上:
*A层:涉嫌违法犯罪线索——移交警方侦查(指挥外包冒用身份、干预证人、破坏取证等);
*B层:重大违纪与权限滥用——停职、审查、追责(主钥匙持有与触发、授信规则变更控制);
*C层:管理失职与制度缺陷——整改、培训、问责(接口归属不明、自动化账户未管控、模板权限失控)。
“分层不是为了少追责,而是为了精准。”陆律说,“我们不搞扩大化,但我们必须把每个控制点的责任落地。否则就会被‘避免扩大化’绑架,最后不了了之。”
董事会的气氛开始变化。最初想快的人开始意识到:快不是问题,错快才是问题。错快会让外部觉得公司掩盖,会让重组方更不信任,反而更慢。
一位董事忽然提到那张“内鬼名单”:“那张截图里把周砚也写进去。外部如果看到,会怎么看?你们有没有能力控制这种叙事?”
周砚早有准备,他把“水印纹理对齐报告”放出来:“截图使用了SZ_GA_BRIDGE隐藏模板派生图层,且与隐藏模板库的水印一致。我们已经将模板库封存并提交平台协查。也就是说,‘内鬼名单’不是民间自发,是装置残余叙事产物。我们不会用叙事打叙事,我们用证据打叙事。”
董事长看向众人:“听到了吧。叙事会继续,但我们可以用程序降低叙事伤害。关键是,董事会要站在程序一边。”
最终,董事会通过了治理修复计划的核心条款:
1)全面最小权限重构,所有自动化账户实名归属,双人审批;
2)令牌发放服务永久改造:硬件密钥+审批流+不可降级审计;
3)notify.exec等应急推送平台拆分权限域,禁用跨域推送;
4)模板库统一治理:禁用隐藏模板、禁用隐形字段、禁用外链调用;
5)成立“治理修复委员会”,由纪检、法务、信息中心与第三方共同监督三个月;
6)责任分层执行,警方线索移交继续推进,内部问责按矩阵执行;
7)对外每周发布治理修复里程碑摘要(不披露敏感细节),增强交易确定性。
这七条就是“窗”。把暗门的需求变成公开可追溯的制度供给。
会议结束时,董事长说了一句很轻的话:“我们不再靠暗门维持稳定。我们靠窗让光进来。”
---
中午十二点,消息开始发酵。组织里有人松口气:终于有方向了;也有人更
本章未完,请点击下一页继续阅读!