播链路核查进行中,后续以正式声明为准。”
语气比平时更硬,像被迫戴上了某种约束。
周砚看了一眼,没有评论。他知道,这种约束不一定能持续太久——人被逼到角落时,要么反击,要么逃逸。媒介主管此刻更像在争取时间。
11:08,一个陌生的企业微信好友申请弹出来,昵称只有一个字母“W”,头像是空白,备注写着:我知道你在查什么,别把事情做绝。
周砚没有点通过,也没有拒绝。
他截了图,归档到“威胁与干扰记录”,备注:企业微信申请,含备注文本。然后把申请放在那里,像把一个尚未拆开的炸弹放进透明盒子——不触碰,但保留证据。
11:36,安全部负责人发来消息:“资产系统导出清单里,除了302与媒介主管电脑,还有第三台终端出现过同一HID实例ID。”
周砚盯着那行字,心里瞬间沉了一下:“第三台是谁的?”
安全部负责人回:“阿远助理王XX的台式机。”
周砚的指尖停在键盘上。
门禁记录里18:46进入、18:49离开的就是王XX;HID设备实例ID同时出现在媒介主管电脑与王XX台式机上;再叠加302的HID连接记录——这不再是“一个人的问题”,而是“一个链条”。
媒介主管可能提供工具,王XX可能负责布置,302只是现场,最终触发的是周砚账号。
这是一次明确的分工。
视野边缘,蓝色面板冷冷亮起:
【链条显形:工具→携带→布置→触发→归责】
【应对重点:不抢先定性,推动内控按流程封存第三台终端,形成完整证据闭环】
周砚没有在任何群里说这条信息。他只回安全部负责人:“按动作项升级:第三台终端也纳入封存取证范围,列入清单,交监察内控。别口头传播。”
安全部负责人回:“已同步内控。”
12:10,午休时间。
周砚没有吃饭,把上午会议纪要的关键点按“事实-动作项-责任人-截止时间”格式提前做成一份《纪要核对清单》。这份清单不是要替内控写纪要,而是为了在纪要发来时快速比对,确保没有偷换。
他最关注三处:一是“非授权外接HID设备与计划任务创建”的事实表述是否被弱化成
本章未完,请点击下一页继续阅读!