2026 年白银市网络安全宣传周银行业知识竞赛
金融是网络安全的重点领域,银行员工是守护金融数据安全的第一道防线。在 2026 年国家网络安全宣传周之际,特组织本次银行业网络安全知识竞赛,以考促学、以学促用,共同提升全市银行业网络安全防护水平。
机构名称:
一、单选题(20 题 ×2 分)
1.根据《中华人民共和国网络安全法》,网络运营者应当对其收集的用户信息严格保密,并建立健全()
A.用户信息保密制度
B.用户信息保护制度
C.网络安全监测制度
D.用户信息分类制度
2.以下选项中,符合强密码安全要求的是()
A.12345678
B.admin@2026W
C.19900101(出生日期)
D.zhangsan(姓名全拼)
3.勒索病毒最主要的传播途径是()
A.钓鱼邮件附件
B.官方软件官网下载
C.运营商官方短信
D.手机官方应用商店
4.关键信息基础设施的运营者应当自行或者委托网络安全服务机构,对其网络的安全性和可能存在的风险至少()开展一次检测评估,并将结果报送相关监管部门。
A.半年
B.一年
C.两年
D.三年
5.根据《中华人民共和国个人信息保护法》,以下个人信息处理行为中,不需要取得个人同意的是()
A.处理合法公开的个人自行公开信息,且处理行为符合合法合理必要原则,不侵害个人重大利益
B.为商业推广向用户发送个性化广告
C.将收集的用户个人信息转让给第三方合作机构
D.收集用户人脸信息用于APP个性化推荐
6.以下行为中,属于典型社会工程学攻击的是()
A.利用系统漏洞植入木马程序
B.冒充单位领导给员工发邮件,要求转账到指定账户
C.暴力破解用户密码哈希值
D.发送流量瘫痪目标网站
7.零日漏洞(0day漏洞)指的是()
A.已经被攻击者发现,但厂商尚未披露、未发布官方修复补丁的漏洞
B.厂商已经发布补丁超过0天,已经被修复的漏洞
C.没有实际危害的低风险漏洞
D.开源软件特有的漏洞
8.WiFi环境中,以下行为最容易导致个人敏感信息泄露的是()
A.连接街边商家提供的未加密免费公共WiFi进行网银转账
B.连接家里加密的WPA3 WiFi浏览新闻
C.使用手机运营商流量支付订单
D.连接单位加密办公WiFi处理公务
9.我国网络安全等级保护制度将网络和信息系统分为()个安全保护等级。
A.3
B.4
C.5
D.6
10.防止访问钓鱼网站最有效的方法是()
A.核对网站主域名,验证HTTPS证书的合法性
B.网页设计和官方网站一致就可以信任
C.点击陌生人发送的链接直接访问
D.能登录账号就是正规网站
11.防范勒索病毒导致数据丢失,最有效的存储方案是()
A.所有数据都存储在本地电脑硬盘
B.所有数据都存储在线云盘
C.遵循"3-2-1"备份策略:3份数据、2种存储介质、1份离线备份
D.所有数据存储在同一个U盘
12.移动支付时,以下哪种操作最安全()
A.在公共Wi-Fi环境下使用支付软件
B.开启"指纹+密码"双重验证
C.保存银行卡信息至多个购物平台
D.点击短信中的"支付链接"完成付款
13.勒索软件攻击发生后,最不推荐的应对措施是()
A.立即断开被感染设备的网络连接
B.尝试使用备份数据恢复文件
C.支付赎金以获取解密密钥
D.向网络安全部门报告攻击事件
14.云服务用户保护数据安全的核心措施是()
A.依赖云服务商的默认安全配置
B.对敏感数据进行本地加密后再上传
C.将所有数据存储在同一云存储空间
D.不设置独立的云账户密码
15.社交媒体账号的隐私设置中,最应限制公开的信息是()
A.个人兴趣标签
B.近期发布的动态
C.手机号码、家庭住址
D.关注的话题列表
16.零信任架构的核心原则是()
A.所有网络流量默认可信
B.仅信任内部网络设备
C."永不信任,持续验证"
D.依赖单一身份认证方式
17.企业内网中,防止员工误操作导致数据泄露的有效措施是()
A.开放所有USB接口权限
B.实施文件外发审批和内容审计
C.不限制员工访问互联网
D.不设置访问控制列表(ACL)
18.移动应用(App)要求获取"通讯录""位置信息"权限时,正确的做法是()
A.直接拒绝所有非必要权限
B.全部授权以确保功能正常使用
C.仅在需要时授权,并定期检查权限设置
D.卸载要求权限的应用
19.生物识别(如指纹、人脸识别)的主要安全风险是()
A.识别速度慢
B.生物特征数据被窃取后无法重置
C.对环境光线敏感
D.仅支持单一设备使用
20.数据脱敏技术中,"将身份证号的中间8位替换为*"属于()
A.匿名化
B.去标识化
C.加密
D.掩码
二、多选题(10 题 ×4 分)
1.下列属于当前高发网络诈骗类型的有()
A.刷单返利诈骗
B.冒充公检法诈骗
C.虚假投资理财诈骗
D.中奖诈骗
2.根据《中华人民共和国网络安全法》,网络运营者不得违反()收集、使用个人信息。
A.法律
B.行政法规
C.与用户的约定
D.用户的个性化需求
3.下列做法中,可以提升个人设备网络安全防护能力的有()
A.及时安装操作系统和应用软件的安全补丁
B.安装正规厂商杀毒软件并定期升级病毒库
C.不随意下载安装非正规渠道的破解软件
D.关闭操作系统自带防火墙提升运行速度
4.下列领域中,属于我国关键信息基础设施覆盖范围的有()
A.能源、交通
B.金融、通信
C.水利、电子政务
D.公共服务
5.下列关于数据安全的说法,正确的有()
A.重要核心数据应当定期备份,且至少有一份离线存储备份
B.敏感个人信息不能明文存储,需要加密存储
C.淘汰的旧硬盘直接丢弃即可,不需要特殊处理
D.核心业务数据不得存储在个人U盘带出办公场所
6.根据《中华人民共和国数据安全法》,下列属于核心数据范畴的有()
A.关系国家安全的重要数据
B.关系国民经济命脉的重要数据
C.关系重大公共利益的重要数据
D.普通网民的日常浏览数据
7.常见的网络攻击手段包括()
A.社会工程学(如冒充客服索要信息)
B.恶意软件(如病毒、木马)
C.漏洞利用(如利用未修复的系统漏洞)
D.数据加密(如AES加密传输)
8.企业构建网络安全防护体系应包含()
A.防火墙、入侵检测系统(IDS)等技术工具
B.员工安全培训和操作规范
C.数据备份与灾难恢复机制
D.仅依赖第三方安全服务,不建立自身团队
9.发现个人数据泄露后,正确的应急步骤是()
A.立即修改相关账号密码,启用多因素认证
B.联系数据泄露方(如网站、App)确认情况并要求处理
C.忽略泄露事件,认为不会造成实际损失
D.向公安机关或网络安全监管部门报案
10.网络钓鱼的识别方法有()
A.检查邮件发件人邮箱是否与官方公布的一致
B.悬停鼠标查看链接实际地址是否异常
C.邮件内容包含紧急催促(如"账户将冻结,立即操作")
D.邮件附件为可执行文件(如.exe)或压缩包
三、判断题(10 题 ×2 分)
1.只要设置了密码,网络账号就是安全的。
对
错
2.打开陌生邮件的附件前,应当先用杀毒软件扫描,确认安全后再打开。
对
错
3.人脸、指纹等生物识别信息不属于敏感个人信息,不需要特殊保护。
对
错
4.在公共计算机登录账号后,直接关闭浏览器就可以,不需要退出登录。
对
错
5.HTTPS开头的网站一定是安全可靠的,可以放心访问。
对
错
6.单位应当在离职员工办理交接后,及时回收其所有内部系统的访问权限。
对
错
7.在公共Wi-Fi环境下使用VPN(虚拟专用网络)可以降低数据被窃取的风险。
对
错
8.数据加密后,即使传输过程中被截获,攻击者也无法直接获取明文信息。
对
错
9.防火墙可以完全阻止所有网络攻击。
对
错
10.移动应用要求获取"读取短信"权限是正常的,因为需要接收验证码。
对
错
关闭
更多问卷
复制此问卷