声音低得像刀刃:“你让她去调svc_rpa,去唤醒302公用电脑?你知不知道那台机器是公用设备?你知不知道周砚账号之前被302触发保护模式?你这是预检,还是预置?”
阿远终于抬头,强撑着说:“梁总,我是为了项目安全。系统维护那天确实不稳定,我只是想验证流程,避免直播断档。至于触发保护模式,那是系统策略,不是我能控制的。”
周砚没有插话。他等梁总问到他再说,因为此刻最有力的,不是他的陈述,而是证据链的闭环。
梁总看向网络运维代表:“监控缺口怎么解释?18:47—18:59怎么刚好断?”
运维代表额头出汗:“我们查到那段时间监控设备有信号波动……具体原因还在排查。”
梁总冷笑了一声:“还在排查?那我问你一个字段:18:44/18:45,谁在302旁打印机打印《核验纪要草稿》和《哈希清单v1.1》?”
IT负责人把打印日志投屏,AR_YUAN账号清清楚楚。
梁总盯着屏幕,又看向阿远:“你打印哈希清单干什么?打印核验纪要干什么?你不是说你要‘避免直播断档’吗?你打印这些,是去做预检,还是去布置现场?”
阿远嘴唇发白,强撑:“我……我只是想核对资料。项目资料我作为负责人也需要掌握。”
梁总没有接他的解释,只把视线转向周砚:“你说。”
周砚这才开口,语气依旧平稳:“我补充一个闭环关系:门禁记录显示18:46王XX进入302,监控缺口从18:47开始;18:45:05王XX账号调用凭据库取svc_rpa;打印日志显示18:44/18:45AR_YUAN打印核验纪要与哈希清单;19:01—19:03302终端发生三次失败登录触发周砚账号保护模式。这不是单点异常,是可交叉核验的链路。动机我不判断,事实链足够说明:302终端在涉事时段被人为唤醒并进行了与项目账号相关的操作前置。”
他说到这里停住,没有加一句“谁干的”。他知道梁总要的不是他替梁总下结论,而是他把结论的“支点”摆清。
梁总点了一下桌面,声音不大,却像落锤:“好。结论我来写。阿远,你作为项目负责人,组织或默许使用服务账号触发公用设备操作,导致项目核心交付账号进入保护模式,并造成监控缺口时段无法完整追溯。你