写入封版手册,版本V1.4,封版邮件已抄送PMO、阿远、梁总、内控。降级发生时,我现场口头同步阿远,并在现场日志OD-LOG记录。固定机位也记录了我下达降级口径的时间点。如果你认为需要更强制的同步机制,可以在SOP里加‘降级触发后一分钟内对总协调对讲确认’,但这不影响降级动作的合法性。”
PMO负责人点点头,但表情明显不舒服。因为周砚把“你们没看邮件”这件事用事实钉在桌面上,没有给他们留下“未同步”的口径空间。
市场部负责人这时终于开口,语气带着防御:“我想强调一点,市场部并未参与现场执行。礼品台引导卡片不一定来自我们。我们部门也不希望活动出问题。”
内控负责人抬眼:“我不讨论‘希望’。我讨论‘链路’。市场部与本次事件的关联不来自现场卡片本身,而来自此前物料耗材批次比对与临时领用登记。该部分我们已经调取登记记录,涉及具体领用人。今天会议重点是开放日异常证据链,市场部链路会在后续追溯会单独展开。”
市场部负责人明显松了口气,却又有些不甘:“那我们今天结论到底是什么?是要报警吗?还是内部处理?”
法务接话:“目前不直接下‘报警’结论,但会按两条线推进:一,内部追溯,确认是否存在内部人员协助外部干预;二,外部取证,向短链服务商、外包公司、设备供应链发取证函,必要时移交公安。是否报警由证据完整度与风险评估决定。”
信息安全负责人补充:“同时我们会对现场无线网络方案做升级,增加钓鱼AP检测与异常接入自动隔离。”
梁总敲了敲桌面:“好。现在进入最关键部分:责任链。”
会议室里气氛更紧。
梁总看向内控负责人:“你把你掌握的‘临时账号链路、通用邮箱外部登录、公共电话来电’与现场证据做一个交叉。”
内控负责人翻到另一份材料:“我们初步判断存在同一组手法:
1)通过借用名义与公共资源(公共电话、通用邮箱)制造‘内部发起’假象;
2)通过外部工具(短链、便携设备、外包人员)制造‘现场偶发’假象;
3)通过口径关
本章未完,请点击下一页继续阅读!