3.Alserinuwcomputereenvaste-schijfstationenSSD-stationmet(schijf)versleutelingisgeïnstalleerd,
zorgdandatdeinhoudvanhetcomputergeheugenafdoendeisbeschermdtegengebruikdoor
onbevoegden.Daarvoorkuntusoftwarevoorstationsversleutelinggebruiken,bijvoorbeeldMicrosoft
WindowsBitLocker
®
DriveEncryptioninWindows7.Zie“WindowsBitLockerDriveEncryption
gebruiken”oppagina61
.
4.Voordatueencomputervandehanddoet,opwelkemanierdanook,moetendezegegevensworden
gewist.Zie“Kennisgevinginzakehetwissenvangegevensvanuwvaste-schijf-ofSSD-station”op
pagina67.
WindowsBitLockerDriveEncryptiongebruiken
Omtehelpendecomputertebeschermentegentoegangdooronbevoegden,moetusoftwarevoor
bestandsversleutelinggebruiken,zoalsWindowsBitLockerDriveEncryption.
WindowsBitLockerDriveEncryptioniseenbeveiligingsfunctiedieisingebouwdinWindows7.Deze
functiewordtondersteundindeversiesUltimateenEnterprisevanWindows7.Ukunthiermeehet
besturingssysteemendegegevensopuwcomputerbeveiligen,ookalsuuwcomputerverliestofdeze
wordtgestolen.BitLockerversleuteltallegebruikers-ensysteembestanden,inclusiefdeswap-en
slaapstandbestanden(hybernation).
BitLockermaaktvoorhetbeveiligenvanuwgegevensenvoorhetbewakenvandeintegriteitvande
“earlyboot”-componentgebruikvaneenTrustedPlatformModule(TPM).EencompatibeleTPMwordt
gedenieerdalseenV1.2TPM.
UkuntdestatusvanBitLocker(alleenWindows7)controlerendoorachtereenvolgensopStart➙
Conguratiescherm➙Systeemenbeveiliging➙BitLockerDriveEncryptionteklikken.
VoormeerinformatieoverWindowsBitLockerDriveEncryptiongaatunaarhetHelp-informatiesysteem
vanWindows7,ofzoektuopdeMicrosoft-websitenaar“MicrosoftWindowsBitLockerDriveEncryption
Step-by-StepGuide”.
Vaste-schijf-enSSD-stationmet(schijf)versleuteling
Enkelemodellenbevatteneenvaste-schijf-ofSSD-stationmet(schijf)versleuteling.Dezefunctie
helptdecomputertebeschermentegeninbraakpogingendiezijngerichtopmedia-,NAND-ash-of
vaste-schijfcontrollers.Vooreenefciëntgebruikvandeversleutelingsfunctieishetbelangrijkdatueen
HardDiskPasswordvoorhetinterneopslagstationinstelt.
Debeveiligings-chipinstellen
Voornetwerkclientsdieelektronischvertrouwelijkeinformatieoverbrengen,geldenstrenge
beveiligingsvereisten.Afhankelijkvandeoptiesdieuhebtbesteld,kanhetzijndatuwcomputerisuitgerust
meteeningebouwdebeveiligings-chip,eencryptograschemicroprocessor.Debeveiligings-chipbiedt,in
combinatiemetClientSecuritySolution,devolgendemogelijkheden:
•Beschermingvandegegevensenhetsysteem
•Uitbreidingvandetoegangscontrole
•Beveiligingvandecommunicatie
Debeveiligings-chipinstellen
DeoptiesinhetsubmenuSecurityChiponderhetmenuSecurityvanhetprogrammaThinkPadSetupzijn:
•SecurityChip:debeveiligings-chipactiveren,deactiverenofuitschakelen.
•SecurityReportingOptions:hiermeekuntudeoptievoorhetmeldenvanbeveiligingsberichtenin-
enuitschakelen.
Hoofdstuk4.Beveiliging61