另外還有幾個零星的小權限,比如某人調(diào)崗后忘了收回的某個舊項目組通訊權限,都被及時清理了。
看著小王整理出來的問題清單,日常操作看似規(guī)范,但系統(tǒng)深處,總有些被遺忘的角落藏著隱患。
拿著匯總表,我敲開了陳主任辦公室的門。
“主任,權限復核初步結(jié)果出來了。”我把發(fā)現(xiàn)的問題清單放在他桌上。
陳主任看到那兩個標紅的問題時,他本就嚴肅的臉更沉了幾分,尤其是看到“周海峰”的名字。
“這個‘高級查詢’權限怎么回事?我記得你當時申請撤銷了?!彼钢谝粋€問題,看向我,語氣嚴厲。
“紙質(zhì)撤銷單有存檔,我確認提交了。但it系統(tǒng)里沒有撤銷流程記錄,導致權限殘留。問題出在流程銜接環(huán)節(jié)?!?/p>
他點點頭,沒再追問細節(jié),目光轉(zhuǎn)向第二個問題:“周海峰……研發(fā)三部那個?”他在回憶著。
“對,it查的記錄,已離職半年多。他在職時,越權審批了陳蕾一個完全不該有的權限?!?/p>
“陳蕾本人完全不知情,也從未使用過。”我補充道。
“研發(fā)三部的人,手伸到我們技術支援中心,還批了個技術文檔系統(tǒng)的權限……膽子不小。”
“就算只是測試環(huán)境,也是原則性錯誤!這個周海峰,在職時風評就不怎么樣,仗著有點背景……哼!”
他抬頭看我,眼神里是多年共事的信任:“孫琳,這次復核做得細,問題抓得好?!?/p>
“這兩個漏洞,特別是周海峰這條線,已經(jīng)不是簡單的權限管理問題了?!?/p>
“我會立刻向it部和安保部正式提交報告,要求徹查當初的審批流程和這個周海峰在職期間的所有操作痕跡?!?/p>
“權限管理,就是安全管理的毛細血管,堵不住,遲早出大事!你和小王,這次立了一功!”
“應該的,主任。隱患發(fā)現(xiàn)了,心才安。”
“嗯?!标愔魅伟褑栴}清單仔細收好,“后續(xù)處理我來跟進。你們繼續(xù)保持警惕,日常操作不能松懈,發(fā)現(xiàn)任何蛛絲馬跡,第一時間報告!”
“明白。”我轉(zhuǎn)身準備離開。
“等等?!标愔魅谓凶∥?,“孫琳,下班前把這次復核的簡要總結(jié)和后續(xù)處理建議發(fā)我一份。注意措辭,客觀準確?!?/p>
“好的主任,我回去就寫。”
走出主任辦公室,我回到工位,打開文檔準備寫總結(jié)。
腦子里卻不由自主地回放著陳主任剛才的話:“……特別是周海峰這條線……要徹查他所有操作痕跡……”
一個離職半年多的普通研發(fā)人員,為什么要費心思給一個八竿子打不著的行政文員批一個看似無害、實則違規(guī)的權限?
是無意的失誤,還是……某種更隱蔽的“鋪路”?