Vor wem sollen dann die Daten sicher sein?
Dass du ein Schloss an der Haustür haben solltest, ist sowieso klar.
Ich dachte es geht hier um die Sicherheit der Übertragung.
Wie oben schon wer sagte, ich empfehle dir, ein VPN zu verwenden, falls der gemietete Server bzw. der Anbieter, sowas ermöglicht.
Je nach Betriebssystem des Servers, dem Angebot des Serveranbieters, und deinem Betriebssystem zu Hause, kämen da in Frage:
-L2TP als Windows-Implementation (mit IPsec)
-PPTP für ein Linux(ebenfalls mit IPsec)
Ssh, https bzw. ssl sind da nicht ganz so sicher, da nicht die Nutzlast(Payload) der Daten verschlüsselt ist, sondern erstmalnur die „Verpackung“ (Transport-Medium).
Der Nachteil von Ipsec ist der relativ hohe Aufwand.
Ssh bzw. ssl/https sind für eine nicht „hochgeheime“ Anwendung möglicherweise ein guter Kompromiss.
Dein Rechner zu Hause sollte am besten nur von dir zugänglich sein, zumindest solltest du alleiniger Inhaber eines Administrator-Accounts sein, und selbstverständlich ein ausreichend starkes Passwort verwenden.
Für die alltägliche Arbeit im Internet sollte ein normaler Benutzer/Hauptbenutzer verwendet werden (logischerweise auch mit starkem Passwort).
Für Datensicherheit im Sinne von Schutz gegen technische/physikalische Fehler, sollte ein regelmäßiges Backup erfolgen, das dann in einem anderen abgeschlossenen Raum, eventuell auch in einem anderen Gebäude gelagert werden sollte, evtl. in verschlüsselter Form, und /oder in einem Safe.
Kommt natürlich darauf an, wie wertvoll die Daten wirklich sind.
Aber ein Backup sollte sein, und wenn es mal in deinem Arbeitszimmer brennen sollte, oder dort ein Wasserrohrbruch o.ä. stattfindet, sollte wie gesagt das Backup zumindest in räumlich ausreichender Distanz gelagert werden, und natürlich gegen Unbefugte gesichert( weggeschlossen/verschlüsselt).
Falls du auf deinem Rechner etwas verschlüsselst, sollte der Schlüssel am besten auch noch mal exportiert und woanders gesichert werden.
Denn wenn die Festplatte oder das Betriebssystem abraucht, kannst du die Daten möglicherweise nicht mehr entschlüsseln, je nach Verfahren.
Wie jemand anders schon schrieb:
Es gibt für die Datensicherheit auch EU-bzw, DIN-Normen, je nachdem wie sensibel die Daten sind, für die ein Unternehmen dann auch ein Zertifikat erhalten kann( eventuell Pflicht)