網路安不安全的問題在於,用網路傳遞資料是否很容易遺失、毀損、或是被人截取?用網路傳輸資料到彼端後,彼端電腦如何保管這些資料?這些安全性問題,基本上牽涉到很多因素。
駭客會利用軟體設計不良的缺失來破壞資料、粗心大意的員工讓病毒在公司的電腦上到處流竄以致毀損重要資料。即使有最不可攻克的安全措施,面對內部惡意的破壞(如銀行職員擅改資料)或是忘了密碼的粗心員工,安全措施也是枉然。
對於電腦,大部分的人都已經習慣要買防毒軟體來防毒,但防毒僅止於預防已經知道的毒而已。大部分的人也都知道電腦隨時會當掉,所有的資料都該有備份。
加密(encryption)是目前因應網路安全的方法之一。這種方式相當具有防禦性,可以保護資料、隱私,也可提供安全的電子交易方式。除了加密技術的應用,在公司方面,資料之防護除了密碼外,防火牆也不可少。
防火牆是一部主機,架設在公司內部網路與網際網路間。所有連外的網路資料,都必須經過公司所架設的防火牆,因此防火牆可以管制所有進出的連線,並記錄所有進出的連線資料。防火牆可防止公司網路遭到入侵、破壞、或被竊取重要資料。亦可管制員工送出資料或不當使用網路等。
除了防火牆的設置外,公司對重要資料存取的限制應該不止於僅有密碼之管理,在軟、硬體上對資料之保護都應有更進一步之規畫,如只有某些人能存取資料、必須要用指紋或瞳孔辨識才有權限、有完善的防毒措施、資料分散儲存同時也隨時備份……。有人曾經提出保險公司應就一個公司資料之安全性來做評估,來評比一個公司之價值,進入電子化的時代,此言的確真實。
安全專家說,民眾若遵循一些常識性的指導方針,就能將風險降至最小,包括使用防火牆和安全軟體、使用信譽良好的商品、避免使用未加密或開放的無線網路,以及勿輕易提供自己的金融資訊。