企业于信息保全上所面临的重大问题为:1. 信息用户泄漏机密文件:员工使用 Email、随身碟泄漏公司的机密信息文件。 2. 离职员工带走公司的重要数据。3. 人员异动、与权限异动频繁的问题。
信息保全解决方案为采用企业信息保全(Enterprise Digital Rights Management,简称 E-DRM,或称企业数字权限管理)。
为了解决企业信息保全的重大问题,于最初的年代,将待保护数字内容的档案放在磁盘上,别人要时再复制给他人,缺点是无法控制复制出去的档案流向。接着第一代,在 NTFS 的文件系统中作资源共享控管,缺点是有权限的人可以未经授权就分享出去。到了第二代,就在档案中加上密码,缺点取得档案密码后档案就可能被散布出去。现在为第三代,只有信息发布者可以决定使用者及使用范围,用户即使将信息再传给别人,别人无权限无法开启信息,即用户无法再发布信息给别人。微软于信息安全的解决方案,提供了 Windows RMS (Rights Management Services) 与 Office IRM (Information Rights Management) 技术,以实现「只有信息发布者可以决定使用者及使用范围」的目标。