第172章 疑踪(1/2)
刘工的邮件比咖啡提神多了。我点开附件,审计报告第一条就标红加粗。
“林主管,你最好亲自看看这个。”刘工的电话追了过来。
“基层研究所有个研究员,王磊,用私人云盘存了三年工作文档。”
“什么级别?具体范围?”我边追问,一边已敲击键盘调取王磊的权限档案。
“密级不高,多为内部资料和过程数据。但数量惊人,累计超过500份,包括部分设备日常参数日志、内部技术培训PPT和会议纪要。”他停顿一下,语气沉重。
“他辩解说只是为了加班方便,家里孩子小,需要兼顾家庭和工作。”
“现在人在哪?”
“在二会议室等你。他们所长陈志强也在。”
这并非高烈度间谍案,却恰恰是最常见、最易被忽视的风险点。
王磊坐在会议桌对面,所长老陈在一旁搓着额头,脸色难看。
“王工。”我拉开椅子坐下,将平板电脑放在桌上,屏幕朝向他。
“说说情况。从什么时候开始,用的什么云盘,同步了哪些具体内容,一一说明。”
他声音有些紧张:“林主管,我……我就是图个方便。”
“大概三年前开始的。用的是个国外品牌的免费云盘。家里孩子小,晚上经常要远程处理数据,写报告……”
“公司有标准的VPN系统和虚拟桌面,为什么不用?”我语气平静道。
“那个……有时候卡!而且传大文件慢,我就在所里办公电脑上装了个云盘同步端,真的只为干活快些,能多陪陪孩子……”
他声音扬起来,带着点儿委屈和焦虑,“所有文件我都设了密码!我觉得……我觉得不是核心图纸,没那么要紧……”
“密码是多少?”我问。
“我名字拼音加生日……”他声音低了下去。
“胡闹!”所长老陈猛地拍了下桌子,“王磊!你知不知道这严重违反信息安全条例?!”
“明文密码等于没密码!更何况是境外云盘!”
王磊肩膀缩起来:“我想着……都不是核心技术秘密,就是些基础的东西……”
我调出平板上的访问日志记录,将屏幕转向他。
“根据初步审计,仅去年十月到今年三月,你的这个云盘账户就从境外IP登录了十七次。”
“而根据我们监测到的公开情报,同一时段,某境外能源研究机构数据库新增了多份涉及我国石化设备运行参数与工艺习惯的分析报告,其数据维度与细节,与你同步的文件高度吻合。”
王磊脸色唰地白了,嘴唇哆嗦着:“不……不可能!我就是自己查资料学习,想写写论文……我从来没对外提供过任何东西!”
“写论文?”我点开他云盘同步文件夹里的几个文件预览。
“《加氢反应器历年腐蚀数据统计分析》、《催化剂在线监测系统运行优化笔记》,这些是你同步的文件吧?”
“你认为这些只是‘基础东西’?”
老陈气得脸色铁青,指着他:“你!你还在外面投论文?!用公司的内部资料?!”
“没有!我没有投稿!”王磊急切着补充道,“我就是……就是自己整理了些基础数据,想着……想着万一以后能发篇文章评职称……”
“整理到境外服务器上?”我关掉平板,目光直视他。
“王工,你云盘里同步的,不止工作文件吧?还有你孩子的照片,去年国庆带他去游乐场拍的,对不对?”
他愣愣地点头,眼神茫然,显然没明白我为什么问这个。
“如果有人通过技术手段,利用那些看似无害的设备参数,反推出我们特定厂区、特定设备的运行规律和薄弱点。”
“同时,他们又能通过你同步的家庭照片,轻松定位你孩子常去的公园、就读的幼儿园……”
我放缓语速,“你觉得,是那些‘非核心’的技术数据更可怕,还是你家人的具体行踪信息更可怕?”
“或者,当这两者被结合起来利用时,会怎么样?”
他放在桌上的手开始明显发抖。
“那些数据,单看一两条或许不要紧,但长期、多维度的数据被汇集、拼凑起来,就能形成清晰的设备运行画像和操作习惯模型。”
“一旦在关键时刻被恶意利用,精准针对这些薄弱点进行干扰或攻击,可能导致非计划停产、甚至引发生产安全事故。”
本章未完,点击下一页继续阅读。