第4章
全公司都嘲笑我只會(huì)用Excel,直到我修復(fù)那個(gè)致命漏洞
了一個(gè)決定。
我把那份被篡改的測(cè)試報(bào)告的原始版本和最終版本的對(duì)比,連同周遠(yuǎn)與測(cè)試報(bào)告修改相關(guān)的郵件記錄,整理成了一個(gè)文件夾。然后我去找了劉若。
“劉總,在做客戶影響分析報(bào)告的過(guò)程中,我發(fā)現(xiàn)了這個(gè)?!蔽野盐募A放在她桌上?!凹夹g(shù)部那個(gè)漏洞,不是黑客攻擊,是內(nèi)部有人壓下了測(cè)試報(bào)告。漏洞在測(cè)試階段就被發(fā)現(xiàn)了,但被人為隱瞞了?!?br>劉若打開(kāi)文件夾,一頁(yè)一頁(yè)地看。她的表情從困惑到震驚,從震驚到凝重??赐曛?,她合上文件夾,看著我。
“程硯寧,你知道你在說(shuō)什么嗎?你是在指控技術(shù)部的測(cè)試總監(jiān)隱瞞重大缺陷。如果這個(gè)指控不成立,你和我都要承擔(dān)后果?!?br>“我知道。”
“你的證據(jù)夠嗎?”
“夠。原始報(bào)告的存檔版本和最終提交版本的時(shí)間戳、修改人記錄、郵件往來(lái),都在里面。如果公司啟動(dòng)正式調(diào)查,還可以查到服務(wù)器的操作日志,那個(gè)比郵件記錄更難偽造?!?br>她沉默了很久。
“你先回去??蛻魣?bào)告繼續(xù)做。這件事我來(lái)處理?!?br>當(dāng)天下午,劉若去找了CEO。CEO看了材料,又找了董事長(zhǎng)。董事長(zhǎng)看完之后,只說(shuō)了一句話:“啟動(dòng)內(nèi)部調(diào)查?!?br>內(nèi)部調(diào)查進(jìn)行了兩周。
調(diào)查組調(diào)取了所有相關(guān)的服務(wù)器日志、郵件記錄、操作記錄,對(duì)周遠(yuǎn)及相關(guān)人員進(jìn)行了多次約談。周遠(yuǎn)一開(kāi)始否認(rèn),但在確鑿的證據(jù)面前,他最終承認(rèn)了自己修改了測(cè)試報(bào)告。他解釋說(shuō),“當(dāng)時(shí)項(xiàng)目進(jìn)度壓力太大,如果報(bào)告標(biāo)注高危漏洞,版本發(fā)布就要延期,會(huì)影響年度KPI。我以為這個(gè)漏洞沒(méi)那么嚴(yán)重,可以先發(fā)布后修復(fù)。我沒(méi)想到會(huì)出這么大的事?!?br>沒(méi)想到。很多災(zāi)難的源頭,都是這三個(gè)字。
周遠(yuǎn)被開(kāi)除。技術(shù)副總裁許明遠(yuǎn)承擔(dān)管理責(zé)任,降職為技術(shù)總監(jiān)。技術(shù)部進(jìn)行了一輪全面整頓,測(cè)試流程和發(fā)布流程都做了嚴(yán)格的規(guī)范。
消息公布的那天,公司內(nèi)部的討論區(qū)炸了。有人震驚,有人憤怒,有人后怕。但討論區(qū)里有一個(gè)問(wèn)題被反復(fù)提及:“這個(gè)漏洞是誰(shuí)發(fā)現(xiàn)的?”
沒(méi)有人回答。
但公司高層知道是我。
飛訊科技成立了十幾年,從來(lái)沒(méi)有出現(xiàn)
我把那份被篡改的測(cè)試報(bào)告的原始版本和最終版本的對(duì)比,連同周遠(yuǎn)與測(cè)試報(bào)告修改相關(guān)的郵件記錄,整理成了一個(gè)文件夾。然后我去找了劉若。
“劉總,在做客戶影響分析報(bào)告的過(guò)程中,我發(fā)現(xiàn)了這個(gè)?!蔽野盐募A放在她桌上?!凹夹g(shù)部那個(gè)漏洞,不是黑客攻擊,是內(nèi)部有人壓下了測(cè)試報(bào)告。漏洞在測(cè)試階段就被發(fā)現(xiàn)了,但被人為隱瞞了?!?br>劉若打開(kāi)文件夾,一頁(yè)一頁(yè)地看。她的表情從困惑到震驚,從震驚到凝重??赐曛?,她合上文件夾,看著我。
“程硯寧,你知道你在說(shuō)什么嗎?你是在指控技術(shù)部的測(cè)試總監(jiān)隱瞞重大缺陷。如果這個(gè)指控不成立,你和我都要承擔(dān)后果?!?br>“我知道。”
“你的證據(jù)夠嗎?”
“夠。原始報(bào)告的存檔版本和最終提交版本的時(shí)間戳、修改人記錄、郵件往來(lái),都在里面。如果公司啟動(dòng)正式調(diào)查,還可以查到服務(wù)器的操作日志,那個(gè)比郵件記錄更難偽造?!?br>她沉默了很久。
“你先回去??蛻魣?bào)告繼續(xù)做。這件事我來(lái)處理?!?br>當(dāng)天下午,劉若去找了CEO。CEO看了材料,又找了董事長(zhǎng)。董事長(zhǎng)看完之后,只說(shuō)了一句話:“啟動(dòng)內(nèi)部調(diào)查?!?br>內(nèi)部調(diào)查進(jìn)行了兩周。
調(diào)查組調(diào)取了所有相關(guān)的服務(wù)器日志、郵件記錄、操作記錄,對(duì)周遠(yuǎn)及相關(guān)人員進(jìn)行了多次約談。周遠(yuǎn)一開(kāi)始否認(rèn),但在確鑿的證據(jù)面前,他最終承認(rèn)了自己修改了測(cè)試報(bào)告。他解釋說(shuō),“當(dāng)時(shí)項(xiàng)目進(jìn)度壓力太大,如果報(bào)告標(biāo)注高危漏洞,版本發(fā)布就要延期,會(huì)影響年度KPI。我以為這個(gè)漏洞沒(méi)那么嚴(yán)重,可以先發(fā)布后修復(fù)。我沒(méi)想到會(huì)出這么大的事?!?br>沒(méi)想到。很多災(zāi)難的源頭,都是這三個(gè)字。
周遠(yuǎn)被開(kāi)除。技術(shù)副總裁許明遠(yuǎn)承擔(dān)管理責(zé)任,降職為技術(shù)總監(jiān)。技術(shù)部進(jìn)行了一輪全面整頓,測(cè)試流程和發(fā)布流程都做了嚴(yán)格的規(guī)范。
消息公布的那天,公司內(nèi)部的討論區(qū)炸了。有人震驚,有人憤怒,有人后怕。但討論區(qū)里有一個(gè)問(wèn)題被反復(fù)提及:“這個(gè)漏洞是誰(shuí)發(fā)現(xiàn)的?”
沒(méi)有人回答。
但公司高層知道是我。
飛訊科技成立了十幾年,從來(lái)沒(méi)有出現(xiàn)