几位独立董事看着日志,纷纷点头议论。
“这么严重的攻击,如果没有防护,后果不堪设想。”
“刘军做得对,安全防护本来就不能打折扣。”
张磊脸色发白,急忙辩解:“这都是刘军的一面之词!说不定是他自己故意引发的攻击,好凸显他的模块有用!”
“张总监,说话要讲证据。”
我调出黑客IP的溯源报告。
“这些攻击IP来自境外黑客组织,近期还攻击过另外三家电商平台,造成了严重的数据泄露。警方已经介入调查,这是警方出具的协查通报,上面有明确的攻击时间和方式,与我们系统记录完全一致。”
张磊的嘴唇动了动,却说不出一句话。
他不懂技术,更不知道如何反驳这些铁证。
我继续说道:“张总监要求简化的,是我们花了大半年时间补起来的安全短板。去年数据泄露的教训还历历在目,数百万用户信息泄露,公司损失8000万公关费,用户流失率15%。我作为CTO,不能因为要满足短期业绩目标,就拿用户数据和公司的生死存亡冒险。”
“所以你就可以违抗资本方的指令?”
张总语气不满,“公司有规定,项目修改必须经过审批,你擅自加模块,就是违规操作!”
“我承认,没有提前审批是我的问题。”
我坦诚道,“但当时张总监以资本方指令为由,拒绝任何安全防护的增加,我如果不这么做,今天等待我们的就是第二次数据泄露。我宁愿承担违规的责任,也不能让公司重蹈覆辙。”
汪董事长连忙打圆场:“张总,刘军虽然程序上有瑕疵,但出发点是好的,而且确实避免了一场重大危机。如果真的发生数据泄露,对赌协议的业绩目标根本无从谈起,资本方的损失会更大。”
几位独立董事也纷纷表态:“程序违规可以批评,但刘军的做法值得肯定。安全是公司的生命线,不能为了业绩就忽视安全。”
资本方代表们互相交换着眼神,显然也意识到了问题的严重性。
张总脸色铁青,却找不到反驳的理由。
如果追究我的责任,就等于否定了我保护公司利益的行为;
如果不追究,又显得资本方的指令形同虚设。
最终,张总冷冷地说:“这次就算了,但下不为例。以后任何系统修改,都必须提前上报审批,否则一律按违规处理。”
这场风波,就这样不了了之。
走出会议室,张磊恶狠狠地瞪了我一眼。
“刘军,你给我等着,我不会就这么算了。”
回到技术部,王工拍了拍我的肩膀。
“刘哥,你太厉害了!不仅保住了用户数据,还让张磊搬起石头砸自己的脚!”
“只是暂时的胜利。”
我看着大家,“张磊不会死心,资本方也不会真正认可我的做法。接下来,我们要更加小心,核心代码一定要做好加密,隐性模块的日志要单独存储,不能让张磊找到任何把柄。”
“放心吧,刘哥!我们都听你的!”
大家异口同声地说。
我掏出手机,给董舒妍发了条微信:“忙完了,一切顺利。你今天感觉怎么样?”
她的回复很快:“好多了,谢谢你。晚上有空吗?想请你吃个饭,算是感谢你那天的陪伴。”
我回复:“有空,你定地点。”