賽門鐵克21日發表一篇網路安全威脅研究報告中指出,電子商務企業2004年上半年遭受攻擊比例,以16%高居各產業之冠,相較於2003年下半年至2004年上半年4%的比率,遽增了400%。
電子商務之所以成為熱門攻擊目標的主要原因,在於所進行的交易行為與金錢息息相關,一般企業誤以為部署防毒軟體就是做了安全防護,卻忽略在電子商務系統上存放資料的重要性,而防毒軟體的防護功能太過薄弱。
近期來的網路攻擊行為已經轉變為以植入間諜軟體(Spyware)、木馬等代理程式入侵使用者主機,再將所欲取得的使用者個人資料、隱私,如網路銀行、線上遊戲的帳號密碼,連線回傳給入侵者以此獲利。
賽門鐵克建議企業在架構電子商務環境之前,就要將相關的安全因素一併考量在內,不要因為將重心放在提高系統的方便性,或使用介面外觀的修飾,而忽略調了安全防護的重要性。