第49章 外包人員管理(1/2)
我在值班時,例行檢查日誌發現一個指向內部測試資料庫的異常訪問記錄,來源不明。
「陳主任,」我拿起內線電話,「昨晚23:47,測試環境主資料庫,一個非白名單IP試圖建立連接,被防火牆攔截了。」
「來源偽裝了,沒追蹤到具體終端。」
聽筒里傳來陳主任慣有的沉穩,「知道了。保持監控。」
「另外,孫琳,準備一下,外包IT維護人員上午到崗,兩個。」
「你負責對接,權限管理、行為監督全程跟緊,禁區紅線給他們劃死。」
「資質文件我讓小王帶過去,你重點核對下身份信息。」
「明白。」我放下電話。外包人員,每次都是安全鏈條上最需要繃緊神經的環節。
我打開內網系統,調出安保部同步過來的訪客預審信息:
張建軍,男,40歲,宏達科技公司(外包方)高級運維工程師,五年從業,記錄顯示良好。
吳明,男,28歲,宏達科技初級工程師,一年從業,履歷簡單。
小王很快把兩份紙質的身份證明複印件和外包合同附件送了過來。我仔細核對照片、身份證號、公司公章,與安保預審信息一致。
九點整,人事的同事領著兩個人進來。張建軍,面相敦厚;另一個年輕些的吳明,眼神有些飄忽。
「孫工,這是張工,吳工,」小王介紹。
「宏達科技派來的,負責這期伺服器日常維護和資料庫基礎優化,三個月合同。」
「孫工是技術支援中心這邊負責全程對接和安全監管的。」
我點頭致意:「張工,李工,歡迎。我是孫琳。」
我拿出準備好的文件袋,「這是廠區電子地圖,」我展開一張彩色列印圖,上面用醒目的紅色區塊標記出所有禁區。
「所有標紅區域,包括研發樓、各型號測試中心、精密製造車間、核心數據機房等。」
「這些區域的無線路由信號也做了屏蔽處理,請你們注意不要靠近。這是保密協議,」我遞過兩份文件。
「請仔細閱讀並簽字確認。協議里明確了保密範圍、違規責任和所有禁止行為。」
「這是你們的訪問權限清單,」另一張表格,「明確列出了你們可以進入的區域和可以操作的設備、系統。」
「權限僅限辦公網絡設備、後勤保障系統的伺服器、以及指定的非涉密資料庫備份區。」
吳明接過筆,掃了一眼地圖,目光在幾個紅色大塊上停留了一下。
「嚯,禁區真不少。孫工,咱們就搞搞辦公網和後勤系統的維護優化,對吧?這些地方我們肯定繞道走。」
「對,但『繞道走』不僅僅是物理上不靠近。你們的操作權限是嚴格限定的。」
「所有操作,必須通過我為你們單獨開通的專用臨時帳號進行。帳號有效期為合同期,到期自動失效。」
「任何操作前,必須提前一天在系統里填寫《外包人員操作報備單》,詳細寫明操作內容、預計時長、涉及設備IP或編號。」
「操作過程中,後台會實時記錄所有操作日誌。操作結束後,需要立刻向我提交一份書面操作小結,並與系統日誌核對無誤。」
「這是報備系統的登錄方式和操作手冊。」我又遞給他們一個小冊子。
張建軍簽好字,拿過手冊:「規矩都懂,孫工放心。我們一定按流程走。」
吳明也簽了字,「實時提交日誌?這流程…有點細啊。我們以前在別的大公司也做過,沒這麼嚴。」
「這裡是北峰航空,」我看著他,並清晰地說道,「涉及國家安全,沒有小事。效率必須讓位於安全。」
「流程就是防線,每一步都不能省。」我指了指地圖上靠近禁區線的一個小區域。
「你們的臨時工位在那邊C3區,設備已經配好,網絡接口是單獨的VLAN。」
「現在跟我過去,我給你們開通臨時帳號,並錄入指紋信息用於出入登記。」
帶他們穿過走廊來到C3區,安排了兩個靠牆的獨立工位,桌上各有一台配置好的電腦。
我又指著牆上貼的《外包人員工作守則》,「請再次確認所有規定。」
「尤其禁止攜帶私人存儲設備、禁止拍照攝像、禁止連接個人手機電腦上網。」
「禁止在非授權區域使用手機、禁止記錄或帶出任何內部信息。」
張建軍認真地點點頭:「記住了,孫工。」吳明也「嗯」了一聲,但他的眼神卻飄向遠處的走廊。
下午,我去處理其他事務,但後台監控頁面一直開著一個小窗口,實時顯示著兩個臨時帳號的狀態。
快到四點,監控頁面突然彈出一個警告框:
用戶[WuMing_Temp]嘗試訪問目標埠[TestEnv_Backup_Port_05](IP: 172.16.8.55)-訪問被拒絕(目標埠不在用戶授權列表)。
本章未完,點選下一頁繼續閱讀。