第59章 桌面审计
06:37,天色刚亮,城市像被一层半透明的薄膜罩住,车流声从远处缓慢推进。周砚坐在车里,没急着下车,先把文件袋放在副驾,指尖在封条边缘按了按——封条完好,签名与日期清晰。昨晚那张地库照片、权限变更申请截图、运维平台会话回放摘要、门禁交叉核验摘要、监控离线窗口时间线、以及两次陌生号码威胁信息,全都按“来源—时间—哈希—路径”整齐归类,目录索引表放在最上层。
他不是去“解释”,也不是去“争输赢”。他要去做一件更简单、更硬的事:把所有灰区拉到桌面,让每一个人都不得不对事实负责。
07:05,周砚上楼。电梯门开的一瞬间,他敏锐地察觉到办公区的气氛不一样——灯亮得更早,走廊里多了两个陌生面孔,穿着公司安保的深色外套,但工牌不是普通保安,而是“内部安全支持”。他们站在角落,视线平静,却像一根无形的绳把走廊拉紧。
周砚的脚步没有停,走到工位前,把电脑开机,先做了三件“保底”动作:
第一,外部交付固化:把当天需要对甲方同步的“二次预约漏斗更新版”“开放日接待SOP V1.2”“资料核验台话术卡V1.1”三份文件再次通过项目邮箱归档地址发送一份,收件人只填归档邮箱,抄送梁总与王珊,确保任何共享盘权限波动都不影响对外信息连续性。
第二,证据链封存:把昨晚新增的地库照片与威胁信息补充到“外部保全清单”里,生成新的哈希值,更新索引表版本号为V2.3。
第三,会议材料“可审计化”:把所有截图打印成纸质版,按“事件—证据—结论限制—后续动作”四段结构装订,封面只写会议标题:《项目交付通道风险事件桌面审计材料》,没有任何指责性词汇。
08:20,王珊的信息准时弹出:“今天上午我会带领导去看现场动线图,下午需要你这边同步‘现场接待人员分工表(脱敏)’和‘用户到访确认短信模板’,我们不想临时出错。”
周砚回:“11点前给你模板,16点前给分工表,口径与同意留痕一致。”
他把对话截图归档。对外节奏越清晰,对内的任何“流程陷阱”越显得站不住脚——这是他给自己加的一道“惯性”。
08:55,梁总办公室门外,阿远已经到了。他站在走廊一侧,西装笔挺,领带一丝不苟,表情却比平时更僵硬。看到周砚,他没有主动打招呼,只是目光扫过周砚手里的文件袋,像扫过一个不该存在的变量。
周砚也没有打招呼。他站在另一侧,打开手机计时器,调到静音,屏幕亮着:09:00。
09:00整,梁总办公室门开。
梁总今天没坐在老板椅后,而是把会谈位置换到了小圆桌旁。桌上放着一台录音设备,旁边是两份空白纪要模板。高岚坐在梁总右侧,面前是一台内控专用笔记本;法务专员坐在左侧,手里握着笔,像在等一个“可用的结论”。
梁总看了一眼两人,语气直接:“今天不讨论感受,不讨论态度。只讨论三件事:第一,302追溯证据链缺口;第二,共享盘权限变更申请;第三,远程运维平台会话回放。会议有纪要,结论要落纸。谁的责任,谁承担。谁干预交付,谁说明。”
阿远下意识想先开口,被梁总抬手压住:“先听周砚把材料摆出来。”
周砚把文件袋放到桌中央,拆封条、抽索引表、按顺序分发给梁总、高岚、法务,最后给阿远一份。每一份索引表上都贴着小标签:A组(交付通道事件)、B组(302追溯)、C组(威胁与安全风险)。
“我只讲事实,不推断动机。”周砚的声音不高,却让房间里的空气更紧了一分,“事实一:昨晚19:14,共享盘核心目录出现权限变更申请,申请人标识为admin02,状态为审批中。该申请可能导致项目核心目录变为只读,从而使交付通道中断。证据在A1,含申请详情截图、审批链节点、时间戳。”
“事实二:内控提供的运维平台会话回放摘要显示,MKT-17终端通过许工的运维账号发起远程会话,操作界面指向共享盘路径,目标文件涉及‘预约脱敏名单V1.3’,出现复制粘贴与覆盖尝试,最终被系统拦截。证据在A2,含会话摘要、封存记录编号。”
“事实三:302追溯方面,监控离线窗口精确为18:47:12—18:58:46,门禁记录显示王XX于18:46进入、18:49离开,处于离线窗口起点附近。会话日志显示19:01—19:03出现三次失败登录尝试触发账号保护模式。证据在B1—B3。”
“事实四:在追溯未完成期间,我收到两次陌生号码威胁信息与一张地库拍摄照片。证据在C1,已做外部保全准备,未公开扩散,避免引发组织不必要恐慌,但这属于项目执行人员的人身安全风险与干预风险。”
周砚说到这里停住,没有再往下延伸一句“所以是谁”。他把球稳稳放回桌面——证据链已经在那,谁想把它抹掉,就得亲手把它从桌上拿走。
梁总翻着索引表,眼神越来越冷。他没有先问“是不是阿远”,而是先问高岚:“admin02冻结了没有?”
高岚语气平静:“远程调用冻结了,但账号依旧能发起权限变更申请。我们昨晚已通知系统管理员暂停审批流,封存申请记录。可确认该申请不是内控发起。”
梁总点头,又看向法务:“这种行为如果导致交付中断,定性是什么?”
法务专员没有立刻答,先看了眼材料,才说:“视影响程度,可能涉及内部违规操作、越权访问、破坏项目交付通道。具体定性要等调查结论。”
梁总把笔放下,盯住阿远:“你昨晚在群里发的‘所有对外传播必须审批,包括私信、置顶、链接’,是不是你发的?”
阿远喉结动了一下:“是我发的。因为舆情风险很高,我必须收口。我是在保护公司。”
梁总追问:“那你有没有正式流程文件编号?有没有审批时效承诺?有没有写清楚适用范围?”
阿远的目光闪躲了一瞬:“流程还在完善……我先口头推行,防止出事。”
梁总的声音压低了:“口头推行可以,但你推行的东西实质上等同暂停交付。你有没有同步我?有没有评估对甲方汇报的影响?”
阿远硬撑:“我觉得暂停一天也没事,先等法务声明——”
“这就是问题。”梁总打断他,“甲方不是等你声明,他们要连续动作。你一句‘暂停一天没事’,要是导致甲方内部会汇报断档,谁扛?你扛吗?”
阿远的脸绷得更紧:“我扛……但我也不能让周砚一直——”
他话没说完,梁总抬手:“不要把话题拉回个人。我们只讲事实。”
梁总把视线转向周砚:“你昨天外部固化交付这件事,有没有造成额外合规风险?”
周砚回答得很快:“没有。发送范围仅限甲方对接人、项目归档邮箱、你本人。文件均为脱敏版,字段限定为用户编号、时段、意向户型,并附同意留痕路径。发送后截图归档。所有动作都在工具清单范围内。”
法务专员插了一句:“你怎么证明‘同意留痕’真实存在?”
周砚把打印件翻到对应页:“这里是同意机制说明:入群欢迎语隐私告知链接+表单勾选同意项,两项均完成才计入漏斗。对应证据路径在共享盘‘合规记录/同意留痕’目录,且入CRM字段有‘同意记录编号’关联。”
高岚顺势补充:“内控抽样复核过,路径可核验。”
法务点了点头,不再纠缠。
梁总把材料合上,语气没有情绪,却像把一锤锤敲在桌面:“现在回到关键点。admin02发起权限变更申请,远程会话指向脱敏名单文件。有人在试图掐断交付通道,或者试图绕过周砚的版本管控,去拿到线索数据。阿远,你解释一下:你有没有指示任何人用运维平台去操作共享盘?有没有给许工打过电话?有没有让王XX进302做任何事?”
阿远立刻否认:“没有。我不可能做这种事。你们这是把锅往我身上扣。”
梁总没有跟他争口头,他看向高岚:“电话录音声纹预筛结果你说过,能不能在这个会上公开?”
高岚语气很稳:“声纹预筛不作为最终结论,但作为调查方向参考。我们建议不在会议中播放录音,避免泄露隐私与引发对质。可由内控保全,后续依据授权范围提供给决策层。”
梁总点头,转向周砚:“你要的不是‘把某个人搞死’,你要什么?”
周砚没有犹豫:“我只要三件事:第一,项目交付通道在调查期间必须保障,包含共享盘核心目录的读写权限、项目邮箱权限、CRM录入权限;第二,302追溯与运维平台会话调查要有明确时间表与交付物,不能无限延期;第三,任何新增流程或审批,必须书面化、可执行化、带时效承诺,并明确责任主体,避免再出现‘口头流程等同暂停’的情况。”
他没有提“阿远离开”,也没有提“我要当负责人”。他把诉求钉在“机制”上——机制一旦落纸,对手就无法再靠模糊拖死他。
梁总沉默了几秒,像在权衡组织成本。最后他说:“好。”
他把纪要模板推到中间,亲自口述决议,高岚和法务同时记录:
“决议一:熙湖云庭项目交付通道保障。调查期间,周砚的项目邮箱、共享盘交付目录、CRM录入权限保持不变。任何权限调整必须由内控发起,并经梁总书面确认。”
“决议二:调查时间表。内控牵头,信息安全、运维配合,48小时内提交《运维平台会话事件调查报告(初稿)》;72小时内提交《302追溯交叉证据链补全报告》。报告包含:事实摘要、证据索引、风险影响、建议措施。任何‘无法锁定’结论必须说明缺失原因及补救动作。”
“决议三:流程书面化。任何新增审批流程,必须具备文件编号、适用范围、审批时效承诺、责任主体,并抄送梁总与法务、信息安全。口头或群公告不作为违规定性依据。”
“决议四:项目执行边界。周砚负责交付版本管控、数据口径统一、复盘答疑与对外资料核验;阿远负责资源协调与内部团队调度。任何对外动作冲突,以甲方既定节奏为优先原则,冲突事项由梁总裁决。”
纪要写到这里,梁总停了停,最后补了一条,声音更冷:“决议五:个人安全与干预风险。内部安全支持介入,提供必要的安全协助。周砚收到的威胁信息与地库照片,由内控封存并按公司安全事件流程处理。任何对员工的人身威胁,视为红线。”
阿远的脸色已经很难看了。他想开口反驳,但梁总抬手:“你可以不同意,但纪要要签。你如果拒签,视为拒绝接受组织决议,后果你清楚。”
阿远的嘴唇动了动,最终还是拿起笔,在纪要末尾签了字。笔尖落下的一瞬间,他的手指明显用力,像把恼火都压进了笔画里。
会议结束时,梁总没有让两人再说话,只对周砚说:“你出去继续跑项目,今天的目标不变。下午把接待分工表给王珊。内控会跟你对接调查需要的材料,但你不要参与对质。”
周砚点头:“明白。”
他起身离开梁总办公室,走廊里的空气似乎松了一点。内部安全支持的人跟他保持了一个不远不近的距离,像在告诉他:从今天开始,这件事不再是“个人扛着跑”,组织已经把它纳入了风险处置。
10:43,周砚回到工位,第一件事是把纪要扫描成PDF,生成哈希,上传共享盘“合规记录/会议纪要”目录。留言区写得极简:“纪要V1.0,参会人员签字确认,后续如有补充版本另立编号。”
随后他打开项目群,发了一条仅针对执行的通知,不带任何“胜利”情绪:
“今日重点:二次预约锁定时段继续推进;现场接待SOP按V1.2执行;资料核验与私信发送按工具清单与同意留痕路径执行。任何新增审批要求请提供文件编号与时效承诺,未提供前按既定动作推进,留痕即可。”
运营同事很快回:“收到。”
11:12,王珊的电话打来,背景里是走动声,她语速很快:“梁总那边是不是压住了?我这边领导下午还要看接待分工表,你们别卡我节奏。”
周砚声音稳:“不影响。16点前给你分工表,模板11点前发。你那边如果需要我今晚再做10分钟答疑,我也可以配合,但尽量不追加新动作,以免现场人员疲劳。”
王珊明显松了一口气:“好,就按你节奏来。你给的东西我放心。”
挂断电话,周砚把“到访确认短信模板”写成两版:一版偏温和,一版偏强引导,但两版都严格遵循“必要字段、同意提醒、退订机制”,并在模板末尾加上“资料核验路径提示”。他把模板上传共享盘,生成哈希,11点前发给王珊。
中午,内控的人来过一次,问了两个问题:你有没有接触过MKT-17终端?你有没有给许工发过任何指令?周砚的回答简短、干净:没有。所有沟通只在项目群和项目邮箱,留痕可查。
他没有多说半句“我怀疑谁”。内控要的是链路闭合,不是情绪站队。
14:07,设计组把现场动线图升级为V2.0,新增“核验台位置”与“隐私告知牌”提示。周砚看了一遍,补了一个细节:“核验台物料上必须印版本号与资料清单二维码,扫码直达证据路径说明页。”设计组当场修改,文件名里把版本号、哈希值写得清清楚楚。
这一类细节,外行看是“苛刻”,内行知道是“预防性合规”。只要现场出现“你们资料来源是什么”的质疑,二维码就是最短的证据路径;路径越短,谣言越难长。
15:50,周砚把“现场接待人员分工表(脱敏)”发给王珊:分为引导组、核验组、答疑组、登记组、应急组,每组都有负责人、时段、关键话术卡、交付物。表格底部写着一行小字:“所有登记只收必要字段,用户同意编号必填,不收集不必要信息。”
16:12,王珊回:“收到。你这个分工表简直像作战地图。今天我就照这个排人。”
周砚把这条回复归档。外部动作继续顺畅,意味着对手在内部任何“拖延”都越来越失去借口。
18:26,内控的加密邮件来了,只有一句话:“王XX已配合调查。监控离线窗口的运维工单显示人为触发可能性升高,细节明早报告。”后面附了一个编号,没有结论。
周砚看着那个编号,心里没有快意,只有更清晰的警惕:对手不会坐以待毙。组织介入之后,他们唯一的生路就是“切割”——把责任推给一个最低成本的替罪羊,或者制造新的冲突把调查引向别处。
19:04,阿远终于又发来一条私信,语气比昨天更软,像突然换了策略:“周砚,今天会议我也挺难的。项目你继续做没问题,但你也别把事情搞得太大,大家以后还要在一个公司抬头不见低头见。”
周砚看着那行字,没有回“好的”。他回复的内容仍然只有事实和边界:
“我不会扩大,也不会缩小。我只做三件事:交付不断档、证据可复核、规则可执行。其他由组织处理。”
发完,他截图归档。任何“和稀泥”的语言,都是未来翻旧账的伏笔。他不让伏笔落在自己这边。
21:32,周砚准备离开时,内部安全支持的人走到他旁边,低声说:“今晚你车位我们换到B区靠监控的位置,出入口我们会盯一段时间。你不用跟任何人说。”
周砚点了点头:“谢谢。”
他走进地库时,脚步依旧稳。路灯把地面照得发白,空气里有混凝土的湿冷味。换到B区后,他特意抬头看了一眼摄像头的位置,像确认一条证据链的起点。
22:09,手机再次震动,陌生号码没有发图片,也没有发威胁,只发了两个字:“够了。”
周砚盯着屏幕,没回。他把信息保留原状,拍照归档,心里却更清楚:这两个字不是劝告,是恐惧。对手开始害怕“桌面审计”的力量——一旦所有事情都能被编号、被封存、被复核,他们就再也无法用“流程”“故障”“无法确认”来遮盖。
回到家,周砚没有立刻睡。他把明天的计划写在纸上,像在给自己立一个不可破的节奏:
* 上午:D6闭环日报与到访确认名单更新(脱敏+同意编号)
* 下午:开放日核验台演练(话术卡+证据路径二维码)
* 晚上:内控报告接收与风险提示同步梁总(只同步事实,不推断动机)
写完,他把笔放下,关灯。
他很清楚,真正的胜负不在梁总办公室里,也不在内控的报告里,而在周末开放日那一天——当人流到场、数据落地、甲方当场点头认可时,这个项目就会从“可争议的废案”变成“已经发生的结果”。
结果一旦发生,就没有人能再把它从历史里抹掉。只有那个藏在缺口背后的手,会被迫从阴影里伸出来,接受审计、接受编号、接受结论。
而他要做的,就是让每一个明天,都比今天更难被否认。
(https://www.20wx.com/read/577988/69835734.html)
1秒记住爱你文学:www.20wx.com。手机版阅读网址:m.20wx.com