Ich glaube, dass ich da auch nochmal präziser werden sollte, was ich überhaupt mache.
Grundsätzlich habe ich keine sensiblen Daten auf Datenträgern. Mein Credo ist: "was wichtig ist, gehört nicht auf einen PC." und damit meine ich "PCs" überhaupt aber gleichzeitig auch das Konzept, derartige Daten auf mehrere PCs zu verteilen.
Allerdings gibt es Daten, die ich gerne auf einem PC verfügbar habe und dann sind die in meinem Netzwerk (also bei mir zu Hause) ziemlich gut aufgehoben.
Manche Daten möchte ich aber zur Sicherheit auch auf einem Stick mit mir führen, falls ich sie denn irgendwann mal brauchen sollte.
Das sind sehr wenige Daten.
Diese Daten, nebenbei bemerkt sind die auch nicht kompromittierend, aber eben privat, wie etwa die eingescannten Geburtsurkunden meiner Kinder, habe ich eben auf dem Stick liegen und dort verschlüsselt.
Im Grunde genommen braucht das nicht verschlüsselt zu werden, weil es keine wirklich sensible Daten sind.
Es geht mir eher um Abschottung der Privatsphäre, als um wirklich sichere Aufbewahrung sensibler Daten.
Und ich brauche diese Daten tatsächlich nie, muss sie also also eigentlich nie entschlüsseln. Aber, für den Fall der Fälle habe ich sie in der Hosentasche.
Ich denke schon, dass ein Sysadmin sich ganz andere Gedanken machen muss, um die Daten seiner Firma zu schützen.
Aber anstatt zusätzlich SW zu suchen und sich ihr anzuvertrauen, setze ich für meinen Bedarf eben auf GPG, das ich ja ohnehin für die Mails benutze und deshalb bereits installiert habe.
Der viel beschriebene Verlust eines Datenträgers kommt immer wieder vor. Auch das habe ich erlebt. Für mich persönlich ignoriere ich das damit einhergehende Risiko, weil ich transportable Datenträger behandle, wie etwa Bargeld. Ich lasse das nicht irgendwo liegen und vergesse auch nicht einen Stick irgendwo.
Das ist natürlich kein ausreichendes Konzept, das in einem Unternehmen angewendet werden könnte.
Aber, selbst dann, sind die Daten auf meinem Stick geschützt, die ich nicht herausgeben will.
Ein "Finder" kann sich austoben und alle anderen Daten "rauben", die vollkommen unwichtig sind und mich nicht belasten.
Für mich ist das "sicher genug", aber womöglich muss man durchaus weiter denken.
Mein Beitrag sollte nur eine Ergänzung sein, keine Alternative.