办公室里的电话响得急,我刚好存完最后一版安全日志的修订记录。
“小孙,过来一下。”陈主任的声音从听筒里传出来。
我推门进去时,发现办公室里除了陈主任,还坐着两个人。一位是李处长,另一位是“老朋友”张薇。
张薇对我点点头,“孙琳,根据‘影子’案件暴露出的问题,部里指示我们需要对北峰航空进行全面安全核查。”
李处长接过话:“特别是信息管理系统和外协流程,需要做深度检查。”
“我们配合。”我说道,“需要哪些材料?”
张薇从公文包里取出清单:“首先,所有外协供应商的资质审核记录。特别是近五年新增的供应商。”
“还有信息系统访问日志,”李处长补充道,“重点排查模糊,编号格式也不对。”
我凑过去看:“这家是赵工项目组的指定供应商,去年才合作的。”
“指定供应商更要加强审查。”李处长记录下编号,“还有这家‘北方新材料’,注册地址是居民楼。”
我们查完五盒档案,已经发现三家可疑供应商。李处长的本子上记满了笔记。
随后张薇去往机房检查服务器日志,脸色不太好看。
“这个第三方维护账号上个月有异常操作。”张薇指着屏幕,“深夜登录,访问了非授权区域。”
赵工皱眉:“可能是系统自动更新?”
“自动更新不会调用敏感数据。”张薇调出操作记录,“看,这个时间点读取了设计文档。”
“让我看看。”赵工凑近屏幕,“这是老王账号,他上个月休假了。”
张薇转向我:“孙琳,请立即通知保卫处,核查这个账号的所有操作记录。”
我打电话给安保部时,陈主任匆匆赶来。
“怎么样?”陈主任问道。
“发现问题了。”张薇表情严肃,“有账号被盗用,还有供应商资质造假。”
李处长拿着档案过来:“更严重的是,这些有问题供应商都参与过重点项目。”
陈主任脸色沉下来:“立即召开紧急会议。”
会上,张薇通报了初步发现:“目前发现三个问题:一是外部账号盗用,二是供应商资质审核不严,三是信息系统权限管理存在漏洞。”
李处长展示拍摄的照片:“这些供应商提供的产品,可能用于核心部件。如果材料不合格,后果严重。”
“我的责任。”陈主任沉声道,“没有把好关。”
“现在不是追责的时候。”张薇继续道,“首先要采取补救措施。”