Шифрование файлов или тома защищает данные в состоянии покоя: без ключа их сложнее прочитать, например сняв диск с украденного устройства. После разблокировки доступные пользователю данные доступны и процессам с соответствующими правами. Важно защищать ключи, предусмотреть восстановление и отдельно обезопасить резервные копии.
Зачем шифровать файловую систему?
Шифрование защищает данные на носителе при утрате устройства, но не заменяет права доступа, защиту работающей системы и резервное копирование.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
Основная задача — защитить конфиденциальность данных на носителе. Если ноутбук потерян или диск подключили к другому компьютеру, обычные права файловой системы сами по себе не обеспечивают такую защиту. При корректно настроенном шифровании содержимое нельзя прочитать без необходимых ключей. Именно угрозы утраты устройства и извлечения диска описывает Microsoft в обзоре BitLocker.
Следует уточнить уровень: шифрование отдельных файлов и шифрование целого тома имеют разный охват. Нельзя автоматически считать защищенными временные файлы, копии и другие носители только потому, что зашифрован исходный каталог.
Разблокированный том — другая ситуация. ОС прозрачно расшифровывает данные для разрешенных операций. Вредоносная программа, получившая доступ в контексте пользователя, может прочитать доступные ему файлы. Блокировка экрана не обязательно означает выгрузку ключей и блокировку тома. Поэтому нужны обновления, разграничение доступа и защита работающей системы.
Ключи и средства восстановления — часть решения. Их нельзя хранить в доступном виде рядом с защищаемыми данными. Нужно контролировать, кто может получить ключ восстановления, и заранее проверять процедуру восстановления доступа; соответствующие сценарии разбирает документация BitLocker.
Шифрование не заменяет резервное копирование: оно не спасает от удаления, аппаратного отказа или порчи файлов. Резервные копии также требуют подходящей защиты и проверенного восстановления. На интервью полезно назвать угрозу, границу защиты и порядок управления ключами, а не ограничиваться фразой «чтобы никто не прочитал».