君源小说网

繁体版 简体版
君源小说网 > 负债清算我用系统追回全城 > 第76章 审计根

第76章 审计根

凌晨一点四十六分,icu走廊的白灯像一条无声的警戒线,把医院的夜切得一清二楚。

容灾伪装中继设备被封存后,楼层安静了十几分钟。安静不是平静,是一种更危险的间隙――对方在重算路径。路径被拦一次就换一次,换城的动作不会因为一台设备被抓就停止,它只会变得更像“合规”,更像“正常”,更像任何人都会点“确认”的按钮。

周工在护士站电脑旁连着三台离线设备,做着同一件事:把刚刚捕获的隧道ip、频谱指纹、设备固件特征写进一份“跨城隧道指纹库”。指纹库的作用不是追这台设备,而是追“同类设备”。同类设备才是回路的规模。

“他们用‘hospital-dr-backup’这种命名,是在暗示下一步。”周工没有抬头,声音像从牙缝里挤出来,“下一步会用更像合规的命名:‘灾备演练’‘等保整改’‘审计抽样’。每一个词都能让人放松警惕。”

护士长站在旁边,把“外部vpn暂停”的院内指令重新贴到门口公告栏最显眼处,旁边又加了一张手写纸:**任何弹窗一律先拍照、先编号、后处理**。字写得很大,像给所有人立一个同一条底线。

林昼靠在玻璃外,听着走廊里偶尔响起的脚步声。他本以为抓到程晋衡、冻结资金、坐实跨城就能让夜变短一点,可现在他更清楚:夜不会变短,夜只会换形。回路最擅长的就是把自己换成“合规”的形状。

系统提示在视野边缘亮起,像把这种直觉翻译成更具体的警报:

审计根正在启动“合规整改”

动作:测试标记+数据出境申请+审计抽样报告

目的:将影账本切换为“整改演练”数据

建议:锁定审计根授权链与对接人员通联

“审计根。”林昼轻声念出这三个字,像在咀嚼一个陌生却危险的概念。

周工终于抬头,看向纪检联络员:“梁组长那边要我们追加换城证据包,已经发过去。下一步就是审计根。审计根不在医院,不在清算中心机房,它在杭州的那家第三方审计咨询机构――他们名义上托管‘合规审计’,实际上托管的是影账本的开关。”

纪检联络员的眉头紧得像打结:“托管开关这个事实,本身就足够让它成为关键嫌疑点。但他们会说:我们只是按合同执行审计。合同一出,很多人会犹豫。”

护士长冷冷道:“合同不是免罪牌。合同要看内容与目的。托管影账本切换,权,本质是掌握数据篡改能力。再‘合规’,也不能绕过监管,更不能用来掩盖犯罪。”

周工把一份从清算中心镜像里导出的“审计服务委托合同”摘要投到屏幕上。合同标题很正常:医疗纠纷合规审计与数据治理服务协议。条款却不正常:其中一条写着“审计方有权在必要时对业务账本进行‘合规标记’与‘测试隔离’,并可启用影账本以保障业务连续性。”

“合规标记。”周工用指尖点着那四个字,“这就是他们的开关。只要标记为测试,主账本就能被说成非正式;只要启用影账本,对外展示的数据就能被清洁。”

林昼盯着屏幕,忽然觉得后背发凉。审计、合规、治理,这些词本该是保护普通人的网,可现在变成了回路的盾。盾越正当,刀越藏得深。

“他们谁在执行?”林昼问,“审计机构里不可能人人都知道。”

周工点开另一份数据:审计根账号的操作记录。操作记录里显示有一个对接人代号:a0,外部备注“项目总监”。对接人的通联记录与启辰资产来访者有交集,与程晋衡终端里预置的联系人也有交集。

“项目总监是谁?”纪检联络员问。

周工摇头:“实名还没完全对上,但有手机号尾号与一张会议合影的脸部相似度。合影来自杭州那场所谓‘医疗数据合规论坛’――他们把回路开成论坛。”

护士长嗤笑一声:“把犯罪开成论坛,是最省力的合法外衣。”

---

凌晨三点十二分,另一件事发生在医院内部。

信息科主任发来消息:外部vpn已全部断开,内部网络暂时稳定。但审计系统出现异常:一台不在白名单中的终端尝试访问“审计抽样”模块,失败后反复重试。终端位置显示在医院大楼外的一处停车场基站范围。

“停车场?”周工眼神一沉,“他们在医院外架设备,想蹭院内信号或诱导某个未断开的通道。或者――他们不是要进来,而是要你们去外面。”

护士长立刻反问:“去外面做什么?”

周工把指纹库里的一个模式拉出来:“回路喜欢在关键节点引导‘负责人’离开安全区。比如让你去停车场处理突发事,让你离开证据柜,离开白灯范围。一旦你离开,他们就会在里面动按钮。”

纪检联络员听懂了:“诱饵。”

林昼也听懂了。他想起门口那群直播的人,他们看似不闹,其实就是诱饵的一部分:让你注意力外移,让你被迫解释,让你把灯关在心里。

“我们不出楼层。”护士长很干脆,“任何停车场异常让保安与警方处理,我们继续守端口。”

周工点头,同时让网安女警做无线电扫描,确认是否有新的中继设备在医院外试图建立隧道。扫描结果很快出来:停车场一角确有一个短时热点,热点名称极其普通――“hz-dr-01”。

hz-dr-01,杭州灾备01。

“他们在外面试图重建隧道。”周工说,“但没有院内vpn,他们很难进来。除非他们拿到了某个医护的账号密码,或者诱导某人用个人热点外连。”

护士长目光扫过护士站:“所有工作手机统一管理,禁止连接陌生wi-fi与热点。所有个人手机在关键区域不得开热点。现在就通知。”

通知发出去,楼层里的“个人热点”几分钟内全部关闭。hz-dr-01的信号在扫描里慢慢变弱,像一只探头被按回了洞里。

可探头被按回去,不代表洞没了。洞还在,只是换位置。

---

清晨五点,梁组长发来一段语音,语速很快,明显是在车上:“杭州那边的审计机构已经向监管提交‘合规整改计划’,计划里包含‘数据出境备案’和‘影账本切换为测试’。如果计划获批,他们就能用流程把犯罪洗成整改。我们需要更硬的东西――审计根的实际操作证据,证明他们不是审计,是参与切割。”

周工把手机开免提:“我们这边有审计根操作记录与合同条款,还有程晋衡终端里的‘影账本启用’预置指令。再加上容灾中继设备隧道ip直指杭州,可以证明他们在实施迁移。”

梁组长的声音沉了半分:“这些能证明关联,但他们会说:预置指令不代表执行,合同条款是行业惯例,隧道ip只是灾备测试。我们需要一锤:审计根账号在关键时刻尝试切换测试标记或回收授权的实际指令――最好能在他们提交整改计划之前就有动作。”

纪检联络员皱眉:“你要的是‘动作’,不是‘意图’。”

“对。”梁组长说,“动作最难抵赖。”

周工沉默两秒,忽然道:“动作可能在两处:一是他们的审计平台自身的操作日志;二是他们向云服务商申请证书、开通数据中心、配置cdn时的工单与api调用记录。这些都是动作。”

梁组长立刻回:“我们在申请调取,但审计机构在杭州,很快会以‘商业秘密’拖。你们能不能提供一个更直接的入口?比如他们对医院端口发起的脚本推送、撤机弹窗、一键同意――这些脚本如果是从审计机构的运维体系下发,就能证明他们不仅做审计,还做控制。”

周工眼神一亮:“撤机弹窗的推送链,我们已经捕获到院外vpn入口与杭州ip的隧道尝试。如果我们能证明推送脚本的签名证书属于那家审计机构,或者脚本里含有他们的运维标识,就能把动作钉死。”

护士长立刻问:“怎么证明签名证书?”

周工打开脚本推送服务导出的日志包,搜索“签名”。很快,一段日志被找到:脚本包携带了一个签名字段,字段里包含证书指纹的前八位。周工把指纹前八位与影账本证书链指纹对照,结果惊人――前八位一致。

“同一证书链。”周工说,“脚本推送包的签名证书,和影账本迁移证书链属于同一申请体系。也就是说,推送撤机弹窗的脚本,很可能来自影账本那套运维。”

纪检联络员立刻把这一发现写进材料:**脚本签名关联-001(撤机弹窗脚本签名证书与影账本证书链一致)**。

梁组长在电话那头沉声:“这就是动作。很好。马上把证据包发来,我用它去卡住整改计划审批。”

证据包发出去的那一刻,林昼忽然觉得这场对抗终于摸到了“合规外衣”的骨头:外衣再正当,也要落在具体证书、具体工单、具体签名、具体指令上。只要你敢落笔,就会留下墨迹。

---

上午八点三十,父亲病情继续向好。

撤机试验没有继续推进,但他能短时自主呼吸,眼神也更清楚。医生说:“今天如果保持,明天可以评估转入普通病房的可能性,但转入也要谨慎。”

转入普通病房――又一个端口。

护士长把“转入普通病房评估表”提前打印出来,还是那套逻辑:参数、预案、见证、审计、封存。她对主治医生说:“转入必须全程可复核,尤其是‘搬运’‘交接’‘家属签署’这些环节。任何一键推送同意书,全部无效。”

主治医生这两天被“编号”打磨得比任何时候都冷静,他点头:“我配合。以后我们也要这样做,保护患者,也保护我们。”

这句话让林昼心里微微一动。回路最怕的是制度化的开灯。开灯一旦变成,习惯,回路就失去生存空间。

『加入书签,方便阅读』