Remarque : Les systèmes d'exploitation Microsoft Windows 7 et Windows 8 prennent en charge
la fonction de gestion TPM.
3. Si une unité SSD avec technologie de chiffrement est installée sur votre ordinateur, faites en sorte de
protéger le contenu de la mémoire de l'ordinateur contre les accès illicites à l'aide d'un logiciel de
chiffrement d'unité, tel que Microsoft Windows BitLocker
Vista. Voir « Utilisation de Windows BitLocker Drive Encryption » à la page 53.
4. Avant de mettre au rebut, de vendre ou de céder votre ordinateur, assurez-vous de supprimer les
données qu'il contient. Voir « Consignes de suppression de données de votre unité SSD » à la page 58.
Remarque : L'unité SSD intégrée à votre ordinateur peut être protégée par le système UEFI BIOS.
Utilisation de Windows BitLocker Drive Encryption
Pour protéger votre ordinateur contre tout accès illicite, faites en sorte d'utiliser un logiciel de chiffrement
d'unité, tel que Windows BitLocker Drive Encryption.
Le programme de chiffrement de lecteur BitLocker Windows est une fonction de sécurité complète
des systèmes d'exploitation Windows 7 et Windows 8. Il est pris en charge par les éditions Ultimate
et Entreprise des systèmes d'exploitation Windows 7 et Windows 8. Son objectif consiste à protéger le
système d'exploitation et les données stockées sur votre ordinateur, même si ce dernier est perdu ou volé.
BitLocker repose sur une méthode de chiffrement de tous les fichiers utilisateur et système, notamment les
fichiers de remplacement et d'hibernation.
BitLocker utilise un module TPM (Trusted Platform Module) assurant une protection améliorée de vos
données et l'intégrité des composants à la première initialisation. La version 1.2 de TPM offre un module
TPM compatible.
Pour vérifier l'état de BitLocker, accédez au Panneau de configuration et cliquez sur Système et sécurité
➙ Chiffrement de lecteur BitLocker.
Pour plus de détails sur le chiffrement de lecteur BitLocker Windows, consultez le système d'aide du
système d'exploitation Windows ou recherchez le document « Guide pas à pas du chiffrement de lecteur
BitLocker Microsoft Windows » sur le site Web Microsoft.
Configuration du processeur de sécurité
Vous devez veiller à protéger vos ordinateurs clients lorsque vous les connectez à un réseau car ils
transmettent des données confidentielles. En fonction des options commandées, l'ordinateur peut être
équipé d'une puce de sécurité intégrée et d'un microprocesseur de chiffrement. Le processeur de sécurité,
combiné à Client Security Solution, permet d'effectuer les opérations suivantes :
• Protéger vos données et votre système
• Renforcer les contrôles d'accès
• Sécuriser les communications
Configuration du processeur de sécurité
Les options proposées dans le sous-menu Security Chip du menu Security de ThinkPad Setup sont les
suivantes :
• Security Chip : permet d'activer ou de désactiver le processeur de sécurité.
• Security Reporting Options : permet d'activer ou de désactiver chaque option concernant les rapports
sur la sécurité.
• Clear Security Chip : supprimer la clé de chiffrement.
®
Drive Encryption sous Windows et Windows
53
.
Chapitre 4
Sécurité