题目
多选题 以下哪些属于合规的数据外发方式?(4分)A 对敏感数据进行加密处理B 按公司数据外发流程完成审批后再外发C 将未脱敏的敏感数据直接通过U盘拷贝外发D 对敏感数据进行遮蔽脱敏后外发
多选题 以下哪些属于合规的数据外发方式?(4分)
A 对敏感数据进行加密处理
B 按公司数据外发流程完成审批后再外发
C 将未脱敏的敏感数据直接通过U盘拷贝外发
D 对敏感数据进行遮蔽脱敏后外发
题目解答
答案
根据公司数据安全管理规范,敏感数据的外发必须遵循最小够用原则和安全可控原则,确保数据在传输和存储过程中的机密性、完整性与授权性。
-
选项A:对敏感数据进行加密处理
✅ 合规。加密是保护敏感数据在传输过程中不被未授权人员窃听或篡改的核心手段。例如,使用7zip等工具进行AES-256加密,是行业通用做法。
-
选项B:按公司数据外发流程完成审批后再外发
✅ 合规。所有敏感数据外发必须经过数据主属部门或授权审批人审批,确保外发行为有记录、可追溯、有授权,是合规流程的核心环节。
-
选项C:将未脱敏的敏感数据直接通过U盘拷贝外发
❌ 不合规。未脱敏的敏感数据直接外发,无论通过何种介质(包括U盘),均违反“敏感数据非必要不外发”及“脱敏优先”原则,且缺乏加密与审批控制,存在严重安全风险。
-
选项D:对敏感数据进行遮蔽脱敏后外发
✅ 合规。脱敏(如遮蔽、替换、泛化等)是降低数据敏感度、满足“最小够用”原则的重要手段,尤其适用于客户信息等敏感字段的外发场景。
综上,合规的数据外发方式应包含审批、加密、脱敏三大核心控制措施。
答案:
A, B, D