32.情境如附圖所示,A 企業欲針對此次在英國的電子商務平台,所發生的大量客戶個資外洩事件進行風險處理,請問下列何風險處理方式較「不」適當?
(A) 電子商務平台個人資料去識別化
(B) 落實資料庫加密以避免未經授權的存取
(C) 採用 SSL3.0 的傳輸加密
(D) 採用多因子身份認證(MFA)

答案:登入後查看
統計: A(124), B(22), C(413), D(101), E(0) #3223858

詳解 (共 3 筆)

#6083844
在處理A企業在英國的電子商務平台發生的...
(共 340 字,隱藏中)
前往觀看
11
0
#6076060
SSL3.0 是過時的加密協議,已知存在...
(共 120 字,隱藏中)
前往觀看
10
0
#7472350

這道題目的正確答案是 (C) 採用 SSL3.0 的傳輸加密。
以下為詳細解析:
題目重點解析
題目詢問針對電子商務平台發生的「大量客戶個人資料外洩事件」進行風險處理,哪一種方式較「不」適當?
正確答案選項分析
* (C) 採用 SSL3.0 的傳輸加密(正確答案 / 最不適當)
* 原因: SSL 3.0 是一個極度過時且不安全的傳輸層安全協定。早在 2014 年,SSL 3.0 就被發現存在嚴重的漏洞(例如 POODLE 破口攻擊),IETF 已於 2015 年正式廢棄 SSL 3.0 (RFC 7568)。
* 正確做法: 現行現代網路傳輸標準應採用 TLS 1.2 或 TLS 1.3。繼續使用 SSL 3.0 反而會讓系統暴露於高度資安風險之中,無法達到保護個資的效果。
其他選項分析(皆為適當的風險處理方式)
* (A) 電子商務平台個人資料去識別化
* 去識別化(De-identification)或匿名化可大幅降低個資外洩時的衝擊性與風險,符合 PIMS(個人資料保護系統)與 GDPR 等規範。
* (B) 落實資料庫加密以避免未經授權的存取
* 對靜態資料(Data at Rest)實施資料庫加密,能確保就算駭客入侵取得資料庫檔案,也無法直接讀取明文個資。
* (D) 採用多因子身份認證 (MFA)
* 導入 MFA(Multi-Factor Authentication)能有效防範帳號密碼遭 credential stuffing(憑證填充)或遭竊後的未經授權登入,保護系統管理與客戶帳號安全。

0
0