С 11 по 23 февраля проходит Цифровой диктант 2021 по теме «Персональные данные». Участвуйте во Всероссийской образовательной акции по определению уровня цифровой грамотности!
Предлагаем вашему вниманию вопросы и ответы на него.
Вопросы и ответы на Цифровой диктант 2021
1. Основополагающим Федеральным законом в области обеспечения прав субъектов персональных данных является:
- 149-ФЗ «Об информации, информационных технологиях и о защите информации»
- 152-ЗС «О персональных данных Алтайского края»
- 152-ФЗ «О персональных данных»
- 187-ФЗ «О безопасности критической информационной инфраструктуры РФ».
Ответ — 152-ФЗ «О персональных данных»
2. Что такое персональные данные?
- любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)
- информация о частной жизни физического лица, доступ к которой он решил ограничить
- сведения о религиозных убеждениях, политических взглядах, расовой и национальной принадлежности субъекта персональных данных
- любые сведения независимо от формы их представления.
Ответ — любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)
3. Целью Федерального закона «О персональных данных» является:
- обеспечение защиты информации в Российской Федерации
- осуществление права на поиск, получение, передачу, производство и распространение информации
- обеспечение защиты персональных данных
- обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
Ответ — обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
4. На какие отношения не распространяется действие Федерального закона «О персональных данных»?
- на отношения, возникающие при обработке персональных данных физическими лицами, исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных
- на отношения, возникающие при обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну
- не распространяется на оба перечисленных варианта.
Ответ — не распространяется на оба перечисленных варианта.
5. Как вы считаете, что из нижеперечисленного относится к персональным данным?
- лицевой счет ЖКХ
- государственный номер транспортного средства
- дата и место рождения
- марка и модель личного телефона
Ответ — дата и место рождения
6. Работодатель при устройстве на работу женщин требует справку об отсутствии беременности. Законны ли действия работодателя?
- законны при наличии соответствующих условий в трудовом договоре
- законны при наличии согласия в письменной форме субъекта персональных данных на обработку своих персональных данных
- незаконны — запрещается отказывать в заключении трудового договора женщинам по мотивам, связанным с беременностью или наличием детей
Ответ — незаконны — запрещается отказывать в заключении трудового договора женщинам по мотивам, связанным с беременностью или наличием детей
7. Если при обработке персональных данных организацией нарушаются права субъекта персональных данных, куда он может обратиться за защитой?
- в территориальное управление МВД России
- в территориальное управление Роскомнадзора
- в Администрацию города / субъекта РФ
Ответ — в территориальное управление Роскомнадзора
8. Относятся ли cookies-файлы к персональным данным пользователя?
- да, относятся, так как содержат набор информации, позволяющей прямо или косвенно идентифицировать субъекта персональных данных
- нет, так как по этим данным невозможно установить конкретное лицо
- только если известен ip-адрес субъекта персональных данных
Ответ — да, относятся, так как содержат набор информации, позволяющей прямо или косвенно идентифицировать субъекта персональных данных
9. Что относится к биометрическим персональным данным?
- сведения о состоянии здоровья
- информация о росте и весе
- рентгеновские или флюорографические снимки, характеризующие физиологические и биологические особенности человека.
- отпечатки пальцев, отпечатки ладони, образец голоса
Ответ — отпечатки пальцев, отпечатки ладони, образец голоса
10. Персональные данные – это сведения только о живом человеке или об умершем тоже?
- сведения об умершем физическом лице – тоже персональные данные
- персональные данные могут относиться только к живому человеку
- сведения об умершем человеке могут считаться персональными данными, если у него остались родственники
Ответ — сведения об умершем физическом лице – тоже персональные данные
11. Вправе ли физическое лицо представлять персональные данные своих близких родственников?
- да, вправе всегда
- нет, никогда
- да только при наличии письменного согласия указанных лиц
- да только при наличии письменного согласия указанных лиц либо в случаях, установленных Федеральными законами.
Ответ — да только при наличии письменного согласия указанных лиц либо в случаях, установленных Федеральными законами.
12. Является ли заполнение регистрационной формы на мероприятие передачей персональных данных в адрес оператора?
- да, является
- нет, не является
- да, только если мероприятие состоялось
- да, только если мероприятие состоялось не в онлайн-формате
Ответ — да, является
13. Попадают ли системы видеонаблюдения под действия Федерального закона от 27 июля 2006 № 152-ФЗ «О персональных данных»?
- да, только если система видеонаблюдения используется для идентификации субъектов
- да, попадают, если система видеонаблюдения предназначается для общего наблюдения за обстановкой на объекте
- да попадает в любом случае
Ответ — да, только если система видеонаблюдения используется для идентификации субъектов
14. Что необходимо предпринять в первую очередь после потери банковской карты?
- сообщить об утрате в правоохранительные органы
- с помощью онлайн-банка перевести свои средства на другую банковую карту
- сообщить по телефону горячей линии банка о произошедшем и попросить заблокировать карту
- подождать некоторое время, возможно добрые люди ее найдут и вернут.
Ответ — сообщить по телефону горячей линии банка о произошедшем и попросить заблокировать карту
15. Какой из предложенных паролей лучше выбрать?
- NoPel!!k
- Qwerty123
- [Дата Вашего рождения]
- 12345678901
Ответ — NoPel!!k
16. Подтверждение онлайн-платежа одноразовым паролем (смс-кодом) должно осуществляться на…
- на любой странице в сети «Интернет»
- на странице интернет-магазина
- на специальной странице банка или сервиса платежей, где размещен логотип платежной системы, а сама страница имеет сертификат безопасности SSL/TLS
Ответ — на специальной странице банка или сервиса платежей, где размещен логотип платежной системы, а сама страница имеет сертификат безопасности SSL/TLS
17. Какой из предложенных форматов файла является наиболее защищенным от несанкционированного доступа?
- формат «PDF»
- формат «DOC»
- ZIP-архив с установленным паролем
- формат «RTF»
Ответ — ZIP-архив с установленным паролем
18. Вы зашли в свой аккаунт в социальной сети и обнаружили, что некоторые новые входящие сообщения прочитаны. Вы уверены, что не читали эти сообщения. Что нужно сделать?
- зайти в настройки своего аккаунта и удалить его
- выйти из аккаунта и заново зайти в него
- зайти в настройки аккаунта, проверить список активных сессий и закрыть все активные сессии, и сменить пароль аккаунта
- удалить прочитанные сообщения и сменить пароль в настройках аккаунта.
Ответ — зайти в настройки аккаунта, проверить список активных сессий и закрыть все активные сессии, и сменить пароль аккаунта
19. Вы наткнулись на баннер «На этом сайте ты можешь смотреть все закрытые фотографии в профилях своих друзей в соцсетях»! и кликнули на него. Открылся сайт со всплывающим окном, куда необходимо ввести ваш логин и пароль от страницы в социальной сети. Какими будут Ваши действия?
- введу логин и пароль и буду рассматривать закрытые фотографии
- закрою всплывающее окно и изучу сайт
- введу неправильные логин и пароль
- закрою сайт, это может быть опасно.
Ответ — закрою сайт, это может быть опасно.
20. При попытке входа в свой электронный почтовый ящик вы видите следующее сообщение: «Уважаемый пользователь, ваш почтовый адрес будет заблокирован в связи с жалобой, поступившей к администрации два дня назад. Для отмены блокировки отправьте в ответном письме свои логин и пароль, ответ на контрольный вопрос, а также информацию о дате регистрации вашего почтового ящика». Отправитель сообщения подписан как «Служба модераторов сервиса». Что вы будете делать?
- отправлю все данные, чтобы мой ящик не заблокировали
- отправлю логин и ответ на контрольный вопрос, чтобы обезопасить себя от возможного взлома
- отправлю логин и информацию дату регистрации почтового ящика, чтобы обезопасить себя от возможного взлома
- ничего не буду отправлять и удалю письмо. Администраторы почтового сервиса никогда не попросят меня отправить им сообщение с моими аутентификационными данными
Ответ — ничего не буду отправлять и удалю письмо. Администраторы почтового сервиса никогда не попросят меня отправить им сообщение с моими аутентификационными данными
21. Вы находитесь в кафе с друзьями, и Вам нужно срочно перевести небольшую сумму денег родственнику. Какой из предложенных вариантов действий следует выбрать, как самый безопасный?
- она как раз сидит в кафе с друзьями. Тут есть доступ к публичной сети Wi-Fi. Нужно подключиться, зайти в мобильный банк и перевести деньги – ничего сложного
- отключиться от публичной сети Wi-Fi в кафе, зайти в банковское приложение на телефоне посредством личного мобильного интернета, выполнить перевод
- попросить ноутбук у друга, чтобы перевести деньги через сайт банка – так как нет доверия мобильным приложениям
Ответ — отключиться от публичной сети Wi-Fi в кафе, зайти в банковское приложение на телефоне посредством личного мобильного интернета, выполнить перевод
22. Как оператор может получить согласие субъекта на обработку его персональных данных
- только в письменной форме
- только в письменной форме или с использованием электронной подписи
- согласие на обработку персональных данных может быть дано в любой в любой позволяющей подтвердить факт его получения форме
- согласие на обработку персональных данных может быть дано если иное не установлено федеральным законом в любой позволяющей подтвердить факт его получения форме
Ответ — согласие на обработку персональных данных может быть дано если иное не установлено федеральным законом в любой позволяющей подтвердить факт его получения форме
23. Кто может быть оператором персональных данных?
- государственный или муниципальный орган
- только юридическое лицо, индивидуальный предприниматель, государственный или муниципальный орган
- физическое лицо, индивидуальный предприниматель, юридическое лицо, государственный или муниципальный орган
Ответ — физическое лицо, индивидуальный предприниматель, юридическое лицо, государственный или муниципальный орган
24. Какой основной способ защиты информации от методов социальной инженерии для оператора персональных данных?
- установка антивирусных программ на рабочих станциях и серверах оператора персональных данных
- разграничение доступа сотрудников оператора
- обучение сотрудников. Все работники оператора персональных данных должны быть предупреждены об опасности раскрытия конфиденциальной информации, а также о способах предотвращения утечки данных.
Ответ — обучение сотрудников. Все работники оператора персональных данных должны быть предупреждены об опасности раскрытия конфиденциальной информации, а также о способах предотвращения утечки данных.
25. Фотографическое изображение, содержащееся в личном деле работника, относят
- к персональным данным
- к специальной категории персональных данных
- к биометрическим персональным данным
Ответ — к персональным данным
26. Будет ли сообщение на доске объявлений в подъезде «Житель дома Иван Иванов из кв.N имеет долги по ЖКХ» считаться разглашением персональных данных этого человека?
- нет, не будет. Иван Иванов – слишком распространенное имя, чтобы по нему можно было однозначно идентифицировать конкретного человека
- да, будет. Такое объявление идентифицирует лицо
- подъезд – общественное место, можно писать на доске объявлений любую информацию
Ответ — да, будет. Такое объявление идентифицирует лицо
27. По закону сведения, взятые из общедоступных источников можно использовать без согласия человека. Относятся ли к таким источникам соцсети?
- соцсети – не общедоступный источник информации. Нельзя обрабатывать данные без согласия лишь потому, что человек сам их опубликовал
- публикация данных о себе в соцсетях делает их доступными для всех, поэтому их можно распространять без согласия
- спорный вопрос. В законе общедоступными источниками названы справочники и адресные книги, соцсети не упоминаются. Тем не менее, без получения согласия владельца фото так поступать не стоит.
Ответ — спорный вопрос. В законе общедоступными источниками названы справочники и адресные книги, соцсети не упоминаются. Тем не менее, без получения согласия владельца фото так поступать не стоит.
28. Имеет ли право школа собирать отпечатки пальцев воспитанников с целью их идентификации и осуществления пропуска на территорию школы?
- да, если большинство родителей учеников проголосовали «за» на собрании, где обсуждался данный вопрос
- нет, обработка дактилоскопической информации осуществляется только в случаях, установленных Федеральным законом от 25.07.1998 № 128-ФЗ «О государственной дактилоскопической регистрации в Российской Федерации»
- да, при наличии согласия в письменной форме одного из родителей
Ответ — нет, обработка дактилоскопической информации осуществляется только в случаях, установленных Федеральным законом от 25.07.1998 № 128-ФЗ «О государственной дактилоскопической регистрации в Российской Федерации»
29. Возможно ли работодателю привлечь работника к ответственности, если по результатам автоматизированной обработки данных выявлено, что работник не зашел на территорию организации
- да, если привлечь понятых
- нет, нельзя
- да, возможно
Ответ — нет, нельзя
30. Администрация школы установила систему распознавания лиц с целью исключения попадания на территорию школы посторонних. Законны ли действия администрации школы?
- законны, если большинство родителей учеников проголосовали «за» внедрение данной системы на собрании
- нет, незаконны, так как обработка биометрических персональных данных несовершеннолетних не допускается, за исключением случаев, предусмотренных законодательством
- да, законны, при наличии согласия в письменной форме от всех зарегистрированных в системе лиц, в том числе согласия законных представителей несовершеннолетних
Ответ — нет, незаконны, так как обработка биометрических персональных данных несовершеннолетних не допускается, за исключением случаев, предусмотренных законодательством
Спасибо за предоставленную информацию.