《网络安全法》2026版案例分析试题及答案详解.docxVIP

  • 1
  • 0
  • 约7.29千字
  • 约 18页
  • 2026-09-25 发布于河南
  • 举报

《网络安全法》2026版案例分析试题及答案详解.docx

《网络安全法》2026版案例分析试题及答案详解

一、案例分析试题(共4题,每题25分,满分100分)

1.案例一:2026年1月,某省卫生健康委员会主管的省级全民健康信息平台(以下简称“健康平台”)经省网信办会同省公安厅、省卫健委按照《关键信息基础设施安全保护条例》及2026版《网络安全法》规定的认定标准,被正式纳入关键信息基础设施(CII)名录,运营单位为省属国有健康科技公司。2026年3月,健康平台启动核心诊疗数据分布式存储系统升级采购项目,项目预算1.2亿元,采购过程中未按照规定就采购境外厂商产品开展网络安全审查,也未组织对投标供应商的网络安全风险资质开展专项评估,最终直接中标某境外科技企业生产的内置自动数据同步功能的存储服务器,双方签订的采购合同中未明确约定网络安全与数据保护责任条款,未要求供应商签署网络安全保密协议。2026年5月,省网信办联合多部门开展CII安全专项检查时发现:该境外品牌存储服务器默认开启境外节点数据同步功能,自上线2个月以来已自动向位于境外的厂商运维服务器回传12.7万条包含患者人脸信息、医保支付记录、传染病史、精神疾病诊疗记录在内的敏感个人信息,回传过程未经过任何加密或脱敏处理;健康平台自被认定为CII运营者以来,未设置独立的网络安全管理部门,仅安排综合办公室1名无网络安全专业资质的行政人员兼职负责网络安全工作,未按规定对网络安全关键岗位人员开展安

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档