次出现”的线索。
林昼盯着那张截屏,心里冷得发硬:对方真的把运维回路延伸到了现场。他们不是只在东京中转,他们会在关键节点派人“确认状态”。
确认什么状态?确认断尾是否顺利,证人是否被控制,材料是否撤下。
“不是人,是权限”——可权限需要手来执行。那只手现在出现在停车场里。
林昼对法务说:“请把这张截屏作为院内安全事件记录,写入今天的材料保全清单。并请你们向监管建议:存在不明身份人员围绕关键证人活动,建议加强证人保护。”
法务点头:“我们会写入,语气只写‘不明身份人员’,不写推测。”
“推测”仍然不能写。推测是对方最爱抓的把柄。你只要推测,他们就能说你诽谤。你只要事实,他们就只能解释事实。
解释越多,越露骨。
---
傍晚六点,监管协查建议函发出。
函件内容如梁组长所说,要求原医院提供信息化外包与邮件网关运维资料,并强调用于医疗质量核查,且将严格保密。函件送达回执显示原医院已签收。签收就是钉子:从这一刻起,任何“下架”“清理”都可能被解释为“在收到协查后仍清理证据”。
梁组长发来一条让人心跳加快的消息:“原医院信息科内部有人匿名提供:邮件网关运维并非由医院自己管理,后台权限在一个叫‘恒域运维平台’的系统里(化名),账号体系分三级:观察、策略、回滚。M-SUPv3.1可能是他们的策略模块版本号。该平台的服务器有境外中继节点。”
境外中继节点——东京回路的形状开始清晰。
林昼回:“匿名信息先当线索,不公开。你们要做两步:一,找到‘恒域运维平台’的采购/服务合同或发票抬头;二,申请对医院信息科权限变更日志做保全,重点是策略更新与回滚记录。只要能证明某次‘回滚到旧版’,旧版照做就能落地。”
梁组长回:“我们正在锁定合同抬头。匿名人说合同在采购处的‘年度维保包’里,不在单独项目。”
年度维保包——最典型的藏身处。很多敏感服务不会单独招标,而是塞进一个“综合维保”大包里,名字普通,内容繁杂,谁也不细看。结构喜欢大包,因为大包的灰度最大。
林昼回:“年度维保包就查两样:一,服务清单附件(往往有系统列表);二,付款节点与验收报告(验收
本章未完,请点击下一页继续阅读!