Operation Manual

BevorSieIhrenComputerentsorgen,verkaufenoderverschenken,müssenSiedieaufihmgespeicherten
Datenlöschen.WeitereInformationenfindenSiein„HinweisezumLöschenvonDatenvom
FestplattenlaufwerkodervomSolid-State-Laufwerk“aufSeite66
.
DasinIhremComputerintegrierteFestplattenlaufwerkkannüberdasUEFIBIOSgeschütztwerden.
WindowsBitLockerDriveEncryptionverwenden
UmdenComputervorunbefugtemZugriffzuschützen,sollteeineLaufwerkverschlüsselungssoftware,z.B.
dieWindowsBitLocker-Laufwerksverschlüsselung,verwendetwerden.
BeieinigenWindows-BetriebssystemversionenistdieWindowsBitLocker-Laufwerkverschlüsselungeine
integrierteSicherheitsfunktion.MitdieserFunktionkönnendasBetriebssystemunddieaufdemComputer
gespeichertenDatengeschütztwerden,selbstwennderComputerverlorengehtodergestohlenwird.
BitLockerverschlüsseltalleBenutzer-undSystemdateien,einschließlichderAuslagerungsdateiundder
Hibernationsdatei.
BitLockerverwendeteinTPM(TrustedPlatformModule).DamitkönnendieDatenbessergeschütztwerden,
undbeimSystemstartwirddieIntegritätderKomponentengeprüft.KompatibelsindTPMsderVersion1.2.
ZumPrüfendesStatusvonBitLockeröffnenSiedieSystemsteuerungundklickenSieaufSystemund
SicherheitBitLocker-Laufwerkverschlüsselung.
WeitereInformationenzurWindowsBitLocker-LaufwerkverschlüsselungfindenSieim
InformationssystemderHilfevomWindows-Betriebssystemoderinder„Schritt-für-Schritt-Anleitungzu
BitLocker-Laufwerkverschlüsselung“aufderWebsitevonMicrosoft.
PlattenverschlüsselungdesFestplattenlaufwerksundVerschlüsselungdesSolid-State-Laufwerks
EinigeModelleverfügenüber„DiskEncryptionHDD“(FestplattenlaufwerkmitPlattenverschlüsselung)oder
„EncryptionSSD“(VerschlüsselungdesSolid-State-Laufwerks).DieseFunktionschütztdenComputer
durcheinenHardwareverschlüsselungschipvorSicherheitsangriffenaufDatenträger,NAND-Flashoder
Einheitencontroller.DamitdieVerschlüsselungsfunktioneffizientgenutztwerdenkann,legenSieein
FestplattenkennwortfürdieinterneSpeichereinheitfest.
Sicherheitschipeinstellen
FürComputer,dieaneinNetzangeschlossensindunddievertraulicheInformationenelektronisch
übertragen,geltenstrengeSicherheitsanforderungen.Jenachdem,welcheZusatzeinrichtungenSiefür
IhrenComputererworbenhaben,istmöglicherweiseeinSicherheitschip,d.h.einMikroprozessormit
Verschlüsselungsfunktionen,inIhremComputerintegriert.DerSicherheitschipundClientSecuritySolution
bietendiefolgendenFunktionen:
SchutzderDatenunddesSystems
VerbesserteZugriffssteuerung
GesicherteDatenübertragung
Sicherheitschipeinstellen
DasUntermenüSecurityChipimMenüSecurityvonThinkPadSetupenthältfolgendeMenüpunkte:
SecurityChip:Aktivieren,deaktivierenodersperrenSiedenSicherheitschip.
SecurityReportingOptions:AktivierenoderdeaktivierenSiedieeinzelnenOptionenfür
Sicherheitsberichte.
ClearSecurityChip:Chiffrierschlüssellöschen.
Kapitel4.Sicherheit61