近來因網站開發者不夠重視網站和應用程式的安全性,導致許多公司都面臨資訊安全的危機,Ovum在最新研究指出,部分公司網路遭受攻擊,是因為在建立網站不夠重視安全所導致。此外,隨著行動上網的普及,資安的戰場已經逐漸擴展到各種不同的行動裝置系統上,保障個人資訊安全已是刻不容緩的一項議題了。
Ovum分析師暨報告作者Andy Kellett 評論,過去網路開發者太過重視「美化」,例如外觀、使用經驗、速度和簡單易用,卻忽略了撰寫安全的程式碼,讓網站和應用程式的弱點都暴露在駭客面前。過去三年內,70%以上的百大網站都曾經受到惡意內容的威脅,或是遭受控制被重新導向至非法網站;例如Sony、RSA以及許多金融機構等,證實了即使是最受人尊敬的組織也對網路安全做出妥協讓步。而最近的安全漏洞報告顯示問題依舊存在,而且持續對商業網站造成威脅。
此外,隨著民眾對網路依賴性的增加與3G網路的普及,也讓駭客的焦點轉移到行動裝置系統上。相較於APPLE的封閉管理系統,Android則是採取開放策略,軟體開發者能夠輕易的取得Android SDK進行開發;儘管這樣的開放策略,讓Android 平台內容豐富,但也引來駭客得注意。根據交通大學網路測試中心研究報告指出,光是從2010年中到現在,Android平台上已經有超過一百隻惡意軟體程式被發現下架;這些惡意程式,大多為竊取使用者機密資料。
因此,為了確保用戶安全,資料保護元件的技術,在保護企業免於遭受駭客熱衷於竊取高價值資料的惡意攻擊之時,扮演越來越重要的角色。Kellet表示,利用Web 2.0服務,在企業和個人環境中訪問社交媒體的要求,以及越來越多新的行動設備問世,意味著網站安全即時防護元件必須能同時應付企業和社交使用的需求。