单选题
191.某市所属企业为国家政务系统提供运维服务,对其服务过程中产生的大量政务数据不采取加密措施,根据《数据安全法》,可对其实施的处置及处罚措施不包括( )。
A
当地公安机关责令其限期整改
B
当地公安机关对其给予警告的处罚
C
若该单位拒不改正则当地公安机关可对其进行五百万元罚款
D
当地公安机关对其处以三十万元罚款
答案解析
正确答案:C
解析:
解析:第十条 网络安全审查重点评估相关对象或者情形的以下国家安全风险因素:(一)产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或者破坏的风险;(二)产品和服务供应中断对关键信息基础设施业务连续性的危害;(三)产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;(四)产品和服务提供者遵守中国法律、行政法规、部门规章情况;
相关知识点:
政务数据运维,未加密有处罚规
相关题目
单选题
4612.密评人员在对密码算法进行分析时,若遇到SM4- CBC加密模式,应进一步确认算法的填充方式。
单选题
4611.在做SM2签名验证时,提供以下数据:消息/摘要值、公钥值、签名值、随机数。
单选题
4610.分析数字证书格式时,通过ASN.1 DER格式展示证书签名值(采用SM2签名算法),该字段TLV三元组长度为64字节。
单选题
4609.密评人员可通过Wireshark,确认SSL协议握手阶段采用的是单向鉴别还是双向鉴别机制。
单选题
4608.Wireshark可以帮助密评人员核实在IPSec 协议Hello消息中,通信双方协商的密码算法。
单选题
4607.如果一张数字证书的公钥字段是RSA2048,那么签发这张证书的签名算法不可能是SM3withSM2。
单选题
4606.随机性检测应包括GM/T 0005《随机性检测规范》中的单比特频数检测、扑克检测等12项检测。
单选题
4605.Wireshark是对网络和通信安全层面进行测评常用的工具。
单选题
4604.在IPSec VPN中,如果采用传输模式,则ESP协议的加密范围和认证范围是不一致的。
单选题
4603.在IPSec VPN中,如果采用隧道模式,则ESP协议的加密范围和认证范围是一致的。
