吳志遠又和羅偉仁談起安保問題:“羅所長,您介紹的核心區(qū)安保措施確實非常嚴密,環(huán)環(huán)相扣。
但從之前發(fā)生的幾起事件,以及您的描述看,我感覺到,再堅固的堡壘也可能存在一個最難防范的漏洞,那就是基于信任的權(quán)限濫用?!?
羅偉仁表現(xiàn)出濃厚的興趣:“志遠,說說看?”
吳志遠分析道:“所有這些措施,包括門禁、監(jiān)控、網(wǎng)絡(luò)隔離,防范的主要是未經(jīng)授權(quán)的闖入和竊取。
但一旦內(nèi)部人員,忠誠度出現(xiàn)問題,這些防護措施,可能會大打折扣,甚至失效。
他們可以合法地進入核心區(qū)域,接觸機密。
比如,雙人同行制度,如果兩人是同謀,或者一人被另一人巧妙利用而渾然不覺,制度就形同虛設(shè)。
再比如,數(shù)據(jù)無法通過b接口拷出,但如果擁有系統(tǒng)維護或特定研發(fā)調(diào)試的高權(quán)限,是不是可以從中做手腳?”
羅偉仁點頭道:“是的,家賊難防。堡壘最容易從內(nèi)部攻破。
這方面我們做得并不太好。希望你來了之后,將漏洞補上,將內(nèi)奸揪出來?!?
談話后,羅偉仁親自帶著吳志遠到了安保部。
安保部有二十多號人。部長韓杰,五十多歲,從事安保工作多年。
還有一位副部長王瑩,是位三十多歲的女性。
羅偉仁簡單介紹了吳志遠的情況,然后說:“老韓,所里核心區(qū)域的安保是重中之重。
我的想法是,讓志遠同志的主要精力就放在這一塊,協(xié)助你把內(nèi)場的籬笆扎得更牢,年輕人有干勁,有想法,你看怎么樣?”
韓杰臉上堆著笑,連連點頭:“羅所長考慮得周到,我完全同意!吳部長來了,正好給我們核心區(qū)的安保工作注入新的力量,加強領(lǐng)導。我代表安保部全體職工,歡迎吳部長!”
羅偉仁走后,韓杰將系統(tǒng)管理員張東升叫到辦公室。
張東升三十幾歲,身形偏瘦,其貌不揚。
韓杰吩咐道:“東升,這位是新來的吳志遠副部長,以后主要負責核心區(qū)的安保工作。
你負責給吳部長開通所有相關(guān)權(quán)限,包括核心區(qū)最高通行權(quán)限、監(jiān)控系統(tǒng)全權(quán)限以及安保管理后臺權(quán)限?!?
“好的,韓部長,您放心?!睆垨|升轉(zhuǎn)向吳志遠,“吳部長,歡迎。請跟我來,我給你辦理權(quán)限?!?
吳志遠跟著張東升走到他的辦公室。
張東升是系統(tǒng)管理員,擁有獨立的辦公室。
辦公室二十幾個平方,里面有沙發(fā),條件還不錯。
“吳部長,這是權(quán)限管理系統(tǒng),你的賬號已經(jīng)創(chuàng)建,權(quán)限級別是安保主管,理論上可以查看核心區(qū)所有門禁記錄、監(jiān)控實時畫面和90天內(nèi)的回放,以及大部分報警日志?!?
吳志遠注意到他說的是“理論上”和“大部分”,便不動聲色地問:“哦?哪些是安保主管權(quán)限無法查看或操作的呢?”
張東升有些炫耀地說:“有的權(quán)限只有超級管理員才有,也就是我這邊,或者得到羅所長、汪所長特批才能調(diào)閱。這是為了安全起見,防止權(quán)限被濫用?!?
吳志遠心中一動,張東升作為權(quán)限管理員,不僅權(quán)限很大,而且他的操作在一定程度上是隱身的。
如果沒有對他實施有效的監(jiān)督,那他完全可能成為內(nèi)奸滲透的突破口。
不過,吳志遠敏銳地發(fā)現(xiàn),張東升有意炫耀自己的權(quán)限。如果他真的是內(nèi)奸,通常不會如此高調(diào)。
但是,如果他被別有用心者利用,他自己卻渾然不知呢?
權(quán)限開通完畢,吳志遠回到自己的辦公室。
作為副部長,他是單間辦公室。辦公室布局與張東升的相似。
835所條件不錯,單身職工可以住單身職工宿舍,宿舍樓就在所里。
吳志遠開始利用新獲得的權(quán)限開展工作。