只要有足够的时间、资源、和动力,怪客能够闯入几乎所有系统。说到底,所有的安全措施和当前可用的技术都无法保证系统能免受入侵威胁。路由器有助于保护通向互联网的网关的安全性;防火墙有助于保护网络边缘地带的安全性;虚拟专用网能够在加密流中安全地传递数据;入侵检测系统能够在出现蓄意活动的时候向您发出警告。可是,以上这些技术的成功与否都有很多依赖因素,这些因素包括:
负责配置、监视和维护相关技术的人员的专业程度。
进行快速有效地更新或给服务和内核打补丁的能力。
负责时刻监测网络活动的人员的能力。
数据系统和技术的动态性使得保护公司企业资源的任务变得相当复杂。这种复杂性又给寻求各方面的系统专家带来一定难度。虽说要找到在信息安全的许多领域内都有渊博知识的人员是可能的,但是要保留这些多领域内的专家却不容易。这主要是因为信息安全的每一领域都要求其专业人士全身投入和时刻关注。而且信息安全本身也不是一种原地不动、停滞不前的行业。