版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全意识培训试卷及答案答题说明:本试卷为2026年全国企事业单位全员网络安全意识培训统一考核试卷,满分100分,合格分数线为60分,考核时长90分钟,所有答案请填写在指定答题区域,严禁查阅资料、交头接耳等作弊行为。第一部分单项选择题(共20题,每题1.5分,总计30分。每题只有1个正确答案,多选、错选、不选均不得分)1.2026年某企业员工王某收到一条标注为“公司总经理”的视频通话邀请,接通后视频中“总经理”要求王某立即向指定私人账户转账30万元用于应急项目垫资,且明确要求王某不得拨打电话核实避免影响商务谈判,王某的正确做法是()A.按照视频要求立即转账B.先转部分款项核实对方身份C.通过企业内部OA、固定电话等官方渠道核实后再操作D.转发给财务人员直接处理2.根据2024年修订的《网络数据安全管理条例》要求,企事业单位处理的重要数据确需出境的,应当在出境前()个工作日报送省级网信部门开展安全评估A.7B.15C.30D.603.某涉密单位员工收到一封量子加密的涉密工作邮件,以下操作符合规范的是()A.转发给合作单位的对接人员参考B.截图后发送到私人微信工作群C.仅在单位涉密终端上查阅,不得私自复制传播D.下载到个人U盘带回家处理4.某市民收到短信称“您的数字人民币钱包存在逾期未核验问题,请点击链接完成身份补录,否则将冻结账户”,以下操作正确的是()A.点击链接按照提示填写身份证号、银行卡号补录信息B.拨打短信附带的客服电话咨询C.登录官方数字人民币APP或联系银行核实情况D.转发给家人提醒对方也尽快补录5.单位配发的公务新能源汽车带有车联网系统,以下操作符合安全要求的是()A.连接公共WiFi下载第三方车载娱乐APPB.在车载系统中存储单位涉密项目的相关文档C.仅通过官方4S店或车企官方OTA通道升级系统D.车辆转售时不清除存储的行车轨迹、通讯录等数据6.某用户发现自己的人脸数据被不法分子窃取后,用于生成不良视频在网络传播,其第一步应当采取的措施是()A.联系平台要求删除视频B.固定相关证据,第一时间向公安、网信部门报案C.发朋友圈澄清视频是伪造的D.私下联系不法分子要求删除视频并赔偿损失7.根据2025年发布的《企事业单位数据分类分级规范》,核心数据的泄露、篡改、损毁会造成()级别的危害A.危害国家安全、公共利益B.影响单位正常运营、造成较大经济损失C.影响个人权益D.无实质性危害8.单位配发的搭载鸿蒙Next系统的办公终端,以下操作符合安全规范的是()A.开启Root权限,安装破解版办公软件B.仅安装单位统一推送的经过安全认证的应用C.连接陌生公共WiFi传输涉密工作文件D.把办公终端借给外单位人员临时使用9.员工需要处理单位涉密研发数据时,以下关于AI大模型使用的操作正确的是()A.上传数据到公共通用大模型,要求其生成测试报告B.使用单位内部部署的涉密专用大模型处理相关数据C.把数据拷贝到个人电脑上,用个人账号登录大模型处理D.把数据拆分成多个片段,分批上传到公共大模型处理10.“永不信任、始终验证”是以下哪项网络安全架构的核心原则()A.边界防护架构B.零信任架构C.云原生安全架构D.量子加密架构11.某员工收到一封钓鱼邮件,附件为AI生成的语音文件,语音内容为“您的年度绩效奖金已发放,请点击链接领取明细”,以下操作正确的是()A.点击链接输入工号、银行卡号领取奖金B.转发给同事提醒对方也领取C.直接删除邮件并上报单位安全管理员D.拨打邮件附带的联系电话咨询12.根据《个人信息保护法》要求,人脸、指纹、步态、虹膜等生物识别信息属于(),适用最高等级的保护要求A.一般个人信息B.敏感个人信息C.公开个人信息D.可共享个人信息13.根据网络安全等级保护2.0制度要求,三级等保系统的测评频率为()A.每半年一次B.每年一次C.每两年一次D.每三年一次14.某单位终端感染2026年高发的“窃密型勒索病毒”,该病毒会先窃取核心数据再加密终端文件,以下处置流程正确的是()A.立即缴纳赎金恢复数据,避免数据泄露B.直接格式化终端重装系统C.第一时间断开网络,上报单位安全管理员处置D.连接U盘拷贝重要文件到其他终端15.某用户看到招聘网站上有“AI训练数据标注员”的兼职信息,招聘方要求求职者提供银行卡号、人脸验证信息办理入职,以下操作正确的是()A.按照要求提供信息入职B.询问其他求职者有没有提供信息,再决定是否提供C.拒绝提供,避免个人信息被用于洗钱跑分D.只提供银行卡号,不提供人脸信息16.关于企事业单位客户数据的存储,以下说法正确的是()A.可以直接存储到境外云服务器上,降低成本B.未经网信部门安全评估,不得将核心、重要数据存储到境外服务器C.只要加密之后就可以存储到境外服务器D.客户同意之后就可以存储到境外服务器17.2026年公共WiFi普遍搭载AI嗅探功能,可自动窃取连接设备的传输数据,以下行为在公共WiFi环境下可以开展的是()A.登录单位内部办公系统处理涉密文件B.登录个人网上银行转账C.浏览无敏感内容的公开新闻D.传输单位核心研发数据18.根据2026年企事业单位密码安全管理规范,办公账号的强密码要求为()A.8位以上,包含数字即可B.10位以上,包含字母和数字C.12位以上,包含大小写字母、数字、特殊字符,每90天更换一次D.15位以上,包含字母即可,无需更换19.单位新安装的智能门禁、摄像头等物联网设备,以下操作符合安全要求的是()A.保留默认密码,方便员工使用B.第一时间修改默认密码,设置高强度管理员密码C.直接接入互联网,方便远程管理D.把管理员密码告诉所有员工20.根据《网络安全事件报告管理办法》要求,企事业单位发生一般及以上网络安全事件的,应当在事件发生后()小时内向属地网信、公安部门上报A.2B.4C.12D.24第二部分多项选择题(共10题,每题3分,总计30分。每题有2个及以上正确答案,多选、少选、错选、不选均不得分)1.据2026年国家网信办发布的《AI诈骗态势监测报告》,以下属于常见AI诈骗形式的有()A.利用AI深度伪造技术生成领导、亲友的视频/音频,以应急为由要求转账B.爬取用户朋友圈、社交平台内容,通过AI生成个性化钓鱼链接诱导点击C.冒用“AI数据标注员”“AI训练师”等名义招聘,诱导求职者提供银行卡、人脸信息用于洗钱跑分D.利用AI生成虚假投资收益报告、项目资质文件,诱导用户参与虚假投资理财2.以下行为违反《个人信息保护法》要求的有()A.在朋友圈晒单位涉密文件的照片B.在短视频平台发布带有本人工作证、单位名称、工号的内容C.把个人办公账号借给外单位人员临时使用D.填写陌生街头问卷时留下本人身份证号、手机号、家庭住址等信息3.根据2025年发布的《企事业单位数据分类分级规范》,企事业单位数据通常分为哪几个等级()A.核心数据B.重要数据C.一般数据D.公开数据4.零信任架构的核心落地措施包括()A.多因素身份认证B.最小权限访问C.持续身份验证D.动态访问控制5.防范2026年高发的窃密型勒索病毒,可采取的有效措施有()A.定期对核心数据进行离线备份B.不随意点击陌生邮件附件、链接,不接入陌生U盘C.安装终端防护软件,及时更新系统补丁D.关闭不必要的端口和服务6.车联网系统的安全管理要求包括()A.公务车辆不得随意连接公共WiFi升级系统、下载应用B.不得在车载系统中存储单位涉密信息、敏感个人信息C.车辆出售、报废前要彻底清空存储的行车轨迹、通讯录、办公文件等数据D.仅通过官方渠道升级车载系统,不安装非官方认证的车载APP7.企事业单位员工使用AI大模型的安全规范包括()A.不得使用公共通用大模型处理涉密信息、单位内部敏感数据B.不得将单位未公开的研发数据、客户数据、运营数据上传到公共大模型C.使用大模型生成的对外发布内容,必须经过人工审核确认无误后再发布D.不得利用大模型生成违法违规、侵权盗版的内容8.数字人民币的使用安全注意事项包括()A.不要点击陌生链接补录数字人民币钱包信息B.不要出租、出借、出售本人的数字人民币钱包C.不要相信“数字人民币返利”“数字人民币兑换现金”等诈骗话术D.所有数字人民币操作均通过官方数字人民币APP开展9.网络运营者应当履行的网络安全义务包括()A.落实网络安全等级保护制度B.定期对员工开展网络安全意识培训C.发生网络安全事件后及时上报,采取处置措施降低危害D.建立用户个人信息保护机制,防止用户信息泄露、篡改、损毁10.以下属于涉密信息管理违规行为的有()A.用私人手机拍摄涉密文件B.把涉密U盘带回家连接私人电脑使用C.在涉密电脑上连接私人手机充电D.在非涉密会议、公共场合谈论涉密项目内容第三部分判断题(共10题,每题2分,总计20分。判断正确得分,错误、不判断均不得分)1.收到AI生成的领导语音消息要求转账时,只要声音和领导完全一致就可以直接转账。()2.单位的核心数据只要经过加密处理就可以直接出境,不需要向网信部门申报评估。()3.使用单位内部部署的涉密专用大模型处理涉密工作数据是符合安全规范的。()4.数字人民币是法定货币,不存在任何诈骗风险,收到任何相关通知都可以直接按照要求操作。()5.零信任架构下,内部员工访问办公系统不需要进行身份验证。()6.生物识别信息属于最高等级保护的敏感个人信息,不得随意提供给第三方机构。()7.定期对核心数据进行离线备份是防范勒索病毒的有效措施,即便遭遇攻击也可以通过备份恢复数据。()8.2026年公共WiFi的安全系数已经很高,可以在公共WiFi环境下登录网上银行转账。()9.多因素身份认证(密码+短信验证码+人脸验证)可以有效降低办公账号被盗的风险。()10.单位发生网络安全事件后,只要内部可以处置就不需要向网信、公安部门上报。()第四部分案例分析题(共2题,每题10分,总计20分。要求逻辑清晰、贴合法规、措施可落地)1.案例背景:2026年4月,某制造企业行政人员小李收到一封发件人显示为公司总经理的邮件,附件为12秒的AI生成短视频,视频中“总经理”称自己在境外谈合作,急需给合作方支付28万元预付款,要求小李当天内把款项转到指定私人账户,并且明确要求小李不要拨打电话核实,避免影响谈判进程。小李看到视频中的人物外貌、声音都和总经理一致,没有走单位资金审批流程就直接完成了转账,之后联系总经理核实才发现遭遇诈骗,造成企业直接经济损失28万元。问题:(1)小李的操作存在哪些违规问题?(4分)(2)企事业单位应当采取哪些措施防范此类AI深度伪造诈骗?(6分)2.案例背景:2026年6月,某互联网公司研发人员小张为了提高工作效率,把公司未公开的新一代智能产品的核心研发参数、测试数据上传到某公共AI大模型,要求大模型帮忙生成产品上线前的安全评估报告。之后该公共大模型的训练数据集更新时,小张上传的研发数据被泄露到公开网络,被竞争对手获取,导致该公司的产品上线计划被迫推迟,直接经济损失超过4800万元。问题:(1)小张的操作存在哪些违规问题?(4分)(2)企事业单位应当如何规范员工使用AI大模型的行为?(6分)参考答案及解析一、单项选择题1.答案:C。解析:2026年AI深度伪造技术门槛仅需3秒公开人脸素材即可生成高仿真音视频内容,占冒充领导诈骗总量的68%,所有资金划转必须通过单位官方流程交叉核实,不得仅凭音视频内容直接操作。2.答案:B。解析:《网络数据安全管理条例》第三十七条明确规定,重要数据出境应当在出境前15个工作日报送省级网信部门开展安全评估,未经评估不得出境。3.答案:C。解析:量子加密仅能保障传输过程的安全性,涉密邮件的查阅、复制、传播仍需符合国家保密管理规定,只能在涉密终端上处理,不得私自转发、拷贝。4.答案:C。解析:2026年数字人民币相关诈骗同比增长120%,所有涉及账户核验的通知均需通过官方渠道核实,不得点击陌生链接、拨打陌生客服电话。5.答案:C。解析:车联网系统的第三方应用、非官方升级包普遍存在恶意代码,公共WiFi下升级、下载应用容易被植入木马,导致行车数据、存储文件泄露。6.答案:B。解析:人脸数据被用于生成不良内容时,第一时间报案固定证据是最有效的处置方式,可同时要求平台删除内容,避免传播范围扩大。7.答案:A。解析:核心数据是指一旦泄露、篡改、损毁会直接危害国家安全、公共利益的数据,是最高等级保护的数据类型。8.答案:B。解析:办公终端开启Root权限、连接公共WiFi、转借他人都会增加数据泄露风险,只能安装单位统一认证的安全应用。9.答案:B。解析:公共通用大模型会将用户上传的数据纳入训练数据集,存在泄露风险,涉密数据只能在单位内部部署的涉密专用大模型上处理。10.答案:B。解析:零信任架构打破了传统边界防护“内部即可信”的逻辑,核心原则为“永不信任、始终验证”,所有访问请求都需要经过身份核验。11.答案:C。解析:AI生成的语音钓鱼邮件2026年占钓鱼邮件总量的42%,此类邮件均为诈骗信息,应当直接删除并上报安全管理员。12.答案:B。解析:《个人信息保护法》明确规定生物识别信息属于敏感个人信息,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可处理。13.答案:B。解析:等保2.0制度要求三级等保系统每年开展一次测评,四级等保系统每半年开展一次测评。14.答案:C。解析:感染窃密型勒索病毒后第一时间断网可以避免病毒扩散、数据进一步泄露,不得缴纳赎金、拷贝文件,应当由专业安全人员处置。15.答案:C。解析:2026年以AI兼职为名的信息窃取诈骗同比增长180%,要求提供银行卡、人脸信息的招聘均为诈骗,目的是窃取个人信息用于洗钱跑分。16.答案:B。解析:《网络数据安全管理条例》明确要求,核心数据、重要数据未经网信部门安全评估不得存储到境外服务器。17.答案:C。解析:公共WiFi的AI嗅探功能可以窃取传输的账号、密码、文件等敏感信息,仅可用于浏览公开无敏感内容的信息。18.答案:C。解析:2026年企事业单位密码安全管理规范明确要求办公账号密码长度不低于12位,包含大小写字母、数字、特殊字符,每90天更换一次,避免被暴力破解。19.答案:B。解析:物联网设备的默认密码是黑客攻击的首选目标,必须第一时间修改为高强度密码,不得直接接入互联网,管理员密码仅可授权给指定管理人员。20.答案:B。解析:《网络安全事件报告管理办法》明确要求,一般及以上网络安全事件必须在4小时内上报属地网信、公安部门,不得迟报、瞒报、漏报。二、多项选择题1.答案:ABCD。解析:上述四类场景占2026年AI诈骗总量的92%,其中深度伪造类诈骗平均涉案金额达15.7万元,远高于传统电信诈骗的平均涉案金额。2.答案:ABCD。解析:上述行为均可能导致个人信息、单位敏感信息泄露,违反《个人信息保护法》《网络安全法》的相关要求。3.答案:ABC。解析:《企事业单位数据分类分级规范》将企事业单位数据分为核心数据、重要数据、一般数据三个等级,分别适用不同的保护要求。4.答案:ABCD。解析:零信任架构的核心措施包括多因素身份认证、最小权限访问、持续身份验证、动态访问控制,可有效降低内部、外部的访问风险。5.答案:ABCD。解析:上述措施均为防范窃密型勒索病毒的有效手段,其中离线备份是遭遇攻击后恢复数据的核心保障。6.答案:ABCD。解析:车联网系统存储了大量敏感数据,上述要求均为车联网安全管理的必备措施,可有效避免数据泄露风险。7.答案:ABCD。解析:上述规范均为AI大模型使用的基本安全要求,可避免单位敏感数据泄露、违规内容发布等风险。8.答案:ABCD。解析:2026年数字人民币诈骗高发,上述注意事项可有效防范相关诈骗风险,保护个人财产安全。9.答案:ABCD。解析:上述义务均为《网络安全法》《网络数据安全管理条例》明确规定的网络运营者应当履行的安全义务。10.答案:ABCD。解析:上述行为均违反国家保密管理规定,可能导致涉密信息泄露,情节严重的将承担刑事责任。三、判断题1.答案:×。解析:AI生成的语音可以达到100%还原度,必须经过官方渠道交叉核实后再操作。2.答案:×。解析:核心数据出境无论是否加密,都需要经过网信部门的安全评估,未经评估不得出境。3.答案:√。解析:涉密专用大模型部署在单位内部隔离网络,不会将用户上传的数据纳入训练集,符合涉密数据处理要求。4.答案:×。解析:数字人民币本身安全,但针对数字人民币的诈骗高发,所有相关操作都需要核实信息真实性。5.答案:×。解析:零信任架构下所有访问请求都需要进行身份验证,内部员工也不例外。6.答案:√。解析:生物识别信息具有唯一不可更改的特征,一旦泄露会造成终身风险,属于最高等级保护的敏感个人信息。7.答案:√。解析:离线备份的数据不会被勒索病毒加密,是恢复数据的最有效方式。8.答案:×。解析:公共WiFi普遍搭载AI嗅探功能,可窃取转账相关的账号密码,不得在公共WiFi下进行转账操作。9.答案:√。解析:多因素身份认证需要同时验证多个身份凭证,即便密码泄露也不会导致账号被盗,可大幅降低账号被盗风险。10.答案:×。解
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《青花瓷》教案-2026-2027学年湘美版(新教材)小学美术五年级上册
- 2025-2026年考研政治形势与政策模拟试卷
- 安全栅、分配器、选择器校验记录
- 死亡病历书写要点2026
- 汇丰-中国贸易:双向流动保持韧性-China trade:Resilient two-way flows-20260908
- 2027届安徽池州市青阳县第一中学物理高三第一学期期中统考试题含解析
- 2026年医院感染横断面调查培训考核试题及答案
- 黑龙江省齐齐哈尔市克东县第一中学2026届高三上学期九月质量检测化学试卷(含答案)
- 制定情境素材评价指标体系
- 高中化学考前提分训练第1部分主题3主观大题突破2分点突破3
- 2026年菏泽市定陶区人民医院公开招聘合同制护理人员(16人)笔试备考题库及答案详解
- 2026 年师德师风教育:坚守廉洁从教树立幼教良好风尚课件
- 2026 年秋季高二开学第一课高中生家庭劳动实践主题班会
- 国资企业招聘笔试题库(全题型含答案解析)
- 2026-2030中国医疗仿真产品行业市场发展趋势与前景展望战略分析研究报告
- 2026年医院病案室招聘考试试题及答案
- 2026年上海中考语文真题(目前zui全版本,含优化版答案)
- 【江苏考区】2026年4月初级注册安全工程师《法律法规》考试真题
- 综合类专职安全员c3证考试题库及答案
- 肺康复知情同意书
- 【低空经济】无人机智能起降机柜设计方案
评论
0/150
提交评论