旦追问,他们可以说“脚本自动化、无人操作、系统任务”。这正是他最怕的那种“合规外衣”。
他立刻做了三件事:
第一,把摘要中所有关键行截取,连同原文件一起归档,写清“摘要含svc_rpa服务账号调用WOL命令,需追溯服务账号权限与调用人”。
第二,回邮件要求供应商补交原始日志,并追加两个字段:RPA任务触发源(触发工单/触发账号/触发端IP)与会话认证链(Kerberos票据/凭据调用记录)。不管对方能不能给全,先把“缺失字段”写成明确的欠账。
第三,起草一份给信息安全部负责人的补证邮件:要求提供svc_rpa服务账号的权限清单、最近30天调用记录、涉事时段凭据读取日志;并要求明确svc_rpa是否允许跨部门调用,审批链是谁。
他不允许“系统自动化”变成遮羞布。自动化也要有触发源,服务账号也要有责任人。只要把这两点写进纪要,对方想躲就躲不掉。
18:02,运营同事发来消息:“确定预约现在19条,还差1条到王珊要的20。群里有人在问‘你们到底是哪家公司,怎么证明不是营销号’。”
周砚没有被“差1条”带偏。他给运营发了一张新的置顶话术卡:公司主体信息、项目合作关系说明、对外资料清单核验路径、隐私告知链接。并要求运营一对一私信那些强质疑用户:不争论,只给核验路径与公开信息。
18:19,他把svc_rpa相关摘要提炼成一页“交叉证据卡”,发给梁总,内容极短:
“1)打印日志:18:44/18:45,AR_YUAN账号在302旁打印机打印核验纪要与哈希清单;
2)远程摘要:18:45:12,SourceAsset=MKT-WS-0417建立会话,OperatorAccount=svc_rpa调用WOL_send,18:46:03唤醒302终端;
3)门禁:18:46王远宁进入302,监控18:47缺失开始。
建议:明日问询阿远时重点追svc_rpa触发源与打印作业目的。”
梁总回:“收到。你把svc_rpa追到人头上。”
周砚看着“人头
本章未完,请点击下一页继续阅读!