Следует ли использовать отдельные базы данных для данных, совместимых с HIPAA и PCI-DSS? - PullRequest
0 голосов
/ 12 марта 2020

Мой вопрос в основном теоретический, но если у меня есть приложение (например, для частного клини c), в котором хранится информация о состоянии здоровья их пациента (HIPAA), принимаются платежи с помощью карт и хранится история платежей (PCI-DSS), и хранит другую информацию, не связанную с каким-либо из этих требований, следует ли мне использовать 3 отдельные базы данных экземпляры в этом случае или иметь 1 экземпляр базы данных с 3 различными базами данных?

Предположим, что AWS RDS PostgreSQL / MySQL подходит для всех случаев. Я понимаю, что наличие 3 отдельных экземпляров базы данных дает некоторые преимущества, такие как независимое масштабирование БД, обслуживание windows, обновление версий и т. Д. c, но это значительно увеличит затраты.

Имея это, что бы вы предложили, я должен использовать 1 экземпляр БД с 3 базами внутри или лучше использовать 3 отдельных независимых экземпляра БД? К сожалению, я не нашел никаких заявлений о реальной необходимости такого разделения, пожалуйста, укажите мне ссылку, если она действительно где-то упоминается.

...