В организации, в которой я работаю, есть ноутбуки, оснащенные FDE-накопителями, то есть накопителями, которые шифруют данные на лету, так что в случае украденного ноутбука невозможно извлечь данные путем извлечения жесткого диска. Несмотря на то, что это защищает нас от злоумышленников, злые сотрудники могут по-прежнему переключать диск на компьютер, которым они владеют (и которым они управляют BIOS), и разрешать привилегии root/ администратор в ОС для себя.
Короче говоря, решение этой проблемы заключается в сохранении (части) ключа шифрования в BIOS, так что другой компьютер не сможет расшифровать диск. Есть ли способ сделать это, или как другие организации справляются с этой угрозой безопасности?