对于核心研发区和数据中心,她提出了更苛刻的要求:
增加生物识别验证层级,所有电子设备进出必须登记并扫描,内部网络访问权限细化到每个项目和每个人,并且实行动态权限管理,项目结束后权限自动回收。
在生产环节,她借鉴了此次事件的教训,要求质检流程增加双人复核和随机抽查的比例,所有检测设备的操作日志必须强制保存并定期审计,任何与标准流程不符的微小异常,都必须有书面解释记录。
她还特别关注了供应商和外包人员的管理。
要求所有长期驻场的供应商人员背景审查必须由星宇方面复核,临时访客的活动范围必须严格限制并全程监控,所有外部人员接触内部系统或数据的请求,必须经过三级审批并有详细日志。
林清晓的执行风格如同她本人一样,直接、强硬、不留情面。她每天带着记录本,穿梭在各个部门,检查整改情况。
不符合要求的,她会当场指出,限期整改,并记录在案。对于推诿或执行不力的部门主管,她会直接上报。
“这里,监控探头角度有死角,三天内调整完毕。”
“这份访客登记表,离场时间未填写,请立即补全并追责当日值班人员。”
“研发三部的内部文件共享权限设置过于宽泛,按照新规收紧,明天中午前我要看到调整后的权限列表。”
The content is not finished, continue reading on the next page