2026上海市卫生健康行业网络安全IT运维及应急响应培训专题测试
满分: 100分 (单选题每题4分,多选题每题6分,判断题每题4分)
基本信息:
姓名:
单位名称:
一、单项选择题 (共10题,每题4分)
1.根据课程内容,以下哪一项是医疗机构成为勒索软件攻击“重灾区”的核心原因?()
A. 医院信息系统老旧,漏洞多
B. 医疗数据价值高且业务连续性要求极高
C. 医院职工普遍缺乏网络安全意识
D. 医疗设备供应商安全防护薄弱
2.《中华人民共和国个人信息保护法》规定,处理敏感个人信息应当取得个人的()。
A. 明示同意
B. 单独同意
C. 书面同意
D. 口头同意
3.在应急响应流程中,为了遏制勒索病毒横向扩散,首要执行的操作是()。
A. 立即支付赎金
B. 断开受感染设备的网络连接
C. 全盘扫描杀毒
D. 联系安全厂商
4.数据备份的“3-2-1-1-0”黄金法则中,最后一个“0”代表的是()。
A. 0次故障
B. 0个错误
C. 0份备份
D. 0天延迟
5.以下哪个是鱼叉式钓鱼邮件(Spear Phishing)区别于普通钓鱼邮件的显著特征?()
A. 邮件中包含恶意链接
B. 邮件伪装成银行或知名网站
C. 邮件内容针对特定个人或部门精心定制
D. 邮件使用大量拼写错误
6.在Windows安全日志分析中,用于记录“账户成功登录”的事件ID是()。
A. 4625
B. 4624
C. 4720
D. 4672
7.关于多因素认证(MFA),以下说法正确的是()。
A. 多因素认证可以完全替代强密码策略
B. 短信验证码是目前最安全的MFA方式
C. 启用MFA可以有效拦截绝大多数因凭据泄露导致的账户入侵
D. 多因素认证只适用于银行系统
8.社会工程学攻击的核心是利用了()。
A. 系统漏洞
B. 协议缺陷
C. 人性弱点(如信任、恐惧、贪婪)
D. 弱加密算法
9.在处理可疑邮件时,以下哪项做法是正确的?()
A. 点击“取消订阅”以拒绝后续邮件
B. 立即上报IT安全部门,并保留邮件原文
C. 转发给同事让其帮忙辨别真伪
D. 直接删除邮件,避免麻烦
10.根据课程内容,AI技术在网络安全领域带来的新挑战不包括()。
A. 攻击者利用AI生成更逼真的钓鱼邮件
B. 利用深度伪造(Deepfake)技术绕过人脸识别
C. 通过AI模型自动修复系统漏洞
D. 向训练数据投毒,导致模型产生错误判断
二、多项选择题 (共5题,每题6分,多选、错选不得分,少选得3分)
11.根据《数据安全法》和《个人信息保护法》,医疗机构在处理患者数据时应遵循以下哪些原则?()
A. 最小必要原则
B. 告知-同意原则
C. 数据所有权归医院所有原则
D. 分类分级保护原则
12.面对勒索病毒攻击,有效的防御和应对措施包括()。
A. 部署终端检测与响应(EDR)系统
B. 严格执行离线数据备份策略
C. 支付赎金以快速恢复数据
D. 及时更新系统补丁和修复漏洞
13.在HIS系统瘫痪的应急场景中,临床保障组(医务处/护理部)的主要职责包括()。
A. 快速定位攻击源并阻断攻击
B. 切换至手工单据模式,保障诊疗服务不中断
C. 做好患者及家属的沟通与安抚工作
D. 向卫健委、网信办等上级部门报告事件
14.以下哪些属于医疗行业特有的数据泄露风险类型?()
A. 外部黑客攻击HIS数据库窃取病历
B. 内部医护人员违规导出患者隐私信息
C. 第三方体检中心因防护薄弱导致数据外泄
D. 员工在公共社交平台发布工作自拍
15.关于密码安全策略,以下哪些做法是推荐的最佳实践?()
A. 使用生日或手机号作为密码以便记忆
B. 为不同账户设置不同的复杂密码
C. 使用密码管理器生成和存储高强度密码
D. 将密码记录在办公桌的便利贴上
三、判断题 (共5题,每题4分)
16.根据2026年修订施行的《网络安全法》,对于关键信息基础设施运营者的最高罚款金额已提升至1000万元。
对
错
17.只要安装了杀毒软件和防火墙,医院信息系统就不会被勒索病毒攻击。
对
错
18.在应急响应中,“遏制(Containment)”阶段的目的是彻底清除攻击源头和恶意代码。
对
错
19.SQL注入攻击通常可以通过分析Web服务器日志中的请求参数(如包含UNION、SELECT等关键字)来发现线索。
对
错
20.为了体验最新的AI技术,可以将患者的匿名化病历数据输入到公开的AI大模型(如ChatGPT)中进行分析。
对
错
关闭
更多问卷
复制此问卷