第147章 深度消毒
辦公室里的電話響得急,我剛好存完最後一版安全日誌的修訂記錄。
「小孫,過來一下。」陳主任的聲音從聽筒里傳出來。
我推門進去時,發現辦公室里除了陳主任,還坐著兩個人。一位是李處長,另一位是「老朋友」張薇。
張薇對我點點頭,「孫琳,根據『影子』案件暴露出的問題,部里指示我們需要對北峰航空進行全面安全核查。」
李處長接過話:「特別是信息管理系統和外協流程,需要做深度檢查。」
「我們配合。」我說道,「需要哪些材料?」
張薇從公文包里取出清單:「首先,所有外協供應商的資質審核記錄。特別是近五年新增的供應商。」
「還有信息系統訪問日誌,」李處長補充道,「重點排查第三方人員的操作記錄。」
陳主任看向我:「技術支援中心負責協調,小孫你牽頭。」
「明白。」我接過清單,「外協檔案在行政部有備案,信息日誌需要趙工那邊配合。」
張薇站起身:「現在就開始吧。李處長負責外協審查,我負責信息系統。」
我們分頭行動。我帶著李處長來到行政部檔案室。
「這麼多?」李處長看著滿架的檔案盒。
「北峰有二百多家外協單位。」我打開最近五年的登記冊,「每年新增大約二十家。」
李處長戴上手套:「先從去年的開始查。」
我們一盒一盒地搬下來。李處長查得很細,時不時用相機拍下某些頁面。
「這家『高新精密』的資質文件有問題。」他指著一份檢測報告,「印章模糊,編號格式也不對。」
我湊過去看:「這家是趙工項目組的指定供應商,去年才合作的。」
「指定供應商更要加強審查。」李處長記錄下編號,「還有這家『北方新材料』,註冊地址是居民樓。」
我們查完五盒檔案,已經發現三家可疑供應商。李處長的本子上記滿了筆記。
隨後張薇去往機房檢查伺服器日誌,臉色不太好看。
「這個第三方維護帳號上個月有異常操作。」張薇指著屏幕,「深夜登錄,訪問了非授權區域。」
趙工皺眉:「可能是系統自動更新?」
「自動更新不會調用敏感數據。」張薇調出操作記錄,「看,這個時間點讀取了設計文檔。」
「讓我看看。」趙工湊近屏幕,「這是老王帳號,他上個月休假了。」
張薇轉向我:「孫琳,請立即通知保衛處,核查這個帳號的所有操作記錄。」
我打電話給安保部時,陳主任匆匆趕來。
「怎麼樣?」陳主任問道。
「發現問題了。」張薇表情嚴肅,「有帳號被盜用,還有供應商資質造假。」
李處長拿著檔案過來:「更嚴重的是,這些有問題供應商都參與過重點項目。」
陳主任臉色沉下來:「立即召開緊急會議。」
會上,張薇通報了初步發現:「目前發現三個問題:一是外部帳號盜用,二是供應商資質審核不嚴,三是信息系統權限管理存在漏洞。」
李處長展示拍攝的照片:「這些供應商提供的產品,可能用於核心部件。如果材料不合格,後果嚴重。」
「我的責任。」陳主任沉聲道,「沒有把好關。」
「現在不是追責的時候。」張薇繼續道,「首先要採取補救措施。」
我們討論了整整一下午。最後決定採取三項措施:一是暫停所有可疑供應商的合作,二是全面更換系統密碼和權限設置,三是對已交付產品進行質量複查。
散會後,陳主任單獨留下我。
「小孫,這次要辛苦你們了。」陳主任揉著太陽穴,「所有複查工作都要技術支援中心協調。」
「應該的。」我說道,「只是趙工那邊可能要有情緒,暫停供應商會影響項目進度。」
「安全第一。」陳主任語氣堅決,「進度可以趕,安全出問題就是大問題。」
果然,我剛回辦公室,趙工就找來了。
「孫琳,不能停掉所有供應商!」趙工語氣焦急,「『獵鷹』項目用的特種合金只有『江城精密』能提供!」
「資質有問題,必須停。」我堅持道,「你可以找替代供應商。」
「說得容易!」趙工提高聲音,「這種材料要重新認證,至少三個月!」
「那也好過用不合格材料。」我打開電腦,「我幫你聯繫其他廠家。」
趙工嘆氣:「你不是不知道,現在國外對這類材料禁運,國內就幾家能做。」
「總會有辦法的。」我調出供應商資料庫,「你看,秦城有家新材料企業,去年通過軍工認證的。」
趙工湊過來看:「這家規模太小,產能跟不上。」
「先聯繫看看。」我撥通電話,「萬一呢?」
電話通了,我打開免提。
「您好,這裡是秦城新材料科技有限公司。」
「您好,我是江城北峰航空技術支援中心孫琳。想諮詢一下特種合金材料……」
通話二十分鐘後,我和趙工對視一眼。對方不僅能提供同類材料,還有現成的庫存。
「太好了!」趙工激動著說,「你怎麼知道這家企業的?」
「上次全國篩查時接觸過。」我笑笑,「他們剛擴產,正愁沒訂單呢。」
解決完趙工的問題,我又接到張薇的電話。
「我們在系統里發現更多問題。」張薇語氣急促,「有些日誌被人為修改過。」
我趕到機房時,張薇正在拷數據。
「攻擊者很聰明。」張薇指著屏幕,「用正常帳號做跳板,獲取權限後刪除操作記錄。」
「能恢復嗎?」我問道。
「正在嘗試。」張薇插入專用設備,「需要點時間。」
等待數據恢復時,李處長那邊也有新發現。
「孫工,來看這個。」李處長在檔案室招手,「同一家公司,用了不同名稱註冊。」
我仔細比對兩份文件:「『北方新材料』和『北方科技』,法人相同,註冊地址不同。」
「典型的規避審查手法。」李處長拍照取證,「這兩家都中標過我們的採購項目。」
傍晚時分,初步核查報告出來了。我們發現六家問題供應商,三個異常系統帳號,還有十幾處權限設置漏洞。
張薇整理好材料:「今天先到這裡,明天繼續。」
送走張薇和李處長,陳主任召開內部會議。
「大家都看到了,問題很嚴重。」陳主任神色凝重,「從明天開始,全員安全培訓,各部門自查自糾。」
散會後,陳主任單獨找我談話。
「小孫,這次多虧你們發現及時。」陳主任遞給我一杯茶,「要不然後果不堪設想。」
「分內的事。」我接過茶杯,「只是沒想到問題這麼多。」
「平安太久了,大家放鬆警惕了。」陳主任望向窗外,「以為和平年代就沒有鬥爭了。」
我順著他的目光看去,廠區的燈火次第亮起。
「其實鬥爭一直在進行。」我輕聲道,「只是換了一種形式。」
陳主任點頭:「是啊。沒有槍炮聲的戰場,更需要我們保持清醒。」
我們沉默了一會兒,各自想著心事。
「主任,有個建議。」我打破沉默,「能不能建立供應商共享機制?這次秦城那家企業,就是別的單位推薦過來的。」
陳主任思考片刻:「好主意。我明天就向集團建議。」
離開辦公樓時,天已經黑透了。我看著廠區閃爍的燈光,想起剛才的話。
沒有硝煙的戰場,無聲的守望。這就是我們的日常,平凡卻重要。
手機震動,是媽媽發來的消息:「晚飯吃了沒?」
我回了個「吃過了」,收起手機,走向燈火闌珊處。
「小孫,過來一下。」陳主任的聲音從聽筒里傳出來。
我推門進去時,發現辦公室里除了陳主任,還坐著兩個人。一位是李處長,另一位是「老朋友」張薇。
張薇對我點點頭,「孫琳,根據『影子』案件暴露出的問題,部里指示我們需要對北峰航空進行全面安全核查。」
李處長接過話:「特別是信息管理系統和外協流程,需要做深度檢查。」
「我們配合。」我說道,「需要哪些材料?」
張薇從公文包里取出清單:「首先,所有外協供應商的資質審核記錄。特別是近五年新增的供應商。」
「還有信息系統訪問日誌,」李處長補充道,「重點排查第三方人員的操作記錄。」
陳主任看向我:「技術支援中心負責協調,小孫你牽頭。」
「明白。」我接過清單,「外協檔案在行政部有備案,信息日誌需要趙工那邊配合。」
張薇站起身:「現在就開始吧。李處長負責外協審查,我負責信息系統。」
我們分頭行動。我帶著李處長來到行政部檔案室。
「這麼多?」李處長看著滿架的檔案盒。
「北峰有二百多家外協單位。」我打開最近五年的登記冊,「每年新增大約二十家。」
李處長戴上手套:「先從去年的開始查。」
我們一盒一盒地搬下來。李處長查得很細,時不時用相機拍下某些頁面。
「這家『高新精密』的資質文件有問題。」他指著一份檢測報告,「印章模糊,編號格式也不對。」
我湊過去看:「這家是趙工項目組的指定供應商,去年才合作的。」
「指定供應商更要加強審查。」李處長記錄下編號,「還有這家『北方新材料』,註冊地址是居民樓。」
我們查完五盒檔案,已經發現三家可疑供應商。李處長的本子上記滿了筆記。
隨後張薇去往機房檢查伺服器日誌,臉色不太好看。
「這個第三方維護帳號上個月有異常操作。」張薇指著屏幕,「深夜登錄,訪問了非授權區域。」
趙工皺眉:「可能是系統自動更新?」
「自動更新不會調用敏感數據。」張薇調出操作記錄,「看,這個時間點讀取了設計文檔。」
「讓我看看。」趙工湊近屏幕,「這是老王帳號,他上個月休假了。」
張薇轉向我:「孫琳,請立即通知保衛處,核查這個帳號的所有操作記錄。」
我打電話給安保部時,陳主任匆匆趕來。
「怎麼樣?」陳主任問道。
「發現問題了。」張薇表情嚴肅,「有帳號被盜用,還有供應商資質造假。」
李處長拿著檔案過來:「更嚴重的是,這些有問題供應商都參與過重點項目。」
陳主任臉色沉下來:「立即召開緊急會議。」
會上,張薇通報了初步發現:「目前發現三個問題:一是外部帳號盜用,二是供應商資質審核不嚴,三是信息系統權限管理存在漏洞。」
李處長展示拍攝的照片:「這些供應商提供的產品,可能用於核心部件。如果材料不合格,後果嚴重。」
「我的責任。」陳主任沉聲道,「沒有把好關。」
「現在不是追責的時候。」張薇繼續道,「首先要採取補救措施。」
我們討論了整整一下午。最後決定採取三項措施:一是暫停所有可疑供應商的合作,二是全面更換系統密碼和權限設置,三是對已交付產品進行質量複查。
散會後,陳主任單獨留下我。
「小孫,這次要辛苦你們了。」陳主任揉著太陽穴,「所有複查工作都要技術支援中心協調。」
「應該的。」我說道,「只是趙工那邊可能要有情緒,暫停供應商會影響項目進度。」
「安全第一。」陳主任語氣堅決,「進度可以趕,安全出問題就是大問題。」
果然,我剛回辦公室,趙工就找來了。
「孫琳,不能停掉所有供應商!」趙工語氣焦急,「『獵鷹』項目用的特種合金只有『江城精密』能提供!」
「資質有問題,必須停。」我堅持道,「你可以找替代供應商。」
「說得容易!」趙工提高聲音,「這種材料要重新認證,至少三個月!」
「那也好過用不合格材料。」我打開電腦,「我幫你聯繫其他廠家。」
趙工嘆氣:「你不是不知道,現在國外對這類材料禁運,國內就幾家能做。」
「總會有辦法的。」我調出供應商資料庫,「你看,秦城有家新材料企業,去年通過軍工認證的。」
趙工湊過來看:「這家規模太小,產能跟不上。」
「先聯繫看看。」我撥通電話,「萬一呢?」
電話通了,我打開免提。
「您好,這裡是秦城新材料科技有限公司。」
「您好,我是江城北峰航空技術支援中心孫琳。想諮詢一下特種合金材料……」
通話二十分鐘後,我和趙工對視一眼。對方不僅能提供同類材料,還有現成的庫存。
「太好了!」趙工激動著說,「你怎麼知道這家企業的?」
「上次全國篩查時接觸過。」我笑笑,「他們剛擴產,正愁沒訂單呢。」
解決完趙工的問題,我又接到張薇的電話。
「我們在系統里發現更多問題。」張薇語氣急促,「有些日誌被人為修改過。」
我趕到機房時,張薇正在拷數據。
「攻擊者很聰明。」張薇指著屏幕,「用正常帳號做跳板,獲取權限後刪除操作記錄。」
「能恢復嗎?」我問道。
「正在嘗試。」張薇插入專用設備,「需要點時間。」
等待數據恢復時,李處長那邊也有新發現。
「孫工,來看這個。」李處長在檔案室招手,「同一家公司,用了不同名稱註冊。」
我仔細比對兩份文件:「『北方新材料』和『北方科技』,法人相同,註冊地址不同。」
「典型的規避審查手法。」李處長拍照取證,「這兩家都中標過我們的採購項目。」
傍晚時分,初步核查報告出來了。我們發現六家問題供應商,三個異常系統帳號,還有十幾處權限設置漏洞。
張薇整理好材料:「今天先到這裡,明天繼續。」
送走張薇和李處長,陳主任召開內部會議。
「大家都看到了,問題很嚴重。」陳主任神色凝重,「從明天開始,全員安全培訓,各部門自查自糾。」
散會後,陳主任單獨找我談話。
「小孫,這次多虧你們發現及時。」陳主任遞給我一杯茶,「要不然後果不堪設想。」
「分內的事。」我接過茶杯,「只是沒想到問題這麼多。」
「平安太久了,大家放鬆警惕了。」陳主任望向窗外,「以為和平年代就沒有鬥爭了。」
我順著他的目光看去,廠區的燈火次第亮起。
「其實鬥爭一直在進行。」我輕聲道,「只是換了一種形式。」
陳主任點頭:「是啊。沒有槍炮聲的戰場,更需要我們保持清醒。」
我們沉默了一會兒,各自想著心事。
「主任,有個建議。」我打破沉默,「能不能建立供應商共享機制?這次秦城那家企業,就是別的單位推薦過來的。」
陳主任思考片刻:「好主意。我明天就向集團建議。」
離開辦公樓時,天已經黑透了。我看著廠區閃爍的燈光,想起剛才的話。
沒有硝煙的戰場,無聲的守望。這就是我們的日常,平凡卻重要。
手機震動,是媽媽發來的消息:「晚飯吃了沒?」
我回了個「吃過了」,收起手機,走向燈火闌珊處。