郵局 專業職(二)內勤 櫃台業務郵政三法大意114 年第 35 題單選題
有關防範勒索病毒,下列何者並非建議公司使用的風險控制做法?
A定期備份關鍵數據
B員工不能隨意安裝軟體
C將重要系統分散於不同伺服器與離線儲存設備
D準備贖金以備不時之需正確答案
D正確答案
防範勒索病毒核心在事前備份與隔離,支付贖金無法保證解密且助長犯罪,絕非正規風險控制做法。
為什麼答案是 D
準備贖金屬於消極妥協,支付贖金無法保證資料解密且會助長犯罪,資安實務上嚴禁此做法。
考點:事前備份考點:許可權控管考點:系統隔離考點:錯誤應變
載入中…
完整詳解
Pro · 無限重點 防範勒索病毒核心在事前備份與隔離,支付贖金無法保證解密且助長犯罪,絕非正規風險控制做法。
看到「贖金」直接選!資安實務絕對不鼓勵支付贖金,這不僅是消極妥協,更無法保證駭客會乖乖解密。
逐選項分析
A事前備份✕
定期備份是對抗勒索病毒的最強後盾,符合3-2-1備份原則,確保資料可隨時還原。
B許可權控管✕
限制員工隨意安裝軟體能有效阻斷惡意程式從端點入侵,是基本的端點防護與許可權控管。
C系統隔離✕
系統分散與離線儲存可避免駭客透過網路一次性加密所有資料,大幅降低單點故障風險。
D錯誤應變✓ 正確
準備贖金屬於消極妥協,支付贖金無法保證資料解密且會助長犯罪,資安實務上嚴禁此做法。
勒索病毒風險控制對照表
| 控制階段 | 正確做法 (建議) | 錯誤做法 (不建議) |
|---|
| 事前預防 | 定期離線備份、限制軟體安裝許可權 | 開放員工隨意下載軟體、無備份 |
| 事中應變 | 立即斷網隔離、啟動備援系統 | 急著支付贖金、試圖自行解密 |
| 事後復原 | 從乾淨備份還原、修補系統弱點 | 期待駭客守信解密、忽略弱點修補 |
題幹問「並非建議」,若未看清負面表列極易錯選。此外,新聞常報導企業支付贖金,易誤以為是常規操作,但資安實務上支付贖金是絕對不鼓勵的錯誤示範。