Mam do czynienia z elektronicznymi chronionymi informacjami zdrowotnymi (ePHI lub PHI), a przepisy HIPAA wymagają, aby tylko upoważnieni użytkownicy mieli dostęp do ePHI. Szyfrowanie na poziomie kolumny może mieć wartość dla niektórych danych, ale potrzebuję możliwości wyszukiwania danych w niektórych polach PHI, takich jak nazwa.
Przezroczyste szyfrowanie danych (TDE) to funkcja programu SQL Server 2008 do szyfrowania plików bazy danych i dzienników. Rozumiem, że uniemożliwia to osobom, które uzyskują dostęp do plików MDF, LDF lub plików kopii zapasowych, wykonywanie jakichkolwiek operacji na plikach, ponieważ są one szyfrowane. TDE jest dostępne tylko w wersjach SQL Server dla przedsiębiorstw i deweloperów, a dla mojego konkretnego scenariusza przedsięwzięcie to jest zbyt wysokie. Jak mogę uzyskać podobną ochronę w SQL Server Standard? Czy istnieje sposób zaszyfrowania bazy danych i plików kopii zapasowej (czy istnieje narzędzie innej firmy)? Lub równie dobrze, czy istnieje sposób, aby zapobiec używaniu plików, jeśli dysk byłby podłączony do innej maszyny (Linux lub Windows)?
Dostęp administratora do plików z tego samego komputera jest w porządku, ale chcę tylko uniknąć problemów, jeśli dysk zostanie usunięty i podłączony do innego komputera. Jakie są dostępne rozwiązania tego problemu?