Estamos executando o mySQL em um volume protegido pela criptografia de todo o disco da Truecrypt desde que o adicionaram como um recurso. Antes disso, mantivemos os dados em um volume separado, criptografado por TC. Ele está funcionando na mesma caixa há mais de 6 anos e tem sido incrivelmente robusto e tolerante a coisas como desligamento, degradação de RAID (controlador de hardware com RAID 1) e falha de hardware. O desempenho atingido por nós tem sido insignificante (alguns até argumentam que os discos criptografados com TrueCrypt têm um desempenho melhor, mas eu não iria tão longe), seja em um laptop criptografado ou em um servidor.
O ponto principal do nosso ponto de vista (também estamos na área de saúde) é que a criptografia de disco é apenas uma camada de segurança em nosso arsenal, mas potencialmente importante se a segurança física for comprometida. Certamente há muitos cenários em que os dados podem ser roubados de um sistema em execução com uma unidade criptografada, mas mitiga a ameaça de perda de dados devido a um simples roubo, o que poderia ser mais provável do que muitos outros riscos que você ainda deseja mitigar contra. Por essa razão, criptografamos todos os nossos servidores - TrueCrypt for Windows, LVM criptografado para GNU / Linux.