版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
泸州市公需科目大数据时代的互联网信息安全试题及参考答案一、单项选择题(共20题,每题1分,满分20分。每题只有1个正确答案)1.大数据4V经典特征中,描述数据规模海量特征的是()A.VolumeB.VelocityC.VarietyD.Value2.根据《中华人民共和国个人信息保护法》规定,处理个人信息时取得的个人同意应当满足以下哪项要求()A.明示、可撤回B.默示、不可撤回C.明示、不可撤回D.默示、可撤回3.以下选项中,不属于大数据时代互联网信息安全面临的新型威胁的是()A.勒索病毒攻击B.DDoS分布式拒绝服务攻击C.用户数据批量泄露D.纸质办公文件丢失4.我国政务数据按照敏感程度和重要性分级分类,最高保护级别的数据类型是()A.公开政务数据B.内部政务数据C.敏感政务数据D.核心政务数据5.以下哪种行为属于侵犯公民个人信息的违法行为()A.经用户明确同意收集个人信息用于产品服务优化B.未经用户同意将收集的个人信息出售给第三方牟利C.为降低信息安全风险对原始个人信息进行匿名化处理D.按照法律法规要求向监管部门提供相关个人信息6.网络安全领域中,“零日漏洞”指的是哪类漏洞()A.已经被公开零天、无危害的漏洞B.被发现后尚未被厂商发布修复补丁的漏洞C.已经完成修复、危害为零的漏洞D.存在零个攻击利用路径的漏洞7.用户收到陌生号码发来的中奖短信,内含钓鱼链接,要求填写银行卡号、身份证号等信息,此类攻击属于()A.蠕虫病毒攻击B.网络钓鱼攻击C.DDoS攻击D.水坑攻击8.根据《中华人民共和国网络安全法》规定,关键信息基础设施运营者应当至少多长时间开展一次安全检测评估,并将评估报告报送相关主管部门()A.半年B.一年C.两年D.三年9.数据全生命周期安全管理覆盖数据从产生到销毁的全流程,以下不属于该管理体系范畴的是()A.数据采集安全B.数据存储安全C.数据销毁安全D.非法数据交易牟利10.以下选项中,不属于《个人信息保护法》定义的个人信息范畴的是()A.自然人的身份证号码B.自然人的出行轨迹信息C.已经公开注册的企业住所地信息D.自然人的手机号码11.以下哪种做法可以有效降低个人账号密码泄露的风险()A.所有互联网平台使用同一个密码方便记忆B.定期更换密码,采用大小写字母、数字、特殊字符组合设置密码C.将所有账号密码记录在电脑桌面的文本文档中D.为方便输入将密码设置为123456、888888等简单序列12.人脸识别信息属于《中华人民共和国个人信息保护法》规定的哪类信息()A.敏感个人信息B.一般个人信息C.公开信息D.非个人信息13.以下不属于大数据时代互联网信息安全特点的是()A.攻击覆盖范围持续扩大B.网络攻击成本不断降低C.安全事件危害后果放大D.安全防护难度不断降低14.根据《个人信息保护法》规定,发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当及时向哪个部门报告()A.市场监督管理部门B.履行个人信息保护职责的网信部门C.税务部门D.民政部门15.勒索病毒攻击的核心目的是()A.破坏计算机硬件设备B.盗取计算机系统管理员权限C.加密用户数据后索要赎金D.窃取数据不被用户察觉16.互联网数据安全领域的“数据脱敏”指的是以下哪项操作()A.对所有数据进行加密存储B.移除或改写可识别特定自然人身份的信息,同时保留数据的使用价值C.删除所有包含敏感内容的数据D.对数据进行异地备份防止丢失17.以下哪种行为符合互联网个人信息安全防护要求()A.在公共免费WiFi环境下处理网银转账、社保查询等敏感业务B.随意扫描公共场所张贴的未知来源二维码C.及时安装操作系统和应用程序发布的安全补丁D.从非官方应用商店下载破解版APP使用18.《中华人民共和国数据安全法》明确规定,国家对哪类数据实行重点保护()A.普通个人信息B.一般企业经营数据C.核心数据D.主动公开数据19.在大数据分析中,攻击者通过融合多源公开数据,重新识别出经过匿名化处理的原始数据中的特定自然人,此类攻击被称为()A.数据脱敏攻击B.重标识攻击C.数据清洗攻击D.数据挖掘攻击20.根据《数据安全法》规定,开展数据处理活动的主体应当履行哪项核心责任()A.数据安全保护主体责任B.数据无条件开放共享责任C.数据交易变现责任D.数据全公开责任二、多项选择题(共10题,每题2分,满分20分。每题有2个及以上正确答案,多选、少选、错选均不得分)1.大数据的经典4V特征包括以下哪些选项()A.数据体量巨大(Volume)B.处理速度快(Velocity)C.数据类型多样(Variety)D.价值密度低(Value)2.根据《中华人民共和国个人信息保护法》,以下属于敏感个人信息范畴的是()A.生物识别信息(人脸、指纹等)B.宗教信仰、行踪轨迹信息C.医疗健康信息、金融账户信息D.不满十四周岁未成年人的个人信息3.大数据时代,互联网信息安全面临的主要新型威胁包括()A.大规模用户数据批量泄露B.勒索病毒等新型恶意软件攻击C.滥用个人信息开展精准诈骗D.算法不透明导致的大数据杀熟4.个人提升互联网信息安全防护能力的合理措施包括()A.不随意点击陌生链接、不下载未知来源的APPB.为重要互联网账号开启二次验证(短信验证、令牌验证等)C.不随意向陌生机构、陌生平台提供身份证、人脸识别等敏感个人信息D.定期更换重要账号密码,及时清理不必要的个人信息授权5.我国定义的关键信息基础设施涵盖以下哪些领域的重要信息系统和设施()A.能源、交通、水利B.通信、金融、政务C.公共卫生、教育D.国防、科技工业6.企业开展数据安全防护的核心措施包括()A.建立内部数据分级分类保护制度B.定期开展安全漏洞扫描和渗透测试C.对敏感数据进行加密存储和加密传输D.明确数据处理各环节的安全责任到人7.以下属于危害互联网信息安全的违法行为有()A.非法侵入他人网络系统、干扰他人网络正常功能B.窃取或者以其他非法方式获取公民个人信息C.明知他人从事危害网络安全的活动,仍为其提供技术支持、广告推广等帮助D.按照法律法规要求留存网络日志、配合监管部门检查8.政务大数据安全防护的重点方向包括()A.政务数据跨部门、跨主体共享过程中的数据安全B.政务服务平台的防攻击、防篡改、防窃取防护C.公众办事提交的个人信息的安全保护D.政务公开信息的完整性和全面性9.防范网络钓鱼攻击的有效手段包括()A.访问网站时核对域名信息,不访问仿冒的异常域名B.不轻易在陌生网站、陌生APP填写银行卡、身份证等敏感信息C.不随意下载打开陌生邮件、陌生短信中的附件和链接D.安装正规杀毒软件和安全工具,及时更新病毒库10.我国现行有效的互联网信息安全、数据安全领域的法律法规包括()A.《中华人民共和国网络安全法》B.《中华人民共和国数据安全法》C.《中华人民共和国个人信息保护法》D.《关键信息基础设施安全保护条例》三、判断题(共10题,每题1分,满分10分。正确打√,错误打×)1.大数据价值密度的高低与数据总量的大小成正比,数据总量越大价值密度越高。()2.根据《个人信息保护法》规定,处理敏感个人信息应当取得个人的单独同意,仅取得概括同意不符合法律要求。()3.大数据环境下,即使经过匿名化处理的个人信息,也可能通过多源数据融合重新识别到特定自然人,存在信息泄露风险。()4.公共免费WiFi网络经过运营商加密,因此处理敏感个人信息没有安全风险。()5.只要不用于犯罪活动,企业就可以随意收集、转卖个人信息牟利。()6.零日漏洞因为未公开、没有可用修复补丁,因此对网络安全的危害远高于普通漏洞。()7.定期对重要数据进行多副本备份,是防范勒索病毒攻击造成损失的有效手段。()8.核心政务数据不属于限制出境范畴,可以随意向境外机构提供,不需要经过安全审查。()9.公共场所的经营管理者可以随意安装人脸识别设备收集过往人员的人脸信息用于商业营销。()10.企业只要没有发生数据安全事件,就不需要建立数据安全管理制度和应急处置机制。()四、案例分析题(共2题,满分50分)案例1:2023年泸州市某本地生活服务APP运营企业,在用户注册环节,将收集用户通讯录、实时位置信息、手机相册权限的条款,隐藏在长达100多页的用户协议末尾,未以显著方式提示用户,也未单独取得用户同意。该企业后续将收集到的21.7万名泸州本地用户的个人信息进行分类整理,以每条信息0.2元-0.5元的价格出售给泸州本地多家房地产、教育培训、医美机构用于电话营销,导致大量用户频繁接到骚扰电话,其中约1.2万条用户信息被不法分子辗转获取,先后发生17起精准诈骗案件,造成用户直接经济损失累计128万元。问题:(1)该运营企业的行为违反了我国哪些现行法律法规的要求?(10分)(2)结合大数据时代互联网信息安全的相关知识,分析本案例暴露出哪些主要数据安全风险?(15分)(3)针对此类侵犯个人信息的违法活动,个人和监管部门分别应当采取哪些应对措施?(10分)案例2:泸州市某区县政务服务中心为提升政务服务效率,2021年与外地某第三方科技公司合作开发“AI智能导办”平台,约定向第三方开放辖区内企业办理业务积累的政务数据用于算法训练。合作过程中,政务服务中心未对开放数据进行脱敏处理,也未对第三方的数据使用行为建立全程监管机制,未签订明确的数据安全责任协议。2022年10月,该第三方科技公司的云服务器遭到黑客攻击,平台存储的12.6万条企业法人个人信息、2.8万条企业经营敏感数据被黑客窃取,随后在境外暗网平台标价售卖,造成严重的信息安全事件,对当地企业和群众的合法权益造成损害。问题:(1)本案例中政务数据安全管理存在哪些主要问题?(10分)(2)结合政务大数据安全的要求,说明政务数据开放共享过程中应当采取哪些安全防护措施?(15分)参考答案一、单项选择题参考答案1.A2.A3.D4.D5.B6.B7.B8.B9.D10.C11.B12.A13.D14.B15.C16.B17.C18.C19.B20.A二、多项选择题参考答案1.ABCD2.ABCD3.ABCD4.ABCD5.ABCD6.ABCD7.ABC8.ABC9.ABCD10.ABCD三、判断题参考答案1.×2.√3.√4.×5.×6.√7.√8.×9.×10.×四、案例分析题参考答案案例1参考答案(1)该运营企业的行为违反了《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》三部核心法律法规的要求,具体违反了处理个人信息应当遵循合法、正当、诚信原则,应当以显著方式告知处理规则、取得个人同意,不得非法买卖个人信息,处理者应当履行数据安全保护主体责任等多项规定,情节严重已经涉嫌侵犯公民个人信息罪,需要承担民事赔偿责任、行政责任乃至刑事责任。(10分)(2)本案例暴露出的大数据环境下主要信息安全风险包括:①用户个体风险:企业普遍存在过度索权行为,违规收集超出服务必要范围的个人信息,导致个人信息控制权旁落,用户不仅会频繁遭遇营销骚扰,个人信息流入黑产后还会成为精准诈骗的目标,直接造成财产损失;②企业合规风险:大量中小互联网企业数据安全合规意识缺失,为了短期经济利益铤而走险非法买卖个人信息,一旦被查处不仅会面临巨额罚款,相关责任人还要承担刑事责任,对企业发展造成毁灭性打击;③黑产产业链风险:大数据时代个人信息的聚合商业价值大幅提升,催生了非法收集、买卖、利用个人信息的黑色产业链,成为电信诈骗、敲诈勒索等违法犯罪的上游产业,严重危害社会公共安全;④行业信任风险:大规模违规收集个人信息事件频发,会降低用户对互联网平台的信任度,阻碍数字经济的健康发展,同时也大幅提高了全社会的信息安全治理成本;⑤技术衍生风险:大数据存储和聚合技术的发展,使得大规模个人信息的存储、转卖更加便利,溯源和管控难度远高于传统互联网时代,给监管工作带来更大挑战。(15分,每个要点3分,表述合理即可得分)(3)应对措施:①个人层面:提高个人信息安全防护意识,注册互联网服务时仔细阅读权限申请条款,拒绝非必要的权限授权,不随意向陌生平台提供身份证、人脸、银行卡等敏感个人信息,发现个人信息被非法泄露或遭遇诈骗后,第一时间向网信部门、公安部门报案,主动维护自身合法权益;②监管层面:网信、公安、市场监管等部门要加强对本地生活服务、电商、O2O等平台的合规检查,建立常态化个人信息保护巡查机制,加大对非法买卖个人信息黑产团伙的打击力度,畅通群众举报渠道,及时查处违法违规企业,曝光典型案例提高企业合规意识,同时完善个人信息保护投诉举报快速处置机制,降低群众维权成本。(10分,每个要点5分,表述合理即可得分)案例2参考答案(1)本案例中政务数据安全管理存在的主要问题包括:①安全合规意识不足,政务管理部门未落实国家政务数据分级分类保护要求,违规向第三方开放未脱敏的敏感个人信息和企业经营数据;②管理制度缺失,合作过程中未与第三方签订明确的数据安全责任协议,没有建立对第三方数据使用行为的全程监管、审
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 金属冶炼行业铅冶炼液态高铅渣直接还原技术研发项目技术创新总结报告
- 综合体项目地铁盾构隧道施工方案
- 地源热泵验收标准
- 2026年家政服务公司养老护理部经理工作计划
- 医务人员锐器伤的处理方法及流程培训试题及答案
- 易制毒化学品经营企业操作员检修维修安全操作规程
- 焊接企业应急救援预案
- 配送企业安全检查制度
- 证券公司突发事故应急预案演练脚本
- 职业病防护单位班组安全活动制度
- 2026年全国中级经济师之中级经济师经济基础知识考试综合能力题详细参考解析
- 2026江苏淮安淮阴区国家统计局淮阴调查队招聘编制外工作人员1人笔试参考题库及答案详解
- 2026年云南事业单位考试真题
- 电子书 -失效模式及影响分析 FMEA-AIAG-VDA-第一版
- 检验科实验室标本处理与运输指南
- DB11-T 383-2023 建筑工程施工现场安全资料管理规程
- 中层管理能力提升2026年培训课件
- 2026年衡水学院教师招聘考试参考试题及答案解析
- 工业互联网基础知识
- 2025春人教版七年级英语下册单词默写练习
- 药品注册岗位招聘笔试题(某大型国企)2025年试题集精析
评论
0/150
提交评论