,这就是最硬的现实:谁都可以在内部写一条通知,但甲方的需求不会被通知改变。
19:20,信息安全部的正式邮件终于发出,抄送梁总、法务、HR,标题比之前任何一次都更沉:《302追溯阶段性结论(证据链补齐)》。
周砚点开邮件,正文措辞谨慎,却第一次出现了实质内容:
“……经调取门禁记录、跳板机审计日志、AP接入记录等交叉证据,确认涉事时段302走廊AP覆盖段存在与王XX登记设备一致的接入轨迹;同时,跳板机会话审计显示在18:47存在计划任务创建操作,具体指令链与授权路径仍在进一步核验中。为避免影响项目交付,建议对相关账号与设备采取限制措施,并对涉事人员启动内部调查程序……”
没有把话说死,但方向已经明确:王XX不再只是“出现在现场”,而是被交叉证据链圈住的“关键轨迹点”。
周砚把邮件下载、截图、归档,更新合规清单。然后他关掉邮件,打开自己的D7闭环表——明天甲方要听的是机制和结果,不是内部调查。内部调查再重,也不能取代交付。
22:08,办公区又只剩下他一个人。
周砚把明天要给甲方领导讲的15分钟内容拆成三段,每段都配一条可核验路径:
第一段:核验机制——证据包路径、口径固化方法、拒绝底稿规则;
第二段:数据闭环——日报口径、去重规则、转化链路;
第三段:异常处置——三句式、留痕机制、平台风控规避策略。
每一段最后,他都加一句“复核方式”:如何验证他说的是真的——打开哪个目录、看哪个文件、对哪个哈希。
他写完,导出PDF,生成哈希,上传共享盘“甲方汇报/材料/机制说明”目录,留言区写明“对外汇报专用,口径与v1.3一致”。
23:01,周砚准备关机时,手机又震了一下。
不是匿名威胁短信,而是一个未知号码的来电。他没有接,按掉后立刻截屏记录来电时间与号码,再把号码标记为“可疑”,保留通话记录原始状态。
他知道,对手不会就此停手。调查一旦往王XX身上收紧,王XX背后的人就会急——急到试图用更硬的方式让证据断掉:让陈某改口,让记录消失,
本章未完,请点击下一页继续阅读!