HIPAA и соответствие кредитной карте PCI в принципе невозможно реализовать, или тривиально - все зависит от того, какого консультанта вы нанимаете, чтобы сказать вам, что означает «закрытая» сеть - это математически закрытая (что я бы сказал) утверждаете, является высшей формой), или она закрыта, как за стеной и не связана с внешним миром, но тривиально легко подслушать с помощью некоторого основного оборудования на тротуаре снаружи?
Когда вы покончили с консультантами, тот факт, что большая часть компьютерного оборудования арендована, тот факт, что компьютеры имеют USB-порты и телефоны пользователей их камер, как может хранить проблемы зашифрованные данные в любом месте? Если вы храните зашифрованные данные на S3, то S3 не хранит НИЧЕГО, кроме случайных битов мусора. Некоторые ключи принадлежат вам + мусор = данные, и это происходит только в вашей системе.
Я видел программное обеспечение, совместимое с HIPAA, которое работает без шифрования на ПК с XP. Учитывая, сколько ноутбуков принадлежит ботнетам и регистраторам нажатия клавиш, все это в основном упражнение в отрицании.
В правилах HIPAA прямо указано, что данные не нужно шифровать, когда они находятся на вашем компьютере пользователя:
«Информационные системы, содержащие PHI, должны быть защищены от вторжения. Когда информация передается по открытым сетям, должна использоваться некоторая форма шифрования. Если используются закрытые системы / сети, существующие средства управления доступом считаются достаточными, а шифрование необязательным».