题目
多选题 以下哪些属于合规的数据外发方式?(4分)A. 对敏感数据进行加密处理B. 按公司数据外发流程完成审批后再外发C. 将未脱敏的敏感数据直接通过U盘拷贝外发D. 对敏感数据进行遮蔽脱敏后外发
多选题 以下哪些属于合规的数据外发方式?(4分)
A. 对敏感数据进行加密处理
B. 按公司数据外发流程完成审批后再外发
C. 将未脱敏的敏感数据直接通过U盘拷贝外发
D. 对敏感数据进行遮蔽脱敏后外发
题目解答
答案
ABD
A. 对敏感数据进行加密处理
B. 按公司数据外发流程完成审批后再外发
D. 对敏感数据进行遮蔽脱敏后外发
A. 对敏感数据进行加密处理
B. 按公司数据外发流程完成审批后再外发
D. 对敏感数据进行遮蔽脱敏后外发
解析
本题考查数据安全管理中合规的数据外发方式相关知识。解题思路是依据公司数据安全管理规范,判断每个选项是否遵循敏感数据外发的最小够用原则和安全可控原则,即是否能确保数据在传输和存储过程中的机密性、完整性与授权性。
- 选项A:
- 对敏感数据进行加密处理是保护数据在传输过程中不被未授权人员窃听或篡改的核心手段。例如,使用7zip等工具进行AES - 256加密,这是行业通用做法,能有效保障数据的机密性,所以该方式合规。
- 选项B:
- 所有敏感数据外发必须经过数据主属部门或授权审批人审批。这样做可以确保外发行为有记录、可追溯、有授权,是合规流程的核心环节,能保证数据外发的授权性,所以该方式合规。
- 选项C:
- 未脱敏的敏感数据直接外发,无论通过何种介质(包括U盘),均违反“敏感数据非必要不外发”及“脱敏优先”原则。而且这种方式缺乏加密与审批控制,存在严重安全风险,不能保障数据的机密性、完整性与授权性,所以该方式不合规。
- 选项D:
- 脱敏(如遮蔽、替换、泛化等)是降低数据敏感度、满足“最小够用”原则的重要手段。尤其适用于客户信息等敏感字段的外发场景,能在保证数据可用性的同时降低安全风险,所以该方式合规。