2025年安全问答题库及答案详解.docxVIP

  • 4
  • 0
  • 约5.55千字
  • 约 11页
  • 2025-11-20 发布于四川
  • 举报

2025年安全问答题库及答案详解

1.问:某企业2025年新部署的AI客服系统频繁收到用户投诉,称其泄露聊天记录。经排查发现系统未对用户对话内容进行加密存储,且管理员权限未分级。根据《网络安全法》及2025年最新修订的《数据安全管理条例》,该企业应采取哪些整改措施?

答:整改措施需分三步:一是立即启用AES-256加密算法对用户聊天记录进行全生命周期加密,包括存储、传输环节,确保密文仅在授权解密后可读;二是实施最小权限原则,将管理员权限划分为“数据查看”“数据修改”“系统配置”三级,普通客服仅授予“数据查看”权限,技术运维授予“系统配置”权限,避免权限过度集中;三是部署入侵检测系统(IDS),对数据访问行为进行实时监控,记录包括访问时间、账号、操作类型(如下载、删除)的详细日志,日志留存时间不低于6个月(依据《数据安全管理条例》第二十一条)。此外,需向属地网信部门提交整改报告,说明漏洞发现时间、影响范围(涉及用户数)及已采取的补救措施。

2.问:2025年某智能工厂引入10台协作机器人,用于生产线物料搬运。调试阶段发生机器人碰撞工人事故,经查机器人未设置“安全距离预警”功能,且操作手册未标注“紧急停止按钮位置”。依据《安全生产法》及《智能制造装备安全通用技术条件》(GB/T42080-2025),企业应如何落实主体责任?

答:企业需从四方面落实责任:一是技术改造,为机

文档评论(0)

1亿VIP精品文档

相关文档