辦公室里的電話響得急,我剛好存完最后一版安全日志的修訂記錄。
“小孫,過來一下。”陳主任的聲音從聽筒里傳出來。
我推門進(jìn)去時(shí),發(fā)現(xiàn)辦公室里除了陳主任,還坐著兩個(gè)人。一位是李處長,另一位是“老朋友”張薇。
張薇對(duì)我點(diǎn)點(diǎn)頭,“孫琳,根據(jù)‘影子’案件暴露出的問題,部里指示我們需要對(duì)北峰航空進(jìn)行全面安全核查。”
李處長接過話:“特別是信息管理系統(tǒng)和外協(xié)流程,需要做深度檢查。”
“我們配合。”我說道,“需要哪些材料?”
張薇從公文包里取出清單:“首先,所有外協(xié)供應(yīng)商的資質(zhì)審核記錄。特別是近五年新增的供應(yīng)商。”
“還有信息系統(tǒng)訪問日志,”李處長補(bǔ)充道,“重點(diǎn)排查模糊,編號(hào)格式也不對(duì)。”
我湊過去看:“這家是趙工項(xiàng)目組的指定供應(yīng)商,去年才合作的。”
“指定供應(yīng)商更要加強(qiáng)審查。”李處長記錄下編號(hào),“還有這家‘北方新材料’,注冊地址是居民樓。”
我們查完五盒檔案,已經(jīng)發(fā)現(xiàn)三家可疑供應(yīng)商。李處長的本子上記滿了筆記。
隨后張薇去往機(jī)房檢查服務(wù)器日志,臉色不太好看。
“這個(gè)第三方維護(hù)賬號(hào)上個(gè)月有異常操作。”張薇指著屏幕,“深夜登錄,訪問了非授權(quán)區(qū)域。”
趙工皺眉:“可能是系統(tǒng)自動(dòng)更新?”
“自動(dòng)更新不會(huì)調(diào)用敏感數(shù)據(jù)。”張薇調(diào)出操作記錄,“看,這個(gè)時(shí)間點(diǎn)讀取了設(shè)計(jì)文檔。”
“讓我看看。”趙工湊近屏幕,“這是老王賬號(hào),他上個(gè)月休假了。”
張薇轉(zhuǎn)向我:“孫琳,請立即通知保衛(wèi)處,核查這個(gè)賬號(hào)的所有操作記錄。”
我打電話給安保部時(shí),陳主任匆匆趕來。
“怎么樣?”陳主任問道。
“發(fā)現(xiàn)問題了。”張薇表情嚴(yán)肅,“有賬號(hào)被盜用,還有供應(yīng)商資質(zhì)造假。”
李處長拿著檔案過來:“更嚴(yán)重的是,這些有問題供應(yīng)商都參與過重點(diǎn)項(xiàng)目。”
陳主任臉色沉下來:“立即召開緊急會(huì)議。”
會(huì)上,張薇通報(bào)了初步發(fā)現(xiàn):“目前發(fā)現(xiàn)三個(gè)問題:一是外部賬號(hào)盜用,二是供應(yīng)商資質(zhì)審核不嚴(yán),三是信息系統(tǒng)權(quán)限管理存在漏洞。”
李處長展示拍攝的照片:“這些供應(yīng)商提供的產(chǎn)品,可能用于核心部件。如果材料不合格,后果嚴(yán)重。”
“我的責(zé)任。”陳主任沉聲道,“沒有把好關(guān)。”
“現(xiàn)在不是追責(zé)的時(shí)候。”張薇繼續(xù)道,“首先要采取補(bǔ)救措施。”