第23章 蝙蝠的教训(2/2)

陈举手:“因为b区是临时存储区,按计划下个月就要改造。而且……改造预算有限,优先级给了能直接产生利润的部分。”

“正确。”威尔逊站起身,走到白板前,“所以我们有了一个安全断层:a区是‘菲斯克标准’,b区是‘马罗尼遗产’。蝙蝠侠不需要攻破我们的新系统,他只需要找到那个还活在旧时代的漏洞。”

他在白板上画了两个重叠的圆:

旧系统漏洞 x 新系统信息 = 可预测的攻击点

“具体来说。”威尔逊转向被捕五人组的档案,“这五个人,都是马罗尼时代的老兵。他们习惯了那套旧安全协议:每周一换密码,但密码规律是‘月份+日期’。纸质值班表,但排班模式固定——马罗尼喜欢让同一组人连续值夜班,因为‘熟悉情况’。甚至……”他调出仓库平面图,“他们存放货物的习惯:高价值货永远放在b区东南角,因为那里离后门最近——方便紧急转移。这是马罗尼二十年的传统。”

莱昂内尔恍然大悟:“所以蝙蝠侠不需要内线。他只需要研究马罗尼家族的历史行为模式,就能预测我们现在会怎么处理那批新到的货——尤其是当操作者还是马罗尼旧人的时候。”

“正是。”威尔逊说,“他不是在攻击威尔逊·菲斯克的系统,他是在攻击一个‘穿着菲斯克外衣的马罗尼系统’。而我们给了他这个机会。”

会议室陷入沉默。

窗外传来洗衣店虚假的机器轰鸣声——那是白噪音发生器,防止窃听。

“所以责任在我。”威尔逊说,语气里没有自嘲,只有陈述事实,“我犯了三个错误:第一,系统整合不彻底,留下安全断层;第二,人员培训不到位,让旧习惯延续;第三,风险评估不充分,没有预见到‘历史行为模式’会成为攻击向量。”

维克多摇头:“老板,这不是你的——”

“是我的。”威尔逊打断他,“因为我是系统的设计者。漏洞在设计里,责任就在设计师身上。现在重要的是:我们学到了什么?以及如何修复?”

---

三、改革方案

会议持续了四个小时。最终产生的不是“应对措施”,而是安全系统的全面重构方案。

1. 轮岗制

“所有关键岗位实行强制轮岗。”玛丽宣读草案,“包括但不限于:仓库守卫、走私线押运、现金运输、情报交接。轮岗频率:核心岗位每两周,次要岗位每月。轮岗范围:跨街区、跨部门、甚至跨业务线。”

“目的?”有人问。

“防止模式固化。”威尔逊解释,“蝙蝠侠能预测,是因为我们的行为有模式。轮岗打乱模式:这周你在码头守仓库,下周可能去地下赌场做安保,再下周可能参与收债谈判。你无法形成固定习惯,敌人也就无法建立预测模型。”

“但效率会下降——新人需要时间熟悉岗位。”

“所以配合培训体系。”威尔逊调出第二份文件,“标准化操作手册sop,每个岗位都有详细流程视频。轮岗前必须通过线上测试+模拟演练,通过率90%以上才允许上岗。”

2. 匿名举报奖励计划

莱昂内尔展示新开发的内部举报平台:“任何成员发现安全漏洞、可疑行为、或潜在威胁,可通过加密通道匿名上报。核实后奖励:$500-$5000,根据严重程度。举报内容保密,连我都不知道举报人身份——系统自动分配匿名id。”

“如果有人恶意举报呢?”

“三次不实举报,自动列入黑名单,未来所有奖金资格取消。”莱昂内尔说,“但我们更希望鼓励真实举报——特别是关于‘旧习惯’的举报。比如‘我发现某某还在用老马罗尼的密码习惯’,这种举报价值最高。”

3. 安全协议全面升级

陈负责的部分最技术性:

· 货物标签系统:从二维码升级为rfid+动态加密,每件货物独立编码,实时追踪

· 通讯协议:所有内部通讯强制使用端到端加密,每周更换密钥

· 物理安全:所有仓库、安全屋、交接点,必须通过“渗透测试”才能投入使用——雇佣外部白帽黑客尝试入侵,找出漏洞

· 信息分层:“需要知道”原则。走私线的不知道收债名单,收债的不知道政客贿赂记录,每个人只知道自己必须知道的部分

4. 蝙蝠侠专项研究小组

这是威尔逊亲自提出的。

“我们要研究他。”他在白板上写下蝙蝠侠的名字,“不是作为‘义警’,而是作为‘对手系统’。莱昂内尔,我要你建立蝙蝠侠行为模型:他通常什么时间行动?偏好什么攻击方式?情报来源可能有哪些?与gcpd的合作模式是什么?”

“研究……蝙蝠侠?”维克多皱眉,“我们不是应该避开他吗?”

“避开的前提是了解。”威尔逊说,“我们要知道他的行动逻辑、能力边界、以及——最重要的——他的局限性。比如:他从不杀人。这意味着什么?意味着我们可以设计一些‘用人命做盾牌’的防御方案吗?不,那太低级。但意味着,如果我们的人被捕,他们大概率会活着进监狱。这给了我们操作空间——法律支援、减刑交易、甚至监狱内控制。”

他环视会议室:“蝙蝠侠不再是都市传说,他是我们运营环境的一部分。就像天气、警察、竞争对手一样。我们要学会在这个有他的世界里,继续建立我们的系统。”

---

四、问责与安抚

改革方案公布后的第二天,威尔逊做了两件看似矛盾的事。

第一件事:问责。

他召见了原马罗尼家族的所有中层管理者——包括卢卡,现在负责三个街区的物流协调。

会议只有十分钟。

“昨晚的损失,直接责任在于安全系统的设计缺陷——这是我的责任。”威尔逊说,“但间接责任,在于旧习惯的延续。你们中有些人,六个月了,还在用马罗尼时代的方式做事。这不是忠诚,这是危险。”

他调出数据:“过去六个月,记录在案的‘旧协议违规’共47起。其中32起来自原马罗尼成员。这些违规单个看起来都不严重——用简单密码、值班时用个人手机、货物堆放按‘老规矩’——但组合起来,就是蝙蝠侠昨晚能精准打击的原因。”

卢卡站起来:“老板,我们愿意接受处罚。”

“没有处罚。”威尔逊说,“但有要求。从今天起,所有人必须通过新安全协议培训考试。不及格者,调离关键岗位,直到通过为止。第二次不及格,给三个月工资,体面离开。”