游人小说网 > 我把废案写成爆款 > 第103章 名单:当“专项”失去可否认性

第103章 名单:当“专项”失去可否认性


凌晨四点二十,治理修复委员会的日终系统自动生成了一份“异常行为热力图”。热力图像一张城市夜景,只是灯光不是建筑,而是行为:谁在什么时间试图做什么、被系统拒绝了多少次、触发了多少条告警、涉及多少个系统域。绝大多数区域是冷色,只有两个点仍然发烫:模板库违规创建与某个云边缘节点的反复配置读写请求。

顾明把热力图投到墙上,声音压得很低:“模板库违规触发者标识又出现了sec.liaison,但这次我们抓到了更具体的东西:触发来源的网络指纹与两个账号登录模式高度吻合。”

“哪两个?”周砚问。

“一个是秘书处专项安全联络官岗位账号;一个是集团办公室副主任的历史辅助账号。”顾明停顿了一下,“它们的浏览器指纹、访问时段、常用IP段一致,像同一个人轮换登录。”

“像”不够。周砚很清楚,责任落地不能靠像,必须靠可复核的证据:token指纹、证书序列号、登录会话ID、工位网络端口、门禁刷卡时间对齐、甚至摄像头记录。影子机制的最后堡垒就是可否认性,只要还有“可能不是我”,它就还有活路。

“把‘像’变成‘是’。”周砚说,“怎么做?”

顾明拿出一份计划:“三件事:

1)抓会话:对专项联络官账号开启增强审计(不降级),记录每次敏感操作的会话ID与设备指纹;

2)抓工位:把工位交换机端口日志与门禁刷卡对齐;

3)抓证书:把S-19证书体系里所有证书序列号与申请单审批链对齐,尤其是‘审核人sec.liaison’字段。”

许衡在电话里补充:“你们要小心别打草惊蛇。增强审计本身不会被对方察觉,但如果你们动作太大,对方可能会停用账号、销毁设备。最好用‘观察式取证’:先锁证据,再锁人。”

罗主任点头:“警方那边也在追S-19。我们内部先把证据矩阵补齐,等警方收网。”

周砚看了一眼时间,四点二十八。太阳还没升,但空气已经变了。公示后的组织,夜里不再安静。安静意味着暗门在运转;现在夜里出现的是系统拒绝与告警,这意味着暗门在敲窗。

敲窗不是坏事。敲窗说明他们被迫在光下活动。

---

上午九点,董事长召开专项会议,会议名称很短:**“S-19处置与专项岗位调整”**。参会人员比以往少,都是能做决定的人:董事长、两名独立董事、纪检负责人、法务总监、信息中心主任、第三方许衡(线上)、警方联络人(旁听)、周砚。

董事长没有绕弯:“我们现在要解决三个问题:S-19到底是谁的机制?专项联络岗位是否还保留?责任名单怎么出?”

“名单”两个字出现,空气瞬间凝固。名单意味着个体开始被点名。点名意味着冲突会升级。影子机制最怕名单,但也最擅长在名单阶段搅浑水:你点我,我点你;你拿我,我拿你;最后所有人都厌倦,回到“算了”。

周砚开口先定框:“名单不是为了报复,是为了打掉可否认性。我们建议先出‘岗位名单’再出‘个人名单’,先把机制拆掉,再把责任落到人。”

独立董事问:“岗位名单怎么写?”

陆律把“岗位风险清单”投出来,按控制点列:

*  专项安全联络岗位:证书发放、审核、权限域配置;

*  集团办公室信息协调岗位:跳板机与自动化触发链维护;

*  安全运维管理岗:授信规则与临时授权包设计/维护;

*  物业外包对接岗:外包执行链核验缺失;

*  媒体口径管理岗:模板库与口径材料分发。

“岗位名单的意义,是把组织漏洞公示出来。”陆律说,“个人名单则根据证据矩阵分层落地。”

董事长点头:“那个人名单的证据矩阵标准是什么?”

许衡在屏幕上回答:“至少要满足三类证据中的两类:

A类:技术证据(会话ID、设备指纹、token指纹、证书序列号、日志哈希);

B类:流程证据(审批单、签收单、岗位职责、编号纪要);

C类:行为证据(口供一致性、传播链、门禁/摄像头对齐)。

满足两类即可进入内部问责;满足三类且涉及持续干预,可移交刑事协查。”

“清晰。”董事长说,“按这个标准做。”

警方联络人提醒:“刑事部分我们会依法推进,但你们内部不要提前泄露‘拟名单’,防止串供与毁证。可以先做岗位调整与权限收回。”

“权限收回今天就做。”信息中心主任说,“专项联络岗位账号与所有S-19证书体系相关权限,我们建议立即冻结,改由治理修复委员会临时托管,并由第三方监督。”

独立董事皱眉:“冻结会不会影响正常工作?”

周砚回答:“专项联络岗位的‘正常工作’如果必须依赖S-19证书体系与隐藏模板,那它本身就不该存在。我们可以提供替代流程:所有‘董事会风险沟通’相关材料走正式编号与董事会秘书处系统,不再走专项证书。”

董事长直接拍板:“冻结。今天执行。”

这句拍板,等于把门拆下来。门一拆,影子机制就只剩人。

---

上午十一点,冻结动作开始。信息中心按编号执行:冻结专项联络岗位账号、吊销S-19相关证书权限、封存证书申请系统、把notify.exec镜像里S-19模板组移入只读证据库、禁用模板库任何新增目录(改为审批创建)。

动作一执行,仪表盘立刻跳出一串告警:有人在冻结瞬间尝试登录专项联络账号,被拒绝;随后又尝试用集团办公室副主任的辅助账号登录,也被拒绝。两次尝试相隔不到两分钟。

“有人在盯着。”顾明说,“冻结刚发生,他就试图进去抢东西。”

“这就是打草惊蛇?”梁总有点担心。

许衡反而很冷静:“不算。你们冻结前已经镜像封存,抢不到核心。现在的尝试反而是行为证据,能帮助落地。”

罗主任立即指令:“把两次拒绝登录的会话ID、设备指纹、来源IP段全部编号入库,与门禁刷卡时间对齐,必要时调取对应楼层摄像头。”

这一次,对方想用速度抢回可否认性,却被窗框捕获成证据。

---

下午两点,门禁与摄像头对齐结果出来了:两次拒绝登录发生时,集团办公室楼层机柜间门禁在一分钟内被刷卡开启,刷卡人不是信息中心运维,也不是物业,而是一个拥有“机柜间临时进入权限”的人员。权限来源:专项联络岗位提交的临时门禁放行单(无编号,只有“专项代号S-19”)。

刷卡人姓名:**孟处员**。

名字出现的一刻,会议室里一片沉默。孟处员在很多人眼里一直是“温和的行政协调者”,是那种“稳定、沟通、避免扩大化”的代表。他的名字出现在机柜间门禁对齐里,意味着“温和”可能只是外衣。

“这就是可否认性的崩塌。”周砚说。

证据链很硬:冻结动作→拒绝登录会话→门禁刷卡→机柜间进入→专项代号S-19无编号放行单→专项联络岗位提交。再加上此前的会议纪要中“收敛调查”的引导、献祭邮件的抄送建议、以及模板库违规触发者标识sec.liaison反复出现,孟处员不再只是“言语”,他进入了“行为”。

“这足够进入内部问责名单B层。”陆律说,“并作为刑事协查线索补充。”

警方联络人低声说:“我们会依法处理。但你们内部必须先控制接触范围,防止他联系他人串供。”

董事长当即下令:“纪检立即通知孟处员暂停工作,进入调查状态。任何人不得与其单独接触。同步冻结其所有系统权限与门禁权限。”

命令发出时,周砚看见独立董事的表情发生了微妙变化:从“担心扩大化”变成“必须切割”。这就是证据的力量。证据不需要说服,它只需要出现。

---

傍晚五点,孟处员被带到谈话室。他依旧保持那种温和的姿态,甚至带着一点委屈:“你们这样做,会把组织撕裂。我一直在帮公司稳定。”

“我们不评价动机。”罗主任开门见山,“我们只问事实。你是否在今天中午冻结动作发生时进入集团办公室机柜间?”

孟处员微微一笑:“我只是去确认一些设备状态。你们冻结得太快,我担心影响业务。”

“你进入机柜间的临时放行单为何没有编号?为什么使用专项代号S-19?”周砚问。

孟处员的笑僵了一下:“临时情况,先处理再补编号很常见。”

“现在不常见了。”周砚把公示截图放到他面前,“公司已经明确:任何临时必须编号,紧急编号十分钟内可得。你为什么不用紧急编号?”

孟处员沉默两秒:“我不熟悉你们的新流程。”

“你不熟悉,却能在冻结瞬间出现,并在一分钟内刷卡进入机柜间。”罗主任说,“这说明你不是不熟悉,你是知道冻结会发生,也知道你要进机柜间做什么。”

孟处员的眼神终于出现一丝冰冷:“你们这是推断。”

“不是推断。”陆律把证据矩阵摊开,“技术证据:拒绝登录会话ID与设备指纹;流程证据:S-19临时门禁放行单提交者;行为证据:门禁刷卡与摄像头对齐。三类证据齐全。你要做的是解释,不是反驳我们在推断。”

孟处员深吸一口气,开始换策略:“我承认我参与了专项联络工作,但这不是违法。公司以前就有专项机制,我只是执行。”

“执行谁的?”周砚问。

孟处员抬眼:“这是组织决定,不是个人决定。你们追个人没有意义。”

“我们追批准链。”周砚说,“专项机制如果是组织决定,组织决定就有文件、有编号、有董事会决议。请你出示。没有文件,就说明专项是暗门,不是组织决定。”

孟处员沉默。沉默比辩解更危险,因为沉默意味着他无法提供“合法外衣”。

“你想把责任推回‘组织决定’,但你拿不出组织决定的证据。”陆律说,“这就是暗门最典型的谎言:用组织背书掩盖个人控制。”

孟处员的脸色终于变得难看:“你们这样做,会让很多人不敢做事。公司会瘫。”

“公司不会瘫。”周砚平静回答,“公司过去差点瘫,是因为你们用暗门。现在我们用窗。窗会让每个人敢做事,因为做事有编号、有保护。”

谈话持续两个小时。孟处员最终没有承认“谁授意”,也没有承认“谁控制sec.liaison”。但他在几处细节上露出了裂缝:他知道S-19的用途、知道某些模板组的关键词、知道“静默撤退模板”里那句短语的准确写法。这些“知道”将被逐条对齐到notify.exec镜像与模板库证据中,成为更扎实的行为证据。

他没有承认,但承认已经不重要。可否认性已经被证据矩阵击穿。

---

夜里十点,董事长办公室收到警方一份协查反馈:根据证书申请系统封存数据,sec.liaison审核字段对应的实际操作账号,在多次关键审批中被映射到一个具体的人:秘书处专项安全联络官——**蒋闻**。蒋闻目前已被控制,配合问询中。

“名单开始成形了。”梁总低声说。

“但名单不应成为终点。”周砚说,“名单是为了让机制停止复活。真正的终点是制度固化到交割。”

顾明看着仪表盘,接口清单覆盖率保持在95%以上,模板违规创建次数在冻结后归零,外包核验率仍是100%,告警闭环时效保持在1小时内。数据像一条新的秩序线,把所有人的行为牵住。

“他们还会反扑吗?”梁总问。

“会。”周砚回答,“名单出来后,他们会用两种方式反扑:一种是舆论,继续发‘内鬼名单’、继续用叙事伤人;另一种是内部,推动‘就此收尾’,说‘已经抓到人了,别再折腾制度’。我们要做的是:制度不因抓到人而停止,交割清单不因名单成形而放松。”

许衡发来一句简短评价:“你们进入了治理最难的阶段:胜利的诱惑。”

胜利的诱惑就是想停。想停就是暗门复活的机会。

周砚在白板上写下两个词,像给团队的提醒:

**名单:打掉可否认性**

**清单:拴住复发可能**

名单会让人害怕,清单会让人疲惫。害怕与疲惫结合,就会有人说:够了吧。可真正的够了,是当每个人都习惯在光下做事,而不是当某几个人被带走。

夜里十一点半,周砚走出办公室,走廊尽头的窗仍开着。冷风吹进来,带着一种清醒的味道。可否认性被打掉后,影子机制就失去了最后的遮羞布。接下来,它只能靠人的惰性复活。惰性比恶意更顽固,但惰性也有敌人——公开、指标、复核、交割条件。

他抬头看那扇窗,心里很清楚:窗的意义,不是让人看见一次真相,而是让人不得不持续看见。持续看见,惰性就无法长久。

而影子,就只能变成历史。


  (https://www.youren99.com/chapter/3544309/50100903.html)


1秒记住游人小说网:www.youren99.com。手机版阅读网址:m.youren99.com