单选题1.2 现代化基础设施10 / 19
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第1章 信息化发展
工业互联网安全事件,为什么不能只按数据泄露来评估?
19 道章节练习题
答案与解析
正确答案 D
题干已经把后果写到了产线和设备上,评估就不能只停在“资料有没有被看见”。工业互联网连接实体生产,网络安全事件可能影响控制过程与生产运行,这也是其安全影响可能较大的原因。
这里有一条需要看完整的因果链:远程账号被滥用,控制参数可能被修改,现场运行随之受影响。针对这条链,评审要考虑相应的访问控制、操作约束、监测与响应,而不是单凭一个数据备份或防火墙就宣称风险归零。题目考风险范围,不是要求同学给真实工厂直接开处置方案。
选项分析
- A
- 安全影响不仅是泄密。错误控制、停机和设备损坏同样可能造成严重后果,题干已明确列出。
- B
- 增加远程连接可能改变原有边界和可达路径,不能沿用相对封闭时的假设来否认新风险。
- C
- 生产控制正处在题干描述的影响链上,不能把它排除在事前评估和日常安全保障之外。
- D
- 覆盖了由网络到生产现场的影响链,与工业互联网安全涉及多环节且可能影响实体经济的特点一致。
容易混淆的地方
把平时最熟悉的“防泄露”当成安全的全部。题目一旦涉及控制命令和现场设备,还要看到生产连续性、设备运行等实际后果。
再巩固一步
- 做这类场景题,依次找入口、受影响的功能、实体后果。本题分别是远程账号、控制参数、产线和设备。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 1.2.2 · 纸书第15页查看完整题目与详解