Poiché questa domanda è principalmente basata sull'opinione pubblica - a mio parere :) - la mia risposta sarà principalmente basata sull'opinione pubblica.
Innanzitutto, se c'è una cosa che ho imparato negli anni in cui ho lavorato in IT / sicurezza professionale, è questa: non importa se sei d'accordo o in disaccordo con una politica aziendale o se ritieni che sia ragionevole per loro per crittografare il traffico come un esempio specifico; è la LORO (inserisci il nome della società qui) e possono far rispettare qualsiasi politica che desiderano purché non infranga le leggi / regolamenti locali, statali o federali. Se non ti piacciono le politiche, allora hai due possibilità: succhiarle e continuare a lavorare lì, o trovare un altro datore di lavoro; è davvero così semplice.
Ora passiamo alla mia personale opinione in merito. Non penso che sia una questione se sia ragionevole criptare tutto il traffico, anche internamente, ma è più che altro una domanda sul perché la tua leadership vorrebbe farlo. Lavoro per un'agenzia federale che ha diverse enclavi (le chiameremo isole), una delle quali riguarda SCADA e Industrial Control Systems (ICS). Queste enclavi / isole ICS hanno dati molto più sensibili rispetto all'enclave generale che quasi tutti gli altri utenti sono attivi e, a mio parere, sarebbe giustificato crittografare tutto il traffico. Questo potrebbe aiutare contro potenziali aggressori che proverebbero ad annusare la rete come esempio per qualsiasi informazione utile che potrebbero ottenere. Potrebbe anche aiutare a prevenire una miriade di altre cose, ma quando si arriva a questo, c'è un buon caso aziendale / giustificazione per questo. Il caso aziendale / la giustificazione è che se un utente malintenzionato ha accesso all'enclave regolare non ICS / SCADA non c'è molto che potrebbero fare per danneggiare i sistemi sul campo che controllano l'infrastruttura importante. Se, d'altro canto, avessero avuto accesso ai dati SCADA / ICS da qualcosa di semplice come un analizzatore di protocollo di rete, avrebbero avuto le chiavi del regno e avrebbero potuto distruggere un'infrastruttura seriamente critica che avrebbe afflitto un sacco di gente. Giusto, c'è la giustificazione di essere almeno un po 'paranoici e anche più cauti e adottare misure come la crittografia di tutto il traffico internamente ed esternamente. Non tutte le reti avrebbero una buona giustificazione per la crittografia di tutto il traffico.
Per rispondere alla tua domanda specifica, penso che dovrebbe dipendere dal segmento di rete come hai detto, tuttavia potrebbe essere più semplice da un punto di vista operativo crittografare tutto il traffico piuttosto che tentare di ritagliare determinate aree per crittografare o lasciare altri in chiaro . Ma, senza conoscere la leadership della tua azienda, non posso dire perché vorrebbero farlo su tutta la linea.