Sicherheit der Festplatte
Zum Schutz der Kennwörter vor unbefugten Sicherheitsangriffen wurden einige der neuesten Technologien
und Algorithmen in das UEFI BIOS- und das Hardware-Design der ThinkPad-Notebooks integriert.
Gehen Sie wie folgt vor, um die Sicherheit zu erhöhen:
1. Legen Sie ein Startkennwort und ein Festplattenkennwort für das interne Solid-State-Laufwerk oder
Festplattenlaufwerk fest. Informationen hierzu finden Sie im Abschnitt „Kennwörter verwenden" auf
Seite 53. Aus Sicherheitsgründen wird die Verwendung eines längeren Kennworts empfohlen.
2. Um eine zuverlässige Sicherheit für das UEFI BIOS sicherzustellen, verwenden Sie den Sicherheitschip
und ein Sicherheitsprogramm mit einer TPM-Verwaltungsfunktion (Trusted Platform Module). Siehe
hierzu den Abschnitt „Sicherheitschip einstellen" auf Seite 60.
Anmerkung: Die Betriebssysteme Microsoft Windows 7 und Windows 8 unterstützen die
TPM-Verwaltungsfunktion.
3. Wenn auf Ihrem Computer ein Festplattenlaufwerk oder ein Solid-State-Laufwerk mit Verschlüsselung
installiert ist, schützen Sie den Inhalt des Computerspeichers unbedingt mithilfe einer
Laufwerkverschlüsselungssoftware vor unbefugtem Zugriff, z. B. mit Microsoft Windows BitLocker
Drive Encryption, welches von der Ultimate Edition und der Enterprise Edition von Windows 7 und
Windows 8 unterstützt wird. Informationen hierzu finden Sie im Abschnitt „Windows BitLocker Drive
Encryption verwenden" auf Seite 59.
4. Bevor Sie Ihren Computer entsorgen, verkaufen oder verschenken, müssen Sie diese gespeicherten
Daten löschen. Informationen hierzu finden Sie im Abschnitt „Hinweise zum Löschen von Daten vom
Festplattenlaufwerk oder vom Solid-State-Laufwerk" auf Seite 64.
Anmerkungen: Die folgenden Laufwerke können über das UEFI-BIOS geschützt werden:
• Das in den Computer integrierte Festplattenlaufwerk.
• Das in der Serial Ultrabay Slim-Position installierte Festplattenlaufwerk.
Windows BitLocker Drive Encryption verwenden
Um den Computer vor unbefugtem Zugriff zu schützen, sollte eine Laufwerkverschlüsselungssoftware, z. B.
die Windows BitLocker-Laufwerksverschlüsselung, verwendet werden.
Die Windows BitLocker-Laufwerkverschlüsselung ist eine integrierte Sicherheitsfunktion der Betriebssysteme
Windows 7 und Windows 8. Sie wird von der Ultimate Edition und der Enterprise Edition der Betriebssysteme
Windows 7 und Windows 8 unterstützt. Mit dieser Funktion können das Betriebssystem und die auf dem
Computer gespeicherten Daten geschützt werden, selbst wenn der Computer verloren geht oder gestohlen
wird. BitLocker verschlüsselt alle Benutzer- und Systemdateien, einschließlich der Auslagerungsdatei und
der Hibernationsdatei.
BitLocker verwendet ein TPM (Trusted Platform Module). Damit können die Daten besser geschützt werden,
und beim Systemstart wird die Integrität der Komponenten geprüft. Kompatibel sind TPMs der Version 1.2.
Zum Prüfen des Status von BitLocker wechseln Sie zur Systemsteuerung und klicken Sie auf System und
Sicherheit ➙ BitLocker-Laufwerkverschlüsselung.
Weitere Informationen zur Windows BitLocker-Laufwerkverschlüsselung finden Sie im
Informationssystem der Hilfe vom Windows-Betriebssystem oder in der „Schritt-für-Schritt-Anleitung zu
BitLocker-Laufwerkverschlüsselung" auf der Website von Microsoft.
®
59
.
Kapitel 4
Sicherheit