针对企业的各种犯罪行为,其中包括利用计算机进行的犯罪,正在引起全世界各国政府越来越高的重视。位于美国得克萨斯州的the State Lottery Commission的网站在年初被黑客攻击,如果被抓获,攻击者可能会被控一级重罪并判终生监禁。作为"马后炮"似的解决措施,有效的犯罪惩罚会起到一定的预防作用,但是,挽回因此造成损失的工作通常是非常费时、昂贵,且作用也非常有限。所以,企业必须面对这样一个现实:很多种恶意攻击可以对他们的网络、数据以及用户带来伤害。如果没有对系统和网络的安全性进行评估,也没有对重要资产进行保护,那么灾难的发生就仅仅是一个时间的问题了。
当今的商业环境,无论是政府机关,还是私营企业都已经认识到:专有网络与公共网络的互联将会带来安全性方面的风险。全球范围内,人们已经开始通过立法来保证私有数据和网络用户的整体在线体验。例如,在美国1996年开始正式实行的HIPAA(the Health Insurance Portability and Accountability Act)法案有明确的安全条款来保护医院病患的隐私权。无论病患记录是被一所大医院,还是一所偏远的小型医疗机构所使用,病患所有信息都必须被加密。