金融行业客户信息脱敏技能测试题库及答案_第1页
金融行业客户信息脱敏技能测试题库及答案_第2页
金融行业客户信息脱敏技能测试题库及答案_第3页
金融行业客户信息脱敏技能测试题库及答案_第4页
金融行业客户信息脱敏技能测试题库及答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

金融行业客户信息脱敏技能测试题库及答案一、单项选择题(共20题,每题3分,合计60分)1.根据《个人金融信息保护技术规范》(JR/T0171-2020)要求,金融机构在非客户本人主动发起查询的场景下展示银行卡支付账号,以下符合监管要求的最低脱敏标准是()A.仅隐去账号中间4位,保留全部前12位和后4位B.仅显示账号前6位发卡行标识代码和后4位,隐去中间至少10位数字C.仅隐去账号最后6位,保留前10位全部数字D.完整隐去所有数字,仅显示账号类型标识2.完整居民身份证号作为金融机构C3类强敏感个人金融信息,用于内部大数据分析场景脱敏时,合规的最低管控标准是()A.隐去出生日期对应的8位核心字段,仅保留地址码前6位和校验位后4位B.仅隐去最后4位校验位,保留前14位全部数字C.隐去地址码前3位,其余15位字段完整留存D.仅保留出生日期8位,其余字段全部掩码处理3.金融机构客服日常接待客户来电咨询场景下,客户手机号字段的合规展示规则是()A.完整展示全部11位号码,方便坐席记录客户补充的联系方式B.仅展示前3位号段和后4位尾号,隐去中间4位核心标识字段C.仅展示前5位号段和后6位号码,便于坐席快速核对来电号码归属D.完整隐去全部11位号码,仅通过来电弹窗标识客户身份4.某城商行运维团队需要搭建一套和生产环境数据结构完全一致的测试环境,用于新核心系统的功能调试,以下客户姓名字段的脱敏处理方式符合监管要求的是()A.姓名保留姓氏,名字全部替换为“某”,比如“张三”替换为“张某某”B.对姓名字段做随机映射替换,生成无业务关联的虚拟姓名,同时完全切断虚拟姓名和原始客户身份的映射关联C.双字姓名隐去第二个字,三字姓名隐去第二个字,四字姓名隐去第三个字D.姓名全部做哈希加密处理,保留原始数据的字符长度和格式5.金融机构处理客户的交易密码、短信动态验证码、人脸支付特征值这类最高等级的核心敏感信息,除了客户本人发起的身份验证场景外,其余全场景下的合规处理方式是()A.做掩码处理后留存7天,之后永久删除B.全链路加密传输,明文仅在安全控件的内存中瞬时调用,不落地到任何存储介质C.脱敏后导出到外部数据备份系统,实现多副本冗余存储D.同步同步给第三方合作的身份验证服务商,便于后续调取核验6.以下哪类客户信息字段的脱敏操作属于典型的“伪脱敏”,存在极高的重识别风险()A.客户身份证号隐去出生月日,保留年、地址码和校验位字段B.客户住址信息隐去具体门牌号,保留所在城市、街道信息C.客户年收入信息做分箱处理,从具体金额替换为10万-20万、20万-30万的区间值D.客户交易时间字段从精确到秒调整为精确到天7.根据《金融数据安全数据生命周期安全规范》(JR/T0197-2020)要求,金融机构对外披露行业研究报告、普惠金融业务发展白皮书时,涉及客户样本数据的脱敏校验标准是,处理后的数据集中可直接定位到特定自然人的比例不得超过()A.0.01%B.0.1%C.1%D.5%8.某保险公司在向银保监会报送消费者权益保护相关统计报表时,需要同步提供100条投诉客户的明细样本,以下哪种客户相关字段的处理方式符合报送场景的脱敏要求()A.隐去所有直接身份标识字段,仅保留投诉业务类型、投诉事由、处理时长字段B.保留客户姓名和手机号,隐去身份证号和投保单号字段C.保留完整投保单号,隐去所有和客户身份相关的字段D.保留客户所在街道的详细住址,便于监管核查属地化风险9.针对客户银行卡交易的明细数据脱敏,以下哪项操作可以有效避免基于交易特征的重识别风险()A.保留每笔交易的精确时间戳,精确到毫秒级B.将单笔1000元以下的小额交易做金额扰动处理,误差幅度控制在±10%区间内C.完整保留交易发生的精准GPS经纬度坐标D.完整保留交易对手方的完整姓名和银行账号信息10.金融机构使用脱敏后的数据开展内部数据挖掘、用户行为分析场景下,以下哪种脱敏技术属于不可逆脱敏,处理后的数据无法反向还原出原始客户身份信息()A.格式保留加密算法B.确定性脱敏算法C.单向哈希加盐计算D.数据掩码打码处理11.某消费金融公司需要和外部合作的风控服务商联合建模,服务商只能在金融机构部署的安全多方计算节点内调用数据特征,不能导出任何原始数据,该场景下适用的脱敏技术是()A.数据泛化处理B.差分隐私计算C.全字段掩码D.字段随机截断12.以下关于客户生物识别信息的脱敏处理要求,说法错误的是()A.客户人脸采集的原始图片必须第一时间删除,仅留存提取后的不可逆特征向量B.客户指纹支付的原始采集模板不得导出到业务系统之外的区域C.客户声纹验证的音频素材经过打码模糊处理后,可以对外提供给第三方做声纹识别技术研究D.所有生物识别相关的脱敏后数据,不得用于金融身份核验之外的其他用途13.某证券机构做投资者适当性分析场景,需要向外部咨询公司提供过去3年的100万条投资者交易样本数据,以下哪项衍生字段不需要额外做脱敏处理()A.投资者的证券账户完整资金账号B.投资者的证券开户精准时间戳,精确到秒C.投资者的年化交易换手率的统计区间值D.投资者的大额股票交易的具体下单IP地址14.按照监管要求,金融机构内部审计部门调取客户交易流水开展反洗钱审计场景下,客户信息的脱敏规则是()A.所有客户敏感信息全部掩码,审计人员只能查看交易金额数据B.按照最小授权原则,仅为审计人员开放其审计工作必需的字段权限,非必要字段做脱敏处理C.审计人员可以无限制查看所有客户的全量信息,不需要执行任何脱敏操作D.所有脱敏后的流水数据不需要留痕审计日志,避免影响审计效率15.以下属于金融行业脱敏操作必须满足的核心技术要求的是()A.脱敏后的数据必须保留原始数据的全部业务属性特征,完全不影响数据分析计算B.脱敏规则必须统一适配所有场景,不同业务场景不能配置差异化的脱敏策略C.脱敏过程必须全流程留痕,所有操作日志至少留存180天以备合规审计D.所有脱敏后的数据集对外提供前只需要做1次校验,后续不需要定期重检16.客户征信查询记录作为强敏感金融信息,除了客户本人、授权的授信业务办理场景以及合规监管检查场景,其他内部场景展示该字段时,合规脱敏要求是()A.完整展示全部查询机构名称和查询时间B.隐去具体查询机构名称,仅展示查询次数和查询时间区间C.隐去查询时间,仅展示具体查询机构名称D.只保留查询记录最早的一条信息,其余全部截断17.某银行信用卡中心开展新用户营销外呼场景,AI坐席外呼展示的客户姓名字段处理方式符合要求的是()A.展示完整姓名,便于精准称呼客户B.仅展示姓氏,名字全部隐去,比如“您好,您是陈先生/女士吗?”C.姓名展示为拼音首字母,便于坐席核对身份D.完整隐去姓名字段,直接询问客户全名完成身份核验18.以下关于金融数据脱敏后的重识别风险校验方法,说法错误的是()A.可以通过对接外部公开的身份信息库、社交平台数据做碰撞测试,校验脱敏后数据集的重识别风险B.只要所有直接身份标识字段全部掩码,就可以判定数据集不存在重识别风险C.必须开展多维度关联分析校验,判断性别、年龄区间、交易地点、业务办理网点等间接字段组合之后是否能定位到特定自然人D.不同批次对外提供的脱敏数据需要做去关联化处理,避免多份数据交叉碰撞完成重识别19.金融机构存储备份客户信息的离线磁带库、异地灾备介质场景下,客户敏感信息的脱敏要求是()A.所有备份介质内的C3类强敏感个人金融信息必须做全加密脱敏处理,即使介质丢失也无法还原出明文信息B.备份介质内的客户信息不需要脱敏,只要存放在涉密机房即可C.备份介质内的客户信息仅需要掩码处理姓名和手机号字段即可D.备份介质到期销毁前,只需要做普通删除操作不需要做粉碎脱敏处理20.根据《银行业保险业数据安全管理办法》要求,银行业金融机构对外提供客户脱敏数据给第三方合作方,需要留存的脱敏相关档案材料至少留存()A.3年B.5年C.10年D.永久留存二、多项选择题(共10题,每题4分,合计40分)1.以下属于金融行业最高等级C3类强敏感个人金融信息,脱敏操作需要执行最严格管控标准的字段包括()A.人脸支付的生物特征值、指纹支付验证模板B.银行卡交易密码、短信动态验证码、U盾口令C.客户投保重疾险时提交的既往病史、医疗健康信息D.客户精确到经纬度的支付交易地理位置信息E.客户在网点办理业务时留存的大致户籍所在城市信息2.金融行业常见的典型错误脱敏操作,极易引发数据泄露风险的包括()A.客户身份证号仅隐去最后4位,保留前14位全部字段B.客户姓名仅隐去中间一个字,保留姓氏和最后一个字C.客户交易流水脱敏时完整保留客户的职业、月收入精确值、所属行业等字段D.所有脱敏后的字段映射关系明文存储在普通的办公电脑上E.对外提供多份脱敏数据集时未做去关联化处理,不同批次数据字段可交叉碰撞3.不同业务场景下金融机构需要配置差异化的脱敏策略,以下场景和脱敏策略匹配合规的有()A.第三方开发测试场景:采用不可逆的随机映射脱敏技术,切断脱敏数据和原始客户信息的所有关联B.客服坐席呼入场景:采用可授权的可逆脱敏技术,仅在客户身份核验通过后展示部分敏感字段C.监管合规报送场景:在获得专项授权和签订保密协议的前提下,可按需放宽部分脱敏规则,但是全流程留痕审计D.外部公开披露场景:采用数据泛化、差分隐私技术,确保数据集中不存在任何可重识别的个体信息E.大数据内部分析场景:所有客户敏感字段完整展示,不需要做任何脱敏处理,提升分析效率4.针对普惠金融业务涉及的农户、小微企业主群体的客户信息脱敏,需要额外注意的特殊管控要求包括()A.不得对外披露农户的具体家庭地址、种植养殖规模等敏感字段B.小微企业主的经营流水脱敏时需要做金额扰动处理,避免竞争对手通过数据获取经营核心信息C.针对农户群体的手机号字段脱敏可以适当放宽要求,方便外部合作机构做涉农业务回访D.涉及脱贫人口的金融帮扶数据披露时,不得展示可定位到特定低收入农户的信息E.小微企业的完整工商登记信息不属于金融敏感信息,不需要做脱敏处理5.以下关于金融数据脱敏的效果评估指标,属于合规校验必备项的有()A.不可逆脱敏处理后的数据,还原原始信息的成功率不得高于万分之一B.脱敏后的数据完全不会影响后续业务统计分析的准确率,误差控制在业务允许的合理范围内C.脱敏后的数据集中,不存在任何可以通过公开信息、外部数据关联碰撞定位到特定自然人的字段组合D.所有脱敏操作的全流程日志完整可追溯,每一步操作的操作人员、操作时间、处理的数据集范围全部留痕E.脱敏处理后的数据字段长度、字符格式完全任意修改,不需要匹配原始数据的业务规则三、判断题(共10题,每题3分,合计30分)1.金融机构只要将客户姓名、手机号、身份证号这类直接身份标识字段做掩码打码处理之后,得到的数据集就属于“匿名化数据”,不再受《个人信息保护法》关于个人金融信息的相关管控要求约束,可以随意对外提供。2.金融机构内部合规审计部门因为工作需要调取客户全量明文数据时,不需要执行任何脱敏操作,也不需要申请专项授权。3.客户手机号字段脱敏时保留前5位、后6位的处理方式,符合监管要求的脱敏标准。4.采用差分隐私技术在脱敏数据中加入合理范围内的噪声扰动,既可以满足整体统计分析的准确性要求,又可以避免攻击者反推出单一个体的精准信息。5.客户的历史交易时间字段从精确到秒调整为精确到天、交易地点从具体网点调整为所在城市的处理方式属于合规的数据泛化脱敏操作。四、案例实操题(共1题,合计70分)某国内中型寿险公司近期同步推进三项业务项目,分别面临不同的客户数据使用场景,需要完成对应脱敏规则设计:场景一:联合外部科技公司开发新一代智能核保模型,需要提供2019-2023年累计87万条存量寿险客户的投保、理赔历史样本数据给驻场的第三方开发团队,要求脱敏后的数据可以支撑核保模型的特征训练,同时完全杜绝原始客户身份信息泄露的风险。场景二:升级全国30个省级分公司的客服外呼系统,用于通知客户续期保费缴纳、新产品权益告知、出险理赔进度通知等业务,系统需要兼顾坐席核验客户身份的便利性,同时避免客户核心敏感信息被非法导出、截图泄露的风险。场景三:向属地银保监局报送2023年度消费者权益保护考核相关的样本台账,监管部门需要调取1200条客户投诉的明细信息,用于核查寿险销售误导、理赔难等热点问题,要求脱敏操作不能干扰监管核查工作的正常开展。请结合金融行业监管要求,分别说明三个场景下的全字段脱敏规则设计要点,以及脱敏完成后的合规校验流程。参考答案及详细解析一、单项选择题答案1.答案选B,根据银行卡号的编码规则,标准16-19位银行卡号的前6位为发卡行标识代码,后4位为校验位,其余中间字段全部为用户专属标识字段,监管要求非客户本人查询场景下必须隐去中间至少10位,有效避免卡号溯源风险。2.答案选A,居民身份证号的18位编码中,中间8位出生日期字段属于重识别关联度最高的字段,一旦泄露配合其他辅助信息可以直接定位到特定自然人,隐去该8位字段属于C3类信息脱敏的最低合规标准。3.答案选B,根据《个人金融信息保护技术规范》要求,客户手机号非必要场景下不得展示全部11位号码,仅保留前3位号段和后4位尾号即可满足身份核对需求,隐去中间4位核心标识字段。4.答案选B,测试环境下的客户姓名需要做随机无意义映射处理,完全切断和原始身份的关联,避免通过姓名字段关联其他间接信息完成重识别。5.答案选B,交易密码、动态验证码、生物特征模板这类最高等级敏感信息,明文不得落地到任何存储介质,仅能在身份验证的安全控件内存中瞬时调用,调用完成后立即从内存中清除。6.答案选A,身份证号隐去出生月日但是保留年份,结合性别、年龄区间、所在区域等字段,重识别概率超过70%,属于典型的伪脱敏操作。7.答案选A,行业公开披露的脱敏数据集,可重识别个体的占比不得高于0.01%,符合国家数据安全相关标准要求。8.答案选A,向监管报送统计报表的非必要场景下,不得携带任何客户直接身份标识字段,仅保留和核查事由相关的业务字段。9.答案选B,1000元以下的小额交易特征辨识度极高,极易定位到特定客户,做±10%区间的扰动处理可以在不影响整体统计精度的前提下降低重识别风险。10.答案选C,单向哈希加盐处理之后的字段不存在反向还原的密钥,属于不可逆脱敏技术,其余三项都存在反向还原原始信息的可能性。11.答案选B,差分隐私技术配合安全多方计算框架,可以在不导出原始数据的前提下完成联合建模工作,兼顾数据价值挖掘和信息脱敏安全。12.答案选C,生物识别相关的所有素材、特征都不得对外提供给第三方做研究用途,不存在模糊处理后可以对外提供的例外场景。13.答案选C,年化换手率区间值属于聚合后的统计衍生字段,不属于客户个人敏感标识信息,不需要额外做脱敏处理。14.答案选B,内部审计场景同样需要遵循数据最小授权原则,仅开放审计工作必需的字段权限,非必要字段全部脱敏。15.答案选C,脱敏操作全流程留痕日志至少留存180天,满足监管审计的回溯要求。16.答案选B,客户征信查询记录属于强敏感信息,非授权场景下不得展示具体查询机构名称,仅展示查询次数和时间区间即可。17.答案选B,外呼场景下展示姓氏即可完成基础身份核对,不需要展示完整姓名,避免信息泄露。18.答案选B,仅掩码直接身份标识字段无法避免基于多维度间接字段的重识别风险,该表述错误。19.答案选A,灾备备份介质中的C3类敏感信息必须全加密脱敏,即使介质丢失也无法还原明文,避免大规模客户数据泄露事件发生。20.答案选B,金融机构对外提供脱敏数据的全流程档案材料需要至少留存5年,满足监管合规追溯要求。二、多项选择题答案1.ABCD,E选项客户大致户籍所在城市属于非敏感衍生字段,不需要执行强敏感信息的管控标准。2.ABCDE,五类操作均属于金融行业高频出现的错误脱敏操作,存在极高的数据泄露风险。3.ABCD,大数据内部分析场景下非必要字段同样需要脱敏处理,不得展示全量明文。4.ABD,涉农场景下的客户手机号不得放宽脱敏管控,小微企业的工商经营相关信息如果属于非公开信息,同样需要做脱敏处理。5.ABCD,脱敏处理后的字段必须匹配原始数据的业务格式要求,不能任意修改影响后续业务使用。三、判断题答案1.错误,仅打码处理直接身份标识字段得到的是去标识化数据,不属于法定的匿名化数据,仍然需要按照个人金融信息的管控要求执行合规管理。2.错误,任何人员调取客户全量明文数据都需要执行专项授权流程,操作全程留痕日志,不得无限制访问客户敏感信息。3.错误,手机号前5后6的展示规则已经泄露了绝大多数号段的完整号码,不符合脱敏要求。4.正确,差分隐私技术是当前金融行业用于脱敏数据分析的主流合规技术方案。5.正确,数据泛化处理通过缩小字段粒度降低个体标识度,属于合规的脱敏操作。四、案例实操题参考答案场景一脱敏规则设计要点:所有直接身份标识字段全部执行不可逆随机映射处理,客户姓名替换为随机生成的无意义字符串,身份证号替换为格式符合18位规则的随机虚拟编号,手机号替换为无意义的11位虚拟号,银行卡号替换为符合发卡行标识代码规则的虚拟卡号;间接敏感字段做泛化处理,客户出生日期只保留出生年份,健康告知的具体病史字段

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论