周一早上,江市审计局会议室里,空气有些凉。
主位上坐着审计局长,市网信办、大数据局的代表坐在两侧,智慧城市领导小组办公室的分管领导沉学明,坐在杨振市长身旁的位置。
会议室另一边,市委督查室主任,带着两个人坐得规规矩矩。
“市审计局牵头,网信办、大数据局协同,依照应急会议的决定,对智慧城市的全部合作厂商开展安全专项审计。”
审计局长说话的时候声音相当沉稳,他把一份文档展开,随后开始宣读:“本次审计的重点,是合作厂商资质的条款履约情况、系统渗透测试的以往记录,还有数据访问日志的合规性。”
他的目光扫过全场,最后停在沉学明身上。
沉学明回以一个平静的眼神。
他知道,这只是开场白。
“我插一句。”
市委督查室主任忽然开口,声响不高,然而透着劲儿。
“督查室建议,审计范围应该再扩大一点。”
他的手指轻轻敲了敲桌面,发出细微的声响。
“除了技术执行层面,项目决策流程,特别是厂商准入环节,有没有未公开的例外或者特批,这些也应该被纳入。我们要确保整个链条的透明度。”
沉学明心里一动。
来了。
马国邦果然是冲着这个来的。
要从源头上找问题。
审计局长有些为难,看向沉学明。
这种临时加码,超出了既定方案。
沉学明没有看审计局长,他径直朝着督查室主任那边望去,脸上带着笑意。
“督查室的建议很好。”
他语速平稳,不紧不慢地说道:“审计工作必须做到全面彻底,对这一点,我们智慧办完全赞同,并会全力配合。”
督查室主任的脸上浮现一丝得意。
“不过,”
沉学明话锋一转:“决策流程的合规性,在项目初期,我们已经委托了第三方专业机构开展过专项合规审查,相关报告随时都能查阅。我们的招投标程序也完完全全符合规定。当下最紧迫的,是赶快消除此次技术攻击造成的实际安全风险。”
他将话筒往前挪动了一下,加重语气讲道:“所以,我觉得审计重点得先放在技术执行层面,先解决当下的风险。而决策流程的合规性,可以当作后续常态化监督的一部分,归入常态化工作里头。”
会议室里瞬间安静下来。
督查室主任脸上那点得意的神态没了,他看了看沉学明,没说话。
审计局长松了口气。
这一次沉学明所说的话语,既没有直接去反驳督查室,还很巧妙地把审计的重点拉回到技术层面,同时也将决策过程当中的漏洞给补上了。
高。
沉学明心里也松了口气。
第一回合,算是暂时顶住了。
但他也清楚,这仅仅是个开始。
几日之后,审计组就进入到了那家最先出现问题的第三方厂商那里。
那是一家规模不大的软件公司,在市郊的工业园区,办公环境有些杂乱。
审计组的成员,全是大数据局的厉害人物,而且具备市审计局派来的财务方面的专家。
他们脸色严肃,手上资料一叠叠。
公司负责人是个头发稀疏的中年男人,姓王。
他坐在自身的办公室内,背朝着窗户,阳光十分刺眼。
审计组内的成员每提出一个问题,他都支吾许久,额头上不断地冒汗。
“王总,这份异常量据访问路径报告,您要怎么解释?”
审计组里边的组长,是位四十岁左右的女干部,说话的语气冷冰冰的。
她将一份打印好的报告推到王总面前,上面满满当当全是代码和时间戳。
王总看了一眼,身体颤斗一下。
他抽出纸巾,擦拭着额头的汗,嘴里结结巴巴地解释:“这……这应该是系统偶尔出现的波动,我们……我们平常都会按时做维护。”
“波动?”
组长冷笑一声。
“日志显示,这并非是波动,而是存在着有规律且长时间针对特定数据库的访问情况。而且,这些访问路径直接指向你们公司系统的一个已知漏洞。去年我们智慧办就已经发函提醒过,让你们修补这个漏洞,那为什么到现在还没有开展修补?”
王总彻底崩溃了。
他把手里的纸巾揉成一坨,嗓音沙哑地讲道:“我们……我们认可,系统确实存在一个漏洞,一直没有及时修复,是……是由于成本方面的考量。修补这个漏洞得投入不少费用,我们公司资金周转向来一直都挺紧张的……”
他把头埋得很低,声音越来越小。
“但我们坚决否认,这跟任何外部攻击有关系。我们公司,绝没有做过任何危害智慧城市项目的事!”
审计组没有说话,只是继续翻阅文档。
他们调取了王总的通信记录。
在一堆日常短信以及电话记录当中,有一条已被删除的短信留存于数据库极深处,引起了他们的留意。
发送方是一个匿名号码。
内容比较含糊,就仅有几个关键词:“压力测试…效果…内部…”
短信的痕迹很淡,几乎要被彻底抹去。
但技术人员还是把它抠了出来。
沉学明收到汇报之时,正处于自己的办公室内。
他瞅着叶文君发来的那个绝密附件,手指轻轻地叩着桌面。
“压力测试…内部…”
他低声重复着,眼里闪过一丝寒光。
这就是他们要找的内鬼线索。
并非单纯的技术攻击,而是有预谋、有内奸的破坏。
“审计报告如实记录技术漏洞和管理失职。”
沉学明拿起电话,语气相当平静,还带着指令的语调:“关于压力测试这条线索,单独弄成一份绝密附件,加密之后马上转交给公安网安部门深入侦查。”
“对外发布的报告,只着重技术问题和管理问题,不要打草惊蛇。”
叶文君应下。
“明白了,学明。”
沉学明放下电话,身体往后靠去。
马国邦。
你这条老狐狸,藏得可真深。
审计初步报告出炉前夕,马国邦又出手了。
市委秘书长办公室。
马国邦坐在挺宽敞的办公桌后面,手指在文档上滑动着。
他拿起电话,拨通了周平的内线。
“周主任,审计进展怎么样了?”
马国邦的声音听不出任何情绪。
周平在电话那头,用带着几分敬重的语气说道:“马秘书长,审计组已经完成现场取证,初步报告正在撰写中。”
“恩。”