Você já entendeu a teoria: você afirmou em sua pergunta.
Criptografar os dados antes de enviá-los pela rede e não descriptografá-los até que depois retorne em uma máquina segura autorizada para isso.
Como seu dispositivo ReadyNAS não pode ser facilmente criptografado, você fica com a criptografia do backup em si (em oposição ao disco para o qual está sendo copiado) e, sinceramente, essa é uma solução melhor: ele protege você no caso sua máquina de backup fica comprometida durante a execução, e isso significa que você pode manter a chave de descriptografia offline em algum lugar, para que haja menos chances de um ladrão de dados colocar as mãos nela.