『如果章节错误,点此举报』第(3/3)页
一条系统通知:周砚账号登录策略已更新,仅允许在指定终端登录,其他终端登录将被拒绝并触发告警。
这条策略像一道闸门落下,把“账号被动触发保护模式”的风险压了下去。
10:41,媒介组主管在群里发了一条很短的公告:“对外资料发放统一按资料清单与证据路径,不得发送任何内部截图。传播链路核查进行中,后续以正式声明为准。”
语气比平时更硬,像被迫戴上了某种约束。
周砚看了一眼,没有评论。他知道,这种约束不一定能持续太久——人被逼到角落时,要么反击,要么逃逸。媒介主管此刻更像在争取时间。
11:08,一个陌生的企业微信好友申请弹出来,昵称只有一个字母“W”,头像是空白,备注写着:我知道你在查什么,别把事情做绝。
周砚没有点通过,也没有拒绝。
他截了图,归档到“威胁与干扰记录”,备注:企业微信申请,含备注文本。然后把申请放在那里,像把一个尚未拆开的炸弹放进透明盒子——不触碰,但保留证据。
11:36,安全部负责人发来消息:“资产系统导出清单里,除了302与媒介主管电脑,还有第三台终端出现过同一HID实例ID。”
周砚盯着那行字,心里瞬间沉了一下:“第三台是谁的?”
安全部负责人回:“阿远助理王XX的台式机。”
周砚的指尖停在键盘上。
门禁记录里18:46进入、18:49离开的就是王XX;HID设备实例ID同时出现在媒介主管电脑与王XX台式机上;再叠加302的HID连接记录——这不再是“一个人的问题”,而是“一个链条”。
媒介主管可能提供工具,王XX可能负责布置,302只是现场,最终触发的是周砚账号。
这是一次明确的分工。
视野边缘,蓝色面板冷冷亮起:
【链条显形:工具→携带→布置→触发→归责】
【应对重点:不抢先定性,推动内控按流程封存第三台终端,形成完整证据闭环】
周砚没有在任何群里说这条信息。他只回安全部负责人:“按动作项升级:第三台终端也纳入封存取证范围,列入清单,交监察内控。别口头传播。”
安全部负责人回:“已同步内控。”
12:10,午休时间。
周砚没有吃饭,把上午会议纪要的关键点按“事实-动作项-责任人-截止时间”格式提前做成一份《纪要核对清单》。这份清单不是要替内控写纪要,而是为了在纪要发来时快速比对,确保没有偷换。
他最关注三处:一是“非授权外接HID设备与计划任务创建”的事实表述是否被弱化成“疑似误操作”;二是“交付通道稳定措施”的立即执行是否写清;三是“禁止不当定性影响交付”的条款是否保留。
只要这三处还在,他就能在接下来的48小时里继续把两条线推进:项目结果继续滚动、内控取证继续压进。
13:47,运营负责人发来现场接待的物料清单确认,询问:“周砚,现场分流怎么做?35个确定预约时间段比较集中,怕接待不过来。”
周砚把早就准备好的《现场分流建议》发过去,内容很具体:
“1)按到访时间段分三组,入口发放不同颜色贴纸;2)每组设置固定讲解路径,避免人员拥堵;3)现场登记继续按脱敏编号核对,不现场收集多余信息;4)遇到临时到访,先引导至等待区,登记只留必要字段,事后统一录入CRM。”
他又补一句:“所有现场登记要留‘明示同意’勾选或签字记录,防止后续被投诉说违规收集。”
运营负责人回:“明白,照做。”
14:22,HR主管发来一封邮件,主题看起来很无害:《承诺书最终版签署安排》。
附件是周砚修订版,工具清单与“更新需法务+信息安全部联合书面通知”条款都保留了,落款处已经加了法务审核意见。
HR主管在邮件里写:“周砚,按梁总要求,承诺书今天签完归档。签署后请严格执行。”
周砚没有任何情绪,回复:“收到。签署后按共享盘归档,并同步执行截图与审批链路留痕。”
他把承诺书打印出来签字,再扫描上传共享盘“合规记录/承诺书”目录,生成哈希值,留言区写清楚“最终版签署件”。做完这些,他才真正松了一口气——至少在“个人信息合规”这条线,对方想用模糊条款反咬他,会更难。
15:30,媒介主管突然在项目群里@所有人:“鉴于外部投诉线索仍在核查,建议今晚暂停答疑直播,避免被外部截取片段二次传播。”
群里瞬间安静了几秒。
这就是他预料中的反击——用“风险”再次逼停动作,切断结果产出。
周砚没有立刻在群里回复,而是先给梁总单独发了一条消息,附上两张截图:媒介主管的建议、以及D4预约增长趋势图。
他只写一句话:“暂停直播将直接影响预约转确定与现场到访预热,建议按最小化风险继续:只做8分钟Q&A,严格按既定口径,不新增内容,直播回放关闭,避免被截取二次传播。若要暂停,请媒介组出具书面风险评估与替代方案,并承担影响责任。”
一分钟后,梁总在群里回复,只有一句:“直播照常,按周砚方案最小化风险执行。媒介组负责监测与应对,不许用‘建议’把动作按停。”
媒介主管没有再说话。
16:18,安全部负责人发来会议纪要草稿。
周砚打开,逐条对照《纪要核对清单》。前三条都还在:非授权HID、计划任务、自动化触发;交付通道稳定措施写明“立即执行”;禁止倾向性定性也保留,并改成更正式的表述:“在取证结论形成前,不得以302事件对任何个人作出不当责任推定,避免影响项目推进与用工边界判断。”
他只在纪要末尾补了一条:“动作项3新增:出现同一HID实例ID的第三台终端已纳入封存取证范围,责任人信息安全部,见附件清单。”
他把修改意见回复给高岚,并抄送梁总与法务,语气依旧客观:“已核对,建议补充动作项3。其余无异议。”
17:05,王珊发来消息:“现场接待人员安排好了,明天物料进场。你们今晚直播别翻车,口径要稳。”
周砚回:“稳。直播只讲区间、来源、证据路径,不加新口径。结束后10分钟内给你发D5预热数据与新增预约情况。”
18:42,短答疑直播准时开始。
周砚依旧站在运营身后半步的位置,手里拿着那张纸质口径卡,边缘被他压得很平,像在压住每一句可能失控的话。
弹幕里有人仍旧阴阳怪气:“你们是不是内部资料引流?为啥这么怕说细?”
主持人按口径回应:“我们不做未经核验的单点承诺,只提供可复核的证据路径。资料清单与来源已置顶,欢迎按路径核验。”
直播八分钟,干净利落,回放关闭。
结束那一刻,运营同事立刻发来汇总:新增咨询9,新增确定预约3,其中两位要求明天带家人到场。
周砚把这条数据按惯例归档、生成哈希、上传共享盘,然后发给王珊,附上脱敏新增名单与时间段分布更新。
王珊回:“很好。”
19:37,办公室里只剩周砚一个人。
他收拾文件袋时,手机忽然震动了一下——不是短信,而是一封来自监察内控的邮件推送,标题简短却让人心口一紧:《封存取证通知(涉302链路相关终端)》。
邮件内容写得很规矩:明日09:00起,对涉及HID设备实例ID的相关终端进行封存取证,相关使用人需配合交付设备并签署封存确认单。抄送名单里,媒介主管、王XX、以及另一个周砚没想到的人——阿远。
周砚盯着“阿远”的名字,眼神没有波动。
阿远可能不是直接动手的人,但链条里出现他的名字,意味着内控已经意识到:这是一个围绕项目权力结构展开的系统性问题,而不是单点误操作。
他把邮件截图归档,更新《合规记录表》,然后把文件袋封条重新贴好,签名落笔依旧工整。
走出写字楼时,夜风比前几天更冷,吹在脸上像刀刃擦过皮肤。
周砚站在台阶上停了两秒,抬头看了一眼楼上那些仍亮着的窗。
明天,封存会逼出更多反应。
有人会求和,有人会甩锅,有人会试图毁掉证据,也有人会试图把责任打包丢给“最合适背锅的人”。但他已经把最关键的东西焊进了档案:事实链路、交叉证据、动作项、责任人、时间戳。
从今天开始,这件事不再属于谁的嘴,而属于公司的记录系统。
而记录系统,一旦写下去,就很难再被抹掉。
周砚把围巾往上拉了拉,继续往前走。
他心里没有胜利感,也没有恐惧,只剩下一种清醒到近乎冷酷的确定——
真正的结算,已经开始按流程运行。
接下来,谁被流程吞掉,谁被证据救回来,就看各自还能拿出什么“可核验的东西”。