赛门铁克21日发表一篇网络安全威胁研究报告中指出,电子商务企业2004年上半年遭受攻击比例,以16%高居各产业之冠,相较于2003年下半年至2004年上半年4%的比率,遽增了400%。
电子商务之所以成为热门攻击目标的主要原因,在于所进行的交易行为与金钱息息相关,一般企业误以为部署防病毒软件就是做了安全防护,却忽略在电子商务系统上存放数据的重要性,而防病毒软件的防护功能太过薄弱。
近期来的网络攻击行为已经转变为以植入间谍软件(Spyware)、木马等代理程序入侵用户主机,再将所欲取得的用户个人资料、隐私,如网络银行、在线游戏的账号密码,联机回传给入侵者以此获利。
赛门铁克建议企业在架构电子商务环境之前,就要将相关的安全因素一并考虑在内,不要因为将重心放在提高系统的方便性,或使用接口外观的修饰,而忽略调了安全防护的重要性。