2026年网络安全保卫业务考试试题(含答案)_第1页
2026年网络安全保卫业务考试试题(含答案)_第2页
2026年网络安全保卫业务考试试题(含答案)_第3页
2026年网络安全保卫业务考试试题(含答案)_第4页
2026年网络安全保卫业务考试试题(含答案)_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全保卫业务考试试题(含答案)一、单项选择题(每题只有1个正确答案)1.依据2025年修订实施的《网络数据安全管理条例》,重要数据处理者开展重要数据出境活动,应当向()申报安全评估。A.省级以上网信部门B.省级以上公安机关网安部门C.省级以上工业和信息化部门D.省级以上国家安全机关答案:A2.公民个人传播利用AI深度伪造技术生成的他人淫秽色情内容,尚不构成犯罪的,公安机关可依据()给予治安管理处罚。A.《中华人民共和国网络安全法》B.《生成式人工智能服务管理暂行办法》C.《中华人民共和国治安管理处罚法》D.《中华人民共和国个人信息保护法》答案:C3.2026年我国公共区域部署的人脸识别设备采集的人脸等生物识别信息,存储要求为()。A.可自主选择存储在境外服务器B.应当存储在境内服务器,确需出境的需通过安全评估C.完成加密处理后即可存储至境外服务器D.可存储至企业所属集团的境外总部服务器答案:B4.某网约车平台发生120万条用户行踪轨迹类敏感个人信息泄露,该事件属于()网络安全事件。A.特别重大B.重大C.较大D.一般答案:B5.涉网犯罪案件电子数据取证过程中,下列操作不符合规范要求的是()。A.由2名以上具备电子数据取证资质的网安民警实施B.对封存的原始存储介质直接拆封开展取证操作C.取证全程同步录音录像D.取证完成后出具规范的《电子数据检查笔录》答案:B6.个人违反国家规定,擅自使用VPN绕过监管访问境外违法有害网站,尚未构成犯罪的,公安机关可依法给予警告,并处()以下罚款。A.1000元B.3000元C.5000元D.10000元答案:C7.下列主体中,不属于《关键信息基础设施安全保护条例(2025修订)》规定的关键信息基础设施运营者范畴的是()。A.城市轨道交通运营企业B.日活用户过亿的短视频头部平台C.社区生鲜团购电商平台D.国家电网省级分公司答案:C8.网安部门开展等级保护监督检查时,发现某单位三级等保系统连续2年未按要求开展等级保护测评,应当首先作出的处理是()。A.直接给予警告并处10万元以下罚款B.责令限期改正,给予警告C.约谈单位法定代表人D.直接关停相关系统答案:B9.针对利用AI换脸技术实施的电信网络诈骗案件,下列不属于网安部门优先溯源的电子数据是()。A.诈骗使用的深度伪造视频生成日志B.被害人的银行转账流水C.涉诈APP的开发者及服务器部署信息D.诈骗分子使用的虚拟号段注册信息答案:B10.自动驾驶车辆遭受网络攻击引发交通事故的,由()牵头开展涉网安全原因调查工作。A.交通运输部门B.应急管理部门C.公安机关网安部门D.市场监管部门答案:C二、多项选择题(每题有2个及以上正确答案,多选、少选、错选均不得分)1.下列属于2026年网安部门监管范畴的涉网违法活动的有()。A.利用AI生成虚假政务信息在社交平台大范围传播B.为跨境赌博平台搭建资金结算通道C.教育培训机构非法收集未成年学生人脸信息D.黑客攻击企业内网窃取商业秘密答案:ABCD2.重要数据处理者开展下列()活动,应当事前向属地公安机关网安部门备案。A.重要数据跨省级行政区传输B.重要数据向境外提供C.重要数据存储介质销毁D.重要数据处理人员权限变更答案:ABC3.网安部门对生成式AI服务企业开展监督检查时,属于核心检查内容的有()。A.训练数据来源的合法性B.违法内容识别过滤机制的有效性C.用户实名核验制度的落实情况D.生成内容的水印溯源机制运行情况答案:ABCD4.下列属于网络黑产范畴的有()。A.批量售卖实名注册的手机卡B.提供游戏外挂下载、代练服务C.搭建非法支付结算第四方平台D.售卖公民个人信息数据包答案:ABCD5.电子数据取证过程中,下列()情况可以不扣押原始存储介质。A.原始存储介质位于境外无法扣押B.数据量过大,无法完成扣押后的镜像复制C.原始存储介质为正在运行的关键信息基础设施服务器,扣押将造成重大公共利益损失D.原始存储介质持有人拒绝提供答案:AC6.依据《未成年人网络保护条例》,网安部门的法定职责包括()。A.查处涉未成年人的网络欺凌、网络猥亵案件B.监督互联网企业落实未成年人模式的运行要求C.督促中小学开展网络安全素养教育D.处置针对未成年人的不良网络信息答案:ABD7.下列网络安全事件中,应当在发生后2小时内上报省级网安部门的有()。A.三级等保政务系统被篡改,首页悬挂违法有害标语B.20万条公民敏感个人信息泄露C.关键信息基础设施发生1小时以上服务中断D.勒索病毒攻击导致市级政务服务系统瘫痪3小时答案:ABCD8.关键信息基础设施运营者应当落实的安全保护义务包括()。A.每年至少开展1次关键信息基础设施安全检测评估B.设置专门的安全管理机构并明确负责人C.对核心岗位人员开展安全背景审查D.优先采购安全可信的网络产品和服务答案:ABCD9.下列行为尚不构成犯罪的,可由网安部门依据《中华人民共和国治安管理处罚法》予以处罚的有()。A.多次发送淫秽、侮辱信息干扰他人正常生活B.偷窥、偷拍他人隐私并在网络传播C.故意制作传播计算机病毒影响计算机系统正常运行D.未经允许侵入他人计算机信息系统答案:ABCD10.网安部门开展网络巡逻防控的重点对象包括()。A.境内外敌对势力的网络渗透颠覆活动B.涉恐涉暴涉稳有害信息传播活动C.网络诈骗、网络赌博等违法犯罪线索D.针对关键信息基础设施的攻击预警答案:ABCD三、判断题(正确打√,错误打×)1.尚未被列入关键信息基础设施目录的运营商省级数据中心,不需要按照关基保护要求开展安全防护。()答案:×2.公民个人自行使用翻墙软件访问境外合法学术网站,未传播违法有害信息的,不予行政处罚。()答案:√3.生成式AI服务提供者对用户生成的违法内容未尽审核义务的,网安部门可以直接吊销其相关经营许可。()答案:×4.电子数据取证过程中的同步录音录像资料不需要随案移送,只需留存公安机关内部备查。()答案:×5.某企业发生30万条一般个人信息泄露,属于一般网络安全事件,不需要向网安部门上报。()答案:×6.涉网违法案件的电子数据检查工作,必要时可以聘请具有专门知识的人在网安民警的主持下开展。()答案:√7.公共区域安装的人脸识别设备采集的人脸信息,经过匿名化处理后可以向第三方提供,无需获得个人同意。()答案:√8.网络运营者为用户提供即时通讯服务时,应当要求用户提供真实身份信息,用户不提供的,不得为其提供服务。()答案:√9.针对利用境外服务器搭建的违法网站,网安部门可以直接通知相关运营商采取阻断访问的处置措施。()答案:√10.个人信息处理者处理不满14周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。()答案:√四、案例分析题案例一:2026年3月,某市公安局网安支队接群众举报,称本地某AI科技公司运营的“智能换脸”小程序,允许用户上传他人正面照片生成各类低俗、恶搞视频在社交平台传播,已有多名群众发现自己的肖像被恶意生成侮辱性内容传播。经核查,该小程序未落实用户实名登记制度,后台存储有近300万条用户上传的人像照片、身份信息等敏感个人信息,且未采取加密存储措施,存在重大泄露风险。问题1:该AI科技公司存在哪些违法违规行为?问题2:网安部门应当依法作出哪些处理?答案:问题1:(1)违反《生成式人工智能服务管理暂行办法》相关规定,未建立违法内容审核过滤机制,放任用户生成、传播侮辱他人的违法有害内容,未履行内容安全主体责任;(2)违反《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》相关规定,处理个人人像、身份信息等敏感个人信息未履行加密存储等安全保护义务,存在数据泄露重大风险;(3)违反《中华人民共和国网络安全法》相关规定,为用户提供互联网信息服务未落实真实身份信息登记制度,为未实名用户提供相关服务;(4)违反《中华人民共和国民法典》《中华人民共和国个人信息保护法》相关规定,未获得肖像权人同意,允许用户上传他人肖像生成违规内容,侵害他人人格权益。问题2:(1)向该公司下达《责令限期改正通知书》,给予警告,责令立即关停违规“智能换脸”小程序,全面删除违法生成的有害内容及违规存储的个人信息;(2)依据《生成式人工智能服务管理暂行办法》第二十二条规定,对该公司处10万元以上30万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;(3)依据《中华人民共和国网络安全法》第六十一条规定,针对未落实实名制的行为,处5万元以上50万元以下罚款;(4)针对未落实个人信息安全保护义务的行为,依据《中华人民共和国个人信息保护法》第六十六条规定,处100万元以下罚款,情节严重的可责令暂停相关业务、停业整顿;(5)梳理该小程序传播的违法内容线索,对恶意生成、传播侮辱他人内容的用户,依法给予治安管理处罚,构成犯罪的依法追究刑事责任;(6)将该公司违法违规情况通报同级网信、市场监管部门,纳入失信主体名单开展联合惩戒。案例二:2026年7月,某省会城市轨道交通运营单位向市公安局网安支队报案,称其信号调度系统遭不明网络攻击,导致3条线路的列车调度出现短暂异常,部分站点晚点10-15分钟,未造成人员伤亡。经初步排查,攻击源来自境外某黑客组织,攻击者利用该调度系统未修补的高危漏洞侵入系统,该系统属于国家关键信息基础设施,此前已按要求完成三级等保备案,但未按要求每年开展等级保护测评,也未定期开展漏洞扫描和安全加固。问题1:该起网络安全事件属于什么等级?网安部门接报后应当开展哪些处置工作?问题2:该轨道交通运营单位存在哪些违法违规行为,应当给予什么处罚?答案:问题1:(1)该事件属于较大网络安全事件,符合“关键信息基础设施发生中断,影响10万以上用户正常使用,未造成重大人员伤亡和经济损失”的较大网络安全事件认定标准。(2)网安部门应当开展的处置工作:第一,立即启动网络安全事件应急预案,协同应急管理、交通运输、网信等部门,指导运营单位尽快恢复系统正常运行,全面排查攻击残留的后门、恶意程序,及时修补漏洞,防止二次攻击;第二,开展溯源调查,调取系统日志、流量数据,固定相关电子证据,锁定攻击源、攻击方式,第一时间上报上级网安部门,通报国际警务协作渠道开展溯源打击;第三,对全市关键信息基础设施运营单位开展专项隐患排查,通报该漏洞风险,督促同行业单位立即开展漏洞修补和安全加固;第四,配合宣传部门向社会发布事件通报,澄清不实传言,引导公众理性应对,避免引发社会恐慌;第五,开展事件责任调查,固定运营单位违法违规的相关证据。问题2:(1)违法违规行为:违反《关键信息基础设施安全保护条例(2025修订)》相关规定,未落实关键信息基础设施安全保护义务,未定期开展安全检测评估和漏洞加固;违反《中华人民共和国网络安全法》《网络安全等级保护条例》相关规定

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论