程序员个人信息保护意识招聘调研问卷

您好!本次调研旨在了解程序员对个人信息保护的认知与意识水平,相关结果仅用于招聘评估参考,请您根据实际情况放心填写,感谢您的参与!
您的工作年限是?
1年及以内
1-3年
3-5年
5-10年
10年以上
您当前主要从事的开发方向是?
前端开发
后端开发
移动端开发
全栈开发
数据开发/算法开发
测试开发
运维/DevOps
其他方向
您是否了解《个人信息保护法》等相关个人信息保护法律法规?
非常了解
了解基本内容
仅听说过
完全不了解
您认为在开发用户系统时,个人信息保护是哪一方的核心责任?
仅公司法务和合规部门的责任
仅安全部门的责任
是所有开发人员都需要承担的责任
是公司管理层的责任,和开发无关
开发需要存储用户个人信息的功能时,您的第一做法是?
先梳理明确需要收集的信息范围,只收集必要信息
为了后续功能拓展方便,提前收集尽可能多的信息
跟着需求文档走,需求要求收集什么就收集什么
参考现有类似项目,和现有项目保持一致就行
以下属于个人敏感信息的有哪些?(可多选)
生物识别信息
宗教信仰
行踪轨迹
电子邮箱
银行卡号
年龄
健康医疗信息
当业务需求要求收集用户通讯录信息用于注册功能,是否符合最小必要原则?
符合,注册必须要通讯录权限
不符合,注册功能不需要获取用户通讯录信息
不确定,要看业务怎么要求
看平台有没有要求,平台允许就可以
用户个人信息在数据库中存储时,以下哪种做法是正确的?
明文存储即可,反正数据库不对外公开
对敏感信息进行加密存储,密钥和密文分开存放
只需要对密码加密,其他个人信息不需要加密
加密太影响性能,不需要做加密
开发对外提供的接口时,接口返回用户身份证号这类敏感信息,您会怎么做?
直接返回完整信息,前端自己处理就行
按照规范对敏感信息做脱敏处理后返回,只展示必要字段
如果接口加了权限就不需要脱敏
只在日志里打完整信息,接口返回脱敏即可
在日志打印开发中,遇到用户敏感信息,正确的做法是?
为了方便排查问题,必须打印完整敏感信息
不打印敏感信息,或者对敏感信息做脱敏处理后再打印
只要日志存在内网,就可以打印完整信息
开发阶段打印,上线去掉就行
用户申请删除自己的个人信息时,您认为系统需要做什么?
只需要删除前端可见的用户信息就行,数据库备份可以保留
需要删除业务系统中所有该用户的个人信息,包括备份数据
只要用户注销账号就自动完成了,不需要额外处理删除
公司规定保留多久就保留多久,不用管用户申请
使用开源第三方组件/工具的时候,您会关注该组件是否存在个人信息泄露风险吗?
每次都会检查,确认风险后再使用
只看功能能不能满足需求,不会关注这类风险
知名开源组件就不会有问题,不用检查
只有涉及敏感信息的时候才会关注
以下哪些做法会增加个人信息泄露的风险?(可多选)
将包含用户信息的测试数据直接导出到本地开发电脑
使用生产环境的真实用户数据做开发测试
测试完成后及时删除本地的测试数据
把项目代码和包含用户信息的配置文件一起上传到公开代码仓库
在内部测试群里截图用户信息讨论问题
你在开发中需要调用第三方合作伙伴的接口获取用户信息,以下做法正确的是?
只要业务允许,直接调用就可以,不需要额外处理
需要确认第三方有用户信息授权,签订数据处理协议后再对接
只需要走公司审批,不用确认用户授权情况
第三方提供接口就没问题,不用做风险评估
您是否参与过公司组织的个人信息保护相关培训?
定期都会参加
参加过1-2次
从来没有参加过
听说过但没参加过
如果业务方提出的需求不符合个人信息保护规范,你会怎么做?
直接按照需求开发,出问题和我无关
拒绝开发,并且向合规/安全部门反馈
和业务方说明风险,协商调整需求符合规范
假装没发现问题,先上线再说
您认为用户同意收集个人信息的授权应该怎么设计?
默认勾选同意,用户取消就好
由用户主动勾选同意,不能默认勾选
放在用户协议末尾,用户点了注册就默认同意
只要有同意入口就行,怎么设计都可以
当你发现项目中存在可能泄露用户个人信息的漏洞,你会怎么做?
和我无关,当没看见
马上上报相关负责人,推动修复
自己偷偷改了就行,不用上报
等出了问题再说
在客户端本地存储用户敏感信息,以下哪种做法最安全?
存在本地明文文件中
加密后存储,使用安全的本地存储方案
存在SharedPreferences/UserDefaults中就可以
只要不传到服务器就不会有问题
请简单说说你在过往项目中,遇到过的个人信息保护相关的问题,以及你是如何处理的?
    ____________

20题 | 被引用0次

模板修改
使用此模板创建