企業於資訊保全上所面臨的重大問題為:1. 資訊使用者洩漏機密文件:員工使用 Email、隨身碟洩漏公司的機密資訊文件。 2. 離職員工帶走公司的重要資料。3. 人員異動、與權限異動頻繁的問題。
資訊保全解決方案為採用企業資訊保全(Enterprise Digital Rights Management,簡稱 E-DRM,或稱企業數位版權管理)。
為了解決企業資訊保全的重大問題,於最初的年代,將待保護數位內容的檔案放在磁片上,別人要時再複製給他人,缺點是無法控制複製出去的檔案流向。接著第一代,在 NTFS 的檔案系統中作資源分享控管,缺點是有使用權限的人可以未經授權就分享出去。到了第二代,就在檔案中加上密碼,缺點取得檔案密碼後檔案就可能被散佈出去。現在為第三代,只有資訊發佈者可以決定使用者及使用範圍,使用者即使將資訊再傳給別人,別人無權限無法開啟資訊,即使用者無法再發佈資訊給別人。微軟於資訊安全的解決方案,提供了 Windows RMS (Rights Management Services) 與 Office IRM (Information Rights Management) 技術,以實現「只有資訊發佈者可以決定使用者及使用範圍」的目標。