版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年公共服务网络安全试题(含答案)1.某地市政务服务中心推出AI帮办服务,涉及采集办事群众身份、健康、社保等敏感个人信息,根据《网络安全法》《个人信息保护法》要求,该AI服务处理敏感个人信息的正确做法是A.因帮办需要可默认勾选同意收集B.取得个人单独同意C.只要公示收集规则就可处理D.由政务中心统一授权无需个人同意答案:B2.公共服务机构开展网络安全等级保护测评,三级等保的测评频率要求是A.每年至少一次B.每两年至少一次C.每半年至少一次D.每三年至少一次答案:A3.现行《公共服务领域数据安全管理规范》明确,承载全国性基本公共服务的大型网络系统属于哪一类网络安全保护对象A.第一级保护对象B.第二级保护对象C.第三级保护对象D.关键信息基础设施答案:D4.某社区服务中心网上办事平台遭遇DDoS攻击,导致12万群众无法正常查询低保办理进度、预约养老服务,服务中断时长超过6小时,按照网络安全事件分级标准,该事件属于A.一般网络安全事件B.较大网络安全事件C.重大网络安全事件D.特别重大网络安全事件答案:C5.公共服务领域推广生成式AI应用时,针对训练数据的合规要求,下列说法正确的是A.可以直接使用爬取的群众办事公开信息训练模型B.训练数据不得包含未去标识化的个人敏感信息C.只要不对外泄露训练数据就可以随意使用公共服务数据训练D.训练AI模型不需要对训练数据进行安全审核答案:B1.下列属于公共服务网络安全保护范畴的有A.医保电子凭证服务系统B.义务教育入学报名平台C.公共图书馆线上借阅系统D.国有电力企业内网生产调度系统E.社区养老服务预约平台答案:ABCE2.公共服务机构处理个人信息应当遵循的合法合规要求,包括下列哪些内容A.处理个人信息应当具有明确、合理的服务目的B.不得超出提供公共服务所需的最小范围采集个人信息C.应当采用对个人权益影响最小的方式处理个人信息D.处理敏感个人信息必须取得个人单独同意E.可以为了后续研发增值服务提前采集用户信息留存备用答案:ABCD3.当发生公共服务网络数据泄露事件后,公共服务机构应当采取的正确处置措施有A.立即启动应急预案,排查泄露范围和潜在风险B.按照规定时限向所在地网信、行业主管部门和公安机关报告C.及时通知受到影响的个人,告知泄露信息类型和风险防范方法D.通过官方渠道向社会公众通报事件进展和处置情况E.为避免负面影响隐瞒事件,私下清理泄露数据不上报答案:ABCD4.针对公共服务领域移动互联网应用(APP)的安全要求,下列说法正确的有A.政务服务类APP不得强制索要用户通讯录、地理位置等非必要权限B.非业务需要不得将用户个人信息批量同步上传至后台服务器C.经主管部门批准后,可以将收集的个人信息共享给合作商业平台用于精准营销D.APP正式上线前应当完成安全检测,落实网络安全等级保护要求E.注销用户账号的流程应当符合法律要求,不得设置不合理障碍答案:ABDE5.公共服务网络安全日常管理应当落实的基本制度包括A.网络安全负责人制度B.重要公共服务数据定期备份制度C.第三方合作服务商安全评估制度D.工作人员网络安全定期培训考核制度E.公共服务网络涉密信息上网审批制度答案:ABCDE1.乡镇街道基层公共服务平台因为用户量少,不需要落实网络安全等级保护要求。答案:错误,凡是面向公众提供公共服务的网络系统,都应当按照《网络安全等级保护条例》要求完成等级备案和测评,和用户量大小无关。2.公共服务机构为了提升服务效率,可以将收集到的个人信息批量提供给AI企业用于大模型训练。答案:错误,公共服务领域收集的个人信息仅可用于提供公共服务的特定目的,未经个人单独同意和合规审批,不得擅自用于商业AI训练等其他用途。3.关键信息基础设施运营者采购公共服务领域的网络产品和服务,可能影响国家安全的,应当按照规定进行国家安全审查。答案:正确4.办事群众提交的个人信息仅用于本次对应业务办理,公共服务机构不得存储超出业务办理和监管要求的个人敏感信息。答案:正确5.公共服务领域发生重大网络安全事件后,运营机构应当在48小时内向行业主管部门和网信部门上报事件情况。答案:错误,根据现行规定,发生重大及以上网络安全事件后,运营机构应当在24小时内上报相关主管部门,情况紧急的应当第一时间上报。某省医保局2025年底上线第三代医保公共服务小程序,为了优化医保报销推送、定点医院推荐体验,联合本地一家科技公司开发个性化推荐功能。开发过程中,该科技公司提出需要用本地参保人员的就医、报销数据训练模型,医保部门仅在合作协议中约定数据用于“服务优化”,未明确限定使用范围,也未告知参保人员该数据会用于模型训练,更未取得参保人员的单独同意。开发期间,该科技公司擅自将小程序收集的12.6万条参保人员身份信息、就医记录、报销记录全部导出,用于该公司商业保险推荐模型的训练。后续因该科技公司内部数据管控漏洞,一名内部开发人员将其中5000余条敏感信息拷贝出售给诈骗团伙,导致多名参保人员接到医保诈骗电话,引发大规模群众投诉和舆论关注。问题1:请指出本案例中哪些主体违反了网络安全与个人信息保护相关规定,分别说明具体违规内容。问题2:针对本次数据泄露事件,医保部门应当采取哪些正确的处置措施?答案:问题1:①医保部门存在违规行为:首先,未落实公共服务数据安全主体责任,对第三方合作机构的数据处理活动未开展全流程安全监管,合作协议未明确限定数据使用范围和用途;其次,违反个人信息保护的“目的限制”原则,将公共服务履职过程中收集的个人敏感信息,用于提供公共服务之外的其他用途,未履行对参保人员的告知义务,也未按规定取得敏感个人信息处理的单独同意,违反《个人信息保护法》《公共服务领域数据安全管理办法》的相关要求。②涉事科技公司存在违规行为:超出合作约定的范围处理个人敏感信息,擅自将公共服务数据用于商业用途的AI模型训练,同时未落实企业数据安全保护义务,内部权限管控不到位,导致个人信息泄露,严重侵害参保人员的个人信息权益,违反数据安全和个人信息保护相关法律规定。问题2:①第一时间启动网络安全事件应急预案,关停涉事个性化推荐功能模块,组织技术人员排查泄露范围,封堵数据泄露通道,防止泄露范围进一步扩大;②按照规定时限向省级网信部门、医疗保障主管部门和公安机关上报事件情况,配合公安机关开展调查,追踪泄露数据流向,配合止付溯源,打击诈骗犯罪;③逐一通知信息泄露涉及的参保人员,明确告知泄露信息的具体类型,提醒群众防范医保诈骗等风险,告知群众权益救济渠道,对已经出现被骗风险的群众配合公安部门做好预警劝阻;④对所有第三方合作服务商开展全面安全排查,立即终止与涉事科技公司的合作,通过法律途径追究对方的违约责任和侵权赔偿责任,修订第三方合作安全管理制度,明确数据处理的权限、用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 绘本印刷纸张纹理搭配画面风格手册
- 烟花爆竹销售数据统计分析工作手册
- 中国香肠制造市场销售模式与竞争前景分析研究报告
- 垃圾分类分拣与质量管控手册
- 中国远洋捕捞市场消费趋势分析与经营效益调研研究报告
- 2025届绍兴市嵊州市数学三年级第二学期期中模拟试题(含解析)
- 2025-2030挪威海洋经济产业链整合与深海开发战略报告
- 2025届秦皇岛市四年级数学下学期期中考试模拟试题含答案解析
- 2026三上数学知识梳理大单元课件
- 2026三上数学第七单元复习课件
- 蔬菜验收管理办法
- 小学生中医健康知识启蒙
- T/CWAN 0043-2021搅拌摩擦焊搅拌头设计及制造标准
- DB31/T 1080-2018养老机构建筑合理用能指南
- 教师管理能力试题及答案
- 门诊收费窗口管理制度
- DB34-T 3967-2021 普通国省干线公路服务设施建设及运营技术指南
- T-ZBTA 11-2024 施工现场临时用电安全技术规范
- 基层卫生院污水处理培训
- 《皮肤性病学3》课程标准
- 2025年外研版中考英语复习必背单词词汇
评论
0/150
提交评论