首页
›
答案
›
标签
›
敏感数据
敏感数据
1
互联网如何确保传输信息的安全性,特别是对于敏感数据,诸如银行账户信息、医疗记录等?
2
能采用撞库获得敏感数据的主要原因是()
3
各单位对涉及敏感数据的系统使用移动存储介质应记录移动介质输出敏感数据和文件的详细信息,并()进行审核。
4
访问控制措施下员工能访问职责所需的()的敏感数据。
5
各单位应规范合作方数据代分析挖掘、合作营业厅、合作方服务渠道管理。禁止挖掘算法对原始数据进行增加、修改、删除等操作,保证代分析挖掘数据的可用性和完整性。明确敏感数据收集、存储、归档、销毁机制,完善敏感数据()查询机制,避免敏感数据违规留存。
6
敏感数据又称隐私数据,下列选项中不属于电网企业敏感数据的一项是()
7
数据脱敏技术可以有效降低敏感数据泄露的风险。
8
向服务器提交敏感数据时,使用哪种数据提交方式?
9
敏感数据应尽量存储在云端以确保安全。
10
清除磁介质中敏感数据的有效方法是()
11
以下哪项措施为笔记本电脑储存的敏感数据提供的安全保证最小?
12
对于工作中接触到的敏感数据,以下说法正确的是()
13
笔记本电脑上存储着敏感数据,以下哪项安全性最低?
14
信息泄露或丢失是指敏感数据在有意或无意中被泄露出去或丢失。()
15
定期开展信息安全的隐患排查、监测、预警,患者信息等敏感数据储存在境内,确需向境外提供的,应当依有关规定进行()。
16
甲通过植入木马程序非法侵入某省政务内网,获取大量敏感数据,其行为应适用刑法哪一条款()
17
要防止通过直接连接主机的无人照管的终端而对敏感数据进行非法访问,以下哪项安全控制效果最佳?
18
对客户敏感数据的批量业务操作,需要在安装桌面管控系统的设备上进行操作。
19
强敏感数据需报厅主要负责人或厅主要负责人授权的厅领导审批。
20
防止通过将无人照管的终端连接到主机上而对敏感数据进行非法访问,以下哪项安全控制效果最佳?
21
哄骗员工提供关于其计算机系统或基础设施的敏感数据的过程,我们称为()
22
()是指攻击者侦听网络数据流,获取通信数据,造成通信信息外泄,甚至危及敏感数据的安全的行为()。
23
()是通过对数据值的截断、加密、隐藏等方式使敏感数据脱敏,使其不再具有利用价值。
24
钓鱼邮件指恶意邮件冒充正常邮件骗取用户信任,从而非法获得密码、盗取敏感数据、诈骗资金等。
25
企业敏感数据,只能向有权限人员公开,例如,销售合同、采购合同、融资合同等数据属于()类型的数据
26
在大数据上云过程中,当遇到敏感数据时,如何完成数据迁移工作
27
开展技术创新驱动专项行动,探讨利用智能合约机制,实现敏感数据(),推动信用数据有序流动和运转。
28
数据脱敏是通过修改或删除敏感数据来保护数据安全的一种技术()。
29
以下哪种方式是通过对数据值的截断、加密、隐藏等方式使敏感数据脱敏,使其不再具有利用价值()。
30
因业务需要进行客户敏感数据查询操作的授权记录授权记录至少保留2年。()
31
金库模式的实施应遵循的基本原则包括所有涉及客户敏感数据的操作均须纳入金库模式管控,不留盲区;双人操作、限事限时;授权操作,不授权不操作。()
32
某行业客户强烈要求其工业园内的敏感数据不能出园区,作为中国移动客户经理,你会优先考虑给客户推荐()5G专网组网模式。
33
压减网上流转环节,除"批量修改或撤销非现场交通违法记录"、"修改业务数据校验位"等高风险业务,以及访问公民隐私等敏感数据接口外,其他异常数据修改和接口审核备案为()负责。
34
TEE(可信执行环境)一般指运行在移动设备中的隔离执行环境,具备较强的安全能力,以确保运行其中的应用程序、敏感数据等在相对可信的环境中得到存储、处理和保护。()
35
某甲为国家机关工作人员,在其被派往境外考察后,拒不归国。为寻求政治避难,甲将其在工作中掌握的我国尚未公开的敏感数据资料提供给该国政府。关于甲的行为,下列说法正确的有()。
36
网络上的服务器存储公司某个部门的敏感数据。该部门的许多用户都可以访问datA。已指示系统管理员确保仅以最有效的方式加密此数据。以下哪种解决方案最好()
37
由于移动终端相对传统桌面终端的诸多特性,使其更有可能被黑客攻击,并且由于移动终端能更直接的接触到使用者的敏感数据,例如个人信息、短袖、运动信息、地理位置等,其安全风险更高。
38
为确保访问人力资源管理系统(HRMS)以及HRMS接口应用中的敏感数据的应用用户问责制,以下哪一项是应当实施的最有效的控制?
39
某甲为国家机关工作人员,在其被派往境外考察后,拒不归国。为寻求政治避难,甲将其在工作中掌握的我国尚未公开的敏感数据资料提供给该国政府。关于甲的行为,下列说法正确的有()。
40
某科技有限公司承接某地政法部门档案信息管理系统项目,为测试系统功能,在未经建设单位同意的情况下,将政法部门采集收录的包含涉国家安全案件在内的敏感数据擅自上传至云服务器上开展功能测试活动,且未采取安全保护措施。你认为上述哪些行为是错误的?()
41
一个项目开发团队正在考虑在测试程序中使用生产数据。在将数据载入测试环境之前,该团队将其中的敏感数据脱敏。对于这种做法,信息系统审计师应额外关注下列哪一项?
42
某攻击者想通过远程控制软件潜伏在某监控方的UNIX系统的计算机中,如果攻击者打算长时间地远程监控某服务器上的存储的敏感数据,必须要能够清除在监控方计算机中存在的系统日志。否则当监控方查看自己的系统日志的时候,就会发现被监控以及访向的痕迹。不属于清除痕迹的方法是()。
43
集控系统应不存在敏感数据();重要业务数据传输宜采用数据校验等方式保证数据传输的完整性;应能够过滤非法业务数据,识别通信数据合法性;应保证通信交互行为的安全性,具备防重放、篡改等安全防护能力;异常连接访问、通信认证异常应记录安全审计日志
44
集控系统应不存在敏感数据明文传输;重要业务数据传输宜采用数据校验等方式保证数据传输的完整性;应能够过滤非法业务数据,识别通信数据合法性;应保证通信交互行为的安全性,具备防()等安全防护能力;异常连接访问、通信认证异常应记录安全审计日志。
45
某金融系统需加密传输敏感数据,选择SM4算法。依据GM/T0002-2012《SM4分组密码算法》,以下关于SM4算法的说法正确的是()。
46
我国重要自然保护区的地理、气象、生物等基础数据,是我国独有的宝贵数据资源,与我生态安全、生物安全、数据安全等密切相关,未经审批非法采集和跨境传输上述敏感数据的行为,危害我国家安全和利益。
47
数据保密性主要从数据的存储和备份两方面保证各类敏感数据不被未授权的访问,以免造成数据泄漏。()
48
在大数据运维中,以下哪些措施可以帮助提高数据安全性?
49
当应用程序开发人员想要使用前一天的生产交易文件副本来做容量测试时,信息系统审计师的主要担忧是:
50
当您连接到公司或外部无线网络时,您应该:()。
51
当你连接到公司或外部无线网络时,你应该()
52
针对 SQL 注入和 XSS 跨站的说法中,哪些说法是正确的?()
53
使用U盘面临的安全威胁不包括()。
54
以下哪项是数据分箱(Binning)的作用?
55
数据治理中,“元数据管理”的核心目标是?
56
以下关于电子商务及其相关技术的叙述,正确的是()
57
依据《中华人民共和国数据安全法》,()的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。
58
为什么电脑需要对数据进行加密处理?
59
在进行应用系统的测试时,应尽可能避免使用包含个人稳私和其它敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的:
60
应用软件的数据存储在数据库中,为了保证数据安全,应设置良好的数据库防护策略,以下不属于数据库防护策略的是?
61
集控系统数据安全的技术要求如下:
62
电力客户信息安全管理对于敏感信息操作要求包括()。
63
一旦被破坏、泄露、不当利用将可能对国家、社会公共利益造成重大危害的数据指的是哪一种数据?
64
工业云基础设施层虚拟化软件或虚拟机操作系统一旦存在漏洞,将可能被攻击者利用,破坏隔离边界,实现()等攻击,从而对工业互联网平台上层系统与应用程序造成危害。
65
什么是“数据加密”?
66
下列行为不属于数据脱敏的一项是?
67
以下()是Bash漏洞的危害。
68
关于“心脏出血”漏洞的阐述错误的是()
69
关于攻击者为什么要攻击网站的说法中正确的是()。
70
XSS攻击可能导致的问题包括()。
71
关于"心脏出血"漏洞的阐述错误的是()