2026年数据泄露预防与应对策略专家面试题解析与技巧.docxVIP

  • 2
  • 0
  • 约3.47千字
  • 约 10页
  • 2026-03-20 发布于福建
  • 举报

2026年数据泄露预防与应对策略专家面试题解析与技巧.docx

第PAGE页共NUMPAGES页

2026年数据泄露预防与应对策略专家面试题解析与技巧

一、单选题(共10题,每题2分,总分20分)

1.在中国《网络安全法》中,关于数据泄露的民事责任规定,以下哪项描述是正确的?

A.仅由企业承担连带责任,个人无需承担

B.受害者必须先证明企业存在故意或重大过失才能索赔

C.企业若能证明已采取合理安全措施,可免于部分赔偿责任

D.仅适用于上市公司,非上市公司不适用

解析:根据《网络安全法》第69条,网络运营者未履行安全保护义务导致数据泄露的,应承担民事责任;若能证明已采取技术措施且无过错,可减轻责任。选项C最符合法律规定。

2.以下哪种加密方式最适合保护传输中的数据?

A.对称加密(AES)

B.非对称加密(RSA)

C.哈希加密(MD5)

D.Base64编码

解析:对称加密(如AES)效率高,适合大文件传输;非对称加密(RSA)适用于小数据签名或密钥交换;哈希加密(MD5)不可逆,仅用于校验;Base64是编码格式,非加密。传输场景首选AES。

3.在欧盟GDPR框架下,若企业未能及时报告数据泄露事件,可能面临的最严重处罚是?

A.罚款最高10万欧元

B.暂停业务运营

C.免除部分行政责任

D.仅需公开道歉

解析:GDPR规定,未及时报告数据泄露(72小时内未通知监管机构)的企业,罚款最高可达2

文档评论(0)

1亿VIP精品文档

相关文档