Sim, a criptografia de disco é praticamente a única maneira de proteger seus dados. Por exemplo, sem ele e com acesso físico suficiente, um invasor pode simplesmente retirar o disco e colocá-lo em um compartimento externo para lê-lo em seu sistema.
E definir a senha do root não é suficiente, pode-se inicializar com init = / bin / bash para ignorar qualquer verificação, esse é um truque bem conhecido.
Por isso, eu recomendo verificar a bios (para que alguém não possa inicializar em um livecd, ou pelo menos, não sem mexer na bios). Então você também pode definir uma senha no grub para evitar que as pessoas mexam na configuração, entre outras coisas.
Isso deve impedir os ataques mais comuns. Então você tem mais sofisticados como keylogger de hardware, ataque de empregada mal onde seu bootloader é substituído, etc, etc, mas isso é IMHO complicando a resposta.
A segurança é um assunto complexo e você precisa ver que tipo de ameaça você enfrenta antes de escolher o que deseja fazer.