21:36,周砚到家时,手指还保持着白天那种“随时能封存”的紧绷感。他把外套挂起来,先去洗了手。水流冲过指缝,指尖的麻才慢慢退下去。洗完手他没有立刻吃饭,而是打开电脑,把今天所有资料做成一个“可交付包”。
他给这个包起了一个名字,简单、冷硬:
《开放日异常干预证据包(OD-EVIDENCE)V1.0》
里面分三层:
第一层:证据索引表(Excel格式与PDF格式各一份)
字段包括:编号、事件类型、时间、地点、发现人、见证人、证据载体、存放路径、签收人、关联链路。
第二层:封存证据(照片、视频、记录)
OD-GF-001礼品台异常引导卡片与短链跳转截图;
OD-NW-001伪装接入设备封存照片、MAC/SSID记录、发现点位照片;
OD-OP-001未经授权人员现场发布停止指令事件,固定机位视频片段、物业记录、身份核实记录。
第三层:链路关联(流程与权限)
权限基线快照、通用邮箱授权清理记录、服务台紧急账号池强制审批配置记录、现场手册封版哈希摘要、固定机位点位图与开机日志。
周砚把每个文件名都统一成“编号+关键词+时间”,并在索引表里做了超链接。这样复盘会上任何人想“跳过细节”都很难,因为只要点一下,就能跳到对应证据。
22:08,内控负责人发来消息:“明天09:30复盘会,参会扩大:法务、信息安全、PMO、市场部、项目负责人。你准备好完整证据包,尽量用索引呈现,不要现场翻找。”
周砚回:“已整理OD-EVIDENCEV1.0,明早带纸质索引与U盘两套。”
他把证据包复制到一个加密U盘里,又准备了第二个只读U盘,防止“你给的文件打不开”这种低级口径战。最后,他把纸质索引表打印三份:一份给梁总,一份给内控,一份备用。纸张边缘都裁得很整齐,像一个人的边界一样清晰。
23:02,匿名IM又弹了一条,仍旧黑点头像:
“你准备得越充分,越容易被定义为‘预谋’。”
周砚看完,连“截图、导出、编号”都没做,他只是把手机扣在桌面上,过了三秒才再拿起来,把信息归档,编号写成:
OD-IM-003(匿名口径施压-预谋标签)
他知道对手会怎么说:
“他
本章未完,请点击下一页继续阅读!