第40章 收口纪要 首页

字体:      护眼 关灯

上一页 目录 下一页

第40章 收口纪要(4/10)

及‘会议室临时使用登记流程’。在这些补证未补齐前,任何‘无法锁定责任人’的结论都是不完整的。”

他说着,把另一份材料推到梁总面前——开放日隐私事件封存简报。

“事实三:开放日现场,王XX以‘帮忙’名义靠近登记区,并试图用纸面收集用户手机号与到访信息。该行为已按隐私事件处理:遮挡拍照留痕、原件封存、非授权人员清退。封存记录在这里。”

HR主管脸色瞬间变了:“开放日那是现场混乱……大家都是为了推进……”

周砚没有被“为了推进”带偏,语气仍旧冷静:“推进不能以违规方式推进。更关键的是——这不是一次偶发错误,而是同一人员在两个关键节点反复触碰‘流程灰区’,并且都发生在对项目风险最敏感的环节:账号保护触发链路、用户信息收集链路。”

梁总看向法务:“把这一段写进纪要,用词要严谨:‘同一人员在两个不同场景出现与风险相关的行为,需纳入追溯范围’。不要写定性结论,写‘需进一步核查’。”

法务继续打字,屏幕上出现新的条款:

“事项二:门禁记录显示王XX在监控缺失起始时段进入302会议室;开放日现场出现王XX非授权介入用户信息收集行为,已封存记录。上述行为需纳入追溯范围,待补充证据后形成结论。”

信息安全部负责人试图挽回局面:“我们需要走流程才能调本地事件日志。设备封存还没解封。”

梁总直接问:“谁能决定解封流程?你?法务?还是行政?”

信息安全部负责人:“需要安全部负责人审批。”

梁总:“现在就写:今日12:00前完成审批,17:00前提供日志。做不到就写原因与替代方案。落纸。”

信息安全部负责人脸色发紧:“……可以。”

周砚看着屏幕上的纪要条款一条条落下,心里却更警惕。他知道对手最擅长的不是“硬扛”,而是“拖延”。拖延到项目结束、拖延到人离职、拖延到证据过期。收口会若没有明确截止时间,所谓“追溯”就是形式。

10:23,法务把纪要投屏到第三部分:“责任边界与风险控制措施”。

这部分才是真正的刀口——写什么,意味着以后谁能用什么理由动谁。

法务负责人抬头:“我们拟定的措施包括:1)302会议室公用电脑继续封存;2)关键账号强制开启二次验证;3)项目核心资料仅允许在指

本章还未完,请点击下一页继续阅读

上一页 目录 下一页