勉县医院网络安全周知识竞赛
本次测试旨在考察医护人员对医院网络安全相关知识的掌握程度,请独立完成作答,测试总分100分。
1. 请填写您的基本信息
姓名:
所在科室:
联系电话:
一、单选题(每题5分,共50分) 请从四个选项中选择唯一正确的答案。
2. 医院患者信息属于哪类数据资产?
公开信息
内部敏感信息
可任意分享数据
废弃数据
3. 医护人员使用医院办公电脑时,以下做法正确的是?
私自外接个人U盘传输文件
设置开机密码并定期更换
浏览与工作无关的违规网站
安装非官方来源的软件
4. 医院内网和外网之间应当采取以下哪项安全措施?
直接连通无需隔离
通过防火墙进行逻辑隔离并设置访问规则
允许任意内网设备访问外网
不对内外网数据传输做任何检测
5. 当收到陌生发件人发送的带附件的邮件时,正确的处理方式是?
直接打开附件查看内容
不打开直接删除并上报医院信息安全部门
转发给同事查看
先下载附件到办公电脑再打开
6. 以下哪类设备不允许直接接入医院内网?
医院统一采购的经过安全检测的医疗设备
经过登记备案的办公笔记本电脑
未备案的个人手机
医院信息部门授权的护士站工作电脑
7. 医院泄露大量患者个人信息后,最可能直接引发哪类风险?
患者隐私被侵害,引发法律纠纷
提升医院工作效率
不会对医院造成任何影响
减少网络维护成本
8. 发现医院网络系统出现异常漏洞或数据泄露苗头时,医护人员首先应当做什么?
隐瞒不报,避免承担责任
自行修改系统配置修复漏洞
立即断开异常设备网络并上报信息安全部门
当做没发现,继续正常操作
9. 根据个人信息保护相关法规,医院可以对患者信息做出以下哪项操作?
未经患者同意向第三方商业机构出售患者信息
因诊疗工作需要,按规范使用患者信息
将患者信息发到公开社交平台引流
任意篡改患者的诊疗信息数据
10. 远程访问医院内网系统时,以下哪种身份验证方式安全性最高?
仅使用固定密码验证
不进行身份验证直接访问
账号密码加动态验证码的多因素验证
使用生日作为密码方便记忆
11. 医院医疗业务系统的日志数据应当至少留存多久,满足网络安全审计要求?
1个月
6个月
1年
3年
二、多选题(每题6分,共30分) 每题有两个及以上正确选项,全部选对方可得分,错选、漏选不得分。
12. 医护人员在工作中,需要保护的医院敏感数据包含哪些?
患者个人身份信息
患者诊疗记录
医院公开的挂号指南
核心医疗业务系统配置信息
医院对外公开的专家介绍
13. 以下哪些行为属于医院网络安全违规行为?
使用医院办公电脑下载非工作相关的资源
将内网患者数据拷贝到个人设备带回家
离职时交还医院配发的工作设备和账号权限
借用他人账号登录医院医疗系统操作
定期更换自己的工作账号密码
14. 医院常见的网络安全威胁来源包含哪些?
钓鱼邮件攻击
勒索病毒入侵
外部黑客非法访问
内部人员违规操作
定期的安全漏洞扫描
15. 关于医院账号权限管理,以下做法符合安全要求的是?
一人一号,不共用账号
根据工作岗位分配最小必要权限
员工离职后立即回收账号权限
为了方便,给所有员工开通管理员权限
长期不使用的账号及时注销
16. 针对医院勒索病毒攻击,可以采取哪些有效的防护措施?
对重要医疗数据定期进行离线备份
及时更新系统和软件的安全补丁
不打开陌生邮件的附件和链接
所有数据都存储在内网服务器,不需要备份
关闭不必要的系统端口和服务
三、判断题(每题4分,共20分) 请判断题目表述的正误,正确选对,错误选错。
17. 医护人员可以将医院内网的患者数据转发到个人微信方便线下工作。
对
错
18. 医院无线网络不允许未授权的外部设备接入。
对
错
19. 为了方便记忆,可以将医院工作系统的密码写在便签上贴在电脑上。
对
错
20. 只要不影响工作,医护人员可以在医院内网服务器上搭建私人网站存储个人数据。
对
错
21. 定期开展医院网络安全培训,可以提升医护人员的安全防范意识,降低安全事件发生概率。
对
错
关闭
更多问卷
复制此问卷