机位完整记录全过程,包含身份核验、口径说明与秩序维持。”
他点击视频链接,播放了不超过二十秒的片段:周砚的声音清晰、稳定;马甲人员的胸牌模糊;PMO同事一句“我不认识他”干脆落地;安全支持人员介入带离。视频结束,他立刻切回索引表。
周砚没有让视频播太久,因为对手最擅长抓你“长片段里某个细节”。短片段只展示关键动作:核验、否认、带离。
“以上三件事构成开放日现场异常干预的核心链路。证据链由编号固化、由内控签收、由固定机位记录。责任链需要从三个方向追溯:谁能把异常卡片放到礼品台、谁能在侧门区域布置设备、谁能动员外包人员制造口径场景。”
周砚说完坐下,没有加任何情绪词。
会议室安静两秒。
然后,阿远开口了。
他没有直接否认证据,而是换了一个更隐蔽的角度:“我认可周砚的现场处置能力,今天也看到确实有异常。但我还是想提醒一下,我们要避免把偶发事件过度定性为‘有组织干预’,这样会让合作方和甲方产生更大疑虑。尤其是那个便携设备,可能就是路由器忘了拿走;那个马甲人,也可能是外包临时工没搞清楚流程,自以为在提醒风险。我们现在更应该把重心放在对外口径收敛,不要内部互相指责。”
这段话说得很漂亮:既不攻击周砚,又把“有组织干预”拉回“偶发误会”;既看似关心甲方感受,又暗含“别上纲上线”的逻辑。
周砚没有立刻反驳。他等梁总和内控先出声,因为这不是他一个人的战,而是组织对组织。
果然,法务先抬头:“阿远,你说‘偶发’,依据是什么?我们在法务语境里不以感觉定性,只以证据指向。那张引导卡片的短链页面设计明显带有诱导条款;伪装设备SSID与访客网高度相似;马甲人有明确的口径脚本——他说出‘强制收集手机号、短链跳转、立即停止扫码登记’这种关键词组合,不像误会。”
信息安全负责人接话:“伪装设备不是‘忘了拿走’能解释的。设备放置点位靠侧门电源角落,隐蔽且便于覆盖入口区域。SSID命名刻意模仿,MAC记录显示设备为独立热点设备,而非我们现场设备。我们会把它作为潜在攻击证据处理。”
阿远的表情有一瞬间僵住,但很快恢复:“我不是说一定是误会,我是说我们要谨慎,别把事情说
本章未完,请点击下一页继续阅读!