100%ní ochrana neexistuje. A u jakýhokoliv zabezpečení platí, že je to kompromis cena/neprůstřelnost.
Ony některý věci ohledně IT se stejně rozumí samy sebou a nic nestojí - k fyzickýmu disku s osobníma údajama se distaneš jenom s právem přístupu do serverovny (RFID tag) + klíčem od racku + znalostí, v kterým stroji na kterým disku hledat. Ve stohlavé firmě se dvěma chlápkama na IT to eliminuje krádež disku od 98% zaměstnanců.
Když IT nezná strukturu dat/šifrovací klíče (jejich zadání je udržet v provozu server a dělat zálohy), je jim ten zkopírovaný disk na houby. Dodavatel systému zase nevidí na ostrý data, takže i když ví, jak se k nim dostat, nemá k dispozici data, který by mohl lousknout.
A oprávněný uživatele může ten systém omezit, aby viděli jenom to, co musí. Příklad s picérkou flákl hřebík přímo na hlavičku.