反悔可以,先出书面决定,写法律依据,写责任人,写编号。”
院办主任不吭声了。他发现自己想用律师函压人,却被反模板条款卡住。卡住不是因为林昼能言善辩,而是因为他昨天签了字——签字就是指纹。
梁组长此时才开口,声音极冷:“律师函我们接收。接收不等于认可。任何删除、覆盖、修复动作都要先走取证保全流程。我们将对函中提出的事实进行核查。若存在干扰取证行为,将依法处理。”
院办主任脸色发白,终于明白:白灯已经合围到这个程度,任何想关灯的人都会先被照见。
---
中午一点半,切割方案的第二刀来了,更阴、更软。
信息科主任急匆匆跑来护士站,额头全是汗:“医院OA系统突然触发了‘紧急安全升级’任务,任务单来自上级安全服务商,要求立即更新某个安全组件,否则会存在‘高危漏洞’。他们说必须马上执行,窗口只有一小时。”
“上级安全服务商是谁?”梁组长问。
信息科主任递出任务单,任务单写得很规范,供应商名称也是正规公司,甚至有电话、有工单号、有看似完美的签章扫描件。
周工扫了一眼,眼神瞬间冷:“这是切割。升级安全组件最容易把审计链覆盖掉,尤其是OA和日志代理的版本更新。一更新,老日志格式变、索引变、存储策略变,你想证明不是删除都很难。”
护士长一听就明白了:“所以他们要用‘修漏洞’的名义,把‘自动通过’字段和CO-Assist链路冲掉。”
梁组长看向纪检联络员:“你能不能暂缓?”
纪检联络员很干脆:“能。以取证保全优先为理由,冻结任何影响审计链的升级动作。供应商如果真的高危漏洞,出具上级主管部门正式通知与风险评估。否则一律延后。”
院办主任急了:“如果真有漏洞,医院承担不起!”
周工冷笑:“承担不起漏洞,承担得起二号室?承担不起外部攻击,承担得起内部桥?别用‘漏洞’当理由。漏洞如果真高危,更应该在升级前把现有日志全量封存、镜像备份、哈希校验,否则升级就是替对方擦屁股。”
林昼在旁边补了一句:“升级可以。先把升级前后差异报告写入编号链;升级操作全程录像;升级包校验签名;升级包来源核验;升级执行人双签。能做到这些,就升级。做不到,就不是升级,是切割
本章未完,请点击下一页继续阅读!