Q1:请选择所有关于加强古河电气集团整体安全措施方法的正确陈述。(多选)
古河电气集团信息安全政策规定,古河电气集团全体员工应实施信息安全措施。
安全措施不完善的站点或关联公司可能成为攻击的入口,因此需要在集团范围内采取措施。
信息安全措施需要每位员工在日常工作中以主人翁意识去实践,而不仅仅是系统部门的责任。
古河电气集团全体员工必须遵守信息安全的5项原则和10项基本行动。
Q2:请选择所有关于网络攻击影响的正确陈述。(多选)
内部系统和工厂设备可能停止运行,影响运营和生产。
即使发生未经授权的访问,损害也仅限于受感染的电脑。
损害可能扩展到备份,延长恢复时间。
关联公司或承包商的安全薄弱环节可能导致整个集团受到损害。
Q3:请选择所有关于不制造漏洞原则的正确行为。(多选)
未经授权不得安装或使用软件、应用程序或连接工具。
仅在公司批准的IT环境中开展业务。
遵守公司规定,不得自行判断而擅自例外处理。
确保公司设备的安全和保护。
Q4:请选择所有关于不允许冒充原则的正确行为。(多选)
为提高效率,所有服务使用相同的密码。
设置多因素认证(MFA)。
账户仅供本人使用,切勿与他人共享。
收到多因素认证(MFA)批准通知时,不检查内容就直接批准。
Q5:请选择所有关于不被欺骗原则的正确行为。(多选)
检查发件人的显示名称是否与电子邮件地址一致。
电子邮件地址与平时不同,但因为是紧急请求所以立即回复了。
如有任何可疑之处,不要点击或回复,谨慎应对。
通过电话或其他渠道验证付款目的地变更请求,而不是通过回复电子邮件或聊天。
Q6:请选择所有关于不泄露信息原则的正确行为。(多选)
根据信息分类适当处理信息。
不要将机密信息保存、输入或传输到个人设备、未经授权的云服务或AI工具。
长时间离开时应锁定电脑,但短时间离开则不需要。
在工作场所和出差时保持严格的物理安全。
Q7:请选择所有关于立即报告原则的正确行为。(多选)
发生了安全事件,但不需要向上级报告。
如果发现任何异常,如疑似病毒感染、设备丢失、不熟悉的电脑行为或异常屏幕,请立即向公司系统部门报告。
首先自行判断某事是否为安全事件。
如果发生安全事件,及时报告并努力防止进一步损害。
Q8:请选择所有关于软件使用注意事项的错误陈述。*软件:操作计算机所必需的程序,如操作系统和应用程序,是无形且不可见的。(多选)
仅使用经授权的软件。
如果只使用一次并立即卸载,则无需报告。
如果不影响工作,延迟软件更新是可以接受的。
特别注意,不要不必要地安装VPN(虚拟专用网络)或远程访问工具。
Q9:请选择所有事件发生时的正确应对措施。(多选)
立即向公司的CSIRT联系人(系统部门)报告。
我丢失了公司设备,但我想先自己找找,第二天再报告。
如果检测到可疑屏幕或表明恶意软件感染的行为,请将电脑从网络断开。
出现了警告屏幕,但没有特别问题,所以我不会向上级报告。
Q10:请选择所有收到可疑邮件后的正确应对措施。(多选)
向公司的CSIRT联系人(系统部门)报告可疑电子邮件。
如果发件人是CEO或业务合作伙伴,则认为是真实的,不仔细检查内容就按照指示执行。
如果收到付款请求或付款目的地变更请求,请通过其他方式核实事实。
分享收到可疑邮件的事实有助于防止其他员工受到伤害。