话:“AP接入名单我能从现场侧配合取,前提是你们IT运维出具正式申请。我们现在要做的是今天之内把‘302接入设备’拉出来,和门禁、监控、工位资产编号做对照。”
梁总点头:“按事故级别,你们两边立刻协作。内控牵头,IT运维提供系统日志,安全支持提供现场侧数据。我只要一个结果:申请链路和使用链路能不能对上人。”
会议推进到这里,本该进入技术细节。但对手最擅长的,往往不是技术,而是把技术问题变成“管理问题”。果然,内控负责人翻到最后一页时,停住,抬头看梁总:“还有一条。服务台坐席补录备注‘阿远确认’这件事,我们需要确认阿远是否真的下达过口头指令。如果是,属于流程违规;如果不是,属于冒用名义。
本章未完,请点击下一页继续阅读!