据路径执行,变更需梁总书面批准。当前流程不变。”
发完,他立刻把阿远的发言截图归档,标注“试图变更对外流程”。他不和阿远吵,他把“变更企图”变成“可核验事实”,让梁总与法务看得见。
14:19,梁总在群里回了一句:“流程不变。任何对外资料发放以共享盘版本为准。”
群里再次死寂。阿远没再说话。
15:03,短会开始。地点不是HR会议室,而是梁总办公室旁的小会议间,玻璃门透明,像在告诉所有人:这事不再允许在阴影里拖。
参会人员:梁总、法务专员、信息安全部负责人、财务BP、以及阿远。周砚坐在梁总右侧,桌面上摆着封存摘要复印件、门禁明细、以及他整理的一页时间链摘要。
梁总开门见山:“封存摘要出来了。现在追溯不是‘可能有人盗用账号’,而是‘有人在监控缺失时段插USB、唤醒设备,并触发失败登录’。这不是猜测,是事件链。安全部,你解释两件事:一,USB设备序列号哈希能否关联到公司资产管理记录或采购登记;二,会议室临时使用无登记是谁的流程漏洞。”
安全部负责人脸色微僵,仍保持官腔:“USB哈希可查询,但涉及员工隐私与设备资产权限,需要审批。临时使用无登记是行政流程问题,我们只能提供技术侧证据。”
财务BP立刻接话,语气冷静却有力:“这是风险控制问题。隐私可以脱敏,但必须给出可核验方案,否则成本不可控。比如提供USB序列号哈希与公司登记哈希的匹配结果——匹配/不匹配,不需要暴露员工个人信息。”
法务专员也难得站在规则一侧:“可以。提供匹配结果属于事实,不涉及隐私扩散。”
阿远坐在一边,脸色越来越难看。他忽然开口:“即使有USB插入,也不能证明是谁。你们这样追究,会导致团队恐慌,影响项目推进。我建议先暂停追溯,项目更重要。”
梁总看他一眼,声音平淡却带着锋利:“项目更重要,所以要追溯。因为异常操作直接影响项目交付通道。你说暂停,是你来承担下一次保护模式触发导致交付断档的责任吗?书面承担?”
阿远的喉结动了一下,没接话。
梁总转向周砚:“你要的Wi
本章未完,请点击下一页继续阅读!