由于近来对使用功能强大的联网计算机来帮助商业运转和记录个人信息的依赖性日益增强,许多围绕着网络和计算机安全的行业也渐渐形成。企业机构开始聘请安全专家来确切地评审系统并制定出适合其组织的解决方案。由于许多机构属于动态性质,工作人员要么本地要么远程地使用公司的信息技术资源,因此各个机构对安全计算环境的需求已愈来愈强烈。
但是,多数机构(以及个人用户)把安全问题当成“马后炮”。安全问题常常会由于对增强功能、提高生产率以及对预算的考虑而被忽略。正确的安全措施经常是在事后调查(postmortem)后才被实施 —,即在非法入侵事件出现之后。安全专家们一致认为,在把网站连接到不可信的网络(如互联网)之前预先采取正确的措施是阻挠入侵企图的有效方法。