题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第1章 信息化发展

工业互联网安全事件,为什么不能只按数据泄露来评估?

19 道章节练习题
单选题1.2 现代化基础设施10 / 19

某工厂为设备增加远程诊断能力。评审发现,如果远程维护账号被滥用,除泄露资料外,还可能导致控制参数被错误修改,使产线停机甚至损坏设备。对此,最恰当的认识是()。

选择答案
未作答
答案与解析

正确答案 D

题干已经把后果写到了产线和设备上,评估就不能只停在“资料有没有被看见”。工业互联网连接实体生产,网络安全事件可能影响控制过程与生产运行,这也是其安全影响可能较大的原因。

这里有一条需要看完整的因果链:远程账号被滥用,控制参数可能被修改,现场运行随之受影响。针对这条链,评审要考虑相应的访问控制、操作约束、监测与响应,而不是单凭一个数据备份或防火墙就宣称风险归零。题目考风险范围,不是要求同学给真实工厂直接开处置方案。

选项分析

A
安全影响不仅是泄密。错误控制、停机和设备损坏同样可能造成严重后果,题干已明确列出。
B
增加远程连接可能改变原有边界和可达路径,不能沿用相对封闭时的假设来否认新风险。
C
生产控制正处在题干描述的影响链上,不能把它排除在事前评估和日常安全保障之外。
D
覆盖了由网络到生产现场的影响链,与工业互联网安全涉及多环节且可能影响实体经济的特点一致。

容易混淆的地方

把平时最熟悉的“防泄露”当成安全的全部。题目一旦涉及控制命令和现场设备,还要看到生产连续性、设备运行等实际后果。

再巩固一步

  • 做这类场景题,依次找入口、受影响的功能、实体后果。本题分别是远程账号、控制参数、产线和设备。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 1.2.2 · 纸书第15页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息