,我们就怕耽误……现在回看,确实是漏洞。”
周砚没有责骂,只问一句:“那你们最需要的是什么?如果以后再遇到真的应急,你们怎么判断是真应急还是假应急?”
物业负责人想了想:“我们需要一个能即时核验的编号系统。只要能查到编号、审批人、范围,我们就敢拒绝口头。”
顾明立刻接:“这就是我们要上线的‘应急编号核验小程序’。任何外包任务必须有编号二维码,扫描后显示审批链、有效期、范围、联系人。没有二维码,一律拒绝。”
人力保障负责人也提出:“人员安置类事项以前太模糊。‘安置点’这种东西本来是为了员工安全,但被人用来做控制。我们需要明确:什么情况下可以安排临时住所、谁审批、怎么记录、谁可以接触、怎么保证员工自愿。”
陆律在白板上写下四个字:**自愿可核**。
“所有涉及人员安置、医疗协助、心理疏导的流程,必须有‘自愿确认’与‘第三方见证’。”陆律说,“否则任何善意都可能被利用为控制手段。”
罗主任补充:“并且,任何‘关键执行人’概念必须从制度里删除。公司不允许把员工按‘关键’分类进行非自愿管理。保护只能是保护,不能是控制。”
会议气氛慢慢从“谁错了”转向“怎么防复发”。这正是周砚想要的:让所有部门把‘暗门需求’公开说出来,然后用制度去满足它,而不是让某些人继续靠暗门满足它。
---
中午十二点,委员会形成一份“治理修复条款包草案”,像合同一样分条列款,准备提交董事会审议。草案的结构很硬:
**一、账号与身份条款**
1)所有自动化账户必须实名归属到岗位与负责人,禁止“归属不明确”;
2)所有通用账号与虚拟角色必须在系统中完成实名映射,未映射即停用;
3)管理员权限必须硬件密钥+双人审批,禁止单点持有;
4)任何临时授权必须记录全量审计日志,禁止摘要日志降级;
5)授权有效期与范围必须强制限定,超范围自动拒绝并告警。
**二、接口与推送条款**
1)跨系统接口必须进入接口清单,清单外一律关闭;
2)通知推送系统按权限域拆分,禁止跨域指挥外包执行链;
3)物业外包接口与人力保障接口必须走编号核验,禁止口头派单;
4)旧验证通道禁止保留“回退策略”
本章未完,请点击下一页继续阅读!