视化说明,明确告诉临床:延迟上升是可控范围,且我们有例外链路;同时强调关键期窗口是为了避免更大故障。不要让‘恐慌’变成事实。”
法务回:“我们会做一页说明,发院内公告。”
林昼又补:“公告里只写事实,不写指责。不要点名供应商,不然对方会借机说‘抹黑’。”
法务回:“明白。”
---
下午两点,第三方平台协查联系人单独发来一份“API调用轨迹补充摘要”,里面有一条信息让林昼背脊发紧:
>在冻结启用前一小时(围栏启用后),平台检测到该租户存在一次异常的token刷新行为:同一来源IP在两分钟内请求了三次高权限token,scope一致,签发原因码为空,审批引用字段缺失。该行为未触发拒绝,但触发了风险评分上升。
这条信息不直接证明脚本作恶,却证明他们在“权柄”上有异常动作:高权限token在短时间被反复刷新,而且缺少审批引用。审批引用缺失,意味着流程不透明;流程不透明,意味着可以绕过正常绑定。
林昼立刻回复:“请保全该刷新行为的完整审计字段(请求ID、时间戳、来源IP、签发账号、scope、ReasonCode、ApprovalRef、返回码)。这是审计范围必须包含的证据。”
第三方回:“已保全。可交监管。”
林昼转发给梁组长,梁组长只回:“收到,纳入。”
这条“刷新行为”像一根暗刺,插在“脚本误触发”的叙事下面:如果只是误触发,你为什么要在冻结前一小时反复刷新高权限token?你在为谁准备?你在准备什么?
准备的答案,必须在取证审计里揭开。
---
下午三点二十,证人的压力又一次升级,但这次以更“合法”的方式出现。
许景发来一份截图:原医院人事部门通知他“配合内部调查”,要求他于次日到院参加谈话,谈话主题是“信息泄露与不当对外沟通”。通知措辞规范,盖了章,显得堂堂正正。
堂堂正正比夜里徘徊更可怕,因为它能把恐惧包装成流程,逼你在流程里沉默。
许景问:“我去还是不去?”
林昼回得很快:“去,但带法务或工会代表(若有),并要求全程形成笔录。
本章未完,请点击下一页继续阅读!