第169章 暗流涌動
王濤那杯咖啡還沒喝完,我助理小張的電話就來了。
「林主管,諾瓦那邊的初步人員名單和訪問權限申請表發過來了,抄送給你了。」
「好,收到。」
我點開郵件附件,一行行看過去。名單挺長,技術、法務、管理,各環節的人都有。
趙工湊過來看了一眼屏幕。「陣仗不小啊,這幫人資歷夠深的。」
「資歷深是好事,也是麻煩事。」我指著其中一個名字,「這個叫馬庫斯的,背景里寫他上家公司是霍爾姆斯頓諮詢。」
趙工眉頭皺了一下。「霍爾姆斯頓?那家以前不是爆出過商業間諜的醜聞?」
「不是正式指控,是傳聞,但無風不起浪。」我快速敲鍵盤,調出內部風險資料庫,「得查一下這個人更詳細的背景。」
王濤湊了過來。「怎麼了?有啥不對?」
「現在還說不好。」我眼睛沒離開屏幕,「按流程,所有外方關鍵人員都需要做背景覆核,尤其是涉及高權限訪問的。」
資料庫信息加載出來,關於這個馬庫斯的公開信息不多,但有一條內部備註。
『此人曾參與的項目與三起技術專利糾紛存在間接關聯,建議關注。』
我拿起電話,直接撥給了安全部的劉工。
「劉工,諾瓦提交的名單收到了嗎?」
「剛收到,正在看。」
「重點看一下技術顧問馬庫斯·格林。他的公開履歷有霍爾姆斯頓的背景,我們內部資料庫有一條風險提示備註。」
劉工那邊傳來敲鍵盤的聲音。「看到了。備註很模糊,只是關聯,沒有實際證據。」
「我知道。但安全流程上,這類備註需要額外關注。」
「我建議對他,以及所有有類似模糊風險點的人員,第一階段的系統訪問權限暫定為觀察級。」
「只開放最基礎的、脫敏後的公共數據區。等我們完成進一步背調再說。」
劉工沉吟了片刻。「可以。但怎麼跟諾瓦那邊解釋?直接說我們懷疑他的人?這會破壞剛建立的信任。」
「不用明說。」我早就想好了說辭,「就說是我們標準安全流程的強制性步驟,所有外部合作方人員初始權限都是觀察級。」
「需要有一個短期的行為基線評估期,以便系統更精準地匹配其日後所需的實際權限。這套說辭,合規,也顯得我們專業。」
「行。這個說法站得住腳。」劉工同意,「我讓底下人調整權限模板。」
「還有。」我補充道,「劉工,能不能讓你們的人,在監控後台特別標記一下這個馬庫斯的初始訪問行為?」
「重點關注他嘗試訪問的目錄和數據類型,哪怕是在觀察權限內被系統拒絕的請求,也記錄一下。」
「你懷疑他…」
「不是懷疑,是謹慎。」我糾正道,「合作剛開始,我們需要數據來驗證我們的流程是否完善。」
「記錄行為本身也是建立基線的一部分。」
「明白了。我會安排。」劉工頓了頓,「曉陽,你這心思夠細的。」
「習慣了。新疆那邊輸油管線的壓力傳感器,差零點一都得搞清楚為什麼。」
剛掛掉劉工電話,電話就又響了,是前台。
「林主管,有一位諾瓦中國的聯絡員,姓李,說來送一些紙質補充材料,需要您簽收一下。」
「讓他上來吧。」
沒多久,一個穿著得體、三十歲左右的男人出現在會議室門口,手裡拿著一個文件袋。
「林主管您好,王經理,趙工。我是諾瓦這邊項目協調組的李明。」
「李經理,辛苦了,還專門跑一趟。」我接過文件袋。
「應該的。一些資質文件的公證副本,凱文先生囑咐一定要當面交給您這邊歸檔。」
他笑容很職業,說話間目光快速掃過我們攤在桌上的架構圖和白板上的流程草稿。
白板上還沒來得及擦掉的一條,寫著關於「聯合響應小組值班時段衝突」的討論要點。
他的目光在那條上停留了半秒,很快移開。
「各位老師還在加班加點討論細節啊,真是太辛苦了。」他語氣自然。
「基礎工作,得做紮實。」王濤接話,「免得後面麻煩。」
「是是是,凱文先生也常強調,前期嚴謹,後期順暢。」李明笑著附和。
然後看似隨意地問了一句,「對了,林主管,剛才收到安全部門發的權限設置說明郵件,提到一個觀察期。」
「我想再確認一下具體時長,方便我們這邊安排後續人員培訓計劃。」
「標準流程是七個工作日。」我回答得很快,「具體會根據系統適配情況和人員背景核查進度進行微調,我們會及時同步。」
「七個工作日…好的,我明白了。」他點點頭,笑容不變,「那我不多打擾了。」
他離開後,趙工繼續低頭看名單。
王濤嘀咕道:「這人挺會來事啊。」
我沒說話,走到白板前,把那條關於值班時段的討論要點輕輕擦掉了。
有些細節,沒必要讓所有人都看見。
我回到電腦前,繼續看那份名單。滑鼠下滑,目光掠過一個個名字和職務。
突然,一個技術助理的名字讓我頓了一下。
埃琳娜·陳。
華裔?
我點開她的詳細資料欄。教育背景:本科畢業於國內一所不錯的985高校,專業是信息安全。」
「之後出國讀的碩士,然後在諾瓦歐洲總部工作了三年。
履歷很乾淨,也很優秀。
但我注意到一個細微的時間差。她本科畢業到出國讀碩之間,有一年的空檔。履歷上沒寫這一年做了什麼。
很常見,很多人畢業後會來個一年的旅行。
我拿起手機,走到窗邊,撥了一個號碼。
電話響了幾聲才接通。
「餵?曉陽?太陽打西邊出來了,這個點給我打電話?」巴合提別克的聲音帶著笑意,背景音有點嘈雜,像是在戶外。
「忙呢?」
「帶幾個新來的實習生熟悉一下管線巡檢路線。什麼事,你說。」
「跟你打聽個人。好多年前的事了,可能你也不一定記得。」
「你說說看。」
「大概七八年前,有沒有一個國內去的,學信息安全的女生,到咱們那邊做過短期項目或者調研?可能是校企合作那種的。」
巴合提別克想了一會兒。「…你這麼一說,好像有點印象。」
「是不是姓陳?個子不高,挺白淨,說話細聲細氣的?」
「對!應該是她。她當時去做什麼還有印象嗎?」
「具體幹嘛的記不清了。那會兒好像是有個什麼高校的調研團來過。」
「主要是看油田的自動化控制系統和網絡架構,說是寫論文什麼的。她好像對採集與監控系統特別感興趣,問得挺細。」
「怎麼了?這人現在有什麼問題?」
「現在跟我們有個合作項目,看到她履歷,剛好有這段。」
「哦。那應該就是她。時間太久了,別的真想不起來了。」
「行,謝了。你忙吧。」
「沒事。哎,你那邊怎麼樣?聽說上海最近熱得很?」
「還行。比戈壁灘舒服點。掛了。」
我放下電話,看著屏幕上埃琳娜·陳的照片。
那麼久以前,就去過新疆,還專門調研過油田的工控系統?
這巧合有點意思。
我移動滑鼠,在她的名字上也做了一個標記。
然後,我重新撥通了劉工的內線。
「劉工,我曉陽。麻煩再額外關注一個人,技術助理,埃琳娜·陳…」
「對,名單里的。她的權限也先按觀察級處理。」
「另外,方便的話,查一下她大概七八年前,是否有一個前往我們新疆西北分公司的訪問記錄。」
劉工的聲音嚴肅起來。「你發現什麼了?」
「沒什麼實證。就是履歷上有個小空檔,剛好有人記得她那段時間好像在新疆出現過。多留個心總沒壞處。」
「明白了。我會處理。」
放下電話,王濤和趙工都看著我。
「又怎麼了?」王濤問。
「沒什麼。」我坐回椅子上,「就是覺得,這合作還沒真正開始,水底下的小石頭,好像比想像的多一點。」
王濤嘖了一聲。「正常!這麼大項目,哪能沒點磕磕絆絆。兵來將擋唄!」
是啊。兵來將擋。
我看著電腦屏幕上那兩個被標記出來的名字。
只希望,來的只是小兵,別是什麼難以抵擋的大將。
「林主管,諾瓦那邊的初步人員名單和訪問權限申請表發過來了,抄送給你了。」
「好,收到。」
我點開郵件附件,一行行看過去。名單挺長,技術、法務、管理,各環節的人都有。
趙工湊過來看了一眼屏幕。「陣仗不小啊,這幫人資歷夠深的。」
「資歷深是好事,也是麻煩事。」我指著其中一個名字,「這個叫馬庫斯的,背景里寫他上家公司是霍爾姆斯頓諮詢。」
趙工眉頭皺了一下。「霍爾姆斯頓?那家以前不是爆出過商業間諜的醜聞?」
「不是正式指控,是傳聞,但無風不起浪。」我快速敲鍵盤,調出內部風險資料庫,「得查一下這個人更詳細的背景。」
王濤湊了過來。「怎麼了?有啥不對?」
「現在還說不好。」我眼睛沒離開屏幕,「按流程,所有外方關鍵人員都需要做背景覆核,尤其是涉及高權限訪問的。」
資料庫信息加載出來,關於這個馬庫斯的公開信息不多,但有一條內部備註。
『此人曾參與的項目與三起技術專利糾紛存在間接關聯,建議關注。』
我拿起電話,直接撥給了安全部的劉工。
「劉工,諾瓦提交的名單收到了嗎?」
「剛收到,正在看。」
「重點看一下技術顧問馬庫斯·格林。他的公開履歷有霍爾姆斯頓的背景,我們內部資料庫有一條風險提示備註。」
劉工那邊傳來敲鍵盤的聲音。「看到了。備註很模糊,只是關聯,沒有實際證據。」
「我知道。但安全流程上,這類備註需要額外關注。」
「我建議對他,以及所有有類似模糊風險點的人員,第一階段的系統訪問權限暫定為觀察級。」
「只開放最基礎的、脫敏後的公共數據區。等我們完成進一步背調再說。」
劉工沉吟了片刻。「可以。但怎麼跟諾瓦那邊解釋?直接說我們懷疑他的人?這會破壞剛建立的信任。」
「不用明說。」我早就想好了說辭,「就說是我們標準安全流程的強制性步驟,所有外部合作方人員初始權限都是觀察級。」
「需要有一個短期的行為基線評估期,以便系統更精準地匹配其日後所需的實際權限。這套說辭,合規,也顯得我們專業。」
「行。這個說法站得住腳。」劉工同意,「我讓底下人調整權限模板。」
「還有。」我補充道,「劉工,能不能讓你們的人,在監控後台特別標記一下這個馬庫斯的初始訪問行為?」
「重點關注他嘗試訪問的目錄和數據類型,哪怕是在觀察權限內被系統拒絕的請求,也記錄一下。」
「你懷疑他…」
「不是懷疑,是謹慎。」我糾正道,「合作剛開始,我們需要數據來驗證我們的流程是否完善。」
「記錄行為本身也是建立基線的一部分。」
「明白了。我會安排。」劉工頓了頓,「曉陽,你這心思夠細的。」
「習慣了。新疆那邊輸油管線的壓力傳感器,差零點一都得搞清楚為什麼。」
剛掛掉劉工電話,電話就又響了,是前台。
「林主管,有一位諾瓦中國的聯絡員,姓李,說來送一些紙質補充材料,需要您簽收一下。」
「讓他上來吧。」
沒多久,一個穿著得體、三十歲左右的男人出現在會議室門口,手裡拿著一個文件袋。
「林主管您好,王經理,趙工。我是諾瓦這邊項目協調組的李明。」
「李經理,辛苦了,還專門跑一趟。」我接過文件袋。
「應該的。一些資質文件的公證副本,凱文先生囑咐一定要當面交給您這邊歸檔。」
他笑容很職業,說話間目光快速掃過我們攤在桌上的架構圖和白板上的流程草稿。
白板上還沒來得及擦掉的一條,寫著關於「聯合響應小組值班時段衝突」的討論要點。
他的目光在那條上停留了半秒,很快移開。
「各位老師還在加班加點討論細節啊,真是太辛苦了。」他語氣自然。
「基礎工作,得做紮實。」王濤接話,「免得後面麻煩。」
「是是是,凱文先生也常強調,前期嚴謹,後期順暢。」李明笑著附和。
然後看似隨意地問了一句,「對了,林主管,剛才收到安全部門發的權限設置說明郵件,提到一個觀察期。」
「我想再確認一下具體時長,方便我們這邊安排後續人員培訓計劃。」
「標準流程是七個工作日。」我回答得很快,「具體會根據系統適配情況和人員背景核查進度進行微調,我們會及時同步。」
「七個工作日…好的,我明白了。」他點點頭,笑容不變,「那我不多打擾了。」
他離開後,趙工繼續低頭看名單。
王濤嘀咕道:「這人挺會來事啊。」
我沒說話,走到白板前,把那條關於值班時段的討論要點輕輕擦掉了。
有些細節,沒必要讓所有人都看見。
我回到電腦前,繼續看那份名單。滑鼠下滑,目光掠過一個個名字和職務。
突然,一個技術助理的名字讓我頓了一下。
埃琳娜·陳。
華裔?
我點開她的詳細資料欄。教育背景:本科畢業於國內一所不錯的985高校,專業是信息安全。」
「之後出國讀的碩士,然後在諾瓦歐洲總部工作了三年。
履歷很乾淨,也很優秀。
但我注意到一個細微的時間差。她本科畢業到出國讀碩之間,有一年的空檔。履歷上沒寫這一年做了什麼。
很常見,很多人畢業後會來個一年的旅行。
我拿起手機,走到窗邊,撥了一個號碼。
電話響了幾聲才接通。
「餵?曉陽?太陽打西邊出來了,這個點給我打電話?」巴合提別克的聲音帶著笑意,背景音有點嘈雜,像是在戶外。
「忙呢?」
「帶幾個新來的實習生熟悉一下管線巡檢路線。什麼事,你說。」
「跟你打聽個人。好多年前的事了,可能你也不一定記得。」
「你說說看。」
「大概七八年前,有沒有一個國內去的,學信息安全的女生,到咱們那邊做過短期項目或者調研?可能是校企合作那種的。」
巴合提別克想了一會兒。「…你這麼一說,好像有點印象。」
「是不是姓陳?個子不高,挺白淨,說話細聲細氣的?」
「對!應該是她。她當時去做什麼還有印象嗎?」
「具體幹嘛的記不清了。那會兒好像是有個什麼高校的調研團來過。」
「主要是看油田的自動化控制系統和網絡架構,說是寫論文什麼的。她好像對採集與監控系統特別感興趣,問得挺細。」
「怎麼了?這人現在有什麼問題?」
「現在跟我們有個合作項目,看到她履歷,剛好有這段。」
「哦。那應該就是她。時間太久了,別的真想不起來了。」
「行,謝了。你忙吧。」
「沒事。哎,你那邊怎麼樣?聽說上海最近熱得很?」
「還行。比戈壁灘舒服點。掛了。」
我放下電話,看著屏幕上埃琳娜·陳的照片。
那麼久以前,就去過新疆,還專門調研過油田的工控系統?
這巧合有點意思。
我移動滑鼠,在她的名字上也做了一個標記。
然後,我重新撥通了劉工的內線。
「劉工,我曉陽。麻煩再額外關注一個人,技術助理,埃琳娜·陳…」
「對,名單里的。她的權限也先按觀察級處理。」
「另外,方便的話,查一下她大概七八年前,是否有一個前往我們新疆西北分公司的訪問記錄。」
劉工的聲音嚴肅起來。「你發現什麼了?」
「沒什麼實證。就是履歷上有個小空檔,剛好有人記得她那段時間好像在新疆出現過。多留個心總沒壞處。」
「明白了。我會處理。」
放下電話,王濤和趙工都看著我。
「又怎麼了?」王濤問。
「沒什麼。」我坐回椅子上,「就是覺得,這合作還沒真正開始,水底下的小石頭,好像比想像的多一點。」
王濤嘖了一聲。「正常!這麼大項目,哪能沒點磕磕絆絆。兵來將擋唄!」
是啊。兵來將擋。
我看著電腦屏幕上那兩個被標記出來的名字。
只希望,來的只是小兵,別是什麼難以抵擋的大將。