第50章 资本亲信的技术干预,营销系统的安全隐患(1/2)
技术部的项目启动会刚开十分钟,就陷入了剑拔弩张的对峙。
张磊坐在主位,把那份“用户数据精准营销系统”需求文档推到我面前。
“刘总,资本方要求两周内上线这套系统,核心目标是提升用户转化效率。安全校验流程必须简化——设备指纹校验、异地登录二次验证都去掉,Token有效期从2小时延长到24小时,用户授权页面只保留核心勾选框。”
“不行!”
我几乎是立刻反驳,指尖重重点在“安全校验”那一页。
“张总监,你不懂技术,这些流程不是多余的。设备指纹校验能防范账号盗用,二次验证能阻挡异常登录,简化这些步骤,无异于给黑客敞开大门,用户数据极有可能出现二次泄露!”
张磊是资本方刚安插进来的技术副总监,金融背景出身,连基本的SQL语句都看不懂,却凭着“资本方直接任命”的身份,在技术部指手画脚。
他闻言冷笑一声,身体向后靠在椅背上。
“刘总,我不需要懂技术,只需要懂业绩。资本方投入5亿,要的是用户转化和交易额,不是你的‘安全执念’。简化流程能让用户操作更顺畅,转化效率至少提升30%,这是数据模型测算的结果。”
“数据模型算不出安全风险!”
我将去年数据泄露的案例报告摔在桌上。
“去年就是因为安全流程存在漏洞,导致数百万用户信息泄露,公司损失了8000万公关费,用户流失率高达15%!你现在要简化的,正是我们花了大半年时间补起来的安全短板!”
“此一时彼一时。”
张磊站起身,居高临下地看着我。
“现在是对赌关键期,业绩优先于一切。这个方案是资本方拍板的,你要么执行,要么就按流程提交辞呈。”
会议室里一片死寂。
王工想开口反驳,被我用眼神制止了。
“好,我执行。”
我深吸一口气,压下心头的怒火。
“但我有个条件:系统上线后,必须配备7x24小时安全监控团队,一旦发现异常,立刻熔断。”
张磊显然没料到我会这么快妥协,愣了一下,随即摆摆手。
“没问题,监控团队我会安排。但我丑话说在前面,两周内必须上线,耽误了业绩,你我都担不起责任。”
会议结束后,技术部的同事们围了上来。
王工一脸焦急:“刘哥,真要简化安全流程?这太冒险了!”
“不简化,我们就会被踢出局,到时候系统更没人把控,风险更大。”
我压低声音,目光扫过在场的核心骨干。
“表面上按张磊的要求来,但我们必须暗中做手脚——不能拿用户数据冒险。”
老杨立刻明白了我的意思:“刘哥,你是想植入隐性安全防护模块?”
“没错。”
我点点头,走到白板前,快速画下系统架构图。
“这办法好!”
王工眼睛一亮,“就算张磊懂技术,也查不到这些隐性模块,等他发现的时候,系统已经稳定运行了。”
“但要注意保密。”
我严肃地说,“张磊已经开始拉拢团队里的投机分子了,比如小李,你们最近开发的时候尽量避开他,核心代码只有我们几个人能接触。”
接下来的两周,技术部陷入了诡异的忙碌。
本章未完,点击下一页继续阅读。