一个信息系统审计师发现组织的首席官(CIO)正在使用一个基于全球移动通信(GSM)技术的无线宽带调制解调器,该调试解调器在首席信息官旅行中不在办公室时用来连接CIO的笔记本电脑到公司的虚拟专用网络(VPN)。信息系统审计师应:()
A:什么也不做因为GSM技术的内建安全特性是合适的
B:建议CIO在启动用加密前停止使用笔记本计算机
C:确保网络中启用了介质访问控制(MAC)地址过滤,未经授权的无线网络用户无法连接
D:建议在无线连接中使用双因素认证,以防止未经授权的通信
出自:注册信息安全专业人员(CISA,CISO,CISE)