难看。
季副主任看向周砚:“代办权限包怎么改?”
周砚直接翻到“权限包拆分”那一页:“建议取消一揽子权限包,拆成模块,按风险等级授权。委派会议预订可以保留,但必须绑定会议主题分类与参会范围,且会议纪要必须存档;委派打印可以保留,但必须强制关联源文件、页码、接收人,打印任务自动回传审计;委派审批签署属于**险,建议默认禁用,启用必须三方审批并设定有效期。”
苏内审补一句:“还要加上滥用监测:短时间内大量委派动作、跨系统联动动作、在危机窗口期触发动作,都要自动报警。”
季副主任把这些点记录下来:“好。你们的建议可以纳入整改框架。接下来我们需要你们提供一个‘样板流程’:从触发事件到固证、冻结、口径、审查、对外发声,形成一条可演练的SOP。”
周砚点头:“我今晚就能给出流程图与责任矩阵。”
会议进行到一半,门外有人轻轻敲门。季副主任出去接了个电话,回来时神色更沉:“纪检那边刚刚通知:将对周怀谨启动进一步审查程序,建议其暂停相关管理权限的意见已提交。董事会要求整改方案必须考虑‘权力真空期’的风险控制,避免有人趁空修改系统或销毁材料。”
这句话让会议室里所有人的背都绷了一下。
权力真空期最危险。因为当一个接口的原主人被暂停,旁边的人会立刻伸手去摸接口,摸到的人未必比原主人更干净,只是更急。
苏内审看向信息安全负责人:“马上做一次全系统权限盘点与冻结,尤其是协作空间、会议预订、门禁导出、打印审计、SSO认证日志。冻结动作必须留痕。谁有权限,谁签字。”
信息安全负责人连连点头:“我回去立刻安排。”
季副主任看向周砚:“你们战情室的材料已经进入纪检系统,对吧?”
周砚回答:“核心证据已提交并受理,补充材料也已登记。但仍有一些线索需要纪检调取,比如更完整的认证日志与通信记录。”
季副主任点头:“你今晚把请求项再整理一遍,发董秘办与纪检联络。我们要让调取动作在权力真空期前完成。”
会议结束时,季副主任没有多说一句客套话,只给周砚一个非常明确的指令:
本章未完,请点击下一页继续阅读!