Estou lidando com informações eletrônicas de saúde protegidas (ePHI ou PHI) e os regulamentos HIPAA exigem que apenas usuários autorizados possam acessar o ePHI. A criptografia no nível da coluna pode ser útil para alguns dados, mas eu preciso fazer pesquisas como em alguns dos campos PHI, como nome.
Criptografia de dados transparente (TDE) é um recurso do SQL Server 2008 para criptografar arquivos de banco de dados e log. Pelo que entendi, isso impede que alguém que tenha acesso aos arquivos MDF, LDF ou de backup possa fazer qualquer coisa com os arquivos porque eles são criptografados. O TDE é apenas nas versões corporativa e de desenvolvedor do SQL Server e a empresa é proibitiva de custos para meu cenário específico. Como posso obter proteção semelhante no SQL Server Standard? Existe uma maneira de criptografar o banco de dados e os arquivos de backup (existe uma ferramenta de terceiros)? Ou ainda, existe uma maneira de impedir que os arquivos sejam usados se o disco estiver conectado a outra máquina (linux ou windows)?
O acesso do administrador aos arquivos da mesma máquina é bom, mas eu só quero evitar problemas se o disco foi removido e conectado a outra máquina. Quais são algumas das soluções para isso que existem por aí?