La crittografia dei dati interni è importante quando ci sono più zone di fiducia nel centro dati.
Le zone di fiducia più comuni possono derivare dall'avere più aziende che condividono un data center. Avere una crittografia di rete garantisce che nel caso in cui i pacchetti diretti a una macchina finiscano per arrivare a quella sbagliata, si troveranno in una forma illeggibile per i tenant di zone di fiducia diverse.
Tuttavia, anche se una singola azienda possiede l'intero data center, di solito una grande azienda è composta da più reparti ed è spesso necessario che un'azienda consapevole della sicurezza imponga limiti interni. Ad esempio, i sistemi di contabilità possono essere separati dai sistemi HR, tranne che attraverso un numero di punti di scambio predefiniti che possono essere monitorati.
Un altro motivo comune per cui si desidera che la crittografia interna protegga dagli attacchi fisici, dall'intercettazione dei cavi tra le macchine. In un data center di grandi dimensioni, avrai cavi che vanno da molte direzioni diverse. Potresti non volere che il personale del servizio di pulizia abbia accesso ai rack dei server bloccati, ma potresti avere cavi che devono attraversare i rack. Quando un data center diventa sufficientemente complicato, può essere difficile tenere traccia di quale cavo deve andare dove e che deve essere crittografato, quindi avere una politica di crittografia globale può effettivamente ridurre il carico sul processo decisionale. In un altro scenario, potresti voler applicare una regola a due uomini in cui nessuno può avere accesso fisico a una macchina da solo. La crittografia del traffico locale può ridurre la quantità di zone che sarebbero considerate zone di due uomini.