返回 第36章 纸先落下  我把废案写成爆款 首页

上一页 目录 下一页

第36章 纸先落下

    诗和远方提示您:看后求收藏(http://m.biqugess.com
『如果章节错误,点此举报』
第(3/3)页
目组对外沟通需由项目负责人统一口径输出。请周砚后续不再直接对接甲方,所有需求先汇总到我这里,我统一安排资源响应。”
这条消息一出,群里瞬间有人打字又删掉,没人敢接话。因为这不仅是管理动作,更是对周砚“交付通道”的抢夺——一旦他不能直接对接甲方,甲方的认可就会被截流;一旦截流,后续即便项目做成,功劳也容易被稀释;更重要的是,一旦对外沟通回到阿远手里,口径漂移的风险会复活。
周砚没有立刻在群里争。他先打开邮箱,给王珊发了一封邮件,主题清晰:
《加场开放日核验展板方案+现场演示流程(执行版,口径与v1.1一致)》
正文说明三点:展板内容、演示流程、隐私告知与核验路径。抄送梁总。发送成功截图归档后,他才回到项目群,语气依旧是那种“只讲边界”的冷静:
“甲方已书面确认后续复盘答疑与核验演示由我到场支持,且相关交付需在本周内完成。对外沟通统一由项目负责人统筹可以,但不得阻断已确认的甲方交付要求。建议按职责边界执行:项目负责人统筹资源协调,我负责核验与答疑交付。若需变更对接机制,请项目负责人出具书面变更说明并同步甲方确认,避免合作边界冲突。”
梁总很快在群里补了一句:“按职责边界执行。任何对外机制变更需同步甲方确认。”
阿远那条切割消息像被当场钉死,群里又恢复沉寂。
周砚没有半点轻松。他知道阿远不会就此罢手。对方既然敢在群里公开“收权”,就说明他已经准备好把冲突升级到“终审用工”。而终审材料提交的截止时间是17:00——对方很可能会在他提交前后,制造一个新的“合规点”让他来不及补救。
16:12,信息安全部正式邮件来了,标题简短得刺眼:
《补证:涉事设备未知热点连接信息(初步)》
附件里写明:未知热点SSID为“iPhone-XX”,连接时段21:03—21:17;该热点为个人设备热点,需HR参与进一步核验归属;同时附上设备连接记录哈希。
周砚没有碰“归属推断”。他做了两件事:把邮件归档进“302追溯/补证”目录,更新索引;然后把这封邮件转发给梁总与法务,正文只写一句:“已补证未知热点SSID与连接时段,归属核验请按组织流程推进,避免形成口头倾向性结论。”
他把“倾向性结论”四个字写得很轻,却像把对方想做的事提前锁死——你们要核验归属,可以,但必须走流程、落纸、可核验。否则一切都是灰。
16:47,A文档与B文档完成。周砚把两份文档导出PDF,生成哈希,连同证据索引表一起打包,发给HR主管,抄送法务、梁总、项目归档邮箱。邮件主题极其克制,却带着不可反驳的确定性:
《试用期终审补充材料提交:个人信息处理自查+外联沟通清单(含证据索引与哈希)》
正文同样三句:提交内容、口径说明、核验路径。没有辩解,没有情绪。
发送成功截图归档,时间戳16:52。距离截止时间还有8分钟——他故意留出余量,防止对方说“卡点提交”。
17:03,HR主管回复了一封只有两行字的邮件:“材料收到。另请你18:00到HR会议室补充说明‘个人设备使用自查’部分,需现场签字确认。”
周砚看着这封邮件,心里毫无波澜。他知道“个人设备自查”将是新的刀口:只要他承认“用私人手机拍摄过工作内容”,对方就能拿“个人设备处理敏感信息”做文章;如果他否认,对方可能会抛出某段监控或某张照片说“你撒谎”。这是一道典型的陷阱题:无论答什么,都可能被抓。
但他并不无路。因为他早就在“短信与IM威胁”的处理上留下了合规动作:短信截图存加密相册、未在共享盘公开;拍摄目的为证据保全;且已向梁总报告。关键是:他必须把“私人手机”从“工作内容处理工具”界定为“安全事件证据保全工具”,并且限定范围与存放方式。
18:00,HR会议室。阿远没来,信息安全代表来了,法务仍在。桌上摆着一份《个人设备使用自查确认书》,条款很宽泛,像网:
“本人确认未使用任何个人设备处理公司工作文件或敏感信息……”
“如有使用,需主动申报并承担相应责任……”
周砚扫了一眼,就知道不能直接签。他把确认书推回去,语气依旧平静:“这份确认书的定义过宽。‘处理工作文件或敏感信息’需要明确边界,否则任何‘证据保全拍摄’都会被解释为‘处理敏感信息’,执行人将承担无限责任。请法务把定义写清:工作文件处理=编辑/存储/传输;证据保全=拍摄外部威胁信息或系统告警,用于合规归档,存放于加密介质,不外联传播。否则我不能签。”
法务专员盯着他:“你是在拒签?”
“我是在要求条款可执行、可验证。”周砚说,“你们要我承担责任,就必须先明确责任边界。否则这份纸不是合规,是陷阱。”
信息安全代表试图缓和:“那你直接说,你有没有用私人手机拍过工作内容?”
周砚不躲:“我用私人手机拍过两类内容:一,系统告警与邮件发送成功截图,用于时间戳证据保全;二,陌生号码威胁短信与内网IM匿名好友申请,用于安全事件证据保全。这两类内容未在个人网盘存储、未外发给无权限人员,已按加密方式保全,并向梁总报告。除此之外,没有用个人设备编辑、存储、传输项目文件或用户信息。”
他说得很清楚:限定范围、限定目的、限定存放方式、限定报告对象。这样对方即便想拿“个人设备”做文章,也只能落到“证据保全是否合规”,而这在组织安全体系里反而是合理行为。
HR主管的笑意明显维持不住了。她看了法务一眼,法务沉默几秒,终于说:“你这个表述可以。我们把确认书条款改成你说的定义,再签。”
他们当场修改文本,新增两行定义,并加入“证据保全须在24小时内报备上级与安全部”条款。周砚点头:“可以。报备我已做,证据在合规记录里。”
18:42,周砚签字。签字前,他拍下修改后的关键条款与签署页面,作为“条款被限定”的证据。签后,他把照片归档,并在合规清单里补一行:确认书签署时间、版本、限定语内容、核验路径。
走出会议室时,走廊里灯光冷白,像把人的影子切成两半。周砚的心脏并不快跳,他只在想一件事:今天,纸先落下了;对方想用更大的纸压他,也被他逼着写进限定语。限定语越多,对方的空间越小。
20:06,周砚回到工位收拾东西。手机亮了一下,是王珊发来的语音转文字:“我们领导刚才又说了一句:‘你们把核验体系做成了产品。’周六现场要你们的人把核验演示讲清楚,别让用户觉得这是麻烦,要让他们觉得这是保障。”
周砚回复:“明白。核验演示脚本今晚发你,三分钟讲清:为什么要核验、核验看什么、核验后怎么预约。让用户把‘麻烦’理解成‘保障’。”
发完消息,他没有马上走。他打开共享盘,把“核验展板一览”与“演示脚本”做了第一版,哪怕粗糙,也要先落一个版本号。因为版本号一落,后续所有优化都有路径,任何人想插入“未经确认的改动”都更难。
21:14,周砚把展板与脚本归档到共享盘“运营/开放日/核验演示”目录,标注“V0.1草案,仅内部评审”,生成哈希。然后给王珊发邮件同步,抄送梁总。
他关机,起身,拎起文件袋。走出办公区时,身后传来电梯“叮”的一声,他下意识侧身,让出通道,却看见一个熟悉的身影从电梯里出来——王XX。
王XX看到他,也愣了一下,随即很快低下头,脚步加快,像不想被看见。擦肩而过的一瞬间,周砚闻到他身上淡淡的烟味,混着一种急躁的汗味。
那不是加班的疲惫,更像是被逼到墙角的慌。
周砚没有叫住他,也没有追。他知道任何线下对话都可能变成“私下施压”的把柄。可这一眼,已经足够说明很多事:王XX没有消失,反而在这种时候出现在公司,说明追溯谈话或补证核验已经逼近他。
电梯门合上前,周砚的手机又震了一下,是梁总发来的消息:“明天上午,安全部会对热点归属做谈话核验。你不用去。你只管开放日交付。追溯由我扛。”
周砚盯着那句“我扛”,心里第一次有了一丝微不可察的松动——不是感动,而是判断:梁总已经把这件事从“项目内斗”抬成了“组织整改”,也就意味着对方再想用“试用期”切割他,会遇到更大阻力。
但阻力不等于胜利。
他走出写字楼,夜风依旧冷得像刀。周砚把文件袋夹在臂弯里,沿着人行道向地铁口走去,脚步稳得像一条刻好的线。
他知道,真正的反扑还没结束。
当组织纸先落下,对方最可能做的最后一件事,就是把“开放日”做成事故——只要现场出一点点乱子,哪怕是物料缺失、核验入口崩溃、用户信息投诉,都会被放大成“风险失控”,那时试用期终审就会有了最“合理”的理由。
对方不会再在文档里打他,他们会在现场打他。
而周砚要做的,就是在现场之前,把所有可能出问题的环节都变成“预案+演练+留痕”的铁链,让任何事故都无法轻易甩到他身上。
他抬头看了一眼高架桥下方的霓虹,眼神依旧冷静。
纸先落下只是开端。
真正决定输赢的,是周六那两场开放日——当用户站在核验展板前扫码的那一秒,可信与风险,会同时被放到阳光下。
他要让阳光照到该照的人身上。

第36章 纸先落下

『加入书签,方便阅读』

上一页 目录 下一页