Se você executar um sistema, é muito mais fácil de proteger, porque é apenas um sistema. Mas isso também significa que, se for violado, você perderá todos os seus dados. Isso sem dúvida não é provável; a menos que um hacker esteja alvejando você especificamente, ninguém se esforçaria para decifrar um sistema razoavelmente seguro.
Você pode atenuar esse problema específico executando o Windows em uma máquina virtual, como você sugeriu. Isso não é muito difícil, basta instalar o linux em toda a sua unidade e pegar uma cópia do Virtualbox ou do VMWare Player. Há muitos tutoriais que variam em escopo, o Google, com o rastreamento deles, provavelmente escolherá um que seja adequado para você.
Pessoalmente, eu separaria meus dados do sistema operacional, mantendo-os criptografados em uma unidade externa. Ambos os sistemas, combinados com um bom senso decente, são seguros o suficiente para impedir 95% dos ataques.