,但风险管理要求你选择合适窗口。选择窗口是管理责任,不是技术托词。
林昼给梁组长发:“这份补充说明可以作为下一轮问询基础:
1)要求提供托管协议摘要(第三方平台名称/角色/数据处理条款/跨境条款);
2)要求提供节点调度合规说明:是否限制跨境路径?是否有地理围栏?
3)要求提供内部变更控制制度摘要:重大变更提前通知要求、禁变窗口机制;
4)要求提供02:18处置报告工单号与报告内容(合同义务)。
同时强调:我们不讨论‘敏感不敏感’,我们讨论‘审计可核对与合规披露’。”
梁组长回:“监管会用。”
---
晚上八点四十,护士长终于睡着了。她的母亲在临时住宿的另一间房里也安静下来。院内安保值班人员在门外走廊巡逻,脚步声规律,像心跳。林昼站在走廊尽头,看着这一切,突然有一种难以言说的荒谬:一个护士长为了把事实写进表格,需要警方备案与安保巡逻;一个供应商为了证明合规,必须解释一封通知邮件为何经过+0900的edgerelay。
荒谬背后,是同一个东西:权力与责任不匹配。托管模式把权力交给供应商,把责任留给医院,把风险压给患者和一线人员。现在,证据链正在把这种不匹配拽到台面上。
他回到法务室,把今天的新增证据节点补进索引:
*19:20通知邮件存在(源代码查阅记录)
*投递成功,延迟9分钟(投递日志截图)
*邮件头含“X-MGW-Policy:M-SUPv3.1-hotfix”
*Received链第二跳出现edgerelay节点,时间戳+0900,主机名含tok字样
*供应商称第三方托管日志无法提供,后补承诺提供托管协议摘要(待)
*采购处盖“阅”章,供应商拒签被记录
写完最后一行,他停了很久。因为他知道,“tok+0900”已经足以让东京回路从隐喻变成事实线索。事实线索不等于定罪,但它要求解释。解释一旦开始,就会牵出更多东西:第三方平台、跨境合规、等保披露、数据处理协议、节点调度策略。
这些东西一旦进入问询,就会出现新的编号、新的拒绝、新的漏洞。
漏洞越多,断尾越难。
林昼在心里把今天压成一句话:
“通知邮件的链路一旦写出时区,所有‘只
本章未完,请点击下一页继续阅读!