A un Director General (CEO) le preocupa que la propiedad intelectual de la empresa se filtre a la competencia. El equipo de seguridad realizó una revisión exhaustiva, pero no encontró indicios de una filtración externa. Los conjuntos de datos están actualmente cifrados mediante el algoritmo de cifrado triple de datos. ¿Cuál de las siguientes medidas es la adecuada?
A. Limitar todo el acceso a los datos sensibles en función de los requisitos de acceso geográfico con estrictos controles de acceso basados en funciones
B. Activar el enmascaramiento de datos y volver a cifrar los conjuntos de datos utilizando AES-256
C. Asegurarse de que los datos están correctamente clasificados y etiquetados, y de que las reglas de DLP son adecuadas para evitar su divulgación
D. Usar tokenización de datos en campos sensibles, re-encriptar los conjuntos de datos usando AES-256, y luego crear un hash MD5