Opmerking: Het vaste-schijfstation dat in de computer is ingebouwd, kan door UEFI BIOS worden
beschermd.
Windows BitLocker Drive Encryption gebruiken
Om te helpen de computer te beschermen tegen toegang door onbevoegden, moet u software voor
bestandsversleuteling gebruiken, zoals Windows BitLocker Drive Encryption.
Windows BitLocker Drive Encryption is een beveiligingsfunctie die is ingebouwd in Windows 7. Deze
functie wordt ondersteund in de versies Ultimate en Enterprise van Windows 7. U kunt hiermee het
besturingssysteem en de gegevens op uw computer beveiligen, ook als u uw computer verliest of deze
wordt gestolen. BitLocker versleutelt alle gebruikers- en systeembestanden, inclusief de swap- en
slaapstandbestanden (hybernation).
BitLocker maakt voor het beveiligen van uw gegevens en voor het bewaken van de integriteit van de
"early boot"-component gebruik van een Trusted Platform Module (TPM). Een compatibele TPM wordt
gedefinieerd als een V 1.2 TPM.
U kunt de status van BitLocker controleren door achtereenvolgens op Start ➙ Configuratiescherm ➙
Systeem en beveiliging ➙ BitLocker Drive Encryption te klikken.
Voor meer informatie over Windows BitLocker Drive Encryption gaat u naar Help en ondersteuning voor
Windows 7, of zoekt u op de Microsoft-website naar "Microsoft Windows BitLocker Drive Encryption
Step-by-Step Guide".
Vaste-schijf- en SSD-station met (schijf)versleuteling
Enkele modellen bevatten een vaste-schijf- of SSD-station met (schijf)versleuteling. Deze functie
helpt de computer te beschermen tegen inbraakpogingen die zijn gericht op media-, NAND-flash- of
vaste-schijfcontrollers. Voor een efficiënt gebruik van de versleutelingsfunctie is het belangrijk dat u een
Hard Disk Password voor het interne opslagstation instelt.
De beveiligings-chip instellen
Voor netwerkclients die elektronisch vertrouwelijke informatie overbrengen, gelden strenge
beveiligingsvereisten. Afhankelijk van de opties die u hebt besteld, kan het zijn dat uw computer is uitgerust
met een ingebouwde beveiligings-chip, een cryptografische microprocessor. De beveiligings-chip biedt, in
combinatie met Client Security Solution, de volgende mogelijkheden:
• Bescherming van de gegevens en het systeem
• Uitbreiding van de toegangscontrole
• Beveiliging van de communicatie
Opmerking: Client Security Solution is niet vooraf geïnstalleerd op uw systeem. U kunt Client Security
Solution downloaden via http://www.lenovo.com/support.
Beveiligings-chip instellen
De opties in het submenu Security Chip onder het menu Security van het programma ThinkPad Setup zijn:
• Security Chip: de beveiligings-chip activeren, deactiveren of uitschakelen.
• Security Reporting Options: hiermee kunt u iedere optie voor het melden van beveiligingsberichten in-
en uitschakelen.
• Clear Security Chip: hiermee wist u de codeersleutel ("encryption key").
Opmerkingen:
66
Handboek voor de gebruiker