当系统开始三账对账,对手很快会换招:不再做“账外批次”,而是试图让伪批次看起来“账上真”。方法有两种:
*篡改发放账(伪造发放记录)
*混入发放渠道(把伪批次塞进真发放袋)
这时,账本本身会成为新的战场。
两周后,周工收到一个异常:某社区的发放账显示“收到免疫三件套500份”,但该社区实际只签收了300份。差额200份不知去向。
差额像一道裂缝。裂缝一旦存在,就会被潮水利用。200份如果被人拿走,再夹针发出去,就能形成新的伪批次扩散。
纪检联络员没有立刻指向社区负责人,她只做两步:
1)核对签收回执验词
2)核对封装袋封条批次
回执验词对不上:系统里记录的验词与社区签收表上的验词不一致。封条批次也出现了一处重复:同一批次封条出现在两个社区的签收记录中。
“这不是丢了200份。”周工说,“这是有人想让账本自相矛盾。”
纪检联络员点头:“账本一矛盾,大家就会不信账本。账本不信,来源阀门就会松。”
她在行动单上写下一个更硬的目标:
**守住账本的可信度。**
守账本的方式不是解释,是加阀门:账本也要门牌化、验词化、版本化。
---
###7)发放账版本冻结:发放也要“只读可审计”
过去,发放账可能是一张表或一个Excel,容易被人改动。要守账本可信度,就要让发放账进入“版本冻结”状态:每次发放记录生成摘要,每天封存一次,之后不可修改。
周工设计了一个很简单的发放流程:
*每次发放生成一条记录:社区、数量、封条批次、封装袋编号范围、签收验词
*记录生成后立刻生成当日摘要(哈希类似,但内部用)
*当日结束封存成PDF入介质柜(隔离室导出)
*次日只能新增不能修改,如需纠错必须走“更正记录”而非修改原记录
这就像索引册版本冻结一样,把“可修改”变成“可审计”。可审计意味着篡改会留下痕迹。痕迹一旦存在,潮水就不敢轻易插针。
纪检联络员补一句:“发放账也必须只读。能改就是洞。”
父亲听到“能改就是洞”,笑了一下:“你们终于把洞的定义统一了。”
洞不是某个按钮,洞是任何可被悄悄改变的地方。账本可悄悄改,就会变洞。
---
###8)封
本章未完,请点击下一页继续阅读!