华东师范大学附属台州东部学校网络安全知识竞赛
本次竞赛为单项选择题,共100题,每题只有一个正确答案,每题分值1分,满分100分。试题围绕《网络安全法》《数据安全法》《个人信息保护法》《反电信网络诈骗法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》编制,贴合最新法条规范。请考生认真作答。
1. 考生基本信息
姓名:
班级:
学号:
2. 《中华人民共和国网络安全法》正式施行时间为
2016年6月1日
2017年6月1日
2018年6月1日
2019年6月1日
3. 2025年修订的《网络安全法》正式施行时间是
2025年11月1日
2025年12月1日
2026年1月1日
2026年3月1日
4. 《网络安全法》规定,国家实行网络安全什么保护制度
分级
分类
等级
分层
5. 网络运营者收集、使用个人信息应当遵循的核心原则不包括
合法
正当
必要
无偿
6. 《网络安全法》规定,网络运营者什么默认勾选方式同意用户个人信息收集
可以
禁止
经用户许可可以
特殊场景可以
7. 关键信息基础设施运营者不履行安全保护义务,拒不改正的,最高可处多少罚款
五十万元
一百万元
二百万元
五百万元
8. 《网络安全法》规定,网络事件发生后,网络运营者应当立即处置并向哪里报告
上级单位
行业协会
有关主管部门
网信企业联盟
9. 任何个人和组织使用网络,不得从事的行为是
合法查阅公开信息
入侵他人网络
正常网络交流
合规发布信息
10. 《网络安全法》规定,网络运营者应当对收集的用户信息
公开公示
严格保密
选择性公开
按需共享
11. 国家哪个部门负责统筹协调网络安全工作和相关监督管理工作
公安部门
网信部门
工信部
保密部门
12. 《中华人民共和国数据安全法》施行时间是
2021年9月1日
2022年1月1日
2022年9月1日
2023年1月1日
13. 《数据安全法》所称数据,是指任何以电子或者其他方式对什么的记录
信息
资料
文字
符号
14. 国家建立数据什么保护制度,对数据实行分类分级保护
常态化
分层分类
分级分类
专项
15. 对于关系国家安全、国民经济命脉、重要民生、重大公共利益的什么数据,实施重点保护
普通数据
重要数据
公开数据
个人数据
16. 数据处理者向境外提供重要数据,应当依法开展
内部审核
安全评估
备案登记
自行检测
17. 《数据安全法》规定,从事数据交易中介服务的机构应当对交易双方身份和数据来源进行
形式审核
实质审核
登记备案
抽查核验
18. 数据处理活动应当坚持什么、合法、正当、诚信原则
安全
高效
公开
便利
19. 国家鼓励数据依法合理利用,促进数据什么有序流动
自由
合规
无限制
跨域
20. 发生数据安全事件,数据处理者应当立即采取补救措施,并向哪里报告
行业主管部门
网信部门
公安机关
应急管理部门
21. 违反《数据安全法》规定,开展数据处理活动拒不改正的,最高可处多少罚款
一百万元
五百万元
一千万元
两千万元
22. 《中华人民共和国个人信息保护法》施行时间是
2021年11月1日
2022年1月1日
2022年6月1日
2022年10月1日
23. 个人信息处理者处理个人信息,应当遵循什么、正当、必要、诚信原则
公开
合法
无偿
自愿
24. 敏感个人信息不包括以下哪项
生物识别信息
宗教信仰
普通浏览记录
金融账户信息
25. 处理敏感个人信息应当取得个人什么同意
口头
默认
单独书面
间接
26. 个人有权撤回其个人信息处理同意,个人信息处理者
可以拒绝
不得拒绝
可收取费用
可限制撤回
27. 个人信息保存期限应当遵循什么原则
永久保存
最短必要
按需留存
长期留存
28. 个人信息处理者向第三方提供个人信息,应当
无需告知个人
取得个人同意
仅备案即可
自行决定
29. 针对未成年人个人信息处理,应当遵循什么原则
最有利于未成年人
效率优先
便利处理
公开透明
30. 个人发现个人信息泄露,无权采取的行为是
要求更正
要求删除
要求赔偿
恶意举报
31. 违反个人信息保护法情节严重的,可责令暂停相关业务、停业整顿,并处什么罚款
五千万元以下
一亿元以下
五千万元以上一亿元以下
两亿元以上
32. 《中华人民共和国反电信网络诈骗法》施行时间是
2022年11月1日
2022年12月1日
2023年1月1日
2023年3月1日
33. 反电信网络诈骗工作坚持什么、综合治理、源头治理、齐抓共管的原则
预防为主
打击为主
处罚为主
整治为主
34. 任何单位和个人不得非法买卖、出租、出借什么,用于电信网络诈骗活动
闲置物品
电话卡、物联网卡、账号
生活用品
办公设备
35. 电信业务经营者对监测识别的涉诈异常电话卡用户,应当
直接注销
重新核验身份
暂停所有服务
不予处理
36. 银行业金融机构发现涉诈异常账户,应当及时采取什么措施
冻结、限制交易
直接销户
通报批评
口头警告
37. 网络服务提供者对涉诈信息、账号应当及时
留存备查
处置、封堵
选择性忽略
公开公示
38. 参与电信网络诈骗活动尚不构成犯罪的,可处多少拘留
五日以下
十日以下
十五日以下
二十日以下
39. 禁止为电信网络诈骗活动提供的帮助不包括
技术支持
资金结算
合法法律咨询
场所便利
40. 公安机关接到电信网络诈骗警情,应当依法怎么处置
延迟
及时
选择性
分级
41. 对因电信网络诈骗遭受重大生活困难的受害人,应当依法给予
经济处罚
社会救助
通报表彰
政策倾斜
42. 《关键信息基础设施安全保护条例》施行时间是
2021年7月1日
2021年9月1日
2022年1月1日
2022年3月1日
43. 关键信息基础设施是指公共通信和信息服务、能源、交通、水利等行业领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害谁的重要网络设施和信息系统
个人权益
企业利益
国家安全、国计民生、公共利益
行业发展
44. 关键信息基础设施安全保护坚持什么、重点保护、综合防御、协同联动的原则
安全第一
预防为主
治理优先
监管为主
45. 哪个部门负责关键信息基础设施安全保护工作的统筹协调和监督管理
公安部
国家网信部门
工信部
应急管理部
46. 关键信息基础设施运营者应当落实什么,对本单位关键信息基础设施安全负主体责任
领导责任制
网络安全责任制
岗位责任制
终身责任制
47. 关键信息基础设施运营者应当定期开展什么和风险评估
安全自查
舆情排查
业务复盘
人员核查
48. 关键信息基础设施发生重大安全事件,运营者应当多久上报
24小时内
48小时内
立即
72小时内
49. 国家对关键信息基础设施运营者的安全管理人员和技术人员实行什么管理
备案
持证上岗
随机抽查
定期轮岗
50. 关键信息基础设施运营者采购网络产品和服务,应当通过
行业认证
安全审查
厂商背书
内部审核
51. 未履行关键信息基础设施安全保护义务,造成严重后果的,对直接责任人最高可处多少罚款
五万元
十万元
二十万元
五十万元
52. 《网络数据安全管理条例》正式施行时间是
2024年11月1日
2025年1月1日
2025年3月1日
2025年6月1日
53. 《网络数据安全管理条例》适用范围是中华人民共和国境内开展的什么活动及其安全监督管理
网络运营
网络数据处理
网络建设
网络运维
54. 网络数据安全管理坚持什么、预防为主、全程管控、权责统一的原则
安全为本
合规优先
统筹发展和安全
监管前置
55. 网络运营者应当建立数据什么制度,明确数据处理权限和流程
分级分类管理
统一管理
自由管理
随机管理
56. 处理海量个人信息的网络平台,应当设立
数据安全负责人
舆情专员
客服专员
运维专员
57. 网络数据处理者不得非法什么、存储、传输、使用、公开他人网络数据
收集
备份
整理
归档
58. 向境外提供个人信息和重要网络数据,必须依法完成
安全评估
内部审批
行业备案
企业公示
59. 网络运营者应当对数据安全风险进行什么监测预警
定期
常态化
专项
临时
60. 发生网络数据安全事件,相关单位应当及时处置并怎么上报主管部门
延迟
如实
选择性
简化
61. 违反《网络数据安全管理条例》规定,情节严重的,可处什么罚款
一百万元以上一千万元以下
五十万元以上五百万元以下
二十万元以上二百万元以下
十万元以上一百万元以下
62. 《网络安全法》规定,网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由谁安全认证
企业自行
第三方机构
行业协会
监管部门
63. 数据处理者开展重要数据处理活动,应当落实什么主体责任
数据安全
业务发展
效率提升
成本管控
64. 个人信息处理者处理个人信息的合法性基础不包括
个人同意
履行合同需要
恶意采集
公共利益需要
65. 电信网络诈骗是指以什么为目的,利用电信网络技术手段实施诈骗,骗取公私财物的行为
娱乐消遣
非法占有
商业推广
信息传播
66. 关键信息基础设施运营者应当每多久开展一次全面安全检测评估
半年
一年
两年
三年
67. 网络数据处理者应当留存数据处理日志不少于
六个月
一年
两年
三年
68. 《网络安全法》规定,任何个人和组织不得提供专门用于侵入、非法控制计算机信息系统的
安全工具
程序、工具
办公软件
系统插件
69. 国家对什么数据实行优先保护、重点管控
公开数据
普通数据
重要数据、核心数据
个人公开数据
70. 个人信息匿名化处理后的信息什么个人信息保护法监管范围
属于
不属于
部分属于
视情况属于
71. 对涉诈高风险人员,有关部门可以依法采取什么、警示教育等管控措施
限制出境
刑事拘留
冻结资产
停业整顿
72. 关键信息基础设施运营者应当制定什么,定期开展应急演练
网络安全事件应急预案
业务应急预案
舆情应急预案
人员应急预案
73. 《网络数据安全管理条例》规定,平台企业应当落实什么数据安全责任
轻微
有限
主体
辅助
74. 网络运营者不得泄露、篡改、什么其收集的个人信息
整理
毁损
备份
归档
75. 数据处理者应当建立数据安全什么机制,及时排查安全隐患
自查整改
定期公示
外部投诉
随机抽查
76. 处理十四周岁以下未成年人个人信息,应当取得谁同意
未成年人本人
监护人
学校
社区
77. 互联网服务提供者不得为谁提供网络服务
合法企业
涉诈违法活动
普通网民
合规机构
78. 国家建立关键信息基础设施什么体系,提升整体安全防护能力
分层防护
综合防护
专项防护
自主防护
79. 网络数据处理活动应当遵守什么,维护网络空间秩序
行业惯例
法律法规
企业规定
个人意愿
80. 《网络安全法》规定,国家支持网络安全什么的研发和应用
新技术、新产业、新业态、新模式
无监管技术
境外技术
通用技术
81. 重要数据出境安全评估由谁负责组织实施
省级网信部门
国家网信部门
公安机关
工信部
82. 个人信息处理者委托处理个人信息,应当与受托方签订
安全保密协议
合作协议
口头约定
免责协议
83. 对长期闲置、涉诈风险较高的电话卡,运营商应当依法
保留号码
暂停服务
无偿转让
对外出售
84. 关键信息基础设施运营者应当优先采购什么的网络产品和服务
境外进口
安全可信
价格低廉
功能最全
85. 网络数据安全风险防控的核心是
事前预防、事中管控、事后处置
事后处罚为主
事前放任、事后整改
随机管控
86. 网络运营者开展用户实名认证,应当坚持什么原则
真实、准确、完整
简化、便捷
模糊核验
选择性认证
87. 数据安全责任的首要承担主体是
监管部门
数据处理者
用户
行业协会
88. 个人对个人信息处理有异议的,有权要求处理者
不予理会
说明理由、予以更正
删除所有信息
赔偿损失
89. 任何单位和个人不得为电信网络诈骗提供什么结算帮助
合法资金
非法资金
公益资金
企业资金
90. 关键信息基础设施安全保护工作实行什么负责制
行业主管
属地管理
企业主要负责人
岗位专人
91. 《网络数据安全管理条例》明确,谁是网络数据安全的第一责任人
企业法人
数据安全负责人
运维人员
客服人员
92. 网络运营者发现网络安全风险隐患,应当立即采取什么措施
规避、整改
隐瞒不报
拖延处置
置之不理
93. 核心数据是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,将对谁造成严重危害的数据
个人权益
企业发展
国家安全、公共利益
行业秩序
94. 个人信息处理者应当定期开展什么,排查个人信息安全风险
个人信息保护影响评估
业务复盘
人员考核
设备检修
95. 反诈工作中,谁应当履行反诈宣传教育主体责任
学校、企业、社区
公安机关
网信部门
运营商
96. 关键信息基础设施运营者应当对从业人员开展常态化什么培训
网络安全
业务技能
职场礼仪
管理制度
97. 网络数据处理者终止业务的,应当妥善处置留存数据,不得
销毁数据
非法泄露、倒卖数据
归档数据
移交数据
98. 《网络安全法》修订后,新增重点保护什么安全
人工智能网络安全
传统网络设备
普通用户数据
企业内网
99. 数据处理活动不得危害谁、公共利益和他人合法权益
企业利益
国家安全
行业利益
个人私利
100. 网络服务提供者应当建立什么机制,及时处置用户投诉举报
个人信息保护投诉举报
舆情应对
业务咨询
售后维权
101. 网络安全、数据安全、个人信息保护工作的最终目标是
维护国家安全、社会公共利益,保护公民、法人和其他组织合法权益
限制网络发展
管控所有网络行为
增加企业运营成本
关闭
更多问卷
复制此问卷