键的限定语:“以上说明用于描述本人已采取的账号安全控制措施,不构成对涉事异常操作责任主体的认定;责任主体应以信息安全部追溯结论与取证纪要为准。”
他把这份说明发给法务,抄送梁总与信息安全负责人,主题清楚:“账号安全控制措施说明(事实版)”。这份文档既配合了要求,又堵住了对方把它当“承认瑕疵”的口子。
15:32,王珊发来一条消息:“现场接待排班已按你那份时间段分布表安排好了。你们内部如果再有动作影响交付,提前告诉我,我要能在领导面前打预防针。”
周砚回:“交付链路目前稳定。内部追溯推进中,但不影响对外执行。若出现任何系统性风险(权限、平台、社群),我会在30分钟内同步你‘事实+处置动作’,并提供可核验路径。”
王珊回:“好。”
16:08,信息安全部负责人发来邮件:“已对借用人王XX完成事实问询,问询纪要将于17:30前发出。另:302公用电脑系统策略日志显示涉事时段存在自动执行策略痕迹,需进一步比对AutoRun文件时间戳。”
周砚看完,心里没有轻松。自动执行策略痕迹意味着对手不止一次,不止一个点。他们在系统层面做了布局。
他把这封邮件归档后,给梁总发了一条简短提示:“若存在系统策略自动执行痕迹,建议同步IT运维排查组策略配置变更记录,防止问题被归因成‘设备故障’或‘偶发误触’。”
梁总回:“我已让运维介入。”
17:42,问询纪要发来。纪要里王XX的回答被写得很“规范”,但也露出一个明显漏洞:
-王XX承认17:58从IT服务台借用了PMO共享U盘U-32X,理由为“需要拷贝开放日物料模板”;
-王XX承认18:46进入302会议室,理由为“取会议室打印机的纸张/检查设备”;
-王XX否认在302公用电脑上插入U盘与进行任何登录操作;
-问询中无法解释为何U盘归还记录缺失;
-对“AutoRun.bat”的存在表示“不知情”。
周砚看完,只在文档边缘用红笔写了四个字:无法解释。
无法解释不是结论,但足以触发进一步核查。因为
本章未完,请点击下一页继续阅读!