保存時の暗号化は、ノート PC などのデバイスに保存されているデータを、復号化キーまたはパスワードでのみアクセスできる読み取り不可能な形式に変換することで保護する戦略です。保存時の暗号化により、デバイスが物理的に侵害された場合でも、データへの不正アクセスを防止して、盗難されたノート PC のデータ損失を防ぐことができます。保存時の暗号化は、データ保護を必要とするデータ プライバシー規制および標準に準拠するのにも役立ちます。マスキング、データ分類、およびアクセス許可の制限も、データ保護に役立つ戦略ですが、ノート PC に保存されているデータには十分ではないか、適用できない可能性があります。マスキングは、クレジットカード番号などの機密データ要素をランダムな文字または記号で隠す手法ですが、通常は転送中または使用中のデータに使用され、保存中のデータには使用されません。データ分類は、機密性とビジネスへの影響に基づいてデータにラベルを割り当てるプロセスですが、データ自体を保護するものではありません。アクセス許可の制限は、データにアクセス、変更、または削除できるユーザーを定義するルールですが、ノート PC が盗まれ、セキュリティ制御がバイパスされた場合、不正アクセスを防ぐことができない可能性があります。参考資料: CompTIA Security+ 学習ガイド: 試験 SY0-701、第 9 版、17-18 ページ、372-373