Нужно ли шифровать backup'ы, если они хранятся только у хостера на VPS и у меня на локальном линукс сервере? Забираю я их по шифрованному каналу.
Хостер по любому имеет 100% физический доступ к серверу - от него не спрячешь и не зашифруешь - он тупо может выключить систему и забрать себе винт.
Прочитал вот такое мнение - с ним практически согласен, но интересно мнение спецов:
For regulated information (HIPAA, SOX, GxP, DoD, etc), if the storage media is ever out of your security authority then you must encrypt. If you strictly manage access to the primary and secondary data stores (and communications medium between) then it is not necessary to encrypt, since the secondary data store is just an extension of your primary data store. If your secondary data store is a co-loco site and/or you don't control strict access to the media then you must encrypt. The same logic holds true for storage media that is sent by courier. And finally, if the people who manage the host storage system are not the owner of the data, then you must encrypt (think of a cloud storage solution here).