Вопрос:

В качестве протокола взаимодействия с веб-браузером в приложении А1 компании Х используется HTTP. Недавно в компании Х произошел инцидент информационной безопасности – были украдены данные клиентов и на их e-mail разослан спам. Многие клиенты обратились с жалобами. Что стоит предпринять компании Х для повышения информационной безопасности? Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

Ответ:

Решение:

Для повышения информационной безопасности компании Х, учитывая инцидент с утечкой данных клиентов через HTTP, следует выбрать вариант, обеспечивающий защищенную передачу данных.

  1. Отказаться от использования Интернета для передачи данных клиентов. — Это радикальная мера, которая может быть нецелесообразна для большинства компаний.
  2. Использовать HTTPS. — Протокол HTTPS шифрует данные, передаваемые между браузером и сервером, что предотвращает их перехват и кражу. Это прямое решение проблемы, возникшей из-за использования небезопасного HTTP.
  3. Получить от клиентов согласие на передачу их данных по каналам сети Интернет. — Согласие клиентов важно, но оно не решает проблему безопасности самой передачи данных, если протокол остается незащищенным.

Ответ: Использовать HTTPS.

Подать жалобу Правообладателю