他語氣嚴肅起來:“孫琳,以后你們初審外協單位資料,不能光盯著那幾頁紙了。”
“要動起來,學會查!查他們的股權結構是不是清晰,查實際控制人有沒有可疑的海外背景。”
“查他們的技術來源有沒有侵權或者竊密的嫌疑!必要的時候,你們得配合安保部做更深入的背景調查。”
“文件里強調了‘信息共享,協同監管’,我們和安保、質量、研發那邊,溝通得更緊密才行。”
我點頭,“明白。流程上,我們得重新梳理外協引入和考核的規范,把‘穿透式管理’的要求具體化、步驟化。”
“比如增加對關鍵供應商的實地抽查頻次,要求他們提供更詳細的供應鏈圖譜,明確保密條款的追責細則。”
我一邊說,一邊在筆記本上快速記下要點,“特別是涉及核心部件或者軟件外包的,安全審查等級必須提上去。”
“以前可能只查法人代表的背景,現在得看他背后有沒有復雜的交叉持股,有沒有突然變更的股東。”
“還有他們的核心研發團隊,履歷是不是干凈,有沒有在敏感單位待過又突然離職的?”
“嗯,思路對。還有,數據!以后和外協單位的數據交換,只會更多。文件里提了‘網絡安全是重中之重’。”
“你們負責信息平臺維護和數據整理錄入的,防火墻要扎緊,權限要卡死,日志要查得更勤!”
“任何一點異常訪問,甭管是內部還是外部來的,都得當個大事報!別嫌麻煩。”
“尤其是數據交換平臺,和外協單位對接的那個端口,必須加密等級最高。”
“訪問記錄要詳細到誰、什么時候、看了什么、下了什么。發現異常數據包,第一時間斷鏈報告,絕不放過!”
“這個您放心,主任。”我鄭重地說,“日常巡檢我們一直在做。新政策下來,這塊我會再強調,讓大家繃緊弦。”
“平臺日志我們組每天至少查兩遍,重點時段加密通道的流量監控也會加密。”
我想到另一個點,“對了,文件還鼓勵‘軍民技術雙向轉化’。”
“那我們在向外協單位提供必要的技術參數和要求時,怎么既滿足合作需求,又確保核心敏感信息不泄露?”
“這個界限怎么劃得更清楚?可能需要和趙工他們研發部坐下來好好碰個頭,定個更細化的指南。”
“比如哪些參數可以給范圍值,哪些必須給精確值;哪些加工工藝可以描述,哪些核心工藝點一個字都不能提。”
“得有個雙方都認可的‘技術交底負面清單’,白紙黑字寫清楚。”
“這個想法好!”陳主任贊許地看了我一眼。