切换考试
首页
>
软考中级职称(中项)
>
系统集成项目管理工程师
>
在信息系统安全管理中,某员工利用自己的合法权限访问系统,但将获取的客户数据用于个人牟利,这种安全威
单选题
在信息系统安全管理中,某员工利用自己的合法权限访问系统,但将获取的客户数据用于个人牟利,这种安全威胁属于( )。
A
非法访问
B
授权侵犯
C
信息泄露
D
人员渎职
查看答案
答案
正确答案:B
解析
本题考查信息安全威胁分类中授权侵犯的概念和特征。
授权侵犯是指被授权以某一目的使用某一系统或资源的人,却将此权限用于其他非授权的目的,也称作“内部攻击”。题目中员工拥有合法的系统访问权限,但将权限用于非授权的个人牟利目的,完全符合授权侵犯的定义。非法访问是指资源被非授权的人或方式使用,但题目中员工本身是授权用户;信息泄露强调信息被透露给非授权实体,但题目重点在于权限的滥用;人员渎职虽然也涉及内部人员,但更侧重于因疏忽或收买而泄露信息,而非主动滥用权限。
历年真题
资料下载
更多试题 >
更多资料 >
登录
|
注册
|
回到顶部
版权所有©环球网校All Rights Reserved