Tôi đang xử lý thông tin sức khỏe được bảo vệ bằng điện tử (ePHI hoặc PHI) và các quy định của HIPAA yêu cầu chỉ những người dùng được ủy quyền mới có thể truy cập ePHI. Mã hóa cấp cột có thể có giá trị đối với một số dữ liệu, nhưng tôi cần khả năng thực hiện như tìm kiếm trên một số trường PHI như tên.
Mã hóa dữ liệu trong suốt (TDE) là một tính năng của SQL Server 2008 để mã hóa các tệp nhật ký và cơ sở dữ liệu. Theo tôi hiểu, điều này ngăn người nào đó có quyền truy cập vào các tệp MDF, LDF hoặc sao lưu không thể làm bất cứ điều gì với các tệp vì chúng được mã hóa. TDE chỉ có trên phiên bản doanh nghiệp và nhà phát triển của SQL Server và doanh nghiệp bị cấm chi phí cho kịch bản cụ thể của tôi. Làm cách nào tôi có thể có được sự bảo vệ tương tự trên SQL Server Standard? Có cách nào để mã hóa cơ sở dữ liệu và các tập tin sao lưu (có công cụ của bên thứ ba) không? Hoặc cũng tốt như vậy, có cách nào để ngăn chặn các tệp được sử dụng nếu đĩa được gắn vào máy khác (linux hoặc windows) không?
Quản trị viên truy cập vào các tệp từ cùng một máy là tốt, nhưng tôi chỉ muốn ngăn chặn mọi sự cố nếu đĩa bị xóa và được nối với máy khác. Một số giải pháp cho việc này là gì?