泄链路固证显示导出包下载发生在沈峥终端,随后通过外部通讯工具转发。相关日志与终端指纹在OD-LOG-012、OD-DEV-005。另有沈峥问询笔录承认下载行为,编号OD-INT-009。”
罗主任:“你与物业沟通时,有没有泄露涉案细节?”
周砚:“没有。沟通仅限于确认导出流程与权限配置。沟通方式主要是工单与邮件,均存档。内容不包含视频片段、不包含涉案人员定性。相关记录在OD-COM-006。”
罗主任的问法始终是“是否符合程序”,而不是“你想做什么”。这让问询像一次冷静的技术审计。周砚心里更稳。
问询进行到半小时后,罗主任突然换了一个角度:“风险处置脚本(V3)你们是怎么恢复出来的?”
周砚回答:“由顾明团队从阿远扣押设备的存储中恢复,且在协作空间缓存中找到对应版本。我们对比版本号、编辑链、元数据一致性,确定为同一文档链。恢复过程全程见证,哈希一致性验证。相关编号OD-MED-004、OD-LOG-018。”
罗主任:“你本人有没有接触或修改过该脚本文件?”
周砚:“没有。我只在恢复后阅读并提取关键条目形成摘要,摘要也按程序标注‘来源文件编号’与‘不可替代原件’,不对原件做任何改动。”
罗主任点点头:“接下来一个关键问题——打印机记录。”
周砚感觉到房间里的空气微微紧了一下。
罗主任问:“你们提交的OD-LOG-027显示,开放日前一晚22:05,脚本打印任务发起账号是周怀谨本人账号。你如何保证这个记录真实?你是否确认该账号没有被冒用?”
周砚回答得很谨慎:“我们只能证明系统记录存在且未被篡改,不能直接证明账号使用者必然是本人。为确认冒用可能性,我们建议核查当时账号登录地点、设备指纹、二次认证日志、以及办公室主任是否有代操作习惯。我们已提交初步的登录日志关联线索,编号OD-ACC-013,等待纪检进一步调取更完整的认证记录。”
罗主任满意地看了他一眼:“你没有越界定性,这是正确的。纪检会去做归属核查。”
问询快结束时,罗主任问了最后一个问题:“你是否遭受过威胁或不当施压?”
周砚把威胁短信的截图编号报出来:“有。收到陌生号码威胁
本章未完,请点击下一页继续阅读!