Рекомендации NIST [SP 80-1758] - для шифрования данных
Это связано с тем, что репозитории данных, которые хранят конфиденциальную коммерческую или личную информацию или управляют ею, зашифрованы при хранении с использованием механизма из Руководства NIST [SP 800-175B]. По сути, для этого требуется 4 уровня шифрования:
- шифрование всего диска
- шифрование контейнера
- шифрование на уровне приложений
- шифрование на уровне базы данных.
Я обсуждал это с службой поддержки / сервером хостинга, и они предоставили новый сервер, но они говорят, что включили шифрование файловой системы, которое было доступно во время установки ОС, поэтому я не уверен, будет ли на этом новом сервере все выше необходимого шифрования или я должен делать это отдельно?
Кроме того, может ли кто-нибудь поделиться своим пониманием разницы между шифрованием всего диска, шифрованием файловой системы или шифрованием на уровне контейнера?
благодаря