Ну, это обеспечивает большую безопасность, если вы шифруете на уровне БД. Для начала он привязан к машине, поэтому вы не можете (например) сделать резервную копию базы данных, восстановить ее где-то еще и иметь к ней доступ. Если вы также шифруете ключи (например, в зашифрованном разделе web.config), то вы только что защитились от нескольких возможных атак.
Таким образом, если вы хранили данные клиента (защищенные законом о конфиденциальности) или данные CC (очевидно, с учетом PCI DSS), то такое шифрование защищает их, например, от вашего собственного персонала поддержки.
И потом ... если вы предполагаете, что ваша другая защита надежна, плохие люди никогда не смогут получить доступ к данным, но если они это сделали, и если они были зашифрованы, они все еще нет нигде.