2026年网络安全与数据保护知识考核题库.docxVIP

  • 2
  • 0
  • 约4.65千字
  • 约 16页
  • 2026-08-07 发布于福建
  • 举报

2026年网络安全与数据保护知识考核题库.docx

第PAGE页共NUMPAGES页

2026年网络安全与数据保护知识考核题库

一、单选题(每题2分,共20题)

1.根据《个人信息保护法》,以下哪项行为不属于个人信息处理范畴?

A.收集用户注册时的手机号码

B.分析用户浏览记录进行广告推送

C.企业内部员工绩效考核记录(非公开)

D.向第三方共享用户位置信息

答案:C

解析:个人信息处理包括收集、存储、使用、加工、传输、提供、公开等行为。员工绩效考核记录若不涉及外部传播或非敏感个人信息,不属于法律监管范畴。

2.某金融机构采用多因素认证(MFA)保护客户登录,以下哪项措施不属于MFA范畴?

A.密码+短信验证码

B.生鲜动态口令卡

C.人脸识别

D.设备指纹绑定

答案:D

解析:MFA通常指密码+第二种验证方式(如验证码、硬件令牌、生物识别等)。设备指纹属于风险控制手段,非独立认证因素。

3.针对勒索软件攻击,以下哪项措施最能有效降低损失?

A.定期备份所有数据

B.禁用管理员权限

C.部署入侵检测系统

D.减少员工访问权限

答案:A

解析:勒索软件通过加密数据勒索赎金,定期备份(尤其是离线备份)可在感染后快速恢复数据。其他措施虽能降低风险,但无法直接解决数据被加密的问题。

4.某企业需存储欧盟用户数据,必须符合GDPR要求,以下哪项场景可能触发“有数据保护影响评估(DPIA)”要

文档评论(0)

1亿VIP精品文档

相关文档