内部信息外泄线索,建议梁总关注追溯材料访问权限,启用最小化授权与访问日志审计。
他发给梁总的消息也很短:“未知号码再次发短信阻止证据匹配。建议对302追溯材料访问权限做最小化授权并审计访问日志。”
梁总回得很快:“收到。明天上午让安全部拉访问日志。”
周砚把手机放到桌面,关掉电脑。窗外的城市灯光仍旧刺眼,但他心里比以往任何时候都清楚:纪要裂缝已经出现,封存摘要把监控缺口补上,AP接入列表把门禁缺口压缩成可核验范围,未知短信把“内部信息外泄”推到了台面。
对方想用“缺口”把责任推回他身上,他就用“交叉证据”把缺口变成锁喉的绳。
真正的终局,从来不是在走廊里的威胁声里决定的。
而是在一份纪要的限定语里,在一张日志的时间戳里,在一条哈希记录里,在一条访问权限审计里——那些写在纸上的、无法被情绪抹掉的事实里。
周砚拎起文件袋,走出办公区,关门声很轻,却像把某个阶段的门彻底合上。
明天开始,这场追溯不会再围绕“你是不是没管好账号”。
它会围绕“谁插了那根USB”,以及“谁在怕匹配”展开。
而怕的人,通常离真相不远。