KWALIFIKACJA EKA1 - PRÓBNY

PYTANIE NR 18.
Dane przechowywane w pamięci komputerów zabezpiecza się przez
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Ochrona danych zapisanych w pamięci komputerów polega przede wszystkim na kontroli dostępu, czyli dopuszczeniu do danych tylko osób upoważnionych i mających właściwe uprawnienia. Pozostałe propozycje dotyczą organizacji pracy kancelaryjnej (obieg akt, spisy spraw, archiwum) i nie zabezpieczają bezpośrednio danych cyfrowych w systemie.

Pełne wyjaśnienie:

W kontekście danych przechowywanych w pamięci komputerów kluczowym mechanizmem ochrony jest kontrola dostępu. Oznacza to, że do danych mogą mieć dostęp wyłącznie osoby, które:

  • upoważnione (mają formalne uprawnienie wynikające z organizacji pracy),
  • mają nadane uprawnienia w systemie (np. konto, role, zakres dostępu),
  • korzystają z dostępu zgodnie z przydzielonym zakresem obowiązków.

Dlatego odpowiedź "dopuszczenie do ich dostępu wyłącznie upoważnionych pracowników" trafnie opisuje podstawową zasadę ochrony poufności danych: ograniczenie kręgu osób, które mogą dane odczytać lub zmienić.

Odpowiedź "terminowe przekazywanie akt do archiwum zakładowego" dotyczy postępowania z dokumentacją (najczęściej papierową lub aktami jako zbiorem spraw), a nie zabezpieczania danych w pamięci komputerów. To ważne organizacyjnie, ale nie jest mechanizmem kontroli dostępu w systemach IT.

Odpowiedź "właściwy obieg akt, ustalony instrukcją kancelaryjną" również opisuje zasady kancelaryjne: jak dokumenty krążą między komórkami organizacyjnymi. Taki obieg może ograniczać ryzyko zagubienia dokumentów, lecz nie stanowi bezpośredniego zabezpieczenia danych zapisanych na nośnikach/serwerach.

Odpowiedź "właściwe prowadzenie spisów spraw, rejestrów oraz teczek" odnosi się do ewidencjonowania i porządkowania dokumentacji. Ułatwia to nadzór i wyszukiwanie informacji, ale nie zastępuje zabezpieczeń informatycznych i organizacyjnych takich jak nadawanie uprawnień, uwierzytelnianie czy ograniczenia dostępu.

Na egzaminie warto zapamiętać prostą regułę: gdy pytanie mówi o danych w komputerze, szukaj odpowiedzi o dostępie, uprawnieniach i ochronie informacji, a nie o typowych czynnościach kancelaryjnych związanych z aktami i rejestrami.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Kontrola dostępu to zestaw zasad i mechanizmów, które decydują, kto i w jakim zakresie może odczytać, zmienić lub usunąć dane. W praktyce obejmuje m.in. konta użytkowników, role, uprawnienia oraz weryfikację tożsamości przy logowaniu.
Upoważnienie potwierdza, że dana osoba ma uzasadnioną potrzebę przetwarzania informacji w ramach obowiązków służbowych. Ogranicza ryzyko, że dane trafią do osób przypadkowych, i ułatwia rozliczalność: wiadomo, kto miał prawo dostępu i kto odpowiada za działania w systemie.
Typowe przykłady to: nadawanie ról i uprawnień w systemach, blokada ekranu po odejściu od stanowiska, silne hasła i uwierzytelnianie, ograniczenie dostępu do folderów i rejestrów, a także prowadzenie kont imiennych zamiast kont współdzielonych.
Obieg akt opisuje, jak dokumenty (sprawy) są przekazywane i rejestrowane w organizacji. Zabezpieczenie danych cyfrowych dotyczy ochrony informacji zapisanych w systemach i na nośnikach (kto ma dostęp, jak dane są chronione). To powiązane obszary, ale nie to samo.
Gdy zagrożenie dotyczy dostępu do systemu lub plików (np. nieuprawnione logowanie, podgląd danych na komputerze). Rejestry porządkują dokumentację, ale nie zatrzymują osoby, która ma dostęp do stanowiska lub konta. Wtedy potrzebne są uprawnienia i ograniczenia dostępu.
Częsty błąd to mylenie zabezpieczeń IT z czynnościami kancelaryjnymi (archiwum, obieg akt, spisy spraw). Inny błąd to wybieranie odpowiedzi "urzędowo brzmiącej" bez sprawdzenia, czy dotyczy danych w komputerze. Pomaga analiza słów kluczowych: "pamięć komputerów", "dostęp".
Archiwum zakładowe jest elementem zarządzania dokumentacją i przechowywania akt, ale nie jest mechanizmem zabezpieczania danych zapisanych w pamięci komputerów. Dla danych cyfrowych kluczowe są uprawnienia, kontrola dostępu, uwierzytelnianie i zabezpieczenia stanowiska pracy.
Zasada minimalnych uprawnień polega na tym, że pracownik dostaje tylko takie dostępy, które są niezbędne do realizacji jego zadań. Dzięki temu nawet jeśli konto zostanie nadużyte, szkody są ograniczone. W praktyce wymaga przeglądów uprawnień i ich odbierania po zmianie stanowiska.
Warto opanować podstawowe pojęcia: poufność, integralność, dostępność, kontrola dostępu, upoważnienie, uwierzytelnianie. Pomaga ćwiczenie krótkich scenek z pracy urzędu: kto powinien mieć dostęp do jakich danych i jakie ryzyko powstaje, gdy dostęp jest zbyt szeroki.
Sformułowania typu "akta", "archiwum zakładowe", "instrukcja kancelaryjna", "spisy spraw", "teczki" zwykle odnoszą się do organizacji dokumentacji i kancelarii. Jeśli pytanie mówi o "pamięci komputerów" lub "danych", szukaj odpowiedzi o dostępie, uprawnieniach i ochronie w systemie.
info

Statystycznie 73% uczniów zna prawidłową odpowiedź. średnio łatwe

Specjaliści zwracają uwagę: "Ochrona danych zapisanych w pamięci komputerów polega przede wszystkim na kontroli dostępu, czyli dopuszczeniu do danych tylko osób upoważnionych i mających właściwe uprawnienia."

Źródła:

  • ISO/IEC 27001:2022, Annex A (Information security controls) – obszary kontroli dostępu
  • ISO/IEC 27002:2022, rozdziały dotyczące Access Control (kontrola dostępu) – zasady ograniczania dostępu do informacji
  • NIST Special Publication 800-53 Rev. 5, Control Family: AC (Access Control) – ogólne wymagania i przykłady mechanizmów kontroli dostępu

Materiały:

  • Materiały szkoleniowe z podstaw bezpieczeństwa informacji (kontrola dostępu, zarządzanie uprawnieniami)
  • Podręczniki/opracowania z zakresu ochrony informacji w administracji publicznej
  • Wprowadzenie do systemów zarządzania bezpieczeństwem informacji (np. ISO/IEC 27001/27002 – rozdziały o kontroli dostępu)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego