郵局 專業職(二)內勤 櫃台業務郵政三法大意114 年第 37 題單選題
有關雲端運算的隱私安全問題,不包括下列哪個選項?
A未經授權下,他人以不正當方式侵入系統取得資料
B政府或其他權利機構為達監理與控制目的,對雲端運算平台上資訊檢查
C在軟體即服務模式下,雲端廠商須維運所有系統架構,完全負責資訊安全問題,以達安全即服務正確答案
D雲端運算提供商為商業利益,對存放在雲端的客戶資料進行收集與處理
C正確答案
雲端隱私安全問題包含外部駭客、政府監控與供應商濫用,但不包含「廠商完全負責資安」的錯誤觀念。
為什麼答案是 C
雲端資安採「責任共享模型」,客戶仍須負責帳號與存取控制;且此為服務描述,並非隱私安全「問題」。
考點:外部入侵風險考點:公權力監控風險考點:責任共享模型考點:供應商濫用風險
載入中…
完整詳解
Pro · 無限重點 雲端隱私安全問題包含外部駭客、政府監控與供應商濫用,但不包含「廠商完全負責資安」的錯誤觀念。
抓關鍵字「不包括」與「完全負責」。雲端資安是「責任共享」,沒有廠商能完全負責;且C是服務描述而非隱私風險。
逐選項分析
A外部入侵風險✕
駭客未經授權入侵系統竊取資料,屬於典型的外部隱私安全威脅與風險。
B公權力監控風險✕
政府或監理機構強制檢查雲端資訊,涉及使用者隱私權受公權力介入與監控的風險。
C責任共享模型✓ 正確
雲端資安採「責任共享模型」,客戶仍須負責帳號與存取控制;且此為服務描述,並非隱私安全「問題」。
D供應商濫用風險✕
雲端供應商為商業利益私自收集或處理客戶資料,屬於嚴重的內部隱私外洩與濫用風險。
雲端運算隱私安全風險與觀念分類
| 分類 | 具體情境 | 影響/說明 |
|---|
| 外部攻擊 | 駭客入侵、DDoS攻擊、資料竊取 | 資料外洩、服務中斷 |
| 公權力監控 | 政府監理、強制調閱雲端資料 | 隱私權受損、營業機密外洩 |
| 供應商風險 | 業者為商業利益濫用資料、內部員工竊取 | 隱私侵犯、違反個資保護規範 |
| 責任歸屬(非風險) | 資安責任共享模型(Shared Responsibility) | 客戶與供應商共同承擔資安責任 |
題目問的是隱私安全「問題(風險/威脅)」,C選項描述的是一種「服務模式與責任歸屬」,且「完全負責」違反了雲端資安「責任共享」的核心概念,故不屬於隱私安全問題。