分钟发生关键失败登录,那么“缺失”就不只是设备故障,它是追溯链里最敏感的环节。
信息安全部负责人皱眉:“门禁只能证明她进出过会议室,不代表她操作了电脑。会议室里面可能还有其他人。”
周砚点头:“我同意‘门禁不等于操作’。所以我提出的补证请求里包含‘电脑本地事件日志’与‘会话切换轨迹’,以及‘会议室临时使用登记流程’。在这些补证未补齐前,任何‘无法锁定责任人’的结论都是不完整的。”
他说着,把另一份材料推到梁总面前——开放日隐私事件封存简报。
“事实三:开放日现场,王XX以‘帮忙’名义靠近登记区,并试图用纸面收集用户手机号与到访信息。该行为已按隐私事件处理:遮挡拍照留痕、原件封存、非授权人员清退。封存记录在这里。”
HR主管脸色瞬间变了:“开放日那是现场混乱……大家都是为了推进……”
周砚没有被“为了推进”带偏,语气仍旧冷静:“推进不能以违规方式推进。更关键的是——这不是一次偶发错误,而是同一人员在两个关键节点反复触碰‘流程灰区’,并且都发生在对项目风险最敏感的环节:账号保护触发链路、用户信息收集链路。”
梁总看向法务:“把这一段写进纪要,用词要严谨:‘同一人员在两个不同场景出现与风险相关的行为,需纳入追溯范围’。不要写定性结论,写‘需进一步核查’。”
法务继续打字,屏幕上出现新的条款:
“事项二:门禁记录显示王XX在监控缺失起始时段进入302会议室;开放日现场出现王XX非授权介入用户信息收集行为,已封存记录。上述行为需纳入追溯范围,待补充证据后形成结论。”
信息安全部负责人试图挽回局面:“我们需要走流程才能调本地事件日志。设备封存还没解封。”
梁总直接问:“谁能决定解封流程?你?法务?还是行政?”
信息安全部负责人:“需要安全部负责人审批。”
梁总:“现在就写:今日12:00前完成审批,17:00前提供日志。做不到就写原因与替代方案。落纸。”
信息安全部负责人脸色发紧:“……可以。”
周砚看着屏幕上的纪要条款一条条落下,心里却更警惕。他知道对手最擅长的