07:18,楼下便利店的热咖啡还烫手,周砚已经站在写字楼一层的访客闸机旁。
大堂的LED屏循环播放“信息安全月”的宣传海报:强口令、双因素、设备合规、禁止外接存储……每一句都像在提醒他:这家公司最擅长把“制度”当成绳索,也最擅长用“制度”掩盖真正的手。
他没急着上楼,而是在闸机旁的长椅坐下,把手机里那串完整的可移动存储设备序列号又看了一遍。屏幕的冷光映在指尖,像一条细细的冰线。
序列号不会撒谎,台账也不会凭空消失。只要把这串字符放进资产系统和终端管理系统里反查,所有“无法确认”都会被逼到墙角。
视野边缘,蓝色面板像夜里残留的余温一样亮起,字色沉冷:
【关键节点:序列号已到手,下一步不是“指控”,而是“归属核验”】【行动顺序:资产台账→借用记录→终端接入历史→人员交叉验证】【底线:在归属核验前,不对外扩散,不激怒对手】
07:33,周砚刷卡进门,电梯上行时几乎没停。楼层门一开,走廊里还空,清洁车的轮子声在远处滚动,空气里带着消毒水和金属的冷味。
他到工位,没开项目群,先把昨晚的“302追溯证据包(v1.0)”复制出一份“只读版”,放进一个仅梁总可见的加密目录。随后打开电脑,直接写了一封邮件——收件人不是安全部,也不是HR,而是IT资产管理与终端管理的公共工单邮箱。
主题写得干净利落:《紧急:外接存储设备序列号归属核验请求(涉及项目事故追溯)》。
正文更短,像提交审计取证申请:
“请按以下序列号(完整序列号见附件)核验:
1)是否在公司固定资产台账/外设白名单中登记(含资产编号、领用人、部门、领用时间);
2)是否存在借用/归还记录(含借出人、审批人、时间戳);
3)该设备近30天在公司终端的接入历史(接入的终端名/设备ID、接入时间、对应登录账号)。
该核验用于项目事故追溯,请以工单形式反馈,反馈结果请同时抄送信息安全部负责人及梁总。”
附件里,他只放了两样:序列号信息的截图+安全部补充邮件(作为来源证明)。每个附件都生成哈希值,邮件发出后,他按惯例截图存档、更新合规清单。
他做得极稳:不去问“谁干的”,只问“归谁”。
本章未完,请点击下一页继续阅读!