Sicherheit und Datensicherheit bei tragbaren SSDs
Die Sicherheit tragbarer SSDs schützt gespeicherte Dateien durch Verschlüsselung, Passwortschutz und Zugriffskontrolle vor unbefugtem Zugriff, verhindert jedoch nicht jedes Datenrisiko. Laut dem National Institute of Standards and Technology (NIST) schützt die Speicherverschlüsselung die Vertraulichkeit gespeicherter Informationen, indem sie Daten ohne die korrekte Authentifizierung oder den richtigen kryptografischen Schlüssel unlesbar macht.
Datensicherheit und Datensicherung dienen unterschiedlichen Zwecken.
Datensicherheit und Datensicherung dienen unterschiedlichen Zwecken. Verschlüsselung trägt zur Vertraulichkeit privater Dateien bei, während Sicherungskopien die Datenverfügbarkeit gewährleisten, indem sie separate Kopien erstellen, die nach versehentlichem Löschen, Hardwarefehlern, Datenkorruption, Verlust oder Diebstahl wiederhergestellt werden können. Wird beispielsweise eine verschlüsselte tragbare SSD gestohlen, kann die Verschlüsselung zwar unbefugten Zugriff verhindern, zur Wiederherstellung der Dateien ist jedoch dennoch ein separates Backup erforderlich, falls das Gerät nicht wiedererlangt werden kann.
Die Sicherheit tragbarer SSDs schützt also den Dateizugriff, garantiert aber nicht die Datenverfügbarkeit.
Die Sicherheit tragbarer SSDs schützt also den Dateizugriff, garantiert aber nicht die Datenverfügbarkeit. Wiederherstellungsoptionen hängen von der Verschlüsselungsmethode, der Betriebssystemunterstützung und der Verfügbarkeit des richtigen Passworts oder Wiederherstellungsschlüssels ab, während die Backup-Bereitschaft bestimmt, ob verlorene Daten wiederhergestellt werden können. Das Australian Cyber Security Centre empfiehlt die regelmäßige Erstellung von Backups, da Verschlüsselung die Vertraulichkeit verbessert, aber keine Backup- oder Wiederherstellungsplanung ersetzt.
Inhaltsverzeichnis
Was die Sicherheit tragbarer SSDs schützen kann und was nicht
Die Sicherheit tragbarer SSDs schützt in erster Linie den Zugriff auf gespeicherte Dateien durch Verschlüsselung, Passwortschutz und Zugriffskontrolle, schützt das Laufwerk jedoch nicht vor jeder Art von Verlust, Beschädigung oder Hardwarefehler. Laut dem National Institute of Standards and Technology (NIST) schützt die Verschlüsselung die Vertraulichkeit gespeicherter Informationen, anstatt die Datenverfügbarkeit zu garantieren.
mobile SSDs nutzen Sicherheitsfunktionen, um unbefugten Zugriff auf gespeicherte Dateien zu verhindern. Verschlüsselung trägt zur Vertraulichkeit bei, wenn ein Laufwerk verloren geht oder gestohlen wird, stellt aber keine gelöschten Dateien wieder her, repariert keine Dateikorruption und stellt keine Daten nach einem Laufwerksfehler wieder her; die Wiederherstellung hängt von einem verfügbaren Backup und, sofern zutreffend, dem richtigen Passwort oder Wiederherstellungsschlüssel ab.
mobile SSDs nutzen Sicherheitsfunktionen, um unbefugten Zugriff auf gespeicherte Dateien zu verhindern.
Der Unterschied zwischen Vertraulichkeit und Datenverfügbarkeit ist die entscheidende Grenze:
- Verschlüsselung und Zugriffskontrolle: Schützen gespeicherte Dateien vor unbefugtem Zugriff, wenn die richtigen Anmeldeinformationen erforderlich sind.
- Verlorenes oder gestohlenes Laufwerk: Verschlüsselung trägt dazu bei, dass gespeicherte Dateien für unbefugte Benutzer unlesbar bleiben, ersetzt jedoch nicht das verlorene Gerät.
- Versehentliches Löschen oder Korruption: Sicherheitsfunktionen machen gelöschte oder beschädigte Dateien nicht rückgängig; die Wiederherstellung erfordert ein nutzbares Backup oder eine erfolgreiche Datenrettung.
- Laufwerksfehler: Verschlüsselung verhindert keinen Hardwarefehler und garantiert keinen Zugriff auf Daten, wenn das Speichergerät unlesbar wird.
Beispielsweise kann eine gestohlene verschlüsselte tragbare SSD vertrauliche Dokumente weiterhin schützen, da die Dateien ohne gültige Authentifizierung unzugänglich bleiben. Fällt dasselbe Laufwerk hingegen elektronisch aus und ist kein Backup vorhanden, bleibt die Verschlüsselung zwar intakt, die Daten sind jedoch möglicherweise weiterhin nicht verfügbar. Dies zeigt, dass die Sicherheit tragbarer SSDs die Vertraulichkeit schützt, nicht aber die Wiederherstellung garantiert.
Verschlüsselungsmethoden für tragbare SSDs
Die Verschlüsselung tragbarer SSDs ist eine Methode, um gespeicherte Daten ohne den richtigen kryptografischen Schlüssel, das richtige Passwort oder die autorisierte Zugriffsmethode unlesbar zu machen. Laut dem National Institute of Standards and Technology (NIST) schützt die Verschlüsselung die Vertraulichkeit gespeicherter Informationen, indem sie den entsprechenden kryptografischen Schlüssel zur Entschlüsselung der Daten erfordert, anstatt den Zugriff lediglich mit einem Passwort einzuschränken.
Verschlüsselungsmethoden unterscheiden sich danach, wo die Verschlüsselung durchgeführt wird und wie der Zugriff gesteuert wird. Hardware-Verschlüsselung verarbeitet Daten innerhalb der tragbaren SSD mithilfe eines dedizierten Verschlüsselungscontrollers, während Software-Verschlüsselung auf ein Betriebssystemtool wie BitLocker oder FileVault oder ein kompatibles Dienstprogramm des Herstellers angewiesen ist, das Daten verschlüsselt, bevor sie auf das Laufwerk geschrieben werden. Eine Passwortabfrage oder Fingerabdruck-Anmeldung allein beweist nicht, dass die Verschlüsselung aktiviert ist, und Verschlüsselung sollte nicht mit Backup-Schutz verwechselt werden, da Backups separate wiederherstellbare Kopien der Daten erstellen.
Wiederherstellungsoptionen hängen von der Verschlüsselungsmethode und ihrer Einrichtung ab.
Wiederherstellungsoptionen hängen von der Verschlüsselungsmethode und ihrer Einrichtung ab. Hardware-verschlüsselte tragbare SSDs können über unterstützte Dienstprogramme des Herstellers Wiederherstellungsfunktionen bereitstellen, während Software-Verschlüsselung in der Regel auf einem vom Betriebssystem verwalteten gespeicherten Wiederherstellungsschlüssel basiert. Aktiviert ein Benutzer beispielsweise BitLocker und bewahrt den Wiederherstellungsschlüssel sicher auf, können verschlüsselte Dateien auch nach dem Austausch des Computers weiterhin abgerufen werden, sofern der Wiederherstellungsschlüssel verfügbar bleibt.
| Verschlüsselungsmethode | Wo die Verschlüsselung erfolgt | Zugriffskontrolle | Schlüsselspeicherung und Wiederherstellung |
|---|---|---|---|
| Hardware-Verschlüsselung | Dedizierte Verschlüsselungshardware im Inneren der tragbaren SSD | Passwort oder unterstützte Authentifizierung, konfiguriert über das Gerät oder ein Dienstprogramm des Herstellers | Die Wiederherstellung hängt von den unterstützten Wiederherstellungsfunktionen des Geräts und der korrekten Einrichtung ab |
| Software-Verschlüsselung | Betriebssystemtool oder Verschlüsselungssoftware auf dem Host-Computer | Passwort, Wiederherstellungsschlüssel oder autorisierte Betriebssystem-Anmeldeinformationen | Die Wiederherstellung hängt von der Aufbewahrung des Wiederherstellungsschlüssels und der Nutzung eines unterstützten Betriebssystems oder einer unterstützten Verschlüsselungsanwendung ab |
Hardware-Verschlüsselung in sicheren tragbaren SSDs
Hardware-Verschlüsselung ist eine integrierte Sicherheitsmethode, bei der eine sichere tragbare SSD Daten über einen dedizierten Controller verschlüsselt und entschlüsselt, anstatt auf das Host-Betriebssystem angewiesen zu sein. Gemäß NIST Special Publication 800-111 schützt die Speicherverschlüsselung Daten, indem sie die kryptografischen Schlüssel sichert, die zum Entsperren verschlüsselter Informationen verwendet werden, wodurch die Schlüsselverwaltung und Authentifizierung für den Gesamtschutz zentral sind.
Hardware-Verschlüsselung bietet geräteunabhängigen Datenschutz, da die kryptografische Verarbeitung innerhalb des Laufwerks verbleibt, ihre Wirksamkeit hängt jedoch von der Firmware-Qualität, der zuverlässigen Authentifizierung und dem Wiederherstellungsdesign des Herstellers ab. Das Verhalten bei Passwortrücksetzung und Sperrreaktionen unterscheidet sich je nach Implementierung, sodass ein verlorenes Passwort nur dann wiederherstellbar ist, wenn das Gerät einen zugelassenen Wiederherstellungsprozess unterstützt; andernfalls können verschlüsselte Daten unzugänglich bleiben, obwohl das Laufwerk funktionsfähig ist. Beispielsweise erfordert eine hardwareverschlüsselte tragbare SSD, die an einen anderen kompatiblen Computer angeschlossen wird, weiterhin die konfigurierte Authentifizierungsmethode, bevor auf die verschlüsselten Daten zugegriffen werden kann.
Wesentliche Eigenschaften der Hardware-Verschlüsselung:
- Integrierter Controller: Führt Ver- und Entschlüsselung innerhalb der sicheren tragbaren SSD durch.
- Schlüsselverwaltung: Kryptografische Schlüssel werden von der Hardware und Firmware des Laufwerks verwaltet, nicht vom Host-Betriebssystem.
- Authentifizierung: Der Zugriff erfordert das konfigurierte Passwort oder eine andere unterstützte Authentifizierungsmethode, bevor verschlüsselte Daten freigegeben werden.
- Geräteunabhängigkeit: Die Verschlüsselung bleibt unabhängig vom verwendeten kompatiblen Betriebssystem aktiv.
- Firmware-Qualität: Sichere Implementierung, Passwortrücksetzungsverhalten und Sperrrichtlinien beeinflussen die praktische Sicherheit und Wiederherstellbarkeit.
Software-Verschlüsselung unter Windows und macOS
Software-Verschlüsselung schützt Daten durch Verschlüsselungsfunktionen des Betriebssystems oder einer kompatiblen Verschlüsselungsanwendung, nicht durch einen Controller in der tragbaren SSD. Die verfügbare Methode wird durch das Betriebssystem, das ausgewählte Verschlüsselungstool, das unterstützte Dateisystemverhalten und die Speicherung der Wiederherstellungsanmeldeinformationen bestimmt, daher folgen Windows und macOS unterschiedlichen Einrichtungswegen.
Windows bietet in der Regel vollständige Laufwerksverschlüsselung über unterstützte Betriebssystemfunktionen, während macOS die Verschlüsselung vollständiger Volumes für Startlaufwerke sowie verschlüsselte Festplattenabbilder oder Container für ausgewählte Daten unterstützt. Laut Microsoft- und Apple-Dokumentation dienen Wiederherstellungsschlüssel dazu, den Zugriff wiederherzustellen, wenn die normale Authentifizierungsmethode nicht verfügbar ist, weshalb die sichere Aufbewahrung des Wiederherstellungsschlüssels ein wesentlicher Bestandteil der Software-Verschlüsselung ist. Wird eine verschlüsselte tragbare SSD beispielsweise zwischen Computern verschoben, sind eine kompatible Verschlüsselungsunterstützung und die richtigen Authentifizierungs- oder Wiederherstellungsanmeldeinformationen erforderlich, bevor auf verschlüsselte Dateien zugegriffen werden kann.
Checkliste für Software-Verschlüsselung:
- Verschlüsselungsmethode auswählen: Vollständige Laufwerksverschlüsselung für die gesamte tragbare SSD oder verschlüsselte Container oder Ordner für ausgewählte Dateien wählen.
- Plattformunterstützung bestätigen: Sicherstellen, dass das Verschlüsselungstool auf den Windows- oder macOS-Geräten unterstützt wird, die auf das Laufwerk zugreifen werden.
- Wiederherstellungsschlüssel sicher aufbewahren: Den Wiederherstellungsschlüssel an einem separaten, geschützten Ort aufbewahren, da er die vorgesehene Wiederherstellungsmethode ist, wenn die normale Authentifizierung nicht verfügbar ist.
- Dateisystemunterstützung prüfen: Bestätigen, dass die gewählte Verschlüsselungsmethode mit dem auf der tragbaren SSD verwendeten Dateisystem kompatibel ist.
- Geräteübergreifenden Zugriff überprüfen: Testen, ob jeder vorgesehene Computer über eine kompatible Betriebssystem- oder Verschlüsselungstool-Unterstützung verfügt, bevor man sich auf verschlüsselte Daten über mehrere Geräte hinweg verlässt.
Passwortschutz, PIN-Zugriff und biometrische Entsperrung
Passwortschutz, PIN-Zugriff und biometrische Entsperrung sind Zugriffskontrollmethoden, die bestimmen, wer eine tragbare SSD entsperren kann, bestätigen aber nicht von sich aus, dass die gespeicherten Daten durch starke Verschlüsselung geschützt sind. Das zugrunde liegende Verschlüsselungsverhalten muss separat ermittelt werden, da die Authentifizierung den Zugriff steuert, während die Verschlüsselung die gespeicherten Daten schützt.
Das zugrunde liegende Verschlüsselungsverhalten muss separat ermittelt werden, da die Authentifizierung den Zugriff steuert, während die Verschlüsselung die gespeicherten Daten schützt.
Passwortgeschützte tragbare SSDs, Laufwerke mit Tastatur, app-basierte Entsperrungen und Fingerabdruckzugriff unterscheiden sich in Bezug auf Komfort, Wiederherstellungsoptionen und ob die Authentifizierung von dedizierter Hardware oder Software abhängt. Laut Apple Platform Security und der Microsoft-Sicherheitsdokumentation dient die biometrische Authentifizierung der Überprüfung eines autorisierten Benutzers, während die Fallback-Authentifizierung ein Passwort, eine PIN, einen Code oder eine Wiederherstellungsmethode verwendet, wenn die biometrische Überprüfung nicht verfügbar oder nicht erfolgreich ist.
Ebenso kann eine app-basierte Entsperrung den Zugriff auf ein Laufwerk einschränken, doch die gespeicherten Daten sind nur geschützt, wenn die Anwendung oder das Gerät eine dokumentierte Verschlüsselung bietet.
Beispielsweise kann eine tragbare SSD mit Fingerabdruckfunktion einem autorisierten Benutzer einen schnelleren Zugriff bieten, aber der Fingerabdrucksensor allein gibt keinen Hinweis darauf, ob das Laufwerk Hardware- oder Software-Verschlüsselung verwendet, es sei denn, der Hersteller gibt das Verschlüsselungsverhalten an. Ebenso kann eine app-basierte Entsperrung den Zugriff auf ein Laufwerk einschränken, doch die gespeicherten Daten sind nur geschützt, wenn die Anwendung oder das Gerät eine dokumentierte Verschlüsselung bietet.
Der folgende Vergleich zeigt, wie sich gängige Zugriffsmethoden in Bezug auf Authentifizierungszweck, betriebliche Abhängigkeit sowie Sperr- oder Wiederherstellungsaspekte für Datenschutz, gemeinsame Gerätenutzung, Reisen und vergessene Anmeldeinformationen unterscheiden.
| Zugriffsmethode | Was gesteuert wird | Hauptabhängigkeit | Sperr- oder Wiederherstellungsrisiko |
|---|---|---|---|
| Passwortschutz | Benutzerauthentifizierung | Software oder Firmware mit dokumentiertem Verschlüsselungsverhalten | Die Wiederherstellung ist nur über den unterstützten Wiederherstellungsprozess des Produkts oder gespeicherte Wiederherstellungsanmeldeinformationen möglich |
| PIN-Zugriff | Geräte- oder Tastaturauthentifizierung | Integrierte Tastatur oder sichere Firmware | Wiederholte falsche PIN-Eingaben können je nach Produktdesign eine vorübergehende oder dauerhafte Sperrung auslösen |
| Biometrische Entsperrung | Benutzerauthentifizierung durch Fingerabdruckerkennung | Kompatible biometrische Hardware und registrierte Anmeldeinformationen | Weicht in der Regel auf ein Passwort, eine PIN oder einen Code aus, wenn die biometrische Überprüfung fehlschlägt oder der Sensor nicht verfügbar ist |
| App-basierte Entsperrung | Anwendungsgesteuerter Zugriff | Unterstütztes Betriebssystem und kompatible Software | Die Wiederherstellung folgt dem dokumentierten Anmeldeinformations- oder Kontowiederherstellungsprozess der Anwendung |
Passwortstärke und Wiederherstellungsrisiko
Passwortstärke und Wiederherstellungsrisiko müssen abgewogen werden, da ein einzigartiges Passwort die Wahrscheinlichkeit eines unbefugten Zugriffs verringert, während die Wiederherstellbarkeit nur dann gegeben ist, wenn das verschlüsselte Laufwerk oder seine Software eine unterstützte Wiederherstellungsmethode bietet und das erforderliche Wiederherstellungsmaterial gespeichert wurde. Die Passwortstärke sollte daher anhand der Einzigartigkeit und der Widerstandsfähigkeit gegen Wiederverwendung beurteilt werden, nicht anhand einer universellen Längenregel.
Die Passwortstärke sollte daher anhand der Einzigartigkeit und der Widerstandsfähigkeit gegen Wiederverwendung beurteilt werden, nicht anhand einer universellen Längenregel.
Ein Wiederherstellungsschlüssel ist vom Passwort getrennt und stellt den Zugriff nur dann wieder her, wenn das ausgewählte Hardware-Laufwerk oder Software-Tool diesen Wiederherstellungspfad unterstützt. Wenn ein Benutzer beispielsweise das Passwort vergisst, kann der Zugriff wiederhergestellt werden, wenn ein gültiger Wiederherstellungsschlüssel oder eine unterstützte Backup-Anmeldeinformation verfügbar ist; ohne gespeichertes Wiederherstellungsmaterial können die verschlüsselten Daten unzugänglich bleiben.
Ein Wiederherstellungsschlüssel ist vom Passwort getrennt und stellt den Zugriff nur dann wieder her, wenn das ausgewählte Hardware-Laufwerk oder Software-Tool diesen Wiederherstellungspfad unterstützt.
Verwenden Sie diese Checkliste, um unbefugten Zugriff einzuschränken, ohne ein vermeidbares Sperrrisiko zu schaffen:
- Verwenden Sie ein einzigartiges Passwort für das verschlüsselte Laufwerk, anstatt eine Anmeldeinformation von einem anderen Konto oder Gerät wiederzuverwenden.
- Bewahren Sie den Wiederherstellungsschlüssel getrennt von der tragbaren SSD auf, sodass Verlust oder Diebstahl des Laufwerks nicht beide Elemente gleichzeitig offenlegt.
- Behalten Sie nur Backup-Anmeldeinformationen, die das Laufwerk oder die Verschlüsselungssoftware ausdrücklich unterstützt.
- Prüfen Sie, ob fehlgeschlagene Versuche eine vorübergehende Sperrung, eine dauerhafte Sperrung oder eine Datenlöschung auslösen, bevor Sie sich für wichtige Dateien auf das Laufwerk verlassen.
- Bringen Sie Einprägsamkeit und Wiederherstellbarkeit in Einklang, sodass das Passwort nutzbar bleibt, ohne die Zugriffskontrolle zu schwächen.
Diese Grafik zeigt die wichtigsten Faktoren für das Gleichgewicht zwischen Passwortstärke und Wiederherstellungsrisiko, einschließlich der Anforderung eines eindeutigen Passworts, der Einrichtung von Wiederherstellungsanmeldeinformationen und der Checkliste zur Vermeidung von Sperrrisiken.
Grenzen des Tastatur-, App-basierten und Fingerabdruckzugriffs
Tastaturzugriff, app-basierte Entsperrung und Fingerabdruckzugriff unterscheiden sich hauptsächlich in Bezug auf Geräteabhängigkeit, Betriebssystemabhängigkeit, Fallback-Zugriff und Sperrrisiko. Der Tastaturzugriff belässt die Entsperrmethode auf dem Laufwerk, die app-basierte Entsperrung erfordert ein kompatibles Host-Gerät und unterstützte Software, und der Fingerabdruckzugriff erfordert einen erkannten registrierten Fingerabdruck sowie eine vom Laufwerk bereitgestellte Fallback-Methode.
Tastaturzugriff, app-basierte Entsperrung und Fingerabdruckzugriff unterscheiden sich hauptsächlich in Bezug auf Geräteabhängigkeit, Betriebssystemabhängigkeit, Fallback-Zugriff und Sperrrisiko.
Der Komfort variiert je nach Fehlerpunkt: Ein Tastaturfeld bleibt unabhängig von einem Telefon oder Computer, kann jedoch unbrauchbar werden, wenn das Tastaturfeld beschädigt oder der Code vergessen ist; eine app-basierte Methode kann die Entsperrung vereinfachen, wenn das unterstützte Betriebssystem und die Anwendung verfügbar sind, versagt jedoch, wenn das Host-Gerät, das Konto oder der Softwarepfad nicht verfügbar ist; der Fingerabdruckzugriff reduziert die Routineeingabe, wenn die Erkennung erfolgreich ist, erfordert aber dennoch einen dokumentierten Fallback, wenn der Sensor den Benutzer nicht verifizieren kann. Beispielsweise könnte ein Reisender ohne das gekoppelte Telefon dennoch ein integriertes Tastaturfeld verwenden, während ein app-basiertes Laufwerk gesperrt bleiben könnte, bis ein kompatibles Gerät und eine unterstützte Anwendung verfügbar sind.
| Entsperrmethode | Geräteabhängigkeit | Betriebssystemabhängigkeit | Fallback-Zugriff | Hauptzugriffsgrenze |
|---|---|---|---|---|
| Tastaturzugriff | Integriertes Tastaturfeld und Laufwerkselektronik | Für die direkte Code-Eingabe ist kein Host-Betriebssystem erforderlich | Auf die für das Laufwerk dokumentierte Wiederherstellungs- oder Rücksetzmethode beschränkt | Vergessener Code, beschädigtes Tastaturfeld, fehlende Stromversorgung oder Sperrung nach fehlgeschlagenen Eingaben |
| App-basierte Entsperrung | Kompatibles Telefon oder Computer, unterstützte Anwendung und funktionierende Laufwerksverbindung | Erfordert ein Betriebssystem und eine Anwendungsversion, die von der Laufwerkssoftware unterstützt werden | Verwendet ein dokumentiertes Passwort, einen Wiederherstellungsschlüssel, einen Kontoprozess oder eine Hardware-Alternative, sofern vorhanden | Nicht verfügbares Host-Gerät, nicht unterstützte Software, verlorener Kontozugriff oder fehlgeschlagene Kommunikation mit dem Laufwerk |
| Fingerabdruckzugriff | Integrierter Fingerabdrucksensor und registrierter biometrischer Datensatz | Direktes Entsperren kann Host-Software umgehen, während Registrierung oder Verwaltung dennoch eine unterstützte Anwendung erfordern können | Verwendet eine PIN, ein Passwort, einen Wiederherstellungsschlüssel oder eine andere dokumentierte Methode, sofern vom Laufwerk bereitgestellt | Nicht erkannter Fingerabdruck, verschmutzter oder beschädigter Sensor, fehlende Fallback-Anmeldeinformation oder Sperrung nach wiederholten Fehlversuchen |
Sicheren Zugriff einrichten, ohne sich auszusperren
Sicherer Zugriff beginnt damit, dass die Kompatibilität der tragbaren SSD, ihrer Entsperrmethode und des vertrauenswürdigen Geräts bestätigt wird, bevor wichtige Dateien hinter der Sperre platziert werden. Die Einrichtung sollte ein einzigartiges Passwort, dokumentiertes Wiederherstellungsmaterial, eine geprüfte Sicherungskopie und eine erfolgreiche Testentsperrung kombinieren, sodass ein Fehler des normalen Zugriffspfads das verschlüsselte Laufwerk nicht als einzige Kopie der Dateien zurücklässt.
Sicherer Zugriff beginnt damit, dass die Kompatibilität der tragbaren SSD, ihrer Entsperrmethode und des vertrauenswürdigen Geräts bestätigt wird, bevor wichtige Dateien hinter der Sperre platziert werden.
Wiederherstellungsoptionen sind modellspezifisch und können auf einen Wiederherstellungsschlüssel, eine Administrator-Anmeldeinformation, einen kontobasierten Prozess oder einen Reset beschränkt sein, der den Zugriff auf die gespeicherten Daten entfernt. Prüfen Sie die Dokumentation des Laufwerksherstellers vor der Einrichtung und behandeln Sie Wiederherstellungsmaterial nur als gültig für das Laufwerk, die Software, das Konto oder das Verschlüsselungssystem, das es ausgestellt hat.
- Bestätigen Sie, dass die Laufwerksverbindung, die Entsperrmethode und die erforderliche Software vom vertrauenswürdigen Gerät und dessen Betriebssystem unterstützt werden.
- Erstellen Sie ein einzigartiges Passwort, das Sie korrekt reproduzieren können, ohne es neben dem verschlüsselten Laufwerk zu speichern.
- Generieren oder notieren Sie den Wiederherstellungsschlüssel nur, wenn das Laufwerk oder seine Software einen bereitstellt, und bewahren Sie ihn getrennt vom Laufwerk auf.
- Bewahren Sie eine Sicherungskopie wichtiger Dateien an einem separaten Speicherort auf, bevor Sie den sicheren Zugriff aktivieren oder ändern.
- Trennen Sie das Laufwerk und schließen Sie es erneut an, führen Sie dann eine Testentsperrung auf dem Hauptgerät mit der normalen Zugriffsmethode durch.
- Bestätigen Sie den dokumentierten Fallback-Pfad, ohne einen Reset zu starten, und notieren Sie, welche Anmeldeinformation, welches Gerät, welches Konto oder welcher Wiederherstellungsschlüssel erforderlich ist.
Beispielsweise sollte ein Benutzer, der ein verschlüsseltes Laufwerk für Reisen vorbereitet, es erfolgreich auf dem Hauptlaptop entsperren, bestätigen, dass die Sicherungskopie unabhängig geöffnet werden kann, und sicherstellen, dass das Wiederherstellungsmaterial verfügbar ist, bevor er sich außerhalb der Wohnung auf das Laufwerk verlässt. Gerätespezifische Schritte zu Verbindung, Formatierung und Ersteinrichtung finden Sie unter mobile SSDs.
Gerätespezifische Schritte zu Verbindung, Formatierung und Ersteinrichtung finden Sie unter mobile SSDs .
Dieses Diagramm zeigt die wesentlichen Schritte vor der Einrichtung, während der Einrichtung und zur Überprüfung, um den sicheren Zugriff auf eine tragbare SSD zu konfigurieren und dabei ein versehentliches Aussperren zu vermeiden.
Datenverlustrisiken, die Verschlüsselung nicht verhindert
Verschlüsselung schützt die Vertraulichkeit gespeicherter Daten, verhindert aber keine Löschung, Dateikorruption, physische Beschädigung, Laufwerksfehler oder den Verlust der Anmeldeinformationen, die zum Entsperren des Laufwerks erforderlich sind. Die Datensicherheit hängt sowohl vom Zugriffsschutz als auch von der Wiederherstellbarkeit durch ein geprüftes Backup oder eine andere vertrauenswürdige Kopie ab.
Datenschutz und Datenverfügbarkeit sind unterschiedliche Ergebnisse.
Datenschutz und Datenverfügbarkeit sind unterschiedliche Ergebnisse. Verschlüsselung hilft, unbefugten Zugriff auf lesbare Daten zu verhindern, bewahrt Dateien jedoch nicht nach versehentlichem Löschen, Hardwarefehlern oder physischer Beschädigung, und sie kann den Zugriff nicht wiederherstellen, wenn das erforderliche Passwort oder das dokumentierte Wiederherstellungsmaterial nicht verfügbar ist.
| Risikoereignis | Betroffenes Attribut | Wahrscheinliches Symptom oder Ergebnis | Sicherere Reaktion |
|---|---|---|---|
| Versehentliches Löschen | Gespeicherte Dateien | Dateien werden entfernt, obwohl das Laufwerk verschlüsselt bleibt | Aus einem geprüften Backup wiederherstellen, falls verfügbar |
| Dateikorruption | Dateiintegrität | Dateien können unlesbar oder unvollständig werden | Aus einem intakten Backup wiederherstellen, anstatt sich auf die Verschlüsselung zu verlassen |
| Physischer Schaden | Laufwerkshardware | Das Laufwerk funktioniert möglicherweise nicht mehr oder ist nicht mehr zugänglich | Ein separates Backup verwenden, das auf einem anderen Gerät oder an einem anderen Ort gespeichert ist |
| Laufwerksfehler | Speichermedium | Gespeicherte Daten können unabhängig vom Verschlüsselungsstatus unzugänglich werden | Geprüfte Sicherungskopien erstellen, bevor ein Fehler auftritt |
| Verlegte Anmeldeinformationen | Passwort oder Wiederherstellungsmaterial | Autorisierte Benutzer können verschlüsselte Daten möglicherweise nicht entsperren | Dokumentiertes Wiederherstellungsmaterial sicher und getrennt aufbewahren, wenn das Verschlüsselungssystem es bereitstellt |
Beispielsweise kann eine verschlüsselte tragbare SSD, die einen Hardwarefehler erleidet, ihre gespeicherten Daten weiterhin vertraulich halten, aber der Zugriff auf die Dateien hängt vom Zustand des Laufwerks und der Verfügbarkeit von Backups oder einer unterstützten Wiederherstellungsmethode ab, nicht von der Verschlüsselung selbst.
Gelöschte Dateien, Korruption und ausgefallene Laufwerke
Gelöschte Dateien, Dateisystemkorruption, ausgefallene Laufwerke und physische Beschädigung sind Datenverlustereignisse, die Verschlüsselung allein nicht beheben kann. Die Wiederherstellbarkeit hängt vom Zustand des Speichergeräts ab, davon, ob die verschlüsselten Daten lesbar bleiben, ob gültige Anmeldeinformationen verfügbar sind und ob ein nutzbares Backup existiert.
- Versehentliches Löschen: Das sichtbare Symptom ist, dass Dateien oder Ordner verschwinden, während das Laufwerk selbst zugänglich bleibt. Eine Wiederherstellung ist nur möglich, wenn die gelöschten Daten nicht überschrieben wurden oder ein geprüftes Backup verfügbar ist; stellen Sie das Schreiben neuer Daten auf das Laufwerk als unmittelbare risikomindernde Maßnahme ein.
- Dateisystemkorruption: Zu den sichtbaren Symptomen können unlesbare Ordner, Dateisystemfehler oder ein Laufwerk gehören, das nicht korrekt eingebunden wird. Die Wiederherstellbarkeit hängt davon ab, ob die Speicherstruktur ausreichend intakt bleibt; bewahren Sie daher den aktuellen Laufwerkszustand und bestätigen Sie die Backup-Verfügbarkeit, bevor Sie Änderungen vornehmen.
- Ausgefallenes Laufwerk oder Controller: Das Laufwerk kann sich wiederholt trennen, im Betriebssystem nicht angezeigt werden oder unzugänglich sein. Die Wiederherstellbarkeit ist eingeschränkt, wenn die Speicherhardware nicht zuverlässig kommunizieren kann; trennen Sie das Laufwerk und vermeiden Sie wiederholte Schreib-, Formatierungs- oder Rücksetzversuche.
- Physische Beschädigung: Zu den sichtbaren Symptomen können Anschlusschäden, Stoßschäden oder Flüssigkeitseinwirkung gehören, die den normalen Zugriff verhindern. Die Wiederherstellbarkeit hängt vom Ausmaß des Hardwareschadens ab und davon, ob der verschlüsselte Speicher lesbar bleibt; stellen Sie die Nutzung des Laufwerks ein und verlassen Sie sich auf ein geprüftes Backup, falls eines verfügbar ist.
Zeigt eine verschlüsselte tragbare SSD beispielsweise nach einer unerwarteten Trennung plötzlich einen Dateisystemfehler an, schützt die Verschlüsselung weiterhin die Vertraulichkeit, behebt aber nicht das zugrunde liegende Speicherproblem. Die sicherste unmittelbare Reaktion ist, den Zustand des Laufwerks zu bewahren und zu prüfen, ob ein unabhängiges Backup die betroffenen Dateien enthält, bevor weitere Wiederherstellungsmaßnahmen in Betracht gezogen werden.
Dieses Diagramm zeigt die wichtigsten Arten von Datenverlustereignissen, die Verschlüsselung allein nicht beheben kann, einschließlich ihrer sichtbaren Symptome und der empfohlenen Sofortmaßnahmen.
Dieses Diagramm zeigt die wichtigsten Arten von Datenverlustereignissen, die Verschlüsselung allein nicht beheben kann, einschließlich ihrer sichtbaren Symptome und der empfohlenen Sofortmaßnahmen.
Vergessene Passwörter und unzugängliche verschlüsselte Laufwerke
Ein unzugängliches verschlüsseltes Laufwerk weist in der Regel darauf hin, dass die erforderliche Anmeldeinformation nicht verfügbar, zurückgewiesen oder vom Sicherheitssystem des Laufwerks nicht verarbeitet werden kann. Die Wiederherstellbarkeit ist auf die autorisierten Optionen beschränkt, die während der Einrichtung festgelegt wurden, wie das Benutzerpasswort, ein gespeicherter Wiederherstellungsschlüssel, eine alternative registrierte Anmeldeinformation oder das unterstützte Dienstprogramm des Herstellers.
- Vergessenes Benutzerpasswort: Die Sperrbedingung tritt ein, wenn das eingegebene Passwort nicht mit der bei der Einrichtung erstellten Anmeldeinformation übereinstimmt. Bei unterstützten Samsung Portable SSDs gibt Samsung an, dass ein vergessenes Passwort den Zugriff auf die gespeicherten Daten verhindert, während ein Zurücksetzen auf die Werkseinstellungen die Daten löscht, anstatt sie wiederherzustellen.
- Fehlender Wiederherstellungsschlüssel: Ein BitLocker-geschütztes Laufwerk kann seinen separaten 48-stelligen Wiederherstellungsschlüssel anfordern, wenn die normale Anmeldeinformation nicht verfügbar ist. Microsoft gibt an, dass es einen verlorenen BitLocker-Wiederherstellungsschlüssel nicht abrufen oder neu erstellen kann, sodass das verschlüsselte Laufwerk unzugänglich bleibt, wenn weder das richtige Passwort noch der Wiederherstellungsschlüssel gefunden werden kann.
- Fehlgeschlagener biometrischer Zugriff: Ein fingerabdruckfähiges Laufwerk kann gesperrt bleiben, wenn die registrierte biometrische Anmeldeinformation zurückgewiesen oder vorübergehend nicht verfügbar ist. Der Zugriff ist möglicherweise noch über das autorisierte Passwort oder eine andere unterstützte Anmeldeinformation möglich, aber der biometrische Zugriff allein bietet keinen separaten Wiederherstellungspfad.
- Abhängigkeit vom Hersteller-Dienstprogramm: Ein sicherheitsaktiviertes Laufwerk erfordert möglicherweise sein kompatibles Hersteller-Dienstprogramm, um das Gerät zu erkennen und den autorisierten Entsperrprozess darzustellen. Wenn das erforderliche Dienstprogramm oder die unterstützte Betriebsumgebung nicht verfügbar ist, kann der verschlüsselte Speicherbereich unzugänglich bleiben, selbst wenn die Hardware selbst erkannt wird.
Starke Verschlüsselung kann gespeicherte Daten unwiederbringlich machen, wenn das richtige Passwort, der Wiederherstellungsschlüssel oder eine unterstützte alternative Anmeldeinformation nicht verfügbar ist, da das Zurücksetzen des Sicherheitszustands die verschlüsselten Inhalte löschen kann, anstatt sie preiszugeben. Der Artikel mobile SSDs erklärt die breitere Wiederherstellungsgrenze, sollte aber nicht als garantierter Weg zum Entsperren von Daten betrachtet werden, die durch eine fehlende Verschlüsselungsanmeldeinformation geschützt sind.
Backupsicherheit für verschlüsselte tragbare SSDs
Backupsicherheit erfordert sowohl Vertraulichkeit als auch Wiederherstellbarkeit: Die primäre verschlüsselte tragbare SSD schützt aktive Dateien, während ein separates Backup den Zugriff bewahrt, falls das primäre Laufwerk verloren geht, beschädigt wird, korrupt ist oder durch eine fehlende Anmeldeinformation gesperrt ist. Eine zweite Kopie verringert das Ein-Kopien-Risiko nur, wenn sie unabhängig gespeichert, entsprechend der Sensitivität der Dateien geschützt und mit den verfügbaren Verschlüsselungsanmeldeinformationen wiederherstellbar ist.
- Primäres Laufwerk: Behandeln Sie die verschlüsselte tragbare SSD als Arbeitskopie und nicht als einzige Kopie, wenn ein Dateiverlust die Arbeit unterbrechen oder wichtige Aufzeichnungen dauerhaft entfernen würde.
- Backup-Laufwerk: Halten Sie mindestens eine unabhängige Kopie auf einem separaten Speicher vor, sodass Verlust, Diebstahl, physische Beschädigung oder Sperrung des primären Laufwerks nicht jede zugängliche Kopie entfernt.
- Verschlüsselungsstatus: Verschlüsseln Sie das Backup, wenn es sensible Dateien enthält, insbesondere wenn das Backup-Laufwerk reist oder an einem Ort gelagert wird, an dem unbefugter physischer Zugriff möglich ist.
- Backup-Häufigkeit: Aktualisieren Sie das Backup nach bedeutenden Dateiänderungen, mit einer Häufigkeit, die den potenziellen Verlust auf eine akzeptable Menge aktueller Arbeit begrenzt, anstatt sich auf einen genauen Zeitplan für jeden Benutzer zu verlassen.
- Speicherort: Lagern Sie mindestens ein Backup getrennt von der primären SSD und trennen Sie entfernbares Backup-Medium, wenn es nicht aktualisiert wird. CISA empfiehlt Offline, verschlüsselte Backups, da verbundene Kopien von destruktiven Angriffen betroffen sein können.
- Testwiederherstellung: Stellen Sie eine repräsentative Datei an einem anderen Ort wieder her und bestätigen Sie, dass sie korrekt geöffnet wird. CISA empfiehlt, die Backup-Verfügbarkeit und -Integrität zu testen, anstatt anzunehmen, dass eine abgeschlossene Kopie wiederherstellbar ist.
- Aufbewahrung von Anmeldeinformationen: Bewahren Sie das Backup-Passwort, den Wiederherstellungsschlüssel oder andere erforderliche Anmeldeinformationen an einem geschützten Ort getrennt von beiden Laufwerken auf. Das UK National Cyber Security Centre warnt davor, dass verschlüsselte Backups unzugänglich werden, wenn ihre Entschlüsselungsschlüssel verloren gehen oder geändert werden.
Ein Reisender, der eine verschlüsselte tragbare SSD mit der einzigen Kopie von Projektdateien mit sich führt, ist beispielsweise sowohl Diebstahlrisiko als auch Ein-Kopien-Risiko ausgesetzt. Die Aufbewahrung eines verschlüsselten Backups an einem separaten Ort bewahrt die Vertraulichkeit und bietet gleichzeitig einen Wiederherstellungspfad, falls das Reiselaufwerk verloren geht oder physisch beschädigt wird.
Ein Backup ist nicht allein dadurch als nutzbar erwiesen, dass die Dateien auf dem Backup-Laufwerk erscheinen.
Ein Backup ist nicht allein dadurch als nutzbar erwiesen, dass die Dateien auf dem Backup-Laufwerk erscheinen. Eine erfolgreiche Testwiederherstellung bestätigt, dass der Speicher lesbar ist, das Backup die erwarteten Daten enthält und die erforderliche Anmeldeinformation verfügbar ist.
Mit portable SSD backup planning entwickeln Sie den gesamten Kopierzeitplan und die Speicheranordnung.
Backup-Häufigkeit, Aufbewahrung und Speicherort sollten dem Wert und der Änderungsrate der Dateien entsprechen, ohne dass die Verschlüsselung zu einer Barriere für die Wiederherstellbarkeit wird. Mit portable SSD backup planning entwickeln Sie den gesamten Kopierzeitplan und die Speicheranordnung.
Backup-Häufigkeit, Aufbewahrung und Speicherort sollten dem Wert und der Änderungsrate der Dateien entsprechen, ohne dass die Verschlüsselung zu einer Barriere für die Wiederherstellbarkeit wird.
Diese Grafik zeigt die wichtigsten Prinzipien für die Sicherheit von Backups verschlüsselter tragbarer SSDs, einschließlich der Rolle des primären Laufwerks, der Anforderungen an das Backup-Laufwerk und der Schritte zur Wiederherstellungsprüfung.
Sichere Handhabung und Aufbewahrung tragbarer SSDs
Sichere Handhabung verringert die Gefahr von Diebstahl, Verlust, physischer Beschädigung und unbefugtem Zugriff, nachdem Verschlüsselungs- und Backup-Maßnahmen eingerichtet sind. Die praktische Datensicherheit verbessert sich, wenn die tragbare SSD, das Aufbewahrungsetui, das Kabel, die Reisetasche, das Arbeitsgerät, der Backup-Standort und der Aufbewahrungsort der Anmeldeinformationen als separate Sicherheitsbedingungen verwaltet werden, anstatt als ein einziger Verlustpunkt zusammengehalten zu werden.
- Tragbare SSD: Trennen Sie das Laufwerk nach Abschluss der Übertragungen und bewahren Sie es unter direkter Kontrolle oder in zugriffsgeschützter Aufbewahrung auf, wenn es nicht verwendet wird; ein angeschlossenes Laufwerk an einem entsperrten Arbeitsgerät setzt zugängliche Dateien jedem aus, der dieses Gerät nutzen kann.
- Aufbewahrungsetui: Bewahren Sie die SSD in einem geschlossenen Schutzetui auf, das sie von losen Gegenständen trennt und die Belastung durch Stöße, Druck, Staub und Verlegen verringert.
- Kabel: Lagern Sie das Kabel ohne scharfe Knicke oder Spannung und trennen Sie es am Stecker, nicht am Kabel ziehend; ein beschädigtes Kabel kann Übertragungen unterbrechen oder verhindern, dass das Arbeitsgerät die SSD erkennt.
- Reisetasche: Platzieren Sie die SSD in einem geschlossenen Innenfach und nicht in einer Außentasche, und bewahren Sie das einzige Backup nicht in derselben Tasche wie das primäre Arbeitsgerät auf, da ein einzelner Diebstahl oder Verlust beide Kopien entfernen könnte.
- Arbeitsgerät: Schließen Sie die SSD nur an ein autorisiertes Gerät an, sperren Sie das Gerät, bevor Sie sich entfernen, und trennen Sie die SSD, wenn gemeinsamer Zugriff ein entsperrtes Volume offenlegen könnte.
- Backup-Standort: Lagern Sie das Backup getrennt von der tragbaren SSD, sodass ein einzelner Vorfall mit Diebstahl, Verlust, Feuer oder Taschenschaden nicht beide Kopien betrifft.
- Aufbewahrungsort der Anmeldeinformationen: Bewahren Sie das Passwort oder den Wiederherstellungsschlüssel an einem geschützten Ort getrennt von der SSD, der Reisetasche und dem Backup-Laufwerk auf, sodass der Besitz der Hardware nicht auch die Zugriffsmethode bereitstellt.
Bewahren Sie die tragbare SSD beim Pendeln in ihrem Aufbewahrungsetui auf und behalten Sie die direkte Kontrolle über die Reisetasche, anstatt sie in einem gemeinsam genutzten Fahrzeug oder offenen Bürobereich zurückzulassen. Trennen Sie in einem Büro-Sharing-Szenario die SSD, bevor Sie den Schreibtisch verlassen, sperren Sie das Arbeitsgerät und legen Sie das Laufwerk in einen zugriffsgeschützten Aufbewahrungsort, sodass ein anderer Benutzer nicht auf ein bereits entsperrtes Volume zugreifen kann.
Diese Anordnung begrenzt die Auswirkungen einer verlorenen Tasche, eines gestohlenen Arbeitsgeräts oder einer offengelegten Anmeldeinformation, ohne einen garantierten Diebstahlschutz zu implizieren.
Benutzer, die portable SSDs for travel prüfen, sollten beispielsweise nur die für die Reise benötigten Dateien mitführen und das Laufwerk, das Backup und die Anmeldeinformationen an getrennten Orten aufbewahren. Diese Anordnung begrenzt die Auswirkungen einer verlorenen Tasche, eines gestohlenen Arbeitsgeräts oder einer offengelegten Anmeldeinformation, ohne einen garantierten Diebstahlschutz zu implizieren.
Benutzer, die portable SSDs for travel prüfen, sollten beispielsweise nur die für die Reise benötigten Dateien mitführen und das Laufwerk, das Backup und die Anmeldeinformationen an getrennten Orten aufbewahren.
Diese Grafik zeigt die wichtigsten Gewohnheiten für die sichere Handhabung und Aufbewahrung einer tragbaren SSD, einschließlich physischer Pflege, Gerätezugriffskontrolle und Trennung von Backups und Anmeldedaten.
Sicherheitsfunktionen tragbarer SSDs nach Risikostufe auswählen
Wählen Sie Sicherheitsfunktionen tragbarer SSDs nach Dateisensitivität, Reiseexposition, gemeinsamer Gerätenutzung und Toleranz für Sperrrisiken aus, nicht allein nach Marketingbezeichnungen. NIST Special Publication 800-111 stellt die Auswahl der Speicherverschlüsselung in den Kontext der zu schützenden Informationen, der Betriebsumgebung und der relevanten Bedrohungen.
| Risikostufe | Sinnvolle Sicherheitsfunktion | Bedingung, die sie relevant macht | Einschränkung, die zu prüfen ist |
|---|---|---|---|
| Niedrige Vertraulichkeit | Passwortgeschützte tragbare SSD und schützende Aufbewahrung | Relevant für persönliche Dateien mit begrenzter Sensitivität, wenn das Laufwerk hauptsächlich zu Hause oder selten unterwegs genutzt wird. | Prüfen, ob das Laufwerk eine dokumentierte Wiederherstellungsmethode bietet, da ein vergessenes Passwort ein Sperrrisiko darstellen kann. |
| Mittlere Vertraulichkeit | Verschlüsselte tragbare SSD mit Hardware-Verschlüsselung und einem separaten Backup | Relevant für Arbeitsdateien, regelmäßiges Pendeln, gemeinsame Gerätenutzung oder Reisen, bei denen Verlust oder Diebstahl eine realistische Bedingung darstellt. | Verschlüsselung schützt gespeicherte Daten vor Zugriff ohne Anmeldeinformation, stellt aber keine gelöschten Dateien, beschädigte Medien oder durch verlorene Anmeldeinformationen gesperrte Daten wieder her. |
| Hohe Vertraulichkeit | Hardware-Verschlüsselung mit starker Authentifizierung, getrennter Aufbewahrung der Anmeldeinformationen, Backup und schützender Aufbewahrung | Relevant für vertrauliche geschäftliche, rechtliche, forschungsbezogene oder regulierte Informationen, die an mehreren Standorten genutzt werden. | Authentifizierungs- und Wiederherstellungsprozess vor der Nutzung überprüfen, da der Verlust sowohl der Anmeldeinformation als auch der Wiederherstellungsinformationen den autorisierten Zugriff verhindern kann. |
Eine passwortgeschützte tragbare SSD ist am sinnvollsten, wenn das Passwort getrennt vom Laufwerk aufbewahrt wird und die Wiederherstellungsmethode dokumentiert ist. Hardware-Verschlüsselung ist relevanter, wenn das Gerät ruhende Daten schützen muss, ohne sich ausschließlich auf die auf jedem Arbeitsgerät installierte Software zu verlassen.
Prüfen Sie, ob das Gerät auch eine Wiederherstellungsanmeldeinformation unterstützt, da ein Fingerabdruckfehler ohne alternative Methode das Sperrrisiko erhöht.
Fingerabdruckzugriff verbessert den Komfort, wenn das Laufwerk häufig entsperrt wird, sollte aber als Authentifizierungsmethode und nicht als Verschlüsselungsebene selbst betrachtet werden. Prüfen Sie, ob das Gerät auch eine Wiederherstellungsanmeldeinformation unterstützt, da ein Fingerabdruckfehler ohne alternative Methode das Sperrrisiko erhöht.
Schützende Aufbewahrung verringert die Gefahr von Stößen, Verlegen und opportunistischem Zugriff, bleibt aber eine physische Kontrollebene und kein Ersatz für Verschlüsselung oder Backup.
Der Backup-Bedarf steigt mit der Dateisensitivität, da Verschlüsselung keine durch Löschung, Medienfehler, physische Beschädigung oder Anmeldeinformationsverlust verlorenen Dateien wiederherstellt. Schützende Aufbewahrung verringert die Gefahr von Stößen, Verlegen und opportunistischem Zugriff, bleibt aber eine physische Kontrollebene und kein Ersatz für Verschlüsselung oder Backup.
Der Backup-Bedarf steigt mit der Dateisensitivität, da Verschlüsselung keine durch Löschung, Medienfehler, physische Beschädigung oder Anmeldeinformationsverlust verlorenen Dateien wiederherstellt.
Ein Reisender mit vertraulichen Kundendateien hat beispielsweise eine stärkere Risikoübereinstimmung mit Hardware-Verschlüsselung, separatem Backup-Speicher, geschützten Anmeldeinformationen und einem geschlossenen Aufbewahrungsetui als mit Fingerabdruckzugriff allein. Ein Benutzer, der persönliche Medien mit geringer Sensitivität speichert, kann sinnvollerweise Passwortschutz und schützende Aufbewahrung wählen, wenn die Folgen von Offenlegung und Sperrung begrenzt sind.
Hier findest du Produktbeispiele, die den Vergleich erleichtern können.
Hier findest du Produktbeispiele, die den Vergleich erleichtern können. Prüfe vor dem Kauf immer die Kompatibilitätskriterien, die wichtigsten Eigenschaften und die Produktdetails.